Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

gateway (Security Group VPN Member IKE)

Syntaxe

Niveau hiérarchique

Description

Configurez la passerelle IKE pour les membres VPN du groupe. Une passerelle IKE lance et termine les connexions réseau entre un pare-feu et un équipement de sécurité.

Options

gateway gateway-name

Nom de la passerelle.

ike-policy policy-name

Nom de la stratégie IKE.

local address ip-address

Configurez l’adresse IPv4 que le membre utilise pour accéder au serveur du groupe.

local-identity local-identity

Spécifiez l’identité IKE locale à envoyer dans l’échange avec l’homologue de destination pour établir la communication.

remote-identity remote-identity

Spécifiez le nom d’une instance de routage. Si cette option n’est pas spécifiée, l’instance de routage inet.0 par défaut est utilisée.

routing-instance routing-instance

Spécifiez le nom d’une instance de routage. Si cette option n’est pas spécifiée, l’instance de routage inet.0 par défaut est utilisée.

server-address ip-address

Spécifiez l’adresse IPv4 du serveur de groupe que ce membre enregistre via un groupkey-pull échange. Jusqu’à quatre adresses IP de serveur peuvent être configurées. Le membre du groupe tente de s’inscrire auprès du premier serveur configuré. Si l’inscription auprès d’un serveur configuré ne réussit pas, le membre du groupe tente de s’inscrire auprès du serveur configuré suivant.

Nous recommandons aux membres du groupe de ne s’inscrire qu’auprès des sous-serveurs d’un cluster de serveurs et non auprès du serveur racine.

Niveau de privilège requis

sécurité : pour afficher cette déclaration dans la configuration.

contrôle de sécurité : pour ajouter cette déclaration à la configuration.

Informations de publication

Déclaration introduite dans la version 10.2 de Junos OS. Prise en charge de l’option routing-instance ajoutée dans la version 15.1X49-D30 de Junos OS pour vSRX.