Войти

Показать полную графическую версию : [решено] nortel зашифровать внешний трафик


hub-lex
04-02-2009, 19:31
здравствуйте!
извиняюсь если такая тема есть!

связка nortel следующая:

3 nortel BSR 222
1 nortel contivity 1010

принцип следующий:

имеется 4 объекта
1 центральный "офис" на нём стоит нортел 1010

3 удалённых "офиса" на них соответственно 222

задача зашифровать внешний трафик

пожалуйста пишите по подробнее!
Спасибо!

kim-aa
06-02-2009, 09:59
hub-lex,

1) Прочтите http://forum.oszone.net/announcement-31-75.html и приведите побольше информации

2) Первичные рекомендации:
-- Режим VPN - IPSec
-- Режим Аутентификации IPSec - preshared key (Если у вас, конечно, Инфраструктура сертификатов не развернута)

3) UserGuide Nortel http://www116.nortel.com/docs/bvdoc/ene_tech_pubs/2007_08_27_BCM50e_BSR222_Secure_Voice__Data_for_Small_Businesses_Teleworking_Solution_Technical_Conf iguration_Guide_NN48500_508.pdf

3.2.5 VPN - Branch Office - IP Policy

hub-lex
06-02-2009, 22:28
М1 – маршрутизатор 1010
М2,3,4 маршрутизаторы 222

WAN – не конролируемая зона – то есть, сеть оператора связи, но, адресное пространство наше и адреса любые какие назначим
LAN1,2,3,4 – адресные пространства наших внутренних сетей

Маршрутизацию мы настроили всё заработало

А вот теперь в зоне WAN надо поднять туннели LAN1-LAN2, LAN1-LAN3, LAN1-LAN4
и зашифровать трафик который будет гулять в WANе по этим туннелям,
чтобы ни кто не мог провести анализ информации,
в случае несанкционированного подключения к нашей сети
в неконтролируемой зоне WAN

схема сети на прикрепленном файле

hub-lex
06-02-2009, 22:33
может быть есть в nortel'ях программа, как например на 3com маршрутизаторах, которая позволяет настраивать шифрование...

нашел что на nortel'ях есть спец. функции по шифрованию wan'a:
3DES шифрование
AES (расширенная система шифрования)
DES шифрование




© OSzone.net 2001-2012