Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de VPN de groupe dans VPN de groupe VPNv2 sur les périphériques de routage

Vous pouvez configurer un routeur MX Series avec des cartes de ligne MS-MIC-16G et MS-MPC-PIC pour fournir la prise en charge de la fonctionnalité de membre VPN v2 de groupe avec un ou plusieurs contrôleurs de groupe Cisco ou serveurs de clés (GC/KS). Les membres du groupe peuvent se connecter à un maximum de quatre GC/KS Cisco avec une interopérabilité minimale avec les serveurs coopératifs.

La fonctionnalité VPN de groupe prend également en charge la journalisation système pour la fonctionnalité VPN de groupe v2 et la prise en charge des instances de routage pour le trafic de contrôle et de données.

Avant de commencer :

  1. Configurez les routeurs pour la communication réseau.

  2. Configurez le GC/KS Cisco.

  3. Configurez les interfaces des appareils des membres du groupe.

  4. Configurez une route statique pour atteindre le serveur de groupe.

Pour configurer un membre VPN de groupe v2, effectuez les tâches suivantes :

  1. En mode configuration, accédez au niveau hiérarchique suivant :
  2. Définir la proposition d’IKE.
  3. Configurez la SA de phase 1 pour la proposition IKE.
  4. Définir la politique IKE.
  5. Définissez les passerelles distantes pour le groupe de passerelles IKE.
    Remarque :

    Pour configurer un membre du groupe afin qu’il se connecte à plusieurs serveurs de groupe, ajoutez l’adresse IP de tous les serveurs à la configuration de groupe de la passerelle IKE distante.

    Par exemple,

  6. Configurez l’identificateur de groupe et la passerelle IKE pour le groupe de passerelles distantes.
  7. En mode configuration, accédez au niveau hiérarchique suivant :
  8. Configurez l’ensemble de services pour le groupe de passerelles distantes.
    Remarque :

    L’ensemble de services doit être appliqué sur l’interface se connectant à l’autre membre du groupe.

    Par exemple :

  9. Vérifiez et validez la configuration.

    Par exemple :