Juniper NETWORK AND SECURITY MANAGER 2010.2 - ADMINISTRATION GUIDE REV1 Administration Manual page 27

Table of Contents

Advertisement

Chapter 12
Copyright © 2010, Juniper Networks, Inc.
VPN Manager Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561
Creating Device-Level VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 576
Supported Configurations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 577
Creating AutoKey IKE VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 577
IKEv2 and EAP Support . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 577
Configuring Gateways . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 578
Configuring Routes (Route-based only) . . . . . . . . . . . . . . . . . . . . . . . . . 582
Configuring the VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 582
Adding a VPN Rule . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 585
Creating Manual Key VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 585
Adding XAuth Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 586
Configuring Routes (Route-based only) . . . . . . . . . . . . . . . . . . . . . . . . 586
Configuring the VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 586
Adding a VPN Rule . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 588
Creating L2TP VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 589
Adding L2TP Users . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 589
Configuring L2TP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 589
Adding a VPN Rule . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
Creating L2TP Over Autokey IKE VPNs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
Adding VPN Rules . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
Configuring the VPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 590
Configuring the Security Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 591
Assign and Install the Security Policy . . . . . . . . . . . . . . . . . . . . . . . . . . . 591
Device-Level VPN Examples . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 591
Example: Configuring a Policy-Based RAS VPN, L2TP . . . . . . . . . . . . . . . . . 598
Auto-Connect Virtual Private Network . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 600
Configuring ACVPN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 600
IVE VPN Monitoring . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 602
Central Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 603
Central Manager Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 603
Regional Server and Central Manager Self-Sufficiency . . . . . . . . . . . . . . . . 603
Self-Sufficient Central Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 603
Self-Sufficient Regional Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 604
Super Admin User . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 604
Regional Server Management . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 604
Central Management Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 604
Device Management Mode . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 605
Using Central Manager . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 605
Adding a Regional Server Object . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 605
Deleting a Regional Server Object . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 606
Table of Contents
xxvii

Advertisement

Table of Contents
loading

This manual is also suitable for:

Network and security manager 2010.2

Table of Contents