Eltex ESR-1000 FSTEC Руководство по эксплуатации. Версия 1.5 онлайн [171/236] 625190

Eltex ESR-1000 FSTEC Руководство по эксплуатации. Версия 1.5 онлайн [171/236] 625190
Межсетевые экраны серии ESR. Руководство по эксплуатации 171
40
Описать VPN (не обязательно).
esr(config-ipsec-vpn)#
description <DESCRIPTION>
<DESCRIPTION> описание
профиля, задаётся строкой до
255 символов.
41
Активировать IPsec VPN.
esr(config-ipsec-vpn)#
enable
7.28.2.2 Пример настройки
Задача:
Рисунок 51 Схема сети
Настроить IPsec-туннель между R1 и R2.
R1 IP-адрес - 120.11.5.1;
R2 IP-адрес - 180.100.0.1;
IKE:
группа Диффи-Хэллмана: 2;
алгоритм шифрования: AES 128 bit;
алгоритм аутентификации: MD5.
IPsec:
алгоритм шифрования: AES 128 bit;
алгоритм аутентификации: MD5.
Решение:
1. Конфигурирование R1
Настроим внешний сетевой интерфейс и определим принадлежность к зоне безопасности:
esr# configure
esr(config)# interface gigabitethernet 1/0/1
esr(config-if-gi)# ip address 120.11.5.1/24
esr(config-if-gi)# security-zone untrusted
esr(config-if-gi)# exit
Для настройки правил зон безопасности потребуется создать профиль порта протокола
ISAKMP:
esr(config)# object-group service ISAKMP
esr(config-object-group-service)# port-range 500
esr(config-object-group-service)# exit

Содержание

Похожие устройства

Скачать