Cisco Cisco ASR 5000

Page of 9109
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
2999 
Chapter 67   
Crypto Map IPSec Manual Configuration Mode Commands 
 
The Crypto IPSec Map Manual Configuration Mode is used to configure static IPSec tunnel properties. 
Modification(s) to an existing crypto map manual configuration will not take effect until the related security association 
has been cleared. Refer to the description of the 
clear crypto security-association
 command in the Exec 
Mode Commands chapter for more information. 
Important:
  Because manual crypto map configurations require the use of static security keys (associations), they 
are not as secure as crypto maps that rely on dynamically configured keys. Therefore, they only be used for testing 
purposes. 
Mode
 
Exec > Global Configuration > Context Configuration > Crypto Map Manual Configuration 
configure > context
 
context_name
 
> crypto map
 
map_name
 
ipsec-manual
 
Entering the above command sequence results in the following prompt: 
[context_name]host_name(config-crypto-manual-map)# 
Important:
  The commands or keywords/variables that are available are dependent on platform type, product 
version, and installed license(s).