Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

establish-tunnels

구문

계층 수준

설명

IKE(Internet Key Exchange)가 활성화되는 시점(VPN 정보가 구성되고 구성 변경이 커밋된 직후 또는 데이터 트래픽 플로우 시)을 지정합니다. 두 번째 경우에는 피어 게이트웨이와 IKE를 협상해야 합니다. Junos OS 릴리스 18.2R1부터 MX 시리즈 라우터가 IKE 협상에만 응답하도록 지정할 수도 있습니다.

참고:

DPD(Dead Peer Detection) 프로토콜이 immediately 구성된 경우 st0 인터페이스를 삭제하려면 옵션이 필요합니다.

옵션

immediately

IKE(Internet Key Exchange)는 VPN 구성 및 구성 변경이 커밋된 직후에 활성화됩니다.

on-traffic

IKE(Internet Key Exchange)는 데이터 트래픽이 흐를 때만 활성화됩니다. IKE는 피어 게이트웨이와 협상해야 합니다.

responder-only

피어 게이트웨이에 의해 시작된 IKE 협상에 응답하지만 IKE 협상은 시작하지 않습니다. 이 옵션은 다른 벤더의 피어 게이트웨이가 MX 시리즈가 제공하지 않는 시작 게이트웨이의 트래픽 선택기에 있는 프로토콜 및 포트 값을 예상할 때 필요합니다.

필요한 권한 수준

interface - 구성에서 이 명령문을 볼 수 있습니다.

interface-control - 구성에 이 명령문을 추가할 수 있습니다.

릴리스 정보

Junos OS 릴리스 8.5에서 소개된 명령문입니다.

responder-only 옵션이 Junos OS 릴리스 18.2R1에 추가되었습니다.