...
Синтаксис
local id { any | dns <NAME><DNS_NAME> | email <EMAIL_NAME> | ipv4 <ADDR> | keyid <KEY> }...
any – ключ, обозначающий "любой" идентификатор;
<NAME> <DNS_NAME> – полное доменное имя хоста (FQDN). Пример записи доменного имени – router.example.loc;
<EMAIL_NAME> – полное имя email-адреса. Пример записи email – router@example.loc;
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
...
| Блок кода |
|---|
esr(config-ike-policy)# mode aggressive |
...
mode
Данной командой устанавливается режим перенаправления трафика в туннель.
...
Синтаксис
remote id { any | dns <NAME> <DNS_NAME> | email <EMAIL_NAME> | ipv4 <ADDR> | keyid <KEY> }...
any – ключ, обозначающий "любой" идентификатор;
<NAME> <DNS_NAME> – полное доменное имя хоста (FQDN). Пример записи доменного имени – router.example.loc;
<EMAIL_NAME> – полное имя email адреса Пример записи email – router@example.loc;
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
...
| Блок кода |
|---|
esr# show security ike proposal Proposal ~~~~~~~~ Name Auth Encryption Enc. alg. DH Hash DH Auth. alg. Lifetime ------------- ------- ---------------- -- ---------- ---------- aaa ike_prop1 pre-sha aes128 3des 2 1 sha1 sha1 esr# show security ike policy 3600 Name red-key esr# show security ike policy Description Mode Policy ~~~~~~ NameAuth. method Proposal Mode Proposal -------------------- ------------------- ---------- -------------- ----------------------------------- ike_pol1 -- main ike_prop1 esr# showmain security ike gateway ik_gw Description: pre-shared-key ike_prop1 -- IKE Policy: ike_pol1 IKE Version: esr# show security ike gateway Name v1-only Mode: Description IKE Policy route-based Binding interface: vti1 IKE Dead Peer Detection: Action: -------------------- ------------------- ----------------------------------- none ike_gw1 Interval: -- 2 Timeout: ike_pol1 esr# show security 30ike gateway IKE_GW Description: -- Mode: main Authentication method: pre-shared-key Reauthentication: Enabled Lifetime seconds: 10800s Proposal: ike_prop1 |
user
Данной командой задается имя пользователя для аутентификации IKE-GETWAY.
...
- ESR-10/12V/12VF/15/15R/15VF – [1..10];
- ESR-20/21/30/31/100/200 – [1..250];
- ESR-1000/1200/1500/1511/1700/3100/3150/3200/3200L/3300 – [1..500].
...
protocol <PROTOCOL>
no protocol
...
Параметры
<PROTOCOL> – инкапсулирующий протокол, принимает значения:
...
<NAME> – имя. При указании определенного имени VPN, политики или профиля будет выведена подробная информация.
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
Необходимый уровень привилегий
10
Командный режим
ROOT
Пример
| Блок кода |
|---|
esr# show security ipsec proposal
Name Prot Enc. alg. Auth. alg. PFS dh-group
--------------------- ---- ---------------- ---------- ------------
ipsec_prop1 esp aes128 sha1 --
|
| Блок кода |
esr# show security ipsec proposal policy Name Proposal ~~~~~~~~ Name Description Proposal Prot Enc. alg. Auth. alg. Lifetime --------------------- ---- ---------------- ------------------------ ----------- ipsec_pol1 -- ipsec_prop1 esp aes128 sha1 vesr# show security ipsec vpn configuration Name 28800 sec esr# show secu rity ipsec policy Name Description Description State Proposal -------------------- ------------------- ----------- ------------------------ ipsec_pol1 ipsec_vpn1 -- Enabled ipsec_prop1 Master#esr# show security ipsec vpn configuration IPSECVPNipsec_vpn1 VRF: -- Description: -- State: Enabled IKE: Establish tunnel: immediateroute IPsec policy: IPSECPOLICYipsec_pol1 IKE gateway: IKEGWike_gw IKE DSCP: 63 IKE idle-time: 0s IKE rekeying: Enabled Margin time: 540s Margin kilobytes: 0 Margin packets: 0 Randomization: 100% |
...