Eltex ESR-200 FSTEC — настройка алгоритмов и режимов аутентификации в межсетевых экранах [398/818]

Eltex ESR-200 FSTEC [398/818] Синтаксис
398 Межсетевые экраны серии ESR, Справочник команд CLI
esr(config-pool)#
23.1.3 authentication algorithm
Данной командой устанавливается алгоритм аутентификации, который используется для
аутентификации сообщений установленного IKE-соединения. При установлении IKE-соединения
используется аутентификация сообщений по ключу (authentication, см. п.23.1.21).
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
authentication algorithm <ALGORITHM>
no authentication algorithm
Параметры
<ALGORITHM> алгоритм аутентификации, принимает значения: md5, sha1, sha2-256, sha2-384,
sha2-512.
Значение по умолчанию
sha1
Необходимый уровень привилегий
15
Командный режим
CONFIG-IKE-PROPOSAL
Пример
esr(config-ike-proposal)# authentication algorithm md5
23.1.4 authentication mode
Данной командой устанавливается режим XAUTH аутентификации удаленных пользователей,
подключающихся по протоколу IPsec.
Использование отрицательной формы команды (no) удаляет установленный режим.
Синтаксис
authentication mode { local | radius }
no authentication mode
Параметры
local режим аутентификации, использующий локальную базу пользователей
конфигурируемого профиля.
radius режим, при котором аутентификация пользователей проходит через RADIUS-сервер.
Необходимый уровень привилегий
15

Содержание

Узнайте, как настроить алгоритмы и режимы аутентификации для IKE-соединений в межсетевых экранах. Подробные команды и примеры использования.

Скачать