VPN コンセントレータへの接続、イーサネット インターフェイスの集約、または同様のシナリオを実装するためのトンネルの設定を行います。
Juniper Mistでは、デフォルト プロトコルであるレイヤー 2 トンネリング プロトコル バージョン 3(L2TPv3)、または ダイナミック マルチポイント VPN(DMVPN)を使用して、サードパーティー製 VPN コンセントレータへのトンネルを作成できます。その他のトンネルオプションには、アクセスポイント(AP)でのイーサネットインターフェイスのアグリゲーション、動的または静的トンネルのサポート、IPsecなどがあります。
サードパーティ製トンネルを設定するには:
- 組織を選択 > 無線 |[WLAN テンプレート(WLAN Templates)] をクリックし、トンネルを追加する WLAN テンプレートをクリックします。
- [3rd Party Tunnels] セクションで、[Add Tunnel] をクリックします。
- [トンネルの作成] ページが表示されたら、トンネルの名前を入力します。
- トンネルの反対側にあるリモートピアのIPアドレスまたはホスト名を指定します。
- TCPパケットの外側の最大送信単位(MTU)値を指定します。
これより大きいパケットは分割されます。GRE トンネルはパケットに 24 バイトのヘッダーを追加することに注意してください。
- 認証方法を選択します。
ハッシュメッセージ認証コード(HMAC)-SHA1をお勧めします。
- マルチポイント VPN トンネリングをサポートする必要がある場合は、[DMVPN] を選択するか、L2TPv3 を使用するように選択しないでおきます。
たとえば、IP アドレスの割り当てが変更される可能性があるサービス プロバイダ ネットワーク上でのマルチサイト通信で DMVPN を有効にします。
DMVPN を有効にする場合は、次の設定も行います。
- [プロトコル(Protocol)] で、リモート ピアに IP ポートと UDP ポートのどちらを使用するかを指定します。
[UDP] を選択した場合は、ピアが使用するポート番号も入力します。
- トンネルのタイプを選択します。
- [SessionS (pseudowireS)] で、イーサネットベースまたは VLAN ベースのセッションを設定して、クライアント AP トラフィックをリモートエンドにトンネリングします。
- [Create Tunnel] ページの下部にある [Create] をクリックして、トンネルを WLAN テンプレートに追加します。
- テンプレートの変更を保存するには、ページ上部の [保存] をクリックします。