Descripción del enrutamiento VPN IPsec
Los dispositivos de la serie SRX deben saber cómo llegar a las redes de destino. Esto se puede hacer mediante el uso de enrutamiento estático o enrutamiento dinámico. En Security Director, las VPN basadas en rutas admiten el enrutamiento OSPF, RIP y eBGP junto con el enrutamiento estático. El enrutamiento estático requiere que los administradores especifiquen la lista de direcciones de host o red en cada sitio como parte de la VPN. Por ejemplo, en un escenario comercial, donde miles de radios pueden formar parte de una VPN, el enfoque de enrutamiento estático genera una configuración enorme en cada dispositivo. El enrutamiento estático requiere que el administrador configure manualmente cada ruta. Los problemas se producen cuando cambia la infraestructura o cuando el administrador no tiene acceso a las direcciones de la red protegida. Mantener las rutas actualizadas manualmente crea una enorme sobrecarga.