Eltex ESR-1000 FSTEC [162/236] Межсетевые экраны серии esr руководство по эксплуатации

Eltex ESR-200 FSTEC [162/236] Межсетевые экраны серии esr руководство по эксплуатации
162 Межсетевые экраны серии ESR. Руководство по эксплуатации
34
Задать значение DSCP для
использования в IP-заголовке
исходящих пакетов IKE-протокола
(не обязательно).
esr(config-ipsec-
vpn)# ike dscp
<DSCP>
DSCP> значение кода DSCP,
принимает значения в диапазоне
[0..63].
Значение по умолчанию: 63
34
Установить режим активации VPN.
esr(config-ipsec-
vpn)# ike establish-
tunnel <MODE>
<MODE> режим активации VPN:
by-request соединение
активируется встречной стороной;
route соединение активируется
при появлении трафика,
маршрутизируемого в туннель;
immediate туннель активируется
автоматически после применения
конфигурации.
36
Осуществить привязку IKE-шлюза к
IPsec-VPN.
esr(config-ipsec-
vpn)# ike gateway
<NAME>
<NAME> имя IKE-шлюза, задаётся
строкой до 31 символа.
37
Установить значение временного
интервала в секундах, по
истечению которого соединение
закрывается, если не было
принято или передано ни одного
пакета через SA (не обязательно).
esr(config-ipsec-
vpn)# ike idle-time
<TIME>
<TIME> интервал в секундах,
принимает значения [4..86400].
38
Отключить пересогласование
ключей до разрыва IKE-
соединения по истечению
времени, количеству переданных
пакетов или байт (не обязательно).
esr(config-ipsec-
vpn)# ike rekey
disable
39
Настроить начало
пересогласования ключей IKE-
соединения до истечения времени
жизни (не обязательно).
esr(config-ipsec-
vpn)# ike rekey
margin { seconds
<SEC> | packets
<PACKETS> |
kilobytes <KB> }
<SEC> интервал времени в
секундах, оставшийся до закрытия
соединения (задается командой
lifetimeseconds, см. 22.2.13).
Принимает значения [4..86400].
<PACKETS> количество пакетов,
оставшихся до закрытия
соединения (задается командой
lifetimepackets). Принимает
значения [4..86400]
<KB> объем трафика в
килобайтах, оставшийся до
закрытия соединения (задается
командой lifetimekilobytes).
Принимает значения [4..86400]
Значение по умолчанию:
- Пересогласование ключей до
истечения времени – за 540
секунд.
- Пересогласование ключей до
истечения объема трафика и
количества пакетов отключено.
40
Установить уровень случайного
разброса значений параметров
margin seconds, margin packets,
margin kilobytes (не обязательно).
esr(config-ipsec-
vpn)# ike rekey
randomization
<VALUE>
<VALUE> максимальный процент
разброса значений, принимает
значения [1..100].
Значение по умолчанию: 100%
41
Указать описание для IPsec-VPN
(не обязательно).
esr(config-ipsec-
vpn)# description
<DESCRIPTION>
<DESCRIPTION> описание
профиля, задаётся строкой до 255
символов.
42
Активировать IPsec VPN.
esr(config-ipsec-
vpn)# enable

Содержание

Похожие устройства

Скачать