Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ipsec (High Availability)

構文

階層レベル

説明

マルチノード高可用性機能の IPsec 設定を定義します。VPN 接続は、2 つの LAN(サイトツーサイト VPN)またはリモートのダイヤルアップ ユーザーと LAN をリンクできます。これら 2 つのポイント間を流れるトラフィックは、ルーター、スイッチ、およびパブリック WAN を構成するその他のネットワーク機器などの共有リソースを通過します。IPsecトンネルは、2台の参加デバイス間で作成されVPN通信の安全性を確保します。

オプション

vpn-name

IPsec VPN を構成します。VPN は、リモート コンピューターがインターネットなどのパブリック WAN を介して安全に通信するための手段を提供します。

設定にはset chassis high-availability peer-id peer-id vpn-profile profile-name、 にvpn-profile同じ VPN 名を指定する必要があります。

ha-link-encryption

ノード間のセキュアなHAトラフィックフロー用のシャーシ間リンクトンネルを設定します。シャーシ間リンクトンネルでは、サイトツーサイトのIPsec VPNトンネルのみがサポートされています。PSK と PKI の両方の認証方法がサポートされています。

gateway-name

リモート IKE ゲートウェイの名前。

ipsec-policy-name

IPsecポリシー名を指定します。

proposal-name

IPsecプロポーザルの名前。IPsecプロポーザルは、リモート IPsec ピアとネゴシエートするプロトコルとアルゴリズム(セキュリティ サービス)をリストします。

description

IPsecプロポーザルのテキスト記述。

encryption-algorithm

暗号化アルゴリズムを定義します。IPsecプロポーザル内の設定を更新する encryption-algorithm と、デバイスは既存のIPsec SAを削除します。

以外の aes-256-gcm 値が設定されていると、コミットエラーがスローされます。

  • 値:

    • aes-256-gcm- AES GCM 256 ビット暗号化アルゴリズム。

      IKEプロポーザルの場合、AES 256ビット認証暗号化アルゴリズムはIKEv2でのみサポートされます。このオプションを使用する場合は、[aes-256-gcmedit security ipsec proposal proposal-name] 階層レベルで設定する必要があり、 オプションは authentication-algorithm [edit security ike proposal proposal-name] 階層レベルで設定しないでください。

lifetime-seconds

有効期間 (秒)

  • 範囲: 180 から 86400

  • デフォルト: 3600 秒

protocol

手動または動的セキュリティアソシエーション(SA)のIPsecプロトコルを定義します。

以外の esp 値が設定されていると、コミットエラーがスローされます。

  • 値:

    • esp - カプセル化されたセキュリティ ペイロード ヘッダー

policy-name

IPsecポリシーを定義します。IPsec ポリシーは、IPsec ネゴシエーション時に使用されるセキュリティ パラメーター(IPsec プロポーザル)の組み合わせを定義します。完全転送機密保持(PFS)と、接続に必要なプロポーザルを定義します。

description

IPsec ポリシーの説明テキストを入力します。

proposal-name

IPsec ポリシーのプロポーザルを 1 つ以上指定します。

必要な権限レベル

セキュリティ—設定でこのステートメントを表示します。

セキュリティ管理ー設定にこのステートメントを追加します。

リリース情報

Junos OSリリース20.4R1で導入されたステートメント。