Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configurations d’association de sécurité minimale

Les sections suivantes présentent les configurations minimales nécessaires pour configurer des associations de sécurité (SA) pour les services IPsec :

Configuration SA manuelle minimale

Pour définir une configuration SA manuelle, vous devez inclure au moins les instructions suivantes au niveau de la [edit services ipsec-vpn rule rule-name term term-name then manual] hiérarchie :

Configuration SA dynamique minimale

Pour définir une configuration SA dynamique, vous devez inclure au moins les instructions suivantes au niveau de la [edit services ipsec-vpn] hiérarchie :

Remarque :
  • L’instruction version au niveau de la [edit services ipsec-vpn ike policy name] hiérarchie vous permet de configurer la version spécifique d’IKE à prendre en charge.

  • L’instruction mode au niveau de la hiérarchie n’est [edit services ipsec-vpn ike policy name] requise que si l’option version est définie sur 1.

Vous devez également inclure l’instruction ipsec-policy au niveau de la [edit services ipsec-vpn rule rule-name term term-name then dynamic] hiérarchie.

Comportement de configuration de l’association de sécurité minimale spécifique à la plate-forme

Tableau 1 : comportement spécifique à la plate-forme

Plate-forme

Différence

MX Series

IKEv1 et IKEv2 sont tous deux pris en charge par défaut sur tous les routeurs MX Series.