Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

<EMAIL_NAME> – полное имя email-адреса. Пример записи email  – router@example.loc;

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

Блок кода
esr(config-ike-policy)# mode aggressive

...

mode

Данной командой устанавливается режим перенаправления трафика в туннель.

...

Блок кода
esr# show security ike proposal
   Proposal
   ~~~~~~~~
Name           Auth      Encryption  Enc. alg.      DH   Hash DH   Auth. alg.    Lifetime
------------   --------   ----------------   --   ----------   ----------
aaa
ike_prop1              pre-shaaes128   3des          2    sha1 1
    sha1    
esr# show security ike policy 3600

Name                   Description    red-key
 esr# show security ike policy
       Mode      Policy
   ~~~~~~
NameAuth. method     Proposal                     Mode         Proposal

--------------------   -------------------   ----------   --------------   -----------------------------------   
ike_pol1               --        main         ike_prop1
 esr# show securitymain ike gateway ik_gw
Description:      pre-shared-key          --
IKE Policy:ike_prop1 
                  ike_pol1
IKE Version:           
esr# show security ike gateway v1-only
Mode:Name                   Description    route-based
Binding interface:          vti1
IKE DeadPolicy Peer Detection:
    Action:                 none
    Interval:     
--------------------   -------------------   -----------------------------------   
ike_gw1                --       2
    Timeout:         ike_pol1   


esr# show security  30

user

Данной командой задается имя пользователя для аутентификации IKE-GETWAY.

ike gateway IKE_GW 
Description: --
Mode: main
Authentication method: pre-shared-key
Reauthentication: Enabled
Lifetime seconds: 10800s
Proposal: 
	ike_prop1

user

Данной командой задается имя пользователя для аутентификации IKE-GETWAY.

Использование отрицательной формы команды (noИспользование отрицательной формы команды (no) удаляет указанного пользователя.

...

  • ESR-10/12V/12VF/15/15R/15VF – [1..10];
  • ESR-20/21/30/31/100/200 – [1..250];
  • ESR-1000/1200/1500/1511/1700/3100/3150/3200/3200L/3300 – [1..500].

...

protocol <PROTOCOL>
no protocol

...

Параметры

<PROTOCOL> – инкапсулирующий протокол, принимает значения:

...

<NAME> – имя. При указании определенного имени VPN, политики или профиля будет выведена подробная информация.

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример

Необходимый уровень привилегий

10

Командный режим

ROOT

Пример
Блок кода
esr# show security ipsec proposal 
Name                    Prot   Enc. alg.          Auth. alg.   PFS dh-group   
---------------------   ----   ----------------   ----------   ------------   
ipsec_prop1             esp    aes128             sha1         --   
          
Блок кода
esr# show security ipsec proposal
policy 
Name       Proposal
          ~~~~~~~~
Name  Description           Proposal       Prot   Enc. alg.          Auth. alg.        Lifetime
---------------------   ----   ----------------   ------------------------   -----------   
ipsec_pol1             --                    ipsec_prop1             esp    aes128            
 sha1
vesr# show security ipsec vpn configuration 
Name        28800 sec
esr# show secu	rity ipsec policy
Name  Description                 Description     State      Proposal
--------------------   -------------------   -----------   ------------------------
ipsec_pol1   
ipsec_vpn1         --                               Enabled   
 ipsec_prop1
Master#esr# show security ipsec vpn configuration IPSECVPNipsec_vpn1 
VRF:                        --
Description:                --
State:                      Enabled
IKE: 
    Establish tunnel:           immediateroute
    IPsec policy:               IPSECPOLICYipsec_pol1
    IKE gateway:                IKEGWike_gw
    IKE DSCP:                   63
    IKE idle-time:              0s
    IKE rekeying:               Enabled
        Margin time:                540s
        Margin kilobytes:           0
        Margin packets:             0
        Randomization:              100%

...