Хелпикс

Главная

Контакты

Случайная статья





·политика ISAKMP с алгоритмом шифрования 3DES, целостность – MD5, аутентификация выполняется по предустановленным ключам, параметры обмена - 1536 бит DH, время соединения 5 часов;



 

 

Рисунок практика 5

 

Адресный план выбрать самостоятельно.

 

Для удаленных устройств необходимо настроить IPSec для двух типов трафикаICMP иSMTP со следующими параметрам:

 

·политика ISAKMP с алгоритмом шифрования 3DES, целостность – MD5, аутентификация выполняется по предустановленным ключам, параметры обмена - 1536 бит DH, время соединения 5 часов;

· трафик ICMP проходиттолько аутентификацию по AH MD5;

· трафик SMTP должен шифроваться по ESP 3DES и аутентифицироваться по MD5;

· криптографическая карта сиспользованием IKE при создании SA IPSec с дополнительными параметрами: DH2, время существования канала для ICMP- 30 мин, время существования канала для SMTP – 1 час.

 

 



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.