retry rekey-isakmp negotiation 【F100/F1000コマンド】

ISAKMP-SAのRekeyのリトライオーバー後、再度Rekey機能を行う場合のRekey回数(パラメータ:max)と、Rekey間隔(パラメータ:interval)を設定します。


設定例1 ISAKMP-SAのRekeyのリトライオーバー後に再度Rekeyを行う回数を3回とする

Router(config)#crypto security-association
Router(config-crypto-sa)#retry rekey-isakmp negotiation max


設定例2 ISAKMP-SAのRekeyのリトライオーバー後に再度Rekeyを行う間隔を10秒とする

Router(config)#crypto security-association
Router(config-crypto-sa)#retry rekey-isakmp negotiation interval 10


コマンド書式

retry rekey-isakmp negotiation max {<Rekey回数>|lifetime}
retry rekey-isakmp negotiation interval <Rekey間隔> [jitter <遅延間隔>]


パラメータ

パラメータ 設定内容 設定範囲 省略時の値
Rekey回数 ISAKMP-SAのRekeyのリトライオーバー後、再度Rekey機能を行う場合の回数を指定します。 1〜20 省略不可
lifetime ISAKMP-SAのRekeyのリトライオーバー後、lifetime満了までRekey機能を繰り返します。 lifetime 省略不可
Rekey間隔 ISAKMP-SAのRekeyのリトライオーバー後、再度Rekey機能を行う場合の再Rekeyを行う間隔を指定します。 0〜30 省略不可
遅延間隔 jitterオプションを指定することにより、intervalで指定した時間経過後、jitterで指定した時間内のランダムなタイミングでRekeyを開始します。 0〜100 省略不可


この設定を行わない場合

Rekey回数 Rekeyを行いません。
Rekey間隔 Rekeyのリトライオーバー後、即再Rekeyを実行します。


設定モード

IPsec各種設定モード

トップページへ