Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

最小セキュリティアソシエーション設定

以下のセクションでは、IPsecサービスのSA(セキュリティアソシエーション)を設定するために必要な最小設定を示します。

手動SA構成の最小限

手動SA設定を定義するには、 [edit services ipsec-vpn rule rule-name term term-name then manual] 階層レベルで少なくとも以下のステートメントを含める必要があります。

最小動的SA設定

動的SA設定を定義するには、 [edit services ipsec-vpn] 階層レベルで少なくとも以下のステートメントを含める必要があります。

注:
  • [edit services ipsec-vpn ike policy name]階層レベルのversionステートメントでは、サポートする特定のIKEバージョンを設定することができます。

  • [edit services ipsec-vpn ike policy name]階層レベルのmodeステートメントは、versionオプションが1に設定されている場合にのみ必要です。

また、[edit services ipsec-vpn rule rule-name term term-name then dynamic]階層レベルにipsec-policyステートメントを含める必要があります。

プラットフォーム固有の 最小セキュリティアソシエーションの設定 動作

表1:プラットフォーム固有の動作

プラットフォーム

違い

MXシリーズ

IKEv1とIKEv2はどちらも、すべてのMXシリーズルーターでデフォルトでサポートされています。