Eltex ESR-200 FSTEC — настройка межсетевых экранов и VPN: руководство по командам CLI [427/818]

Eltex ESR-200 FSTEC [427/818] Синтаксис
Межсетевые экраны серии ESR, Справочник команд CLI 427
<MODE> режим работы VPN:
ike согласование алгоритмов аутентификации и шифрования, ключей аутентификации и
шифрования, индекса параметра безопасности и других данных осуществляется через
протокол IKE;
manual пользователь должен сам настроить идентичные параметры на обоих узлах для
работы VPN. При данном режиме не происходит установления IKE-соединения между узлами.
Каждый из узлов шифрует и дешифрует пакеты, основываясь только на заданных параметрах.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPSEC-VPN
Пример
esr(config-ipsec-vpn)# mode ike
23.2.23 proposal
Данной командой к политике привязываются профили набора протоколов IPsec.
Использование отрицательной формы команды (no) удаляет привязку к указанному профилю.
Синтаксис
[no] proposal <NAME>
Параметры
<NAME> имя профиля набора протоколов IPsec, задаётся строкой до 31 символа.
Необходимый уровень привилегий
15
Командный режим
CONFIG-IPSEC-POLICY
Пример
esr(config-ipsec-policy)# proposal ipsec_prop1
23.2.24 protocol
Данной командой устанавливается инкапсулирующий протокол.
Использование отрицательной формы команды (no) устанавливает значение по умолчанию.
Синтаксис
protocol <PROTOCOL>
no protocol
Параметры
<PROTOCOL> инкапсулирующий протокол, принимает значения:

Содержание

Изучите команды CLI для настройки межсетевых экранов и VPN. Узнайте о режимах работы, настройках IPsec и инкапсулирующих протоколах для безопасной передачи данных.

Скачать