Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

其他功能

我们已将以下功能支持扩展到这些平台。

  • 配置并发连接 (SRX 系列设备和运行 iked 的 vSRX)。使用 connections-limit 层次结构级别的配置语句 [edit security ike gateway gateway-name dynamic] ,配置组配置文件支持的并发连接数。我们同时支持 IKEv1 和 IKEv2 的此配置。此配置仅适用于 AutoVPN、ADVPN、动态端点和远程访问(预共享密钥和基于 PKI 的隧道)。

    如果未配置 connections-limit 选项,则接受的连接数没有限制。

    [请参阅 动态(安全)]。

  • 动态路由协议 (采用 MX-SPC3 的 MX240、MX480 和 MX960,以及使用 SPC3 卡和运行 iked 的 vSRX 的 SRX5000 系列设备)。我们支持通过 IPsec VPN 隧道进行动态路由信息交换。现在,您可以在 IPsec VPN 隧道的 st0 接口上启用动态路由协议,如 OSPF、BGP、BFD、PIM 和 RIP。

    仅当设备中安装了软件包时 junos-ike ,才支持此功能。

    [请参阅 IPsec VPN 隧道上的路由协议支持。]

  • MACsec 有界延迟保护 (EX4400 和 SRX380)

    [请参阅 有界延迟。]