Eltex ESR-1500 — руководство по эксплуатации сервисных маршрутизаторов и VPN [210/325]

Eltex ESR-21 [210/325] Сервисные маршрутизаторы серии esr руководство по эксплуатации
210 Сервисные маршрутизаторы серии ESR. Руководство по эксплуатации
38
Задать время жизни IPsec
туннеля (не обязательно).
esr(config-ipsec-
policy)# lifetime
{ seconds <SEC> |
packets <PACKETS> |
kilobytes <KB> }
<SEC> период времени жизни
IPsec-туннеля, по истечении
которого происходит
пересогласование. Принимает
значения [1140..86400] секунд.
Значение по умолчанию: 540
<PACKETS> количество пакетов,
после передачи которых происходит
пересогласование IPsec-туннеля.
Принимает значения [4..86400].
Значение по умолчанию: отключено.
<KB> объем трафика, после
передачи которого происходит
пересогласование IPsec-туннеля.
Принимает значения [4..86400]
секунд.
Значение по умолчанию: отключено.
39
Создать IPsec VPN и перейти в
режим конфигурирования.
esr(config)#
security ipsec vpn
<NAME>
<NAME> имя VPN, задаётся
строкой до 31 символа.
40
Определить режим
согласования данных,
необходимых для активации
VPN.
esr(config-ipsec-
vpn)# mode <MODE>
<MODE> режим работы VPN,
принимает значения: ike, manual.
41
Привязать IPsec политику к VPN.
esr(config-ipsec-
vpn)#ike ipsec-
policy <NAME>
<NAME> имя IPsec-политики,
задаётся строка до 31 символа.
42
Задать значение DSCP для
использования в IP-заголовке
исходящих пакетов IKE-
протокола (не обязательно).
esr(config-ipsec-
vpn)#ike dscp <DSCP>
DSCP> значение кода DSCP,
принимает значения в диапазоне
[0..63].
Значение по умолчанию: 63
43
Устанавливается режим
активации VPN.
esr(config-ipsec-
vpn)#ike establish-
tunnel <MODE>
<MODE> режим активации VPN:
by-request соединение
активируется встречной стороной,
доступно для сервера;
route соединение активируется
при появлении трафика,
маршрутизируемого в туннель,
доступно для сервера;
immediate туннель активируется
автоматически после применения
конфигурации, доступно для
клиента.
44
Осуществить привязка IKE-
шлюза к VPN.
esr(config-ipsec-
vpn)# ike gateway
<NAME>
<NAME> имя IKE-шлюза, задаётся
строкой до 31 символа.
45
Установить значение
временного интервала в
секундах, по истечению
которого соединение
закрывается, если не было
принято или передано ни одного
пакета через SA (не
обязательно).
esr(config-ipsec-
vpn)# ike idle-time
<TIME>
<TIME> интервал в секундах,
принимает значения [4..86400].
Значение по умолчанию: 0

Содержание

Изучите настройки IPsec туннелей и VPN на сервисных маршрутизаторах. Подробные инструкции по конфигурации, активации и управлению безопасностью сетевых соединений.

Скачать