IKEv2安全提议通过IKEv2策略间接调用,调用逻辑及关键配置如下:
1. 调用层级
IKEv2安全提议 → 绑定到IKEv2策略 → IKEv2策略绑定到IKEv2配置文件 → 配置文件应用到IPsec VPN隧道(如IPsec策略/模板、VPDN等场景)。
2. 关键配置命令
(1)创建IKEv2安全提议
ikev2 proposal 10 // 提议编号/名称
encryption-algorithm aes-256 // 加密算法
integrity-algorithm sha2-256 // 完整性算法
prf sha2-256 // 伪随机函数
dh group14 // 密钥交换算法
(2)IKEv2策略中调用提议
ikev2 policy 20 // 策略编号
proposal 10 // 绑定IKEv2安全提议,可配置多个,按顺序匹配
(3)IKEv2配置文件绑定策略
ikev2 profile vpn-profile
match remote identity address 1.1.1.1 255.255.255.255 // 匹配对端
ikev2 policy 20 // 绑定IKEv2策略
(4)IPsec场景调用配置文件
以IPsec策略为例:
ipsec policy map1 10 isakmp
ikev2-profile vpn-profile // 绑定IKEv2配置文件
说明
IKEv2协商时,设备会按IKEv2策略下绑定的提议顺序,与对端提议匹配,第一个匹配的提议生效。
暂无评论