Eltex ESR-1000 FSTEC [170/236] Межсетевые экраны серии esr руководство по эксплуатации

Eltex ESR-1000 FSTEC [170/236] Межсетевые экраны серии esr руководство по эксплуатации
170 Межсетевые экраны серии ESR. Руководство по эксплуатации
31
Определить режим
согласования данных,
необходимых для активации
VPN.
esr(config-ipsec-vpn)#
mode <MODE>
<MODE> режим работы VPN.
32
Привязать IPsec политику к
VPN.
esr(config-ipsec-vpn)#ike
ipsec-policy <NAME>
<NAME> имя IPsec-политики,
задаётся строка до 31 символа.
33
Задать значение DSCP для
использования в IP-заголовке
исходящих пакетов IKE-
протокола (не обязательно).
esr(config-ipsec-vpn)#ike
dscp <DSCP>
DSCP> значение кода DSCP,
принимает значения в
диапазоне [0..63].
34
Устанавливается режим
активации VPN.
esr(config-ipsec-vpn)#ike
establish-tunnel <MODE>
<MODE> режим активации
VPN:
by-request соединение
активируется встречной
стороной;
route соединение активируется
при появлении трафика,
маршрутизируемого в туннель;
immediate туннель
активируется автоматически
после применения
конфигурации.
35
Осуществить привязка IKE-
шлюза к VPN.
esr(config-ipsec-vpn)#
ike gateway <NAME>
<NAME> имя IKE-шлюза,
задаётся строкой до 31 символа.
36
Установить значение
временного интервала в
секундах, по истечению
которого соединение
закрывается, если не было
принято или передано ни
одного пакета через SA (не
обязательно).
esr(config-ipsec-vpn)#
ike idle-time <TIME>
<TIME> интервал в секундах,
принимает значения [4..86400].
37
Отключить пересогласование
ключей до разрыва IKE
соединения по истечению
времени, количеству
переданных пакетов или байт
(не обязательно).
esr(config-ipsec-vpn)#ike
rekey disable
38
Настроить начало
пересогласования ключей IKE
соединения до истечения
времени жизни (не
обязательно).
esr(config-ipsec-vpn)#
Ike rekey margin
{ seconds <SEC> | packets
<PACKETS> | kilobytes
<KB> }
<SEC> интервал времени в
секундах, оставшийся до
закрытия соединения (задается
командой lifetimeseconds) .
Принимает значения [4..86400].
<PACKETS> количество пакетов,
оставшихся до закрытия
соединения (задается командой
lifetimepackets). Принимает
значения [4..86400].
<KB> объем трафика в
килобайтах, оставшийся до
закрытия соединения (задается
командой lifetimekilobytes).
Принимает значения [4..86400]
39
Установить уровень случайного
разброса значений параметров
marginseconds, marginpackets,
marginkilobytes (не
обязательно).
esr(config-ipsec-vpn)#
ike rekey randomization
<VALUE>
<VALUE> максимальный
процент разброса значений,
принимает значения [1..100].

Содержание

Похожие устройства

Скачать