ipsec group-security server ha next-key-sync

マルチポイントSAサーバの冗長機能において、サーバ間で同時に2つのマルチポイントSAの同期を行います。
マルチポイントSAのサーバ間で通信ができなくなった場合に1回リキーが発生しても次に使用するマルチポイントSAも同期することでSAの不一致を防ぐことが可能です。
さらにリキーが発生するとSAの不一致が発生しますのでご注意ください。

IKEv2専用コマンド
V01.17(00)以降サポート

設定例1 サーバ間で同時に2つのマルチポイントSAの同期を行う

Router(config)#ipsec group-security server ha next-key-sync


コマンド書式

ipsec group-security server ha next-key-sync


パラメータ

パラメータはありません。


この設定を行わない場合

マルチポイントSAのサーバ間では1つのマルチポイントSAの同期を行います。


設定モード

基本設定モード

トップページへ