|
|||
·политика ISAKMP с алгоритмом шифрования 3DES, целостность – MD5, аутентификация выполняется по предустановленным ключам, параметры обмена - 1536 бит DH, время соединения 5 часов;Стр 1 из 2Следующая ⇒
Рисунок практика 5
Адресный план выбрать самостоятельно.
Для удаленных устройств необходимо настроить IPSec для двух типов трафикаICMP иSMTP со следующими параметрам:
·политика ISAKMP с алгоритмом шифрования 3DES, целостность – MD5, аутентификация выполняется по предустановленным ключам, параметры обмена - 1536 бит DH, время соединения 5 часов; · трафик ICMP проходиттолько аутентификацию по AH MD5; · трафик SMTP должен шифроваться по ESP 3DES и аутентифицироваться по MD5; · криптографическая карта сиспользованием IKE при создании SA IPSec с дополнительными параметрами: DH2, время существования канала для ICMP- 30 мин, время существования канала для SMTP – 1 час.
|
|||
|