Eltex ESR-1000 FSTEC [153/236] Пример настройки ip gre туннеля

Eltex ESR-1000 FSTEC [153/236] Пример настройки ip gre туннеля
Межсетевые экраны серии ESR. Руководство по эксплуатации 153
15
Включить проверку наличия и
соответствия значений
контрольной суммы в заголовках
принимаемых GRE-пакетов. При
этом на удаленной стороне
необходимо включить
вычисление контрольной суммы.
(не обязательно)
esr(config-gre)#
remote checksum
16
Включить проверку доступности
удаленного шлюза туннеля (не
обязательно)
esr(config-gre)#
keepalive enable
17
Задать время ожидания keepalive
пакетов от встречной стороны (не
обязательно)
esr(config-gre)#
keepalive timeout
<TIME>
<TIME> время в секундах,
принимает значения в диапазоне
[1..32767].
Значение по умолчанию: 10
18
Задать количество попыток
проверки доступности удаленного
шлюза туннеля (не обязательно)
esr(config-gre)#
keepalive retries
<VALUE>
<VALUE> количество попыток,
принимает значения в диапазоне
[1..255].
Значение по умолчанию: 5
19
Задать интервал времени, за
который усредняется статистика о
нагрузке на туннеле (не
обязательно)
esr(config-gre)#
load-average <TIME>
<TIME> интервал в секундах,
принимает значения [5..150].
Значение по умолчанию: 5
20
Включить отправку snmp-trap о
включении/отключении туннеля.
esr(config-gre)# snmp
init-trap
21
Включить механизм перезапроса
IP-адресов по протоколу DHCP на
указанных интерфейсах при
отключении GRE-туннеля по
keepalive (не обязательно)
esr(config-gre)#
keepalive dhcp
dependent-interface
<IF>
<IF> физический/логический
интерфейс, на котором включено
получение IP-адреса по DHCP
22
Задать интервал времени между
отключением GRE-туннеля и
перезапросом IP-адреса на
интерфейсе/интерфейсах,
указанных командой keepalive
dhcp dependent-interface (не
обязательно)
esr(config-gre)#
keepalive dhcp link-
timeout <SEC>
<SEC> интервал между
отключением GRE-туннеля и
перезапросом IP-адреса по DHCP на
интерфейсах
23
Активировать туннель.
esr(config-gre)#
enable
7.26.2 Пример настройки IP-GRE-туннеля
Задача:
Организовать L3-VPN между офисами компании через IP-сеть, используя для туннелирования
трафика протокол GRE.
в качестве локального шлюза для туннеля используется IP-адрес 115.0.0.1;
в качестве удаленного шлюза для туннеля используется IP-адрес 114.0.0.10;
IP-адрес туннеля на локальной стороне 25.0.0.1/24.

Содержание

Похожие устройства

Скачать