set transform-keysize

ipsec transform-keysizeコマンドで設定する鍵長属性を対応付けます。
refreshコマンド後に有効になるコマンドです。

IKEv2専用コマンド
V01.04(00)以降サポート

設定例1 鍵長名(v2key)、鍵長の下限値(128)、提案する鍵長(192)、鍵長の上限値(256)とする

Router(config)#ipsec transform-keysize v2key esp-aes-cbc 128 256 192

Router(config)#crypto map Tokyo 1
Router(config-crypto-map)#set transform-keysize v2key


コマンド書式

set transform-keysize <鍵長名>


パラメータ

パラメータ 設定内容 設定範囲 省略時の値
鍵長名 このセレクタで使用する暗号アルゴリズムの鍵長属性を指定するために、鍵長名を指定します。 16文字以内の英数字 省略不可


この設定を行わない場合

AESの場合以下の値で動作します。
・鍵長の下限値:128
・鍵長の上限値:256
・優先する鍵長:128


設定モード

VPNセレクタ設定モード

トップページへ