IPsec負荷分散機能使用時のICMPのkeepalive設定を行います。
keepalive-icmpコマンドで、指定したICMPのkeepaliveは、FITELnet-F100のもつ経路情報に従って送信されますが、keepalive-icpm multi-pathを使用すると、ICMPのkeepaliveパケットのNextHopを指定することができます。
IPsec負荷分散機能では、1つのVPNピアに対して異なる経路のSAを確立するため、ICMPのkeepaliveパケットも複数の経路に送信する必要があります。
refreshコマンド後に有効になるコマンドです。
Router(config)# crypto isakmp polcy 1
Router(config-isakmp)#keepalive-icmp multi-path address 192.168.0.1
Router(config)# crypto isakmp polcy 1
Router(config-isakmp)# keepalive-icmp multi-path interface ewan 1
keepalive-icmp multi-path { address <A.B.C.D>| interface {ewan (1-2) | pppoe (1-5)}}
パラメータ 設定内容 設定範囲 省略時の値 address <A.B.C.D> ICMPのKeepAliveのnext hopにするIPアドレス IPv4アドレス形式 VPNピア interface {ewan <1-2> | pppoe <1-5> } ICMPのKeepAliveを送信するインタフェースアドレス
ewan <1-2> EWANを指定します pppoe <1-5> pppoeを指定します 省略不可
IPsec負荷分散機能を使用することができません。
IKEポリシー設定モード