Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Синтаксис
local id { any | dns <NAME><DNS_NAME> | email <EMAIL_NAME> | ipv4 <ADDR> | keyid <KEY> }

...

any – ключ, обозначающий "любой" идентификатор;

<NAME> <DNS_NAME> – полное доменное имя хоста (FQDN). Пример записи доменного имени – router.example.loc;

<EMAIL_NAME> – полное имя email-адреса. Пример записи email  – router@example.loc;

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

Блок кода
esr(config-ike-policy)# mode aggressive

...

mode

Данной командой устанавливается режим перенаправления трафика в туннель.

...

Синтаксис
remote id { any | dns <NAME> <DNS_NAME> | email <EMAIL_NAME> | ipv4 <ADDR> | keyid <KEY> }

...

any – ключ, обозначающий "любой" идентификатор;

<NAME> <DNS_NAME> – полное доменное имя хоста (FQDN). Пример записи доменного имени – router.example.loc;

<EMAIL_NAME> – полное имя email адреса Пример записи email  – router@example.loc;

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

Блок кода
esr# show security ike proposal
   Proposal
   ~~~~~~~~
Name           Auth      Encryption  Enc. alg.      DH   Hash DH   Auth.  alg.   Lifetime
-------------   -------   ----------------   --   ----------   ----------
aaa
ike_prop1            pre-sha  aes128 3des            2   1 sha1 
    sha1    
esr# show security ike policy 3600
Name                  red-key
 esr# show security ike policy
 Description           Mode      Policy
   ~~~~~~
NameAuth. method     Proposal                     Mode         Proposal

--------------------   -------------------   ----------   --------------   -----------------------------------   
ike_pol1               --         main         ike_prop1
 esr# showmain security ike gateway ik_gw
Description:     pre-shared-key   ike_prop1 
       --
IKE Policy:                 ike_pol1
IKE Version:          
esr# show security ike gateway 
Name          v1-only
Mode:         Description           IKE Policy  route-based
Binding interface:          vti1
IKE Dead Peer Detection:
    Action:        
--------------------   -------------------   -----------------------------------   none
ike_gw1     Interval:           --    2
       Timeout:         ike_pol1   


esr# show security  30ike gateway IKE_GW 
Description: --
Mode: main
Authentication method: pre-shared-key
Reauthentication: Enabled
Lifetime seconds: 10800s
Proposal: 
	ike_prop1

user

Данной командой задается имя пользователя для аутентификации IKE-GETWAY.

...

  • ESR-10/12V/12VF/15/15R/15VF – [1..10];
  • ESR-20/21/30/31/100/200 – [1..250];
  • ESR-1000/1200/1500/1511/1700/3100/3150/3200/3200L/3300 – [1..500].

...

protocol <PROTOCOL>
no protocol

...

Параметры

<PROTOCOL> – инкапсулирующий протокол, принимает значения:

...

<NAME> – имя. При указании определенного имени VPN, политики или профиля будет выведена подробная информация.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
esr# show security ipsec proposal 
Name                    Prot   Enc. alg.          Auth. alg.   PFS dh-group   
---------------------   ----   ----------------   ----------   ------------   
ipsec_prop1             esp    aes128             sha1         --   
          
Блок кода
esr# show security ipsec proposal
policy 
Name       Proposal
          ~~~~~~~~
Name  Description           Proposal       Prot   Enc. alg.          Auth. alg.        Lifetime
---------------------   ----   ----------------   ------------------------   -----------   
ipsec_pol1             --                    ipsec_prop1             esp    aes128            
 sha1
vesr# show security ipsec vpn configuration 
Name        28800 sec
esr# show secu	rity ipsec policy
Name  Description                 Description     State      Proposal
--------------------   -------------------   -----------   ------------------------
ipsec_pol1   
ipsec_vpn1         --                               Enabled   
 ipsec_prop1
Master#esr# show security ipsec vpn configuration IPSECVPNipsec_vpn1 
VRF:                        --
Description:                --
State:                      Enabled
IKE: 
    Establish tunnel:           immediateroute
    IPsec policy:               IPSECPOLICYipsec_pol1
    IKE gateway:                IKEGWike_gw
    IKE DSCP:                   63
    IKE idle-time:              0s
    IKE rekeying:               Enabled
        Margin time:                540s
        Margin kilobytes:           0
        Margin packets:             0
        Randomization:              100%

...