Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

server-cluster (Security Group VPN Server)

Sintaxis

Nivel jerárquico

Descripción

Configure el clúster de controlador de grupo/servidor de claves (GCKS) del dominio de interpretación de grupo (GDOI) para el grupo especificado. Todos los servidores de un clúster de servidor VPN de grupo deben ser dispositivos serie SRX.

Opciones

ike-gateway gateway-name

(Obligatorio) Especifique el nombre de la puerta de enlace IKE para el dispositivo local en el clúster de servidor de grupo. Las puertas de enlace IKE se configuran en el nivel de jerarquía [edit security group-vpn server ike].

Si el dispositivo local es un servidor raíz, el nombre de puerta de enlace IKE debe ser un sub servidor en el clúster; se pueden especificar hasta cuatro puertas de enlace IKE de sub server.

Si el dispositivo local es un sub servidor, el nombre de puerta de enlace IKE debe ser el servidor raíz.

retransmission-period seconds

(Opcional) Especifique la hora después de la cual el servidor raíz retransmite un cluster-update mensaje si no ha recibido una confirmación de un sub servidor.

  • Gama: De 2 a 60 segundos.

  • Predeterminado: 10 segundos.

server-role

(Obligatorio) Asigne la función del dispositivo local en el clúster de servidor de grupo, ya sea root-server o sub-server. Solo se puede configurar un dispositivo del clúster como servidor raíz. Puede configurar hasta cuatro dispositivos más como un sub servidor en un clúster de servidores de grupo.

Debe asegurarse de que solo hay un servidor raíz en cualquier momento para un clúster de servidor VPN de grupo.

Nivel de privilegio requerido

seguridad: para ver esta instrucción en la configuración.

control de seguridad: para agregar esta instrucción a la configuración.

Información de la versión

Instrucción introducida en la versión 15.1X49-D30 de Junos OS.