Figures 19
Nortel Business Secure Router 252 Configuration — Basics
Figure 65 Transport and Tunnel mode IPSec encapsulation . . . . . . . . . . . . . . . . . 206
Figure 66 IPSec summary fields . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209
Figure 67 Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210
Figure 68 NAT router between IPSec routers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 213
Figure 69 VPN Contivity Client rule setup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 215
Figure 70 VPN Contivity Client advanced rule setup . . . . . . . . . . . . . . . . . . . . . . . 217
Figure 71 VPN Branch Office rule setup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 222
Figure 72 VPN Branch Office — IP Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 231
Figure 73 VPN Branch Office — IP Policy - Port Forwarding Server . . . . . . . . . . . 237
Figure 74 Two phases to set up the IPSec SA . . . . . . . . . . . . . . . . . . . . . . . . . . . . 239
Figure 75 VPN Branch Office advanced rule setup . . . . . . . . . . . . . . . . . . . . . . . . 242
Figure 76 VPN SA Monitor . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 246
Figure 77 VPN Global Setting . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 247
Figure 78 VPN Client Termination . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 249
Figure 79 VPN Client Termination IP pool summary . . . . . . . . . . . . . . . . . . . . . . . . 253
Figure 80 VPN Client Termination IP pool edit . . . . . . . . . . . . . . . . . . . . . . . . . . . . 254
Figure 81 VPN Client Termination advanced . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 256
Figure 82 Certificate configuration overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 263
Figure 83 My Certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 264
Figure 84 My Certificate Import . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 268
Figure 85 My Certificate create . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270
Figure 86 My Certificate details . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 274
Figure 87 Trusted CAs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 278
Figure 88 Trusted CA import . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 280
Figure 89 Trusted CA details . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 282
Figure 90 Trusted remote hosts . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 286
Figure 91 Remote host certificates . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 288
Figure 92 Certificate details . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 288
Figure 93 Trusted remote host import . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 289
Figure 94 Trusted remote host details . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291
Figure 95 Directory servers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 294
Figure 96 Directory server add . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 296
Figure 97 Subnet based bandwidth management example . . . . . . . . . . . . . . . . . . 301
Figure 98 Bandwidth Manager: Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 302
Figure 99 Bandwidth Manager: Class setup . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 304