Juniper NETWORK AND SECURITY MANAGER 2010.2 - ADMINISTRATION GUIDE REV1 Administration Manual page 26

Table of Contents

Advertisement

Network and Security Manager Administration Guide
xxvi
Choosing a VPN Tunnel Type . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 534
About Policy-Based VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 534
About Route-Based VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 535
VPN Checklist . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 535
Define Members and Topology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 535
Define Method: VPN Manager or Device-Level? . . . . . . . . . . . . . . . . . . 536
Preparing VPN Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 538
Preparing Basic VPN Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 538
Preparing Required Policy-Based VPN Components . . . . . . . . . . . . . . . . . . 538
Configuring Address Objects . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 539
Configuring Protected Resources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 539
Configuring Shared NAT Objects . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 539
Configuring Remote Access Service (RAS) Users . . . . . . . . . . . . . . . . . 540
Configuring Required Routing-Based VPN Components . . . . . . . . . . . . . . . . 541
Configuring Tunnel Interfaces and Tunnel Zones . . . . . . . . . . . . . . . . . . 542
Configuring Static and Dynamic Routes . . . . . . . . . . . . . . . . . . . . . . . . . 542
Configuring Optional VPN Components . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
Creating Authentication Servers . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
Creating Certificate Objects . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 543
Creating PKI Defaults . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 544
Creating VPNs with VPN Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 544
Adding the VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 545
Configuring Members . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
Adding Policy-Based Members . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 546
Adding RAS Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 548
Adding Routing-Based Members . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 548
Configuring Topology . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 550
Configuring Common VPN Topologies . . . . . . . . . . . . . . . . . . . . . . . . . . 550
Defining Termination Points . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 552
Configuring Gateways . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 552
Configuring Gateway Properties . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 552
Configuring Gateway Security . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 554
Configuring IKE IDs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 555
Configuring IKE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 556
IKE Properties . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 556
Configuring Security Level . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 557
Autogenerating VPN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 558
Configuring Overrides . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 558
Editing Policy Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 558
Editing Device Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 559
Viewing the Device Tunnel Summary . . . . . . . . . . . . . . . . . . . . . . . . . . . 560
Adding the VPN Link . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 560
Editing VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 560
Editing VPN Protected Resources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561
Editing Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561
Editing the VPN Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561
Editing VPN Overrides . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561
Copyright © 2010, Juniper Networks, Inc.

Advertisement

Table of Contents
loading

This manual is also suitable for:

Network and security manager 2010.2

Table of Contents