Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configuración de AutoVPN con clave precompartida

En este ejemplo, se muestra cómo configurar una clave IKE previamente compartida utilizada por la puerta de enlace VPN para autenticar al par remoto. De manera similar, para configurar la misma clave previamente compartida de IKE utilizada por la puerta de enlace de VPN para autenticar al par remoto.

Consulte otros ejemplos en este tema para la configuración de extremo a extremo de AutoVPN.

Configure una clave previamente compartida de IKE diferente

Para configurar una clave previamente compartida de IKE diferente que la puerta de enlace VPN utiliza para autenticar al par remoto, realice estas tareas.

  1. Configure la política sembrada previamente compartida para IKE en el dispositivo con el hub AutoVPN.

    o bien

    Por ejemplo:

    o bien

  2. Muestra el par remoto de for mediante el nombre de puerta de enlace y el pre-shared key ID de usuario.

    Por ejemplo:

    Pre-shared key: 79e4ea39f5c06834a3c4c031e37c6de24d46798a
  3. Configure el PSK generado ("79e4ea39f5c06834a3c4c031e37c6de24d46798a" en el paso 2) en la política de IKE en el dispositivo del mismo nivel remoto.

    Por ejemplo:

  4. (Opcional) Para omitir la validación del ID de IKE y permitir todos los tipos de ID de IKE, configure general-ikeid la instrucción de configuración en el nivel de jerarquía [edit security ike gateway gateway_name dynamic] de la puerta de enlace.

Resultado

Desde el modo de configuración, ingrese el comando show security para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.

Configurar la misma clave previamente compartida de IKE

Para configurar la misma clave IKE previamente compartida que utiliza la puerta de enlace VPN para autenticar al par remoto, realice estas tareas.

  1. Configure la política común pre-shared-key para ike en el dispositivo con el hub AutoVPN.

    Por ejemplo:

  2. Configure el común pre-shared-key en la política de ike para el dispositivo de par remoto.

    Por ejemplo:

  3. (Opcional) Para omitir la validación del ID de IKE y permitir todos los tipos de ID de IKE, configure general-ikeid la instrucción de configuración en el nivel de jerarquía [edit security ike gateway gateway_name dynamic] de la puerta de enlace.

Resultado

Desde el modo de configuración, ingrese el comando show security para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones de este ejemplo para corregirla.