Eltex ESR-200 FSTEC — межсетевые экраны: Справочник команд CLI и настройки сертификатов [400/818]

Eltex ESR-100 FSTEC [400/818] Синтаксис
400 Межсетевые экраны серии ESR, Справочник команд CLI
Параметры
<VTI> идентификационный номер интерфейса VTI.
Необходимый уровень привилегий
10
Командный режим
CONFIG-IKE-GATEWAY
Пример
esr(config-ike-gw)# bind-interface vti 1
23.1.7 certificate
Данной командой указываются необходимые сертификаты.
Использование отрицательной формы команды (no) удаляет название сертификата из конфигурации.
Синтаксис
certificate <CERTIFICATE-TYPE> <NAME>
no certificate <CERTIFICATE-TYPE>
Параметры
<CERTIFICATE-TYPE> тип сертификата или ключа, может принимать следующие значения:
ca сертификат центра сертификации;
local-crt сертификат локальной стороны;
local-crt-key RSA ключ сертификата локальной стороны;
local-id идентификатор локальной стороны;
remote-crt сертификат удаленной стороны;
remote-id идентификатор удаленной стороны.
<NAME> имя сертификата или ключа, задаётся строкой до 31 символа.
Значение по умолчанию
Отсутствует
Необходимый уровень привилегий
15
Командный режим
CONFIG-IKE-POLICY
Пример
esr(config-ike-policy)# certificate ca KEY
23.1.8 dead-peer-detection action
Данной командой устанавливается действие, которое должно предпринять устройство, в случае
обнаружения недоступности IPSec соседа, механизмом Dead Peer Detection.

Содержание

Изучите команды CLI для межсетевых экранов, включая настройки сертификатов и действия при недоступности IPSec соседей. Полезные примеры и параметры.

Скачать