Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ルーティングデバイス上のグループVPNv2でのグループVPNの設定

MS-MIC-16G および MS-MPC-PIC ライン カードを使用して MXシリーズ ルーターを設定し、1 つ以上のシスコ グループ コントローラまたはキー サーバー(GC/KS)でグループ VPNv2 メンバー機能のサポートを提供できます。グループ メンバーは、連携サーバとの最小限の相互運用性で、最大 4 つの Cisco GC/KS に接続できます。

グループVPNv2機能は、グループVPNv2機能のシステムロギングサポートと、制御トラフィックとデータトラフィックの両方のルーティングインスタンスサポートも提供します。

始める前に:

  1. ネットワーク通信用のルーターを設定します。

  2. Cisco GC/KSを設定します。

  3. グループメンバーのデバイスインターフェイスを設定します。

  4. グループサーバーに到達するように静的ルートを設定します。

グループVPNv2メンバーを設定するには、以下のタスクを実行します。

  1. 設定モードでは、次の階層レベルに移動します。
  2. IKEプロポーザルを定義します。
  3. IKEプロポーザルのフェーズ1SAを設定します。
  4. IKEポリシーを定義します。
  5. IKEゲートウェイグループのリモートゲートウェイを設定します。
    注:

    グループメンバーが複数のグループサーバーに接続するように設定するには、すべてのサーバーのIPアドレスをリモートIKEゲートウェイグループ設定に追加します。

    例えば

  6. リモートゲートウェイグループのグループ識別子とIKEゲートウェイを設定します。
  7. 設定モードでは、次の階層レベルに移動します。
  8. リモートゲートウェイグループのサービスセットを設定します。
    注:

    サービスセットは、他のグループメンバーに接続するインターフェイスに適用する必要があります。

    例えば:

  9. 設定を確認し、コミットします。

    例えば: