ダイナミックセレクタ機能により生成するIPsecセッション数の上限を指定します。
crypto isakmp policyの設定数と上限値の合計がcrypto isakmp policyのpolicy番号の上限値以下になるように設定してください。
上限を超えた場合、crypto isakmp policyの若いpolicy番号の設定から優先して設定が有効となります。
refreshコマンド後に有効になるコマンドです。
IKEv1専用コマンド
V01.17(00)以降サポート
Router(config)#ipsec dynamic-session limit 100
ipsec dynamic-session limit <IPsecセッション上限数>
※FITELnet F200 Plusでは設定範囲全てが有効、FITELnet F200ではサポートするIPsecセッション数は100なので、設定範囲100〜1000は100として動作します。
パラメータ 設定内容 設定範囲 省略時の値 IPsecセッション上限数 ダイナミックセレクタ機能により生成するIPsecセッション数の上限を指定します。 1〜1000※ 省略不可
ダイナミックセレクタ機能は使用できません。
本設定の削除、もしくはIPsecセッションの上限数を減少させる設定変更をrefreshで適用すると、ダイナミックセレクタによる全てのIPsecセッションを削除します。
基本設定モード