Eltex ESR-14VF [190/600] Пример настройки policy based ipsec vpn

Eltex ESR-3100 [190/600] Пример настройки policy based ipsec vpn
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
190
Шаг Описание Команда Ключи
38 Настроить начало пересогласования
ключей IKE-соединения до истечения
времени жизни (не обязательно).
esr(config-ipsec-vpn)# Ike rekey
margin { seconds <SEC> |
packets <PACKETS> | kilobytes
<KB> }
<SEC> – интервал времени в
секундах, оставшийся до
закрытия соединения
(задается командой
lifetimeseconds) . Принимает
значения [4..86400].
<PACKETS> – количество
пакетов, оставшихся до
закрытия соединения
(задается командой
lifetimepackets). Принимает
значения [4..86400].
<KB> – объем трафика в
килобайтах, оставшийся до
закрытия соединения
(задается командой
lifetimekilobytes). Принимает
значения [4..86400]
39 Установить уровень случайного
разброса значений параметров
marginseconds, marginpackets,
marginkilobytes (не обязательно).
esr(config-ipsec-vpn)# ike rekey
randomization <VALUE>
<VALUE> – максимальный
процент разброса значений,
принимает значения [1..100].
40 Описать VPN (не обязательно). esr(config-ipsec-vpn)# description
<DESCRIPTION>
<DESCRIPTION> – описание
профиля, задаётся строкой
до 255 символов.
41 Активировать IPsec VPN. esr(config-ipsec-vpn)# enable
9.4.4 Пример настройки Policy-based IPsec VPN
Задача:
Настроить IPsec-туннель между R1 и R2.
R1 IP-адрес – 198.51.100.1;
R2 IP-адрес – 203.0.113.1;

Содержание

Похожие устройства