Eltex ESR-1500 — команды CLI для маршрутизаторов: сертификаты и DPD [470/1012]

Превью страниц Страница 470 / 1012
Eltex ESR-20 [470/1012] Пример
470 Маршрутизаторы серии ESR, Справочник команд CLI
Параметры
<CERTIFICATE-TYPE> тип сертификата или ключа, может принимать следующие значения:
ca сертификат центра сертификации;
local-crt сертификат локальной стороны;
local-crt-key RSA ключ сертификата локальной стороны;
local-id идентификатор локальной стороны;
remote-crt сертификат удаленной стороны;
remote-id идентификатор удаленной стороны.
<NAME> имя сертификата или ключа, задаётся строкой до 31 символа.
Значение по умолчанию
Отсутствует
Необходимый уровень привилегий
15
Командный режим
CONFIG-IKE-POLICY
Пример
esr(config-ike-policy)# certificate ca KEY
23.1.9 dead-peer-detection action
Данной командой устанавливается действие, которое должно предпринять устройство, в случае
обнаружения недоступности IPSec соседа, механизмом Dead Peer Detection.
Dead Peer Detection (DPD) это механизм проверки состояния и доступности соседних устройств.
Механизм периодически отправляет R-U-THERE сообщения (для IKE версии 1) или пустые
INFORMATIONAL сообщения (для IKE версии 2) для проверки доступности IPSec-соседа.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
dead-peer-detection action <MODE>
no dead-peer-detection action
Параметры
<MODE> режим работы DPD:
restart соединение переустанавливается;
clear соединение останавливается;
hold соединение поддерживается;
none механизм выключен, никаких действий не предпринимается.
Значение по умолчанию
none
Необходимый уровень привилегий
10

Содержание

5420

Изучите команды CLI для настройки сертификатов и механизма Dead Peer Detection на маршрутизаторах. Подробные параметры и примеры использования.

Кешбек Менеджер