Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ipsec-sa (Security Group VPN)

Syntax

Hierarchy Level

Description

Configurez les SA du groupe pour qu’ils soient téléchargés aux membres. Il est possible de télécharger plusieurs SA de groupe pour grouper les membres.

Options

ipsec-sa name—Définir les SA de groupe à télécharger pour les membres.

  • match-policy policy-name— Configurez la stratégie de groupe avec l’adresse source, le port source, l’adresse de destination, le port de destination et le protocole.

    • destination ip-address/netmask—Indiquez l’adresse IP de destination à correspondre (0.0.0.0/0 pour n’importe quelle adresse).

    • destination-port number—Indiquez le port de destination à correspondre (0 pour n’importe quel).

    • protocol number—Indiquez le numéro de protocole à assortir (0 pour n’importe quel).

    • source ip-address/netmask—Indiquez l’adresse IP source à correspondre (0.0.0.0/0 pour n’importe quelle adresse).

    • source-port number—Indiquez le port source à correspondre (0 pour n’importe quel)

  • proposal proposal-name—Indiquez le nom de la proposition IPsec configuré avec l’énoncé de proposal configuration au niveau de la hiérarchie edit security group-vpn server ipsec []

Required Privilege Level

sécurité: pour afficher cet énoncé dans la configuration.

contrôle de sécurité: pour ajouter cette instruction à la configuration.

Release Information

Déclaration introduite dans Junos OS version 10.2.