Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Информационная безопасность
  3. VPN
  4. Cisco ASA ASA5545 Site2site IPSEC Lifetime Phase 1 и Phase 2

Cisco ASA ASA5545 Site2site IPSEC Lifetime Phase 1 и Phase 2

Запланировано Прикреплена Закрыта Перенесена VPN
5 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • C Не в сети
    C Не в сети
    chris-doro
    написал в отредактировано
    #1

    Я настроил VPN-туннель site2site с помощью мастера ASDM.
    Но я все еще не уверен в некоторых параметрах.
    Практически во всех настроенных мной туннелях Site2site у меня был выбор между двумя таймерами: Phase 1 (обычно более длительным) и Phase2.
    Но на ASA есть только один параметр.
    Мне нужна фаза 1 28800 секунд и фаза 2 3600 секунд.
    Но какой из них теперь является установленным сроком действия ассоциации безопасности 28800 секунд?
    И где находится другой?
    Я не вижу его ни в графическом интерфейсе, ни в командной строке.
    Есть какие-нибудь предложения?
    Спасибо.

    1 ответ Последний ответ
    0
    • M Не в сети
      M Не в сети
      MHM Cisco World
      написал в отредактировано
      #2

      Установить время жизни ассоциации безопасности в секундах 28800 <- это для фазы II В рамках политики шифрования ike1 Добавить срок действия <- это для фазы I MHM

      1 ответ Последний ответ
      0
      • M Не в сети
        M Не в сети
        MHM Cisco World
        написал в отредактировано
        #3

        как можно настроить срок службы и как его проверить ![Screenshot (488).png]
        ![Screenshot (489).png]
        ![Screenshot (490).png]

        1 ответ Последний ответ
        0
        • C Не в сети
          C Не в сети
          chris-doro
          написал в отредактировано
          #4

          Ну, я до сих пор не понимаю, какая политика crypto ikev2 сейчас используется для какого туннеля site2site?
          У меня есть несколько политик с разным сроком действия, но я не вижу связи между политиками и туннелями.
          crypto ikev2 policy 2
          encryption aes-256
          integrity sha256
          group 20
          prf sha256
          lifetime seconds 28800
          crypto ikev2 policy 4
          encryption aes-gcm-256
          integrity null
          group 21
          prf sha512
          lifetime seconds 86400
          crypto ikev2 policy 5
          encryption aes-gcm-256
          integrity null
          group 24
          prf sha512
          lifetime seconds 86400

          1 ответ Последний ответ
          0
          • M Не в сети
            M Не в сети
            MHM Cisco World
            написал в отредактировано
            #5

            show crypto ikev2 sa <<- это дает вам подробную информацию о политике, а не ее название. Из этих сведений вы можете узнать, какая политика выбрана ikev2 MHM

            1 ответ Последний ответ
            0

            Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

            Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

            С вашими комментариями этот пост может стать ещё лучше 💗

            Зарегистрироваться Войти
            Ответить
            • Ответить, создав новую тему
            Авторизуйтесь, чтобы ответить
            • Сначала старые
            • Сначала новые
            • По количеству голосов


            • Войти

            • Нет учётной записи? Зарегистрироваться

            • Login or register to search.
            • Первое сообщение
              Последнее сообщение
            0
            • Категории
            • Последние
            • Метки
            • Популярные
            • Пользователи
            • Группы