Результаты (
русский) 2:
[копия]Скопировано!
Первым шагом в настройке Cisco IOS ISAKMP является обеспечение того, существующие списки управления доступом периметра маршрутизаторов, межсетевых экранов, или другими маршрутизаторами не блокируют IPsec трафик. Периметр маршрутизаторы обычно реализуют ограничительную политику безопасности с ACL,, где только конкретные трафик разрешенных, и весь остальной трафик будет отказано. Такая ограничительная политика блокирует IPsec трафик. Таким образом, конкретные заявления разрешений должны быть добавлены в ACL.
Убедитесь, что списки управления доступом настроены так, что ISAKMP, Encapsulating Security Payload (ESP), и заголовок аутентификации (AH) трафик не блокируется на интерфейсах, используемых IPsec.
• ESP присваивается Протокол IP номер 50.
• AH назначается протокол IP номер 51.
• ISAKMP использует UDP-порт 500.
переводится, пожалуйста, подождите..
