dynamic-vpn
구문
dynamic-vpn { access-profile profile-name; clients configuration-name { ipsec-vpn vpn-name; remote-exceptions ip-address/mask; remote-protected-resources ip-address/mask; user username; user-groups user-group-name; } config-check; force-upgrade; interface; traceoptions { file <filename> <files files> <match match> <size size> <(world-readable | no-world-readable)>; flag { all; } level (all | error | info | notice | verbose | warning); no-remote-trace; } }
계층 수준
[edit security]
설명
동적 VPN 기능을 구성합니다. 동적 VPN 기능은 사용자가 PC 또는 노트북에 설정을 수동으로 구성할 필요 없이 IPSec VPN 터널을 생성할 수 있도록 하여 원격 액세스를 단순화합니다. 이 기능은 SRX300, SRX320, SRX340, SRX345 및 SRX550HM 디바이스에서 지원됩니다.
Junos OS 릴리스 21.4R1에서는 구성 문이 더 이상 사용되지 dynamic-vpn
않으며 향후 릴리스에서 완전히 제거할 수 있습니다.
옵션
access-profile | 액세스 관리자를 다운로드하려는 원격 사용자의 확장 인증에 사용할 액세스 프로필을 지정합니다. 이 기능은 SRX300, SRX320, SRX340, SRX345 및 SRX550HM 디바이스에서 지원됩니다. |
clients | 동적 VPN 기능에 대한 클라이언트 구성을 생성합니다. |
config-check | 추가 동적 VPN 구성 검사를 활성화합니다. 이 명령문을 구성에 포함하면 자동으로 활성화됩니다. 문이 구성에 없는 경우 구성 검사 옵션을 사용할 수 없습니다. 이 기능은 SRX300, SRX320, SRX340, SRX345 및 SRX550HM 디바이스에서 지원됩니다. |
force-upgrade | 업그레이드를 강제합니다.동적 vpn. |
interface | 공백으로 구분된 동적 VPN에 대한 액세스를 허용하는 인터페이스를 설정하기 위한 인터페이스 목록을 지정합니다. 이 기능은 SRX300, SRX320, SRX340, SRX345 및 SRX550HM 디바이스에서 지원됩니다. |
traceoptions | 동적 VPN 추적 옵션을 구성합니다. |
나머지 문은 별도로 설명됩니다. CLI 탐색기를 참조하십시오.
필수 권한 수준
보안 - 구성에서 이 명령문을 볼 수 있습니다.
security-control - 구성에 이 명령문을 추가합니다.
출시 정보
Junos OS 릴리스 9.5에서 소개된 명령문입니다.
config-check
및 interface
옵션은 Junos OS 릴리스 12.1X44-D10에서 소개되었습니다.