Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

advpn

Sintaxis

Nivel jerárquico

Descripción

Habilite el protocolo VPN de detección automática (ADVPN) en la puerta de enlace especificada. ADVPN establece dinámicamente túneles VPN entre radios para evitar el tráfico de enrutamiento a través del Hub.

Opciones

suggester

Par vpn que puede iniciar un intercambio de accesos directos para permitir que los socios de acceso directo establezcan asociaciones de seguridad dinámicas (SA) entre sí. Especifique disable para deshabilitar este rol en la puerta de enlace.

Tanto los roles de sugerente como de socio están habilitados si advpn está configurado sin configurar suggester explícitamente ni partner palabras clave. No somos compatibles con roles de sugerentes y socios en la misma puerta de enlace. Debe configurar disable explícitamente con la suggester palabra clave o partner para deshabilitar ese rol en particular. No puede deshabilitar los roles de sugerente y socio en la misma puerta de enlace.

partner

Par VPN que puede recibir un intercambio de acceso directo que sugiere que debe establecer SA dinámicas con otro par. Especifique disable para deshabilitar este rol en la puerta de enlace.

Se pueden configurar las siguientes opciones para el rol de socio:

connection-limit

Número máximo de túneles de acceso directo que se pueden crear con diferentes socios de acceso directo mediante una puerta de enlace determinada. El número máximo, que también es el predeterminado, depende de la plataforma.

La reducción del valor configurado connection-limit hace que se derriben todos los túneles de acceso directo activos. Por ejemplo, si connection-limit está configurado como 100 y, posteriormente, reconfigura el número en 80, se derribarán todos los túneles de acceso directo activos. El aumento del valor configurado connection-limit no hace que los túneles de acceso directo se caigan.

idle-threshold

Velocidad, en paquetes por segundo, por debajo de la cual se reduce el acceso directo.

  • Gama: De 3 a 5000 paquetes por segundo.

  • Predeterminado: 5 paquetes por segundo.

idle-time

Duración, en segundos, después de la cual se elimina el acceso directo si el tráfico permanece por debajo del idle-threshold valor.

  • Gama: De 60 segundos a 86 400 segundos.

  • Predeterminado: 300 segundos.

Nivel de privilegio requerido

seguridad: para ver esta instrucción en la configuración.

control de seguridad: para agregar esta instrucción a la configuración.

Información de la versión

Instrucción introducida en la versión 12.3X48-D10 de Junos OS. El intervalo de la idle-threshold opción y el intervalo y el valor predeterminado de la idle-time opción revisada en la versión 12.3X48-D20 de Junos OS.