La configuración por defecto de IPSec es "IPSec deshabilitado" y sin ningún túnel ni
selector de tráfico creados, ni tampoco entradas en la tabla de claves.
27.1. ?(AYUDA)
Tecleando ? se muestran todos los comandos disponibles. También puede usar el símbolo ? para
visualizar las distintas opciones de cada comando.
IPSec Quick config>?
ADD
CHANGE
CLEAR
DELETE
DISABLE
ENABLE
LIST
EXIT
IPSec Quick config>
27.2. ADD
El comando <ADD> permite añadir una clave, una entrada en la tabla de definición de túneles o un
control de acceso:
IPSec Quick config>add ?
KEY
REMOTE tunnel endpoint
TRAFFIC selector
IPSec Quick config>
a) ADD KEY
Con ayuda de este comando se configuran las claves que el extremo local espera recibir del extremo o
extremos remotos que traten de comunicarse con él a través de un túnel IPSec, asociadas al
correspondiente identificador del otro extremo (dirección IP o hostname).
IPSec Quick config>add key
Remote peer id type (HOSTNAME=1, IP ADDRESS=2)[2]?
IP Address [0.0.0.0]? 200.200.200.3
Key[]? ********
IPSec Quick config>
El significado de los distintos parámetros solicitados es el siguiente:
•
Remote peer id type: Indica el tipo de identificador que utiliza el extremo remoto para ser
reconocido por el extremo local. Los posibles tipos de identificación son a través de la
dirección IP si el extremo remoto hace el papel de servidor (es decir, el extremo local es un
cliente de túneles IPSec) o mediante el hostname si el extremo remoto funciona como
cliente (el servidor de túneles es por tanto el extremo local).
•
IP Address/Hostname: Es el identificador del extremo remoto en sí. Al establecer un túnel,
un equipo que va a utilizar una clave determinada se identifica ante el otro extremo del
– Menú rápido
TELDAT C
Configuración línea de comandos
53
II -
Doc.DM211
Rev.6.0