Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Vpn

  • IPsec VPN トラフィック セレクター ルート(MX-SPC3、SRX シリーズ ファイアウォール、iked プロセスを実行する vSRX)の新しい ARI-TS ルーティング プロトコル タイプ:Junos OS リリース 22.2R1 以降、トラフィック セレクター設定を使用して IPsec ネゴシエーションが完了すると、ルートは静的ルートではなくトラフィック セレクター(ARI-TS)ルートの自動ルート挿入としてインストールされます。

    Junos OSリリース22.2R1以降、ARIルートはルーティングプロトコルとみなされます。これらのルートは、前の実装と同じルートプリファレンスとメトリックを使用してインストールされます。このアプローチでは、他のルーティング プロトコルに影響を与えることなく、ARI-TS ルートのデフォルト ルートプリファレンスを変更できます。また、トラフィック セレクターごとに ARI-TS プロトコルのデフォルト設定値を変更して、グローバル オプションを上書きすることもできます。

    ARI-TS は新しいプロトコルであるため、設定によってはルーティング ポリシー ステートメントの更新が必要になる場合があります。

    • ARI-TSルートのグローバルスコープでデフォルトのプリファレンス値を変更するには、コマンドを set protocol ipsec-traffic-selector preference pref-value 使用します。

    • 各トラフィック セレクター レベルでプリファレンス値を変更する、つまり ARI-TS ルートのローカル プリファレンス値を設定するには、コマンドを set security ipsec vpn vpn-name traffic-selector ts-name preference pref-value 使用します。

    • ポリシー オプションとして ARI-TS プロトコルを、BGP や OSFP などの既存のプロトコルと共に追加するには、コマンドを set policy-options policy-statement policy_name term term_name from protocol ari-ts 使用します。

    グローバル レベルとローカル レベルの両方でプリファレンス値を設定した場合は、ローカルプリファレンス値が優先されます。

    [ ルートベース VPN、ipsec-traffic-selector、および トラフィック セレクタートラフィック セレクターについてを参照してください。