Eltex ESR-200 FSTEC — настройка межсетевых экранов: аутентификация и интерфейсы [399/818]

Eltex ESR-100 FSTEC [399/818] Синтаксис
Межсетевые экраны серии ESR, Справочник команд CLI 399
Командный режим
CONFIG-IKE-POLICY
Пример
esr(config-ike-policy)# authentication mode local
23.1.5 authentication method
Данной командой выбирается метод аутентификации по ключу для IKE-соединения. Аутентификация
сообщений по ключу используется при установлении IKE-соединения, ключ задаётся в политике (pre-
shared key, см. п.п. 23.1.21). После установления IKE-соединения аутентификация сообщений
осуществляется при помощи алгоритма хеширования.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
authentication method <METHOD>
no authentication method
Параметры
<METHOD> - метод аутентификации ключа. Может принимать значения:
pre-shared-key метод аутентификации, использующий предварительно полученные ключи
шифрования;
rsa-public-key метод аутентификации, использующий RSA-сертификат;
xauth-psk-key метод расширенной аутентификации, использующий локальные или
удаленные базы пользователей.
Значение по умолчанию
pre-shared-key
Необходимый уровень привилегий
15
Командный режим
CONFIG-IKE-PROPOSAL
Пример
esr(config-ike-proposal)# authentication method pre-shared-key
23.1.6 bind-interface vti
Данной командой указывается туннельный интерфейс, через который будет проходить трафик в
режиме туннеля «route-based».
Использование отрицательной формы команды (no) удаляет привязку к туннельному интерфейсу.
Синтаксис
bind-interface vti <VTI>
no bind-interface vti

Содержание

Изучите команды для настройки межсетевых экранов, включая методы аутентификации и привязку интерфейсов. Подробные примеры и синтаксис команд для эффективного управления.

Скачать