[設定値] :
設定値 | 説明 |
---|---|
ipsec-sa (もしくはchild-sa) | IPsec SA (CHILD SA) |
isakmp-sa (もしくはike-sa) | ISAKMP SA (IKE SA) |
設定値 | 説明 |
---|---|
70%-90% | パーセント |
off | 更新しない (sa パラメータで isakmp-sa (ike-sa) を指定したときのみ設定可能 ) |
各 SA の寿命を設定する。
kbytes パラメータを指定した場合には、 second パラメータで指定した時間が経過するか、指定したバイト数のデータを処理した後に SA は消滅する。 kbytes パラメータはSAパラメータとして ipsec-sa (child-sa) を指定したときのみ有効である。SA の更新は kbytes パラメータに設定したバイト数の75%を処理したタイミングで行われる。
rekey パラメータは SA を更新するタイミングを決定する。例えば、 second パラメータで 20000 を指定し、 rekey パラメータで75%を指定した場合には、 SA を生成してから 15000 秒経過したときに新しい SA を生成する。 rekey パラメータは second パラメータに対する比率を表すもので、 kbytes パラメータの値とは関係がない。
sa パラメータで isakmp-sa(ike-sa) を指定したときに限り、rekey パラメータで 'off' を設定できる。このとき、 IPsec SA (CHILD SA) を作る必要がない限り、 ISAKMP SA (IKE SA) の更新を保留するので、 ISAKMP SA (IKE SA) の生成を最小限に抑えることができる。
Rev.11.00.36 以降で使用可能。