8 Nokia IP40 Security Platform User’s Guide v1.1
Configuring and Managing SSH Key Pairs . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
Managing Authorized Keys . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
Secure Socket Layer . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
Enabling HTTPS Web Access . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116
Generating a Self-Signed Certificate and Private Key . . . . . . . . . . . . . . . . . . . . 117
Installing a Certificate and Private Key . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118
9 Configuring and Monitoring SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
SNMP Description. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119
SNMP Configuration from Nokia IP40 Security Platform . . . . . . . . . . . . . . . . . . 119
Setting Up SNMP Access to Nokia IP40 Security Platform . . . . . . . . . . . . . . . . 119
Configuring the SNMP Parameters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120
Configuring SNMP Parameters from the Command-Line Interface . . . . . . . . . . 121
Setting SNMP Parameters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
Viewing SNMP Parameters. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122
10 High Availability . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Virtual Router Redundancy Protocol. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Configuring VRRP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Configuring VRRP with CLI commands . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
Dual Homing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
Configuring Nokia IP40 Security Platform for Dual Homing
ISP Connectivity . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
Configuring ISP Dial-Up Profiles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
Route Based VPN and BGP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
Border Gateway Protocol . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128
Enabling BGP Routing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
Configuring the Local AS and Router-ID. . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
Configuring Nokia IP40 Security Platform for BGP Route Advertisement. . . . 129
Monitoring BGP. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
Viewing Debugging Information . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
Adding a BGP Peer to Nokia IP40n Security Platform . . . . . . . . . . . . . . . . . . 130
Clearing BGP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
Creating Prefix Lists on Nokia IP40 Security Platform . . . . . . . . . . . . . . . . . . 130
Creating Access- Lists on Nokia IP40 Security Platform. . . . . . . . . . . . . . . . . 131
Creating Route Maps on Nokia IP40 Security Platform . . . . . . . . . . . . . . . . . 131
Configuring Routing Policies on Nokia IP40 Security Platform . . . . . . . . . . . . 131
Configuring a Remote BGP Peer with MD5 Authentication . . . . . . . . . . . . . . 132
Configuring a Local Loopback Interface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
Configuring High-Availability Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133
Configuring Criteria for Path Selection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134
High- Availability Solution with a Single Nokia IP40 Security Platform . . . . . . . . . 135
High Availability Solution with Dual Nokia IP40 . . . . . . . . . . . . . . . . . . . . . . . . . . 136