Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de VPN de grupo en VPNv2 de grupo en dispositivos de enrutamiento

Puede configurar un enrutador de la serie MX con tarjetas de línea MS-MIC-16G y MS-MPC-PIC para proporcionar compatibilidad con la funcionalidad de miembro VPNv2 del grupo con uno o varios controladores de grupo o servidores clave (GC/KS) de Cisco. Los miembros del grupo pueden conectarse a un máximo de cuatro GC/KS de Cisco con una interoperabilidad mínima con los servidores cooperativos.

La función VPNv2 de grupo también proporciona compatibilidad de registro del sistema para la funcionalidad VPNv2 de grupo y compatibilidad de instancia de enrutamiento para el tráfico de control y de datos.

Antes de empezar:

  1. Configure los enrutadores para la comunicación de red.

  2. Configure el GC/KS de Cisco.

  3. Configure las interfaces de dispositivo de los miembros del grupo.

  4. Configure una ruta estática para llegar al servidor de grupo.

Para configurar un miembro de VPNv2 de grupo, complete las siguientes tareas:

  1. En el modo de configuración, vaya al siguiente nivel de jerarquía:
  2. Defina la propuesta de ICR.
  3. Configure la SA de fase 1 para la propuesta de IKE.
  4. Defina la política de ICR.
  5. Establezca las puertas de enlace remotas para el grupo de puertas de enlace de IKE.
    Nota:

    Para configurar un miembro de grupo para que se conecte a varios servidores de grupo, agregue la dirección IP de todos los servidores a la configuración de grupo de puerta de enlace de IKE remota.

    Por ejemplo,

  6. Configure el identificador de grupo y la puerta de enlace de IKE para el grupo de puerta de enlace remota.
  7. En el modo de configuración, vaya al siguiente nivel de jerarquía:
  8. Configure el conjunto de servicios para el grupo de puerta de enlace remota.
    Nota:

    El conjunto de servicios debe aplicarse en la interfaz que se conecta al otro miembro del grupo.

    Por ejemplo:

  9. Compruebe y confirme la configuración.

    Por ejemplo: