ike (Security IPsec VPN)
语法
ike { anti-replay-window-size anti-replay-window-size; gateway gateway-name; idle-time seconds; install-interval seconds; ipsec-policy ipsec-policy-name; no-anti-replay; proxy-identity { local ip-prefix; remote ip-prefix; service (any | service-name); } }
层次结构级别
[edit security ipsec vpn vpn-name]
描述
定义以 IKE 为密钥的 IPsec VPN。
选项
anti-replay-window-size | 要启用该
|
gateway-name | 远程 IKE 网关的名称。 |
idle-time | 指定在没有流量时删除安全关联 (SA) 的最长时间空闲时间。
|
install-interval | 指定允许在设备上安装重新键入的出站安全关联 (SA) 的最大秒数。
|
ipsec-policy | 指定 IPsec 策略名称。 |
no-anti-replay | 禁用 IPsec 的防重放检查功能。防重放是一项 IPsec 功能,可以检测数据包何时被攻击者拦截然后重放。默认情况下,防重放检查处于启用状态。 |
proxy-identity | (可选)指定要在协商中使用的 IPsec 代理 ID。默认值是基于 IKE 网关的身份。如果 IKE 网关是 IPv6 站点到站点网关,则默认代理 ID 为 ::/0。如果 IKE 网关是 IPv4 网关或者动态端点或拨号网关,则默认代理 ID 为 0.0.0.0/0。
|
其余语句将单独解释。请参阅 CLI 资源管理器。
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
Junos OS 8.5 版中引入的语句。支持。
语句 anti-replay-window-size
在 Junos OS 19.2R1 版中引入。
Junos OS 23.4R1 版中添加了对 idle-time
运行 iked 进程的 IPsec VPN 的支持和 install-interval
选项。