Eltex ESR-200 FSTEC — межсетевые экраны: Команды CLI и Настройки IKE-Gateway [408/818]

Eltex ESR-200 FSTEC [408/818] Синтаксис
408 Межсетевые экраны серии ESR, Справочник команд CLI
route-based трафик перенаправляется на основе маршрутов, шлюзом у которых является
туннельный интерфейс.
Необходимый уровень привилегий
10
Командный режим
CONFIG-IKE-GATEWAY
Пример
esr(config-ike-gw)# mode route-based
23.1.21 password
Данная команда используется для установки пароля пользователя для IKE-GETWAY. Пароль может
быть задан как в открытом виде, так и в виде хеш sha512.
Использование отрицательной формы команды (no) удаляет пароль пользователя для IKE-GETWAY из
системы.
Синтаксис
password { <CLEAR-TEXT> | encrypted <HASH_SHA512> }
no password
Параметры
<CLEAR-TEXT> пароль, задаётся строкой [8..31] символов, принимает значения [0-9a-fA-F].
<HASH_SHA512> хеш-пароля по алгоритму sha512, задаётся строкой до 110 символов.
Необходимый уровень привилегий
15
Командный режим
CONFIG-PROFILE
Пример
esr(config-profile) password tteesstt
23.1.22 pfs dh-group
Данной командой устанавливается номер группы метода Диффи-Хеллмана. Номер группы
определяет уровень защищенности IPsec-соединения при обмене ключами защищенность
возрастает с ростом номера группы, но увеличивается и время установления соединения.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
pfs dh-group <DH-GROUP>
no pfs dh-group
Параметры

Содержание

Изучите команды CLI для межсетевых экранов, включая настройку маршрутов и управление паролями IKE-Gateway. Получите информацию о методах защиты IPsec.

Скачать