create new-key

PFS (Perfect Forward Security)を行う場合に指定します。PFSを行なう際のDiffie-Hellmanグループは、set pfsコマンドで設定します。


設定例1 PFSを使用する

Router(config)#crypto map Tokyo 1
Router(config-crypto-map)#create new-key


PFSとは?

Quick Modeキーが生成されるたびにキーの再交換を要求するInternet Key Exchange (IKE)の手順です。また、その際にキーの大きさ(Group1 or Group2)を指定します。
セキュリティの面では強固となりますが、キーの交換に時間がかかる欠点があります。

FITELnet-F100では、工場出荷時は、PFSを行なわない設定になっています。


設定モード

VPNセレクタ設定モード

トップページへ