ike (Security IPsec VPN)
構文
ike { anti-replay-window-size anti-replay-window-size; gateway gateway-name; idle-time seconds; install-interval seconds; ipsec-policy ipsec-policy-name; no-anti-replay; proxy-identity { local ip-prefix; remote ip-prefix; service (any | service-name); } }
階層レベル
[edit security ipsec vpn vpn-name]
説明
IKEキーによるIPsec VPNを定義します。
オプション
anti-replay-window-size | このオプションを有効にするには
|
gateway-name | リモート IKE ゲートウェイの名前。 |
idle-time | トラフィック フローがない場合に、セキュリティ アソシエーション(SA)を削除する最大アイドル時間を指定します。
|
install-interval | デバイス上で、鍵が更新されたアウトバウンド・セキュリティー・アソシエーション(SA)のインストールを許可する最大秒数を指定します。
|
ipsec-policy | IPsecポリシー名を指定します。 |
no-anti-replay | IPsec のアンチリプレイ チェック機能を無効にします。アンチリプレイは、パケットが攻撃者によって傍受され、再生されたときに検出できる IPsec 機能です。デフォルトでは、アンチリプレイ チェックは有効になっています。 |
proxy-identity | オプションで、ネゴシエーションで使用する IPsec プロキシ ID を指定します。デフォルトは、IKEゲートウェイに基づくIDです。IKE ゲートウェイが IPv6 サイトツーサイト ゲートウェイの場合、デフォルトのプロキシ ID は ::/0 です。IKE ゲートウェイが IPv4 ゲートウェイ、動的エンドポイント、またはダイヤルアップ ゲートウェイの場合、デフォルトのプロキシ ID は 0.0.0.0/0 です。
|
残りのステートメントについては、個別に説明します。 CLIエクスプローラを参照してください。
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ管理ー設定にこのステートメントを追加します。
リリース情報
Junos OSリリース8.5で導入されたステートメント。サポート。
ステートメント anti-replay-window-size
はJunos OSリリース19.2R1で導入されました。
idle-time
Junos OSリリース23.4R1で、ikedプロセスを実行するIPsec VPNの および install-interval
オプションのサポートが追加されました。