Eltex ESR-1000 FSTEC [169/236] Межсетевые экраны серии esr руководство по эксплуатации 169

Eltex ESR-100 FSTEC [169/236] Межсетевые экраны серии esr руководство по эксплуатации 169
Межсетевые экраны серии ESR. Руководство по эксплуатации 169
22
Установить IP-адрес подсети
получателя, а также IP-
протокол и порт.
esr(config-ike-gw)#
remote network <ADDR/LEN>
[ protocol { <TYPE> |
<ID> } [ port <PORT> ] ]
<ADDR/LEN> IP-адрес и маска
подсети отправителя. Параметр
задаётся в виде
AAA.BBB.CCC.DDD/EE, где каждая
часть AAA DDD принимает
значения [0..255] и EE принимает
значения [1..32];
<TYPE> тип протокола,
принимает значения: esp, icmp,
ah, eigrp, ospf, igmp, ipip, tcp,
pim, udp, vrrp, rdp, l2tp, gre;
<ID> идентификационный
номер IP-протокола, принимает
значения [0x00-0xFF];
<PORT> TCP/UDP порт,
принимает значения [1..65535].
23
Создать в профиль IPsec.
esr(config)# security
ipsec proposal <NAME>
<NAME> имя профиля
протокола IPsec, задаётся
строкой до 31 символа.
24
Определить алгоритм
аутентификации для IPsec.
esr(config-ipsec-
proposal)# authentication
algorithm <ALGORITHM>
<ALGORITHM> алгоритм
аутентификации, принимает
значения: md5, sha1, sha2-256,
sha2-384, sha2-512.
26
Определить алгоритм
шифрования для IPsec.
esr(config-ipsec-
proposal)# encryption
algorithm <ALGORITHM>
<ALGORITHM> протокол
шифрования, принимает
значения: des, 3des, blowfish128,
blowfish192, blowfish256, aes128,
aes192, aes256, aes128ctr,
aes192ctr, aes256ctr, camellia128,
camellia192, camellia256.
26
Указать протокол (не
обязательно).
esr(config-ipsec-
proposal)#protocol
<PROTOCOL>
<PROTOCOL>
инкапсулирующий протокол,
принимает значения: esp, ah.
27
Создать политику для профиля
IPsec и перейти в режим её
конфигурирования
esr(config)# security
ipsec policy <NAME>
<NAME> имя политики IPsec,
задаётся строкой до 31 символа.
28
Привяжем политику к
профилю
esr(config-ipsec-policy)#
proposal <NAME>
<NAME> имя профиля
протокола IPsec, задаётся
строкой до 31 символа.
29
Задать время жизни IPsec
туннеля (не обязательно).
esr(config-ipsec-
policy)# lifetime
{ seconds <SEC> | packets
<PACKETS> | kilobytes
<KB> }
<SEC> период времени жизни
IPsec-туннеля, по истечении
которого происходит
пересогласование. Принимает
значения [1140..86400] секунд.
<PACKETS> количество пакетов,
после передачи которых
происходит пересогласование
IPsec-туннеля. Принимает
значения [4..86400].
<KB> объем трафика, после
передачи которого происходит
пересогласование IPsec-туннеля.
Принимает значения [4..86400]
секунд.
30
Создать IPsec VPN и перейти в
режим конфигурирования.
esr(config)# security
ipsecvpn <NAME>
<NAME> имя VPN, задаётся
строкой до 31 символа.

Содержание

Похожие устройства

Скачать