Cisco Cisco Packet Data Gateway (PDG)

Page de 1952
Usage Guidelines
Use this command to create a new or enter an existing crypto template payload. The payload mechanism is a
means of associating parameters for the Security Association (SA) being negotiated.
Two payloads are required: one each for MIP and IKEv2. The first payload is used for establishing the initial
Child SA Tunnel Inner Address (TIA) which will be torn down. The second payload is used for establishing
the remaining Child SAs. Note that if there is no second payload defined with home-address as the
ip-address-allocation then no MIP call can be established, just a Simple IP call.
Currently, the only available match is for ChildSA, although other matches are planned for future releases.
Entering this command results in the following prompt:
[ctxt_name]hostname(cfg-crypto-<name>-ikev2-tunnel-payload)#
Crypto Template IKEv2-IPv6 Payload Configuration Mode commands are defined in the Crypto Template
IKEv2-IPv6 Payload Configuration Mode Commands chapter.
Examples
The following command configures a crypto template payload called payload5 and enters the Crypto Template
IKEv2-IPv6 Payload Configuration Mode:
payload payload5 match ipv6
Command Line Interface Reference, Modes C - D, StarOS Release 19    
1213
Crypto Map IKEv2-IPv6 Configuration Mode Commands
payload