member (Security Group VPN)
Sintaxe
member { ike { gateway gateway-name; policy; proposal; traceoptions; } ipsec { vpn vpn-name { df-bit (clear | copy | set); exclude rule rule-name { source-address ip-address/mask; destination-address ip-address/mask; application application; } fail-open rule rule-name { source-address ip-address/mask; destination-address ip-address/mask; application application; } group id; group-vpn-external-interface interface; ike-gateway gateway-name; recovery-probe; } } }
Nível de hierarquia
[edit security group-vpn]
Descrição
Configure o membro VPN do grupo. Um membro do grupo criptografa o tráfego e é responsável pela criptografia e descriptografia reais do tráfego de dados. Um membro do grupo está configurado com parâmetros da Fase 1 do IKE e informações de GC/KS.
Opções
ikegateway-name | Configure o gateway IKE para membro de VPN do grupo. |
policy policy-name | Configure uma política de IKE. |
proposalproposal-name | Defina uma proposta de IKE. |
traceoptions | Configure opções de rastreamento de VPN em grupo para ajudar na resolução de problemas dos problemas do IKE. |
ipsec | Configure o IPsec para a troca da Fase 2 no membro do grupo. |
Nível de privilégio necessário
segurança — Para ver essa declaração na configuração.
controle de segurança — para adicionar essa declaração à configuração.
Informações de lançamento
Declaração introduzida no Junos OS Release 10.2.