Eltex ESR-1000 FSTEC [160/236] Межсетевые экраны серии esr руководство по эксплуатации

Eltex ESR-1000 FSTEC [160/236] Межсетевые экраны серии esr руководство по эксплуатации
160 Межсетевые экраны серии ESR. Руководство по эксплуатации
11
Определить режим
аутентификации IKE. (не
обязательно)
esr(config-ike-
proposal)#
authentication
method <METHOD>
<METHOD> - метод
аутентификации ключа. Может
принимать значения:
pre-shared-key метод
аутентификации, использующий
предварительно полученные
ключи шифрования;
rsa-public-key метод
аутентификации, использующий
RSA-сертификат.
Значение по умолчанию: pre-
shared-key
12
Создать ike-политику и перейти в
режим её конфигурирования.
esr(config)#
security ike policy
<NAME>
<NAME> имя политики IKE,
задаётся строкой до 31 символа.
13
Задать время жизни соединения
протокола IKE (не обязательно).
esr(config-ike-
proposal)# lifetime
seconds <SEC>
<SEC> период времени,
принимает значения [4 ..86400]
секунд.
Значение по умолчанию: 3600
14
Привязать IKE-профиль к IKE-
политике.
esr(config-ike-
policy)# proposal
<NAME>
<NAME> имя профиля протокола
IKE, задаётся строкой до 31
символа.
15
Указать ключ аутентификации.
(обязательно, если в качестве
режима аутентификации выбран
pre-shared-key)
esr(config-ike-
policy)# pre-shared-
key ascii-text<TEXT>
<TEXT> строка [1..64] ASCII
символов.
16
Создать IKE-шлюз и перейти в
режим его конфигурирования.
esr(config)#
security ike gateway
<NAME>
<NAME> имя шлюза протокола
IKE, задаётся строкой до 31
символа.
17
Привязать IKE-политику к IKE-
шлюзу.
esr(config-ike-gw)#
ike-policy <NAME>
<NAME> имя политики протокола
IKE, задаётся строкой до 31
символа.
18
Указать версию IKE (не
обязательно).
esr(config-ike-gw)#
version <VERSION>
<version> версия IKE-протокола:
v1-only или v2-only.
Значение по умолчанию: v1-only
19
Установить режим
перенаправления трафика в
туннель - route-based.
esr(config-ike-gw)#
mode route-based
20
Указать действие для
DPD (не обязательно).
esr(config-ike-gw)#
dead-peer-detection
action <MODE>
<MODE> режим работы DPD:
restart соединение
переустанавливается;
clear соединение останавливается;
hold соединение поддерживается;
none механизм выключен,
никаких действий не
предпринимается.
Значение по умолчанию: none
21
Указать интервал между
отправкой сообщений
механизмом DPD е
обязательно).
esr(config-ike-gw)#
dead-peer-detection
interval <SEC>
<SEC> интервал между отправкой
сообщений механизмом DPD,
принимает значения [1..180]
секунд.
Значение по умолчанию: 2
22
Указать период времени для
ответа на сообщения механизма
DPD (не обязательно).
esr(config-ike-gw)#
dead-peer-detection
timeout <SEC>
<SEC> период времени для
ответа на сообщения механизма
DPD, принимает значения [1..180]
секунд.
Значение по умолчанию: 30 секунд

Содержание

Похожие устройства

Скачать