ipsec transform-set

德赢ac米兰官方合作伙伴のポリシーとして、以下の情報を設定します。
德赢ac米兰官方合作伙伴 德赢ac米兰官方合作伙伴の暗号化方式として、DES/3DES/AES128、192、256/暗号化しないの中から選択します。VPNピアと同じ設定である必要があります。
認証アルゴリズム 德赢ac米兰官方合作伙伴の認証アルゴリズムとして、HMAC-MD5/HMAC-SHA-1の中から選択します。

FITELnet-Fシリーズは、複数の德赢ac米兰官方合作伙伴を設定できますので、各德赢ac米兰官方合作伙伴には、德赢ac米兰官方合作伙伴名称を設定します。
この德赢ac米兰官方合作伙伴名称は、実際にどのセレクタ情報に対して使用するかの指定に使用しますので、わかりやすい名称としてください。
refreshコマンド後に有効になるコマンドです。


設定例1 德赢ac米兰官方合作伙伴(德赢ac米兰官方合作伙伴名称:P2-POLICY)として、暗号化方式:AES(256bit)、認証アルゴリズム:HMAC-SHA-1を登録する

Router(config)#ipsec transform-set P2-POLICY esp-aes-256 esp-sha-hmac


コマンド書式

ipsec transform-set <德赢ac米兰官方合作伙伴名称 <暗号化方式 <認証アルゴリズム


パラメータ

パラメータ 設定内容 設定範囲 省略時の値
德赢ac米兰官方合作伙伴名称 德赢ac米兰官方合作伙伴として、わかりやすい名称を指定します。 16文字以内の英数字 省略不可
德赢ac米兰官方合作伙伴 德赢ac米兰官方合作伙伴の暗号化方式を指定します。
esp-des DES方式
esp-3des 3DES方式
esp-aes-128 AES 128bit
esp-aes-192 AES 192bit
esp-aes-256 AES 256bit
esp-null 暗号化しない
esp-des
esp-3des
esp-aes-128
esp-aes-192
esp-aes-256
esp-null
省略不可
認証アルゴリズム 德赢ac米兰官方合作伙伴の認証アルゴリズムを指定します。
esp-md5-hmac HMAC-MD5アルゴリズム
esp-sha-hmac HMAC-SHA-1アルゴリズム
esp-md5-hmac
esp-sha-hmac
省略不可
最大エントリ:64エントリ


この設定を行わない場合

德赢ac米兰官方合作伙伴:DES、認証アルゴリズム:HMAC-MD5で動作します。


設定モード

基本設定モード

トップページへ