[書式]
- ipsec ike esp-encapsulation gateway_id encap
- no ipsec ike esp-encapsulation gateway_id
[設定値及び初期値]
- gateway_id
- [設定値] : セキュリティ・ゲートウェイの識別子
- [初期値] : -
- encap
[設定値] :
設定値 |
説明 |
on |
ESP を UDP でカプセル化して送信する |
off |
ESP を UDP でカプセル化しないで送信する |
- [初期値] : off
[説明]
NAT などの影響で ESP が通過できない環境で IPsec の通信を確立するために、ESP を UDP でカプセル化して送受信できるようにする。このコマンドの設定は双方のルーターで一致させる必要がある。
[ノート]
ipsec ike nat-traversal コマンドとの併用はできない。
本コマンドは IKEv2 により確立された SA を伴う IPsec 通信には影響を与えない。
[拡張ライセンス対応]
拡張ライセンスをインポートすると、以下のパラメーターに入力できる上限値が拡張される。
gateway_id
ライセンス名 |
拡張後の上限値 |
YSL-VPN-EX1 |
100 |
[適用モデル]
RTX5000, RTX3500, RTX3000, RTX1500, RTX1220, RTX1210, RTX1200, RTX1100, RTX830, RTX810, RT107e, SRT100