Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurations d’association de sécurité minimale

Les sections suivantes présentent les configurations minimales nécessaires pour configurer des associations de sécurité (SA) pour les services IPsec :

Configuration manuelle minimale de la SA

Pour définir une configuration SA manuelle, vous devez inclure au moins les instructions suivantes au niveau de la [edit services ipsec-vpn rule rule-name term term-name then manual] hiérarchie :

Configuration dynamique minimale de la SA

Pour définir une configuration SA dynamique, vous devez inclure au moins les instructions suivantes au niveau de la [edit services ipsec-vpn] hiérarchie :

Note:
  • À partir de la version 11.4 de Junos OS, IKEv1 et IKEv2 sont pris en charge par défaut sur tous les routeurs M Series, MX Series et T Series. L’instruction version au niveau de la [edit services ipsec-vpn ike policy name] hiérarchie vous permet de configurer la version IKE spécifique à prendre en charge.

  • L’instruction mode au niveau de la hiérarchie n’est [edit services ipsec-vpn ike policy name] requise que si l’option version est définie sur 1.

Vous devez également inclure l’instruction ipsec-policy au niveau de la [edit services ipsec-vpn rule rule-name term term-name then dynamic] hiérarchie.