Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

request security re-distribution ipsec-vpn

Syntax

Description

Auto VPN 또는 site-to-site 게이트웨이에 속하는 터널을 새로운 프로세싱 장치로 재분산합니다.

이 명령은 터널을 한 번만 마이그레이션하며 피어가 즉시 터널을 가져오지 않는 경우 30분 동안만 유효합니다. 명령어를 실행한 후 피어에 대한 후속 터널은 동일한 FPC, PIC 및 스레드 id(지정된 경우만 해당)에 설정됩니다.

Auto VPN 게이트웨이의 경우 터널이 다운된 후 피어가 터널을 다시 구축할 것으로 예상됩니다.

이 명령은 이미 설정한 터널에서 사용될 때 트래픽 중단을 유발합니다. 대상 프로세싱 유닛에 이미 고정된 터널에서 명령이 사용되는 경우, 터널을 종료하고 다시 설정하지 않습니다.

이 기능은 SRX5K-SPC3(SPC3) 카드와 혼합 모드(SPC3 또는 SRX5K-SPC-4-15-320) 카드에서만 지원됩니다.

터널이 다운될 경우 syslog만 사용하여 터널이 다른 프로세싱 유닛에 고정되는 이유를 추적할 수 있습니다.

터널을 이전 FPC 또는 PIC(기본 프로파일)로 마이그레이션하려는 경우 터널을 다시 재배포하거나 명령을 실행할 수 clear security ike security-associations index SA-index-number 있습니다.

Options

게이트웨이 이름 게이트웨이 이름

게이트웨이 이름.

fpc fpc 수

FPC 슬롯 번호(0.63).

그림 그림 번호

PIC 슬롯 번호(0.3).

스레드 id 정적

(선택 사항) 스레드 ID 번호. SPC3에만 유효합니다. (1..27)

원격 ID 제거

자동 VPN을 게이트웨이로 제공하는 경우 원격 ID를 제공해야 합니다. 사이트간을 게이트웨이로 제공하는 경우 원격 ID를 제공할 필요가 없습니다.

Required Privilege Level

유지 관리

Release Information

Junos OS Release 20.4R1.