Поиск 0
8 499 455-06-82
с 9:00 до 18:00 по будням
info@digitalangel.ru
iRZ

DMVPN / NHRP туннели для роутеров iRZ серии R4, R2

Dynamic Multipoint VPN (DMVPN) — виртуальная частная сеть с возможностью динамического создания туннелей между узлами. Роутеры iRZ для данного туннеля могут выступать только в роли Spoke маршрутизатора.

Для создания данного туннеля необходимо в разделе VPN/Tunnels → DMVPN/NHRP нажать кнопку Add Tunnel и на открывшейся странице настроек (см. Рис. 1) заполнить поля согласно Таблица 7


Рис. 1 Страница настроек DMVPN/NHRP

Таблица 7. Настройки DMVPN/NHRP


В случае использования шифрования туннеля с помощью технологии IPSec необходимо настроить
соответствующие параметры туннеля (см. рис. 2. Примеры конфигураций IPsec):


Рис. 2. Примеры конфигураций IPsec

1. Выберите режим установления соединения между участниками туннеля, выбрав значение в поле
Exchange Mode (Main – основной, Aggressive – более активный [быстрый], но без обеспечения
защиты подлинности на данном этапе).

2. Укажите интервал в секундах, через который будет определяться доступность узла на
противоположном конце туннеля, указав значение в поле Dead Peer Detect (0 – отключение данной
функции).

3. Выберите признаки идентификации ключей Local Identifier Type - Тип локального идентификатора:

  • None – без идентификатора;
  • Address – IP-адрес;
  • FQDN – FQDN-адрес (полный доменный адрес);
  • User_FQDN – пользовательский FQDN-адрес;
  • ASN1DN – известное имя в формате описания ASN.1 (ASN.1 Distinguished Name).
4. Выберите способ аутентификации узлов туннеля, выбрав значение в поле Authentication Method (pre-shared key – по общему ключу, rsasig – по сертификату и ключу RSA).


Рис. 3. Примеры конфигураций IPsec. Параметр Authentication Method


Сертификат сертификационного центра, сертификат клиента и ключ необходимо получить от
сертификационного центра (CA) и распространить среди участников туннеля.

5. Настройте параметры IKE - Internet Key Exchange и ESP - Encapsulating Security Payload:

Таблица 8 Параметры IKE


Оборудование

  • 3G-роутеры

    3G-роутер iRZ RU21

    Код:  
    3G-роутер iRZ RU21 - фото
    18 590 ₽
    Без НДС
    Оптовая цена по запросу
    3G-роутер для для систем автоматизации, c 2-мя SIM-картами, 4 LAN-портами, выводами GPIO, c поддержкой расширенных сетевых функций
  • LTE 4G роутеры

    LTE/Wi-Fi-роутер iRZ RL22w

    Код:  
    LTE/Wi-Fi-роутер iRZ RL22w - фото
    25 900 ₽
    Без НДС
    Оптовая цена по запросу
    4G-роутер для для систем автоматизации, c 2-мя SIM-картами, Wi-Fi, 4 LAN-портами, выводами GPIO, c поддержкой расширенных сетевых функций и Galileo/GPS/GLONASS
  • LTE 4G роутеры

    LTE-роутер iRZ RL21

    Код:  
    LTE-роутер iRZ RL21 - фото
    21 900 ₽
    Без НДС
    Оптовая цена по запросу
    4G-роутер для систем автоматизации, c 2-мя SIM-картами, 4 LAN-портами, выводами GPIO, c поддержкой расширенных сетевых функций
  • 3G-роутеры

    3G/Wi-Fi-роутер iRZ RU22w

    Код:  
    3G/Wi-Fi-роутер iRZ RU22w - фото
    16 500 ₽
    Без НДС
    Оптовая цена по запросу
    3G-роутер для для систем автоматизации, c 2-мя SIM-картами, Wi-Fi, 4 LAN-портами, выводами GPIO, c поддержкой расширенных сетевых функций и Galileo/GPS/GLONASS
  • LTE 4G роутеры

    Уличный LTE-роутер iRZ RL21w IP65

    Код:  
    Уличный LTE-роутер iRZ RL21w IP65 - фото
    24 575 ₽
    Без НДС
    Оптовая цена по запросу
    4G-роутер в гермозащищеном корпусе класса IP65 для систем автоматизации, c 2-мя SIM-картами и поддержкой Wi-Fi.
  • LTE 4G роутеры

    LTE-роутер iRZ RL21L

    Код:  
    LTE-роутер iRZ RL21L - фото
    36 600 ₽
    Без НДС
    Оптовая цена по запросу
    4G-роутер для систем автоматизации, c 2-мя SIM-картами, 4 LAN-портами, выводами GPIO, c поддержкой расширенных сетевых функций

Сравнение товаров {{compareItems.length}}

Например termit irz модем rl21 atm21 антенна 906 sma 45791
Например termit irz модем rl21 atm21 антенна 906 sma 45791
Мы используем cookie-файлы