Cisco Cisco Packet Data Gateway (PDG) Fehlerbehebungsanleitung

Seite von 5213
Crypto Map Dynamic Configuration Mode Commands   
▀  set 
 
▄  Cisco ASR 5000 Series Command Line Interface Reference 
OL-22947-02   
set 
Configures parameters for the dynamic crypto map. 
Product
 
PDSN, HA, GGSN, PDIF 
Privilege
 
Security Administrator, Administrator 
Syntax
 
 
 
 
 
 
 
 
 
 
 
     
 
 
 
 
 
 
 
Deletes the specified parameter or resets the specified parameter to the default value. 
Controls the don‘t fragment (DF) bit in the outer IP header of the IPsec tunnel data packet. Options are: 
 
: Clears the DF bit from the outer IP header (sets it to 0). 
 
: Copies the DF bit from the inner IP header to the outer IP header. This is the default 
action. 
 
: Sets the DF bit in the outer IP header (sets it to 1). 
Enable IPSec NAT Traversal. 
 
: The time to keep the NAT connection alive in seconds. 
 must be an integer of 
from 1 through 3600 seconds. 
must be an integer of from 1 through 3600 seconds. 
Specifies the modp Oakley group (also known as the Diffie-Hellman (D-H ) group) that is used to determine 
the length of the base prime numbers that are used for Perfect Forward Secrecy (PFS). 
 
 : Diffie-Hellman Group1 (768-bit modp) 
 
 :- Diffie-Hellman Group2 (1024-bit modp) 
 
 :- Diffie-Hellman Group5 (1536-bit modp)