negotiation-mode

IKE(Internet Key Exchange security association) milan米兰体育官方网站定義します。
Phase1のネゴシエーションモードには、milan米兰体育官方网站とAggressiveモードがあります。

refreshコマンド後に有効になるコマンドです。

IKEv1専用コマンド

milan米兰体育官方网站例1 Mainモードで接続する

Router(config)# crypto isakmp policy 1
Router(config-isakmp)#negotiation-mode main


コマンド書式

negotiation-mode <ネゴシエーションモード


パラメータ

パラメータ milan米兰体育官方网站内容 milan米兰体育官方网站範囲 省略時の値
ネゴシエーションモード milan米兰体育官方网站指定します。

main milan米兰体育官方网站
aggressive Aggressiveモード
main
aggressive
省略不可


このmilan米兰体育官方网站を行わない場合

インタフェースにIP アドレスのmilan米兰体育官方网站が無ければ、aggressivemode で動作します。


milan米兰体育官方网站とAggressiveモード

milan米兰体育官方网站、Aggressiveモードの特徴は、以下のとおりです。
milan米兰体育官方网站 自身および相手のIDを保護(暗号化)することができます。ただしIDが暗号化されてしまうので、IDによる相手の特定を行なうことができません。
お互いの相手の特定は装置のIPアドレスになりますので、WAN側のIPアドレスが不定の形態では、使用することができません。

※PPPoEでもIP固定契約なら”自動で固定IP”が割り当てられます
Aggressiveモード 自身および相手のIDにより、相手を特定します。したがって、WAN側のIPアドレスが不定の形態でも、VPN通信を行なうことができます(どちらか一方は固定のIPアドレスが必要)。

※IPsecはPPTPと異なり”サーバ-クライアント型”ではありません


milan米兰体育官方网站モード

IKEポリシーmilan米兰体育官方网站モード

トップページへ