set pfs

PFS (Perfect Forward Security)を行なう際に、Diffie-Hellman鍵交換を使用したOakleyと呼ばれる暗号化技術を使用します。
このコマンドはOakley Groupを指定します。
Diffie-Hellman Groupには、1(768-bit)と、2(1024-bit)と、5(1536-bit)の3種類があります。

refreshコマンド後に有効になるコマンドです。


米兰ac体育例1 PFS使用時のOakley Groupに、Group2を使用する

Router(config)#crypto map Tokyo 1
Router(config-crypto-map)#set pfs 米兰ac体育


コマンド書式

set pfs <DHグループ


パラメータ

パラメータ 米兰ac体育内容 米兰ac体育範囲 省略時の値
DHグループ Diffie-Hellmanグループ番号を指定します。 group1
米兰ac体育
group5
省略不可


この米兰ac体育を行わない場合

Initiatorとなる場合、PFSを使用しません。
Responderとなる場合は、Initiatorからの提案かGroup 1、2、5であれば、それを受け入れます。


PFSとは?

Quick Modeキーが生成されるたびに米兰ac体育再交換を要求するInternet Key Exchange (IKE)の手順です。また、その際に米兰ac体育大きさ(Group1 or Group2)を指定します。
セキュリティの面では強固となりますが、米兰ac体育交換に時間がかかる欠点があります。


米兰ac体育モード

VPNセレクタ米兰ac体育モード

トップページへ