11.43 折衝パラメーターを制限するか否かの設定

[書式]


[設定値及び初期値]


[説明]


IKEv2 で鍵交換を始動するときに、SA を構築するための各折衝パラメーターを、特定のコマンド設定値に限定して提案するか否かを設定する。このコマンドの設定が off のときは、サポート可能な折衝パラメーター全てを提案する。
このコマンドが適用されるパラメーターと対応するコマンドは以下の通りである。

パラメーター コマンド
暗号アルゴリズム ipsec ike encryption
グループ ipsec ike group
ハッシュアルゴリズム ipsec ike hash
暗号・認証アルゴリズム ipsec sa policy ※CHILD SA 作成時

[ノート]

本コマンドは IKEv2 でのみ有効であり、IKEv1 の動作に影響を与えない。

[適用モデル]

vRX Amazon EC2 版, vRX VMware ESXi 版