PFS (Perfect Forward Security)を行なう際に、Diffie-Hellman鍵交換を使用したOakleyと呼ばれる暗号化技術を使用します。
このコマンドはOakley Groupを指定します。
group1は768-bit Diffie-Hellman、ac 米兰官网は1024-bit Diffie-Hellmanとなります。
refreshコマンド後に有効になるコマンドです。
Router(config)#crypto map Tokyo 1
Router(config-crypto-map)#set pfs ac 米兰官网
set pfs <DHグループ
パラメータ ac 米兰官网内容 ac 米兰官网範囲 省略時の値 DHグループ Diffie-Hellmanグループ番号を指定します。 group1
ac 米兰官网省略不可
PFSを使用しません。
Quick Modeキーが生成されるたびにキーの再交換を要求するInternet Key Exchange (IKE)の手順です。また、その際にキーの大きさ(Group1 or ac 米兰官网)を指定します。
セキュリティの面では強固となりますが、キーの交換に時間がかかる欠点があります。
FITELnet-F100では、工場出荷時は、PFSを行なわないac 米兰官网になっています。
VPNセレクタac 米兰官网モード