Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de VPN de grupo en vpnv2 del grupo en dispositivos de enrutamiento

Puede configurar un enrutador de la serie MX con tarjetas de línea MS-MIC-16G y MS-MPC-PIC para proporcionar compatibilidad con la funcionalidad de miembro del grupo VPNv2 con uno o más controladores de grupo Cisco o servidores clave (GC/KSs). Los miembros del grupo pueden conectarse a un máximo de cuatro GC/KS Cisco con una interoperabilidad mínima con los servidores cooperativos.

La función Group VPNv2 también ofrece soporte de registro del sistema para la funcionalidad de Group VPNv2 y soporte de instancia de enrutamiento para el control y el tráfico de datos.

Antes de empezar:

  1. Configure los enrutadores para la comunicación de red.

  2. Configure the Cisco GC/KS.

  3. Configure las interfaces de dispositivo miembro del grupo.

  4. Configure una ruta estática para llegar al servidor del grupo.

Para configurar un miembro de VPNv2 de grupo, complete las siguientes tareas:

  1. En el modo de configuración, vaya al siguiente nivel de jerarquía:
  2. Defina la propuesta de ICR.
  3. Configure la SA de fase 1 para la propuesta de IKE.
  4. Defina la política de ICR.
  5. Establezca las puertas de enlace remotas para el grupo de puertas de enlace de IKE.
    Nota:

    Para configurar un miembro de grupo para que se conecte a varios servidores de grupo, agregue la dirección IP de todos los servidores a la configuración del grupo de puerta de enlace de IKE remota.

    Por ejemplo,

  6. Configure el identificador de grupo y la puerta de enlace de ICR para el grupo de puerta de enlace remota.
  7. En el modo de configuración, vaya al siguiente nivel de jerarquía:
  8. Configure el conjunto de servicios para el grupo de puerta de enlace remota.
    Nota:

    El conjunto de servicios se debe aplicar en la interfaz que se conecta con el otro miembro del grupo.

    Por ejemplo:

  9. Verifique y confirme la configuración.

    Por ejemplo: