Eltex ESR-1000 FSTEC [174/236] Настройка lt туннелей

Eltex ESR-1000 FSTEC [174/236] Настройка lt туннелей
174 Межсетевые экраны серии ESR. Руководство по эксплуатации
Создадим политику для IPsec-туннеля. В политике указывается список профилей IPsec-туннеля,
по которым могут согласовываться узлы.
esr(config)# security ipsec policy ipsec_pol1
esr(config-ipsec-policy)# proposal ipsec_prop1
esr(config-ipsec-policy)# exit
Создадим IPsec VPN. В VPN указывается шлюз IKE-протокола, политика IPsec-туннеля, режим
обмена ключами и способ установления соединения. После ввода всех параметров включим
туннель командой enable.
esr(config)# security ipsec vpn ipsec1
esr(config-ipsec-vpn)# mode ike
esr(config-ipsec-vpn)# ike establish-tunnel immediate
esr(config-ipsec-vpn)# ike gateway ike_gw1
esr(config-ipsec-vpn)# ike ipsec-policy ipsec_pol1
esr(config-ipsec-vpn)# enable
esr(config-ipsec-vpn)# exit
esr(config)# exit
Состояние туннеля можно посмотреть командой:
esr# show security ipsec vpn status ipsec1
Конфигурацию туннеля можно посмотреть командой:
esr# show security ipsec vpn configuration ipsec1
В firewall необходимо разрешить протокол ESP и ISAKMP (UDP-порт 500).
7.29 Настройка LT-туннелей
LT (англ. Logical Tunnel - логический туннель) - тип туннелей, предназначенный для передачи
маршрутной информации и трафика между различными виртуальными маршрутизаторами (VRF
Lite), сконфигурированными на одном аппаратном маршрутизаторе. LT-туннель может
использоваться для организации взаимодействия между двумя или более VRF с применением
ограничений firewall.
7.29.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Создать LT-туннели для каждого
из существующих VRF.
esr(config)# tunnel
lt <ID>
<ID> идентификатор туннеля в
диапазоне [1..128].
2
Указать описание
конфигурируемых туннелей (не
обязательно).
esr(config-lt)#
description
<DESCRIPTION>
<DESCRIPTION> описание туннеля,
задаётся строкой до 255 символов.
3
Включить каждый LT-туннель в
соответствующий VFR.
esr(config-lt)# ip
vrf forwarding <VRF>
<VRF> имя VRF, задается строкой
до 31 символа.
4
Включить каждый LT-туннель в
зону безопасности и настроить
правила взаимодействия между
зонами или отключить firewall
для LT-туннеля.
esr(config-lt)#
security-zone<NAME>
<NAME> имя зоны безопасности,
задаётся строкой до 12 символов.
esr(config-lt)# ip
firewall disable

Содержание

Похожие устройства

Скачать