Eltex ESR-1511 [198/600] Ah данный протокол осуществляет только аутентификацию трафика шифрование данных не выполняется esp данный протокол осуществляет аутентификацию и шифрование трафика

Eltex ESR-1511 [198/600] Ah данный протокол осуществляет только аутентификацию трафика шифрование данных не выполняется esp данный протокол осуществляет аутентификацию и шифрование трафика
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
198
Шаг Описание Команда Ключи
30 Задать профиль доступа и логин для
XAUTH параметров (только для
клиента).
esr(config-ike-gw)# xauth access-
profile <NAME> client <LOGIN>
<NAME> – имя профиля
доступа, задаётся строкой до
31имвола;
<LOGIN> – логин клиента,
задаётся строкой до 31
символа.
31 Задать интерфейс терминации
выделенного IP для построения IPsec
VPN (только для клиента).
esr(config-ike-gw)# assign-
interface loopback <INDEX>
<INDEX> – индекс
интерфейса, принимает
значения [1..65535].
32 Создать профиль IPsec. esr(config)# security ipsec
proposal <NAME>
<NAME> – имя профиля
протокола IPsec, задаётся
строкой до 31 символа.
33 Определить алгоритм
аутентификации для IPsec (не
обязательно).
esr(config-ipsec-proposal)#
authentication algorithm
<ALGORITHM>
<ALGORITHM> – алгоритм
аутентификации, принимает
значения: md5, sha1,
sha2-256, sha2384, sha2-512.
Значение по умолчанию: sha1
34 Определить алгоритм шифрования
для IPsec (не обязательно).
esr(config-ipsec-proposal)#
encryption algorithm
<ALGORITHM>
<ALGORITHM> – протокол
шифрования, принимает
значения: des, 3des,
blowfish128, blowfish192,
blowfish256, aes128, aes192,
aes256, aes128ctr, aes192ctr,
aes256ctr, camellia128,
camellia192, camellia256.
Значение по умолчанию: 3des
35 Указать протокол (не обязательно). esr(config-ipsec-
proposal)#protocol <PROTOCOL>
<PROTOCOL> –
инкапсулирующий протокол,
принимает значения:
ah – данный протокол
осуществляет только
аутентификацию
трафика, шифрование
данных не
выполняется;
esp – данный протокол
осуществляет
аутентификацию и
шифрование трафика.
Значение по умолчанию:esp
36 config-ipsec-proposal
конфигурирования
esr(config)# security ipsec policy
<NAME>
<NAME> – имя политики
IPsec, задаётся строкой до 31
символа.

Содержание

Похожие устройства

Скачать