Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration des VPN de groupe dans le VPNv2 de groupe sur les périphériques de routage

Vous pouvez configurer un routeur MX Series avec des cartes de ligne MS-MIC-16G et MS-MPC-PIC pour fournir au membre du groupe VPNv2 la prise en charge des fonctionnalités avec un ou plusieurs contrôleurs de groupe Cisco ou des serveurs de clés (GC/KS). Les membres du groupe peuvent se connecter à un maximum de quatre Cisco GC/KS avec une interopérabilité minimale avec les serveurs coopératifs.

La fonctionnalité Group VPNv2 fournit également la prise en charge de la journalisation système pour la fonctionnalité Group VPNv2 et la prise en charge de l’instance de routage pour le trafic de contrôle et de données.

Avant de commencer :

  1. Configurez les routeurs pour la communication réseau.

  2. Configurez le Cisco GC/KS.

  3. Configurez les interfaces des périphériques des membres du groupe.

  4. Configurez un itinéraire statique pour atteindre le serveur de groupe.

Pour configurer un membre VPNv2 de groupe, effectuez les tâches suivantes :

  1. En mode configuration, accédez au niveau hiérarchique suivant :
  2. Définissez la proposition IKE.
  3. Configurez la SA de phase 1 pour la proposition IKE.
  4. Définissez la stratégie IKE.
  5. Définissez les passerelles distantes pour le groupe de passerelles IKE.
    Note:

    Pour configurer un membre du groupe afin qu’il se connecte à plusieurs serveurs de groupe, ajoutez l’adresse IP de tous les serveurs à la configuration du groupe de passerelles IKE distantes.

    Par exemple,

  6. Configurez l’identificateur de groupe et la passerelle IKE pour le groupe de passerelles distantes.
  7. En mode configuration, accédez au niveau hiérarchique suivant :
  8. Configurez l’ensemble de services pour le groupe de passerelles distantes.
    Note:

    L’ensemble de services doit être appliqué sur l’interface qui se connecte à l’autre membre du groupe.

    Par exemple :

  9. Vérifiez et validez la configuration.

    Par exemple :