Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

<EMAIL_NAME> – полное имя email-адреса. Пример записи email  – router@example.loc;

<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];

...

Блок кода
esr(config-ike-policy)# mode aggressive

...

mode

Данной командой устанавливается режим перенаправления трафика в туннель.

...

Блок кода
esr# show security ike proposal 
Name                   Enc. alg.          DH   Auth. alg.   
--------------------   ----------------   --   ----------   
IKEike_PROP prop1              aes128             2    sha1 
        
esr# show security ike policy 
Name                   Description           Mode         Auth. method     Proposal                              
--------------------   -------------------   ----------   --------------   -----------------------------------   
IKEike_POLpol1                --                    main         pre-shared-key   IKEike_PROPprop1 
                             
esr# show security ike gateway 
Name                   Description           IKE Policy                            
--------------------   -------------------   -----------------------------------   
IKEike_GWgw1                 --                    IKEike_POLpol1  vesr# show security ike policy IKE_POL 



esr# show security ike gateway IKE_GW 
Description: --
Mode: main
Authentication method: pre-shared-key
Reauthentication: Enabled
Lifetime seconds: 10800s
Proposal: 
	IKEike_PROPprop1

user

Данной командой задается имя пользователя для аутентификации IKE-GETWAY.

...

  • ESR-10/12V/12VF/15/15R/15VF – [1..10];
  • ESR-20/21/30/31/100/200 – [1..250];
  • ESR-1000/1200/1500/1511/1700/3100/3150/3200/3200L/3300 – [1..500].

...

protocol <PROTOCOL>
no protocol

...

Параметры

<PROTOCOL> – инкапсулирующий протокол, принимает значения:

...

Блок кода
esr# show security ipsec proposal
   Proposal
   ~~~~~~~~
Name                    Prot   Enc. alg.          Auth. alg.   PFS  dh-group   Lifetime
---------------------   ----   ----------------   ---------------   ------------   
ipsec_prop1             esp    aes128             sha1         --   
      28800    sec
esr# show secu	ritysecurity ipsec policy 
Name                   Description           Proposal
--------------------   ---                              
--------------------   -------------------   -----------------------------------   
ipsec_pol1             --                    ipsec_prop1                            
 
vesr# show security ipsec vpn configuration 
Name               Description                      State      
----------------   ------------------------------   --------   
ipsec_pol1vpn1         --                               Enabled   
 ipsec_prop1
Master#esr# show security ipsec vpn configuration IPSECVPNipsec_vpn1 
VRF:                        --
Description:                --
State:                      Enabled
IKE: 
    Establish tunnel:           immediateroute
    IPsec policy:               IPSECPOLICYipsec_pol1
    IKE gateway:                IKEGWike_gw
    IKE DSCP:                   63
    IKE idle-time:              0s
    IKE rekeying:               Enabled
        Margin time:                540s
        Margin kilobytes:           0
        Margin packets:             0
        Randomization:              100%

...