Eltex ESR-1000 FSTEC [168/236] Межсетевые экраны серии esr руководство по эксплуатации

Eltex ESR-1000 FSTEC [168/236] Межсетевые экраны серии esr руководство по эксплуатации
168 Межсетевые экраны серии ESR. Руководство по эксплуатации
туннель.
туннель, принимает значения:
policy-based трафик
перенаправляется на основе
принадлежности к указанным в
политиках подсетям;
route-based трафик
перенаправляется на основе
маршрутов, шлюзом у которых
является туннельный интерфейс.
15
Указать действие для DPD (не
обязательно).
esr(config-ike-gw)# dead-
peer-detection action
<MODE>
<MODE> режим работы DPD:
restart соединение
переустанавливается;
clear соединение
останавливается; hold
соединение поддерживается;
none механизм выключен,
никаких действий не
предпринимается.
16
Указать интервал между
отправкой сообщений
механизмом DPD е
обязательно).
esr(config-ike-gw)#dead-
peer-detection interval
<SEC>
<SEC> интервал между
отправкой сообщений
механизмом DPD, принимает
значения [1..180] секунд.
17
Указать период времени для
ответа на сообщения
механизма DPD е
обязательно).
esr(config-ike-gw)# dead-
peer-detection timeout
<SEC>
<SEC> период времени для
ответа на сообщения механизма
DPD, принимает значения
[1..180] секунд.
18
Указать версию IKE (не
обязательно).
esr(config-ike-gw)#
version <VERSION>
<version> версия IKE-
протокола: v1-only или v2-only.
19
Установить IP подсети
отправителя.
esr(config-ike-gw)# local
network <ADDR/LEN>
[ protocol { <TYPE> |
<ID> } [ port <PORT> ] ]
<ADDR/LEN> IP-адрес и маска
подсети отправителя. Параметр
задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA DDD принимает
значения [0..255] и EE принимает
значения [1..32];
<TYPE> тип протокола,
принимает значения: esp, icmp,
ah, eigrp, ospf, igmp, ipip, tcp,
pim, udp, vrrp, rdp, l2tp, gre;
<ID> идентификационный
номер IP-протокола, принимает
значения [0x00-0xFF];
<PORT> TCP/UDP порт,
принимает значения [1..65535].
20
Установить IP-адрес
локального шлюза IPsec-
туннеля.
esr(config-ike-gw)#local
address <ADDR>
<ADDR> IP-адрес локального
шлюза.
21
Установить IP-адрес
удаленного шлюза IPsec-
туннеля.
esr(config-ike-gw)#remote
address <ADDR>
<ADDR> IP-адрес удаленного
шлюза.

Содержание

Похожие устройства

Скачать