[書式]
- ipsec ike pfs gateway_id pfs
- no ipsec ike pfs gateway_id [pfs]
[設定値及び初期値]
- gateway_id
- [設定値] : セキュリティ・ゲートウェイの識別子
- [初期値] : -
- pfs
[説明]
IKE の始動側として働く場合に、 PFS(Perfect Forward Secrecy) を用いるか否かを設定する。応答側として働く場合は、このコマンドの設定に関係なく、相手側セキュリティ・ゲートウェイのPFSの使用有無に合わせて動作する。
ただし、IKEv1 として動作し、且つ ipsec ike negotiate-strictly コマンドが on の場合は、本コマンドの設定と相手側セキュリティ・ゲートウェイの PFS の使用有無が一致していなければならない。
[拡張ライセンス対応]
拡張ライセンスをインポートすると、以下のパラメーターに入力できる上限値が拡張される。
gateway_id
ライセンス名 |
拡張後の上限値 |
YSL-VPN-EX1 |
100 |
[適用モデル]
RTX5000, RTX3500, RTX3000, RTX1500, RTX1220, RTX1210, RTX1200, RTX1100, RTX830, RTX810, RT107e, SRT100