keepalive-icmp multi-path

IPsec負荷分散機能使用時のICMPのkeepalive設定を行います。
keepalive-icmpコマンドで、指定したICMPのkeepaliveは、FITELnet-F1000のもつ経路情報に従って送信されますが、keepalive-icpm multi-pathを使用すると、ICMPのkeepaliveパケットのNextHopを指定することができます。

IPsec負荷分散機能では、1つのVPNピアに対して異なる経路のSAを確立するため、ICMPのkeepaliveパケットも複数の経路に送信する必要があります。

refreshコマンド後に有効になるコマンドです。


設定例1 ICMPのKeepAliveのNext Hopを、192.168.0.1にする

Router(config)# crypto isakmp polcy 1
Router(config-isakmp)#keepalive-icmp multi-path address 192.168.0.1


設定例2 ICMPのKeepAliveを送信するインタフェースをEWAN1に設定する

Router(config)# crypto isakmp polcy 1
Router(config-isakmp)# keepalive-icmp multi-path interface ewan 1


コマンド書式

keepalive-icmp multi-path { address <A.B.C.D>| interface {ewan (1-2) | pppoe (1-5)}}

パラメータ

パラメータ 設定内容 設定範囲 省略時の値
address <A.B.C.D> ICMPのKeepAliveのnext hopにするIPアドレス IPv4アドレス形式 VPNピア
interface {ewan <1-2> | pppoe <1-5> } ICMPのKeepAliveを送信するインタフェースアドレス
ewan <1-2> EWANを指定します
pppoe <1-5> pppoeを指定します
省略不可


この設定を行わない場合

IPsec負荷分散機能を使用することができません。


設定モード

IKEポリシー設定モード

トップページへ