Beruflich Dokumente
Kultur Dokumente
04/03/2009
SAS Manager
04/03/2009
SAS MANAGER ENGINE Attivare SAS Manager Engine Questa operazione necessaria per utilizzare la GUI del SASManager
Cliccare con il tasto destro sulla rete inserita Inserire I dati che riguardano la finestra Management e Security
7
10
11
12
SAS MANAGER
13
14
15
SAS MANAGER Ora si pu gestire la rete inserita e monitorarne lo stato grazie al Life Test Polling.
16
17
04/03/2009
REL 1.2
192.168.1.0/24 192.168.2.0/24
SAS EN .10 POWE R CRYPTO SLOT1 SLOT2 SLOT3LOT4 S SMART CARD
192.168.3.0/24
VPN
.1
Eth1 .2
Eth2 .1
Eth2 .2
Eth1 .1
.2
19
10
OBSOLETO
Comandi..
IPSEC ON Attiva IPSec IPSEC SECUR ADDRESS ETHERNET2 Specifica linterfaccia di Sicurezza IPSEC ADD MAP 10000 MANUAL CLEAR Definisce una mappa in chiaro chiamata 10000 IPSEC ACCESS 4 PERMIT 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 IKE_IPSEC Definisce una mappa che permette il passaggio di solo traffico IKE IPSec
22
11
Comandi..
IPSEC ACCESS 6999 PERMIT 192.168.1.0 255.255.255.0 192.168.3.0 255.255.255.0 Specifica una Access List per la mappa 6999 IPSEC TRANSFORM mng ESP/3DES ESP/SHA/HMAC MODE TUNNEL LIFETIME SECONDS 200 Definisce un transform IPSEC MAP 6999 SET PEER 192.168.2.2 Associa un Peer alla Mappa IPSEC MAP 6999 SET TRANSFORM mng Associa un Trasfom alla mappa
23
Comandi..
IKE ON Attiva IKE IKE ADD POLICY mng Definisce una nuova policy IKE POLICY mng ENCRYPTION TDESCBC Imposta gli algoritmi di cifratura IKE POLICY mng HASH SHA Imposta la funzione di Hash per le funzioni di autenticazione IKE POLICY mng DHGROUP 1024m Imposta il tipo di DH IKE POLICY mng PRIORITY 1 Imposta la priorit della policy
24
12
Comandi..
IKE POLICY mng LIFETIME SECONDS 301 Imposta il Lifetime IKE ADD PEER Sx-SAS Definisce il nome di un Peer IKE PEER Sx-SAS IP ADDRESS 192.168.1.2 Imposta lIP address del Peer IKE PEER Sx-SAS POLICY mng Associa un peer ad una policy IKE PEER Sx-SAS PRESHARED 01234567890123456789 Imposta la Preshared Key IKE PEER Sx-SAS MAP 6999 Associa il Peer a una mappa IPSec specifica
25
Eth2
Eth1
Pc Sx
.2
.2 .2
Pc Cn
Eth1
Eth2
SAS-EN SAS-750 .10
N1 VP
POWE R
CRYPTO
SLOT1 SLOT2
SLOT3 SLOT4
SMART CARD
.2
.1
VP N 3
VPN 2
.1
Eth2
Eth1
Pc Dx
.3
.1
26
13