[書式]
- ipsec ike local address gateway_id ip_address
- ipsec ike local address gateway_id vrrp interface vrid
- ipsec ike local address gateway_id ipv6 prefix prefix on interface
- ipsec ike local address gateway_id ipcp pp peer_num
- no ipsec ike local address gateway_id [ip_address]
[設定値及び初期値]
- gateway_id
- [設定値] : セキュリティ・ゲートウェイの識別子
- [初期値] : -
- ip_address
- [設定値] : 自分側セキュリティ・ゲートウェイの IP アドレス
- [初期値] : -
- interface
- [設定値] : LAN インタフェース名
- [初期値] : -
- vrid
- [設定値] : VRRP グループ ID(1..255)
- [初期値] : -
- prefix
- [設定値] : プレフィックス
- [初期値] : -
- peer_num
- [設定値] : PP インタフェース番号
- [初期値] : -
[説明]
自分側セキュリティ・ゲートウェイの IP アドレスを設定する。
vrrp キーワードを指定する第 2 書式では、VRRP マスターとして動作している場合のみ、指定した LAN インタフェース/VRRP グループ ID の仮想 IP アドレスを自分側セキュリティ・ゲートウェイアドレスとして利用する。
VRRP マスターでない場合には鍵交換は行わない。
ipv6 キーワードを指定する第 3 書式では、IPv6 のダイナミックアドレスを指定する。
ipcp キーワードを指定する第 4 書式では、IPCP アドレスを取得する PP インタフェースを指定する。
[ノート]
本コマンドが設定されていない場合には、相手側のセキュリティ・ゲートウェイに近いインタフェースの IP アドレスを用いて IKE を起動する。
[拡張ライセンス対応]
拡張ライセンスをインポートすると、以下のパラメーターに入力できる上限値が拡張される。
gateway_id
ライセンス名 |
拡張後の上限値 ( ライセンス本数ごとの値 ) |
1本 |
2本 |
3本 |
4本 |
YSL-VPN-EX1 |
100 |
- |
- |
- |
YSL-VPN-EX3 |
1500 |
2000 |
2500 |
3000 |
peer_num
ライセンス名 |
拡張後の上限値 ( ライセンス本数ごとの値 ) |
1本 |
2本 |
3本 |
4本 |
YSL-VPN-EX1 |
100 |
- |
- |
- |
[適用モデル]
RTX5000, RTX3510, RTX3500, RTX1300, RTX1220, RTX1210, RTX830