Главная страница
Навигация по странице:

  • Необходимый уровень привилегий 15Командный режим

  • Пример esr(config-ipsec-vpn) manual authentication key hexadecimal abcdefmanual bind-interface vti

  • Синтаксис manual bind-interface vti no manual bind-interface vtiПараметры

  • Необходимый уровень привилегий 10Командный режим CONFIG-IPSEC-VPNПример esr(config-ipsec-vpn) manual bind-interface

  • Синтаксис manual encryption algorithm no manual encryption algorithm Справочник команд CLI (ESR)568Параметры

  • Значение по умолчанию 3desНеобходимый уровень привилегий 15Командный режим CONFIG-IPSEC-VPNПример

  • Синтаксис manual encryption key { ascii-text { | encrypted } | hexadecimal { | encrypted } }no manual encryption keyПараметры

  • Необходимый уровень привилегий 15Командный режим CONFIG-IPSEC-VPN Справочник команд CLI (ESR)569••Пример

  • Синтаксис manual mode no manual modeПараметры

  • Необходимый уровень привилегий 10Командный режим CONFIG-IPSEC-VPNПример esr(config-ipsec-vpn) manual mode route-basedmanual protocol

  • Синтаксис manual protocol no manual protocol Справочник команд CLI (ESR)570••Параметры

  • Значение по умолчанию espНеобходимый уровень привилегий 15Командный режим CONFIG-IPSEC-VPNПример

  • Справочник команд cli (02. 04. 2020) Версия по 5


    Скачать 3.5 Mb.
    НазваниеСправочник команд cli (02. 04. 2020) Версия по 5
    Дата24.02.2022
    Размер3.5 Mb.
    Формат файлаpdf
    Имя файлаESR-Series_CLI_1.8.5 (1).pdf
    ТипСправочник
    #372113
    страница32 из 58
    1   ...   28   29   30   31   32   33   34   35   ...   58
    | encrypted } }
    no manual authentication key
    Параметры
    – строка [1..64] ASCII символов;
    – число размером [1..32] байт задаётся строкой [2..128] символов в шестнадцатеричном формате
    (0xYYYY...) или (YYYY...);
    – зашифрованный пароль размером [1..32] байт, задаётся строкой [2..128] символов
    ;
    – зашифрованное число размером [2..64] байт, задаётся строкой [2..256] символов.
    Необходимый уровень привилегий
    15
    Командный режим
    CONFIG-IPSEC-VPN

    Справочник команд CLI (ESR)
    567
    Пример
    esr(config-ipsec-vpn)# manual authentication key hexadecimal abcdef
    manual bind-interface vti
    Данной командой указывается туннельный интерфейс
    , через который будет проходить трафик в режиме туннеля route-based. Данная команда актуальна, только если в VPN выбран режим согласования ключей
    «manual». Настройка режима согласования ключей описана в mode
    Использование отрицательной формы команды
    (no) устанавливает значение по умолчанию.
    Синтаксис_manual_bind-interface_vti_no_manual_bind-interface_vtiПараметры'>Синтаксис
    manual bind-interface vti
    no manual bind-interface vti
    Параметры
    – индекс интерфейса VTI, принимает значения:
    ESR-10/12V/12VF/14VF – [1..10];
    ESR-20/21/100/200 – [1..250];
    ESR-1000/1200/1500/1510/1700 – [1..500].
    Необходимый уровень привилегий
    10
    Командный режим
    CONFIG-IPSEC-VPN
    Пример
    esr(config-ipsec-vpn)# manual bind-
    interface
    vti
    0
    manual encryption algorithm
    Данной командой устанавливается алгоритм шифрования
    . Данная команда актуальна, только если в
    VPN выбран режим согласования ключей «manual». Настройка режима согласования ключей описана в mode
    Использование отрицательной формы команды
    (no) удаляет установленное значение.
    Синтаксис
    manual encryption algorithm
    no manual encryption algorithm

    Справочник команд CLI (ESR)
    568
    Параметры
    – алгоритм шифрования, принимает значения: des, 3des, blowfis28, blowfis92, blowfish256, aes128, aes192, aes256, aes128ctr, aes192ctr, aes256ctr, camellia128, camellia192, camellia256.
    Значение по умолчанию
    3des
    Необходимый уровень привилегий
    15
    Командный режим
    CONFIG-IPSEC-VPN
    Пример
    esr(config-ipsec-vpn)# manual encryption algorithm blowfis28
    manual encryption key
    Данной командой устанавливается ключ шифрования
    . Данная команда актуальна, только если в VPN выбран режим согласования ключей
    «manual». Настройка режима согласования ключей описана в mode
    Использование отрицательной формы команды
    (no) удаляет установленное значение.
    Синтаксис_manual_mode_no_manual_modeПараметры'>Синтаксис
    manual encryption key { ascii-text {< TEXT> | encrypted } | hexadecimal
    { | encrypted } }
    no manual encryption key
    Параметры
    – строка [1..36] ASCII символов;
    – число размером [1..24] байт задаётся строкой [2..72] символов в шестнадцатеричном формате
    (0xYYYY...) или (YYYY...);
    – зашифрованный пароль размером [1..24] байт, задаётся строкой [2..72] символов;
    – зашифрованное число размером [2..36] байт, задаётся строкой [2..144] символов.
    Необходимый уровень привилегий
    15
    Командный режим
    CONFIG-IPSEC-VPN

    Справочник команд CLI (ESR)
    569


    Пример
    esr(config-ipsec-vpn)# manual encryption key hexadecimal
    0x123456
    manual mode
    С помощью данной команды осуществляется установка режима перенаправления трафика в туннель
    Данная команда актуальна
    , только если в VPN выбран режим согласования ключей «manual». Настройка режима согласования ключей описана в mode
    Использование отрицательной формы команды
    (no) устанавливается значение по умолчанию.
    Синтаксис
    manual mode
    no manual mode
    Параметры
    – режим прохождения трафика:
    policy-based – трафик перенаправляется на основе принадлежности к указанным в политиках подсетям
    ;
    route-based – трафик перенаправляется на основе маршрутов, у которых шлюзом является туннельный интерфейс
    Необходимый уровень привилегий
    10
    Командный режим
    CONFIG-IPSEC-VPN
    Пример
    esr(config-ipsec-vpn)# manual mode route-based
    manual protocol
    Данной командой устанавливается инкапсулирующий протокол
    . Данная команда актуальна, только если в
    VPN выбран режим согласования ключей «manual». Настройка режима согласования ключей описана в
    mode
    Использование отрицательной формы команды
    (no) устанавливает значение по умолчанию.
    Синтаксис
    manual protocol
    no manual protocol

    Справочник команд CLI (ESR)
    570


    Параметры
    – тип протокола, принимает значения:
    ah – данный протокол осуществляет только аутентификацию трафика, шифрование данных не выполняется
    ;
    esp – данный протокол осуществляет аутентификацию и шифрование трафика.
    Значение по умолчанию
    esp
    Необходимый уровень привилегий
    15
    Командный режим
    CONFIG-IPSEC-VPN
    Пример
    esr(config-ipsec-vpn)# manual protocol ah
    manual spi
    Данной командой устанавливается индекс параметров безопасности
    . Данная команда актуальна, только если в
    VPN выбран режим согласования ключей «manual». Настройка режима согласования ключей описана в mode
    Использование отрицательной формы команды
    (no) удаляет индекс параметров безопасности.
    Синтаксис
    manual spi
    1   ...   28   29   30   31   32   33   34   35   ...   58


    написать администратору сайта