Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

使用第 3 层 VPN 的 IPsec

在 VPN 中配置 IPsec 时要记住的一些关键概念包括:

  • 将语句包含 interface sp-fpc/pic/port[edit routing-instances instance-name] 层次结构级别,为路由实例中设置的下一跳跃式服务添加内部服务接口。

  • 对于接口样式服务集,请添加应用服务集和服务接口的接口,方法是将两个接口都包含在 [edit routing-instances instance-name] 层次结构级别。

  • 要为服务集中的本地网关定义路由实例,请在层次结构级别中[edit services service-set service-set-name ipsec-vpn-options local-gateway address]包含路由实例instance-name选项。

提供商边缘 (PE) 路由器上的 AS PIC 的以下配置演示了在 VPN 路由和转发 (VRF) 路由实例中使用带有 IKE 动态 SA 的下一跳服务集。

有关 VRF 路由实例的详细信息,请参阅 Junos VPN 配置指南。有关下一跳服务集的详细信息,请参阅 Junos 服务接口配置指南