...
<EMAIL_NAME> – полное имя email-адреса. Пример записи email – router@example.loc;
<ADDR> – IP-адрес, задаётся в виде AAA.BBB.CCC.DDD, где каждая часть принимает значения [0..255];
...
| Блок кода |
|---|
esr(config-ike-policy)# mode aggressive |
...
mode
Данной командой устанавливается режим перенаправления трафика в туннель.
...
- ESR-10/12V/12VF/15/15R/15VF – [1..10];
- ESR-20/21/30/31/100/200 – [1..250];
- ESR-1000/1200/1500/1511/1700/3100/3150/3200/3200L/3300 – [1..500].
...
protocol <PROTOCOL>
no protocol
| Scroll Pagebreak |
|---|
Параметры
<PROTOCOL> – инкапсулирующий протокол, принимает значения:
...
Командный режим
ROOT
Пример
| Блок кода |
|---|
vesr#esr# show security ipsec proposal Name Prot Enc. alg. Auth. alg. PFS dh-group --------------------- ---- ---------------- ---------- ------------ ipsec_prop1 esp aes128 sha1 -- vesr#esr# show security ipsec policy Name Description Proposal -------------------- ------------------- ----------------------------------- ipsec_pol1 -- ipsec_prop1 vesr# vesr# show security ipsec vpn configuration Name Description State ---------------- ------------------------------ -------- ipsec_vpn1 -- Enabled vesr#esr# show security ipsec vpn configuration ipsec_vpn1 VRF: -- Description: -- State: Enabled IKE: Establish tunnel: route IPsec policy: ipsec_pol1 IKE gateway: ike_gw IKE DSCP: 63 IKE idle-time: 0s IKE rekeying: Enabled Margin time: 540s Margin kilobytes: 0 Margin packets: 0 Randomization: 100% |
...