Cisco Cisco ASR 5000

Page of 9109
 
Command Line Interface Reference, StarOS Release 18  ▄  
 
   
3053 
Chapter 69   
Crypto Template IKEv2-Dynamic Payload Configuration 
Mode Commands 
 
The Crypto Template IKEv2-Dynamic Payload Configuration Mode is used to assign the correct IPSec transform-set 
from a list of up to four different transform-sets, and to assign Mobile IP addresses. There should be two payloads 
configured. The first must have a dynamic addressing scheme from which the ChildSA gets a TIA address. The second 
payload supplies the ChildSA with a HoA, which is the default setting for 
ip-address-allocation
Mode
 
Exec > Global Configuration > Context Configuration > Crypto Template Configuration > Crypto Template IKEv2-
Dynamic Payload Configuration 
configure > context context_name > crypto template template_name ikev2-dynamic > payload 
payload_name match childsa
 
match
 
{ any | ipv4 | ipv6 }
 
Entering the above command sequence results in the following prompt: 
[context_name]host_name(cfg-crypto-tmpl-ikev2-tunnel-payload)# 
Important:
  The commands or keywords/variables that are available are dependent on platform type, product 
version, and installed license(s).