Eltex ESR-200 FSTEC — команды CLI для межсетевых экранов и шлюзов IKE [411/818]

Eltex ESR-200 FSTEC [411/818] Параметры
Межсетевые экраны серии ESR, Справочник команд CLI 411
Синтаксис
remote network { dynamic pool <POOL> |<ADDR/LEN> [ protocol { <TYPE> | <ID> } [ port <PORT> ] ]}
[no] remote network dynamic pool
Параметры
<POOL> выделенный динамический пул адресов для клиентов XAUTH;
<ADDR/LEN> IP-подсеть получателя. Параметр задаётся в виде AAA.BBB.CCC.DDD/EE, где
каждая часть AAA DDD принимает значения [0..255] и EE принимает значения [1..32];
<TYPE> тип протокола, принимает значения: esp, icmp, ah, eigrp, ospf, igmp, ipip, tcp, pim, udp,
vrrp, rdp, l2tp, gre;
<ID> идентификационный номер IP-протокола, принимает значения [0x00-0xFF];
<PORT> TCP/UDP-порт, принимает значения [1..65535].
Необходимый уровень привилегий
10
Командный режим
CONFIG-IKE-GATEWAY
Пример
esr(config-ike-gw)# remote network 192.168.0.0/24 protocol tcp port 22
23.1.27 security ike gateway
Данной командой осуществляется переход в командный режим конфигурирования шлюза IKE
SECURITY IKE GATEWAY. Если шлюз IKE с указанным именем не существует в конфигурации, то он
будет создан. Параметры шлюза включают в себя VTI-интерфейс, в который будет направляться
трафик, политика и версия протокола IKE, а также режим перенаправления трафика в туннель.
Использование отрицательной формы команды (no) удаляет шлюз протокола IKE.
Синтаксис
[no] security ike gateway <NAME>
Параметры
<NAME> имя шлюза протокола IKE, задаётся строкой до 31 символа. При выполнении
отрицательной формы команды со значением параметра «all» будут удалены все IKE-шлюзы.
Необходимый уровень привилегий
10
Командный режим
CONFIG
Пример
esr(config)# security ike gateway ike_gw1
esr(config-ike-gw)#

Содержание

Изучите синтаксис команд CLI для настройки межсетевых экранов и IKE-шлюзов. Узнайте о параметрах, необходимых для конфигурации и управления сетевыми ресурсами.

Скачать