anti-replay 

IPsec通信を行う場合に、使用する回線状態によりパケットの到着順序が前後するような状態が発生すると、Replay Attack攻撃としてパケットを廃棄してしまい、スループットの低下が発生することがあります。
古いものからmilan米兰体育官网入口されますコマンドを実行して、ログにReplay Attackが表示されるようであれば、本コマンドでdisableを指定する事により、スループットの改善が図れる場合があります。
通信状況に応じてdisableに米兰ac体育してください。

refreshコマンド後に有効になるコマンドです。

F80:V01.02(00)以降サポート
F100:V02.04(00)以降サポート

米兰ac体育例1 Replay Attack防御機能を停止して、全てのパケットを受信する

Router(config)#crypto map Tokyo 1
Router(config-crypto-map)#anti-replay disable


コマンド書式

anti-replay <Replay Attack米兰ac体育


パラメータ

パラメータ 米兰ac体育内容 米兰ac体育範囲 省略時の値
Replay Attack米兰ac体育 Replay Attackに該当するパケットを破棄するかどうかの米兰ac体育をします。

enable 米兰ac体育します。
disable 全てのパケットを受信します。
enable
disable
省略不可


この米兰ac体育を行わない場合

米兰ac体育します。


米兰ac体育モード

VPNセレクタ米兰ac体育モード

トップページへ