advpn
语法
advpn { suggester { disable; } partner { connection-limit number; idle-threshold packets/sec; idle-time seconds; disable; } }
层次结构级别
[edit security ike gateway gateway-name]
描述
在指定的网关上启用自动发现 VPN (ADVPN) 协议。ADVPN 在分支之间动态建立 VPN 隧道,以避免通过中枢路由流量。启用 ADVPN 时,默认情况下,Junos OS 会在设备上同时启用建议者和合作伙伴角色。您不能同时使用具有这两种功能的同一设备。要使用特定角色,必须显式禁用另一个角色。
选项
suggester | VPN 对等方,可以启动快捷方式交换,以允许快捷方式伙伴彼此建立动态安全关联 (SA)。指定 如果在没有显式配置或 |
||||||
partner | 可以接收快捷方式交换的 VPN 对等方,建议它应与另一个对等方建立动态 SA。指定 可以为合作伙伴角色配置以下选项:
|
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
Junos OS 12.3X48-D10 版中引入的语句。选项的范围 idle-threshold
以及在 Junos OS 版本 12.3X48-D20 中修订的选项的范围 idle-time
和默认值。
Junos OS 23.4R1 版中添加了对带有 iked 进程的 ADVPN 的支持。