Eltex ESR-14VF [156/600] Алгоритм настройки

Eltex ESR-14VF [156/600] Алгоритм настройки
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
156
туннели Spoke-to-Spoke в дополнение к обычным Spoke-to-Hub туннелям. Это означает, что филиалы
смогут общаться друг с другом напрямую, без необходимости прохождения трафика через Hub.
Чтобы установить такое соединение, клиенты (NHC) по шифрованному IPsec-туннелю отправляют
соответствие своего внутреннего (туннельного) адреса и внешнего (NBMA) адреса на NHRP-сервер
(NHS). Когда клиент захочет соединиться с другим NHC, он посылает на сервер запрос, чтобы узнать его
внешний адрес. Получив ответ от сервера, клиент теперь самостоятельно может устанавливать
соединение c удалённым филиалом.
9.2.1 Алгоритм настройки
Шаг Описание Команда Ключи
1 Проверить доступностьвнешних” IP-
адресов, находящихся на физических
интерфейсах.
2 Подготовить IPsec-туннели для
работы совместно с динамическими
GRE-туннелями.
См. раздел Настройка Policy-
based IPsec VPN.
2 Создать GRE-туннель и перейти в
режим его конфигурирования.
esr(config)# tunnel gre <INDEX> <INDEX> – идентификатор
туннеля.
3 Перевести GRE-туннель в режим
multipoint.
esr(config-gre )# multipoint
4 Установить открытый пароль для
NHRP пакетов (не обязательно).
esr(config-gre)# ip nhrp
authentication <WORD>
<WORD> – пароль в открытой
форме, задается строкой
[1..8] символов, может
включать символы [0-9a-fA-F].
5 Указать время, в течении которого на
NHS будет существовать запись о
данном клиенте (не обязательно).
esr(config-gre)# ip nhrp holding-
time <TIME>
<TIME> – время в секундах, в
течении которого на сервере
будет существовать запись о
данном клиенте, принимает
значения [1..65535].
Значение по умолчанию: 7200
6 Задать «логический(туннельный
адрес NHRP сервера.
esr(config-gre)# ip nhrp nhs
<ADDR> [ no-registration ]
<ADDR/LEN> – адрес,
задаётся в виде
AAA.BBB.CCC.DDD/EE, где
каждая часть AAA – DDD
принимает значения [0..255] и
EE принимает значения
[1..32];
no-registrationне
регистрироваться на
NHRP сервере.

Содержание

Похожие устройства