ipsec dynamic-session limit

ダイナミックセレクタ機能により生成するIPsecセッション数の上限を指定します。
crypto isakmp policyの設定数と上限値の合計がcrypto isakmp policyのpolicy番号の上限値以下になるように設定してください。
上限を超えた場合、crypto isakmp policyの若いpolicy番号の設定から優先して設定が有効となります。

refreshコマンド後に有効になるコマンドです。

IKEv1専用コマンド
V01.17(00)以降サポート

設定例1 ダイナミックセレクタの上限を100とする

Router(config)#ipsec dynamic-session limit 100


コマンド書式

ipsec dynamic-session limit <IPsecセッション上限数>


パラメータ

パラメータ 設定内容 設定範囲 省略時の値
IPsecセッション上限数 ダイナミックセレクタ機能により生成するIPsecセッション数の上限を指定します。 1〜1000 省略不可
※FITELnet F200 Plusでは設定範囲全てが有効、FITELnet F200ではサポートするIPsecセッション数は100なので、設定範囲100〜1000は100として動作します。


この設定を行わない場合

ダイナミックセレクタ機能は使用できません。


REFRESH時の動作

本設定の削除、もしくはIPsecセッションの上限数を減少させる設定変更をrefreshで適用すると、ダイナミックセレクタによる全てのIPsecセッションを削除します。


設定モード

基本設定モード

トップページへ