Cisco Cisco Packet Data Gateway (PDG)

Page de 1952
ikev1 policy
Configures or creates an ISAKMP policy with the specified priority and enters ISAKMP Configuration Mode
for IKE v1 protocol.
Product
PDSN
HA
GGSN
Privilege
Security Administrator, Administrator
Command Modes
Exec > Global Configuration > Context Configuration
configure > context context_name
Entering the above command sequence results in the following prompt:
[
context_name
]
host_name
(config-ctx)#
Syntax Description
[ no ] ikev1 policy priority
no
Removes a previously configured ISAKMP policy for IKE v1 protocol.
priority
Specifies the priority of an ISAKMP policy as an integer from 0 through 100. ISAKMP policies for IKE v1
protocol with lower priority numbers take precedence over policies with higher priorities. "0" is the highest
priority. Default: 0
Usage Guidelines
Use this command to create ISAKMP policies to regulate how IPSec key negotiation is performed for IKE
v1 protocol.
Internet Security Association Key Management Protocol (ISAKMP) policies are used to define Internet Key
Exchange (IKE) SAs. The IKE SAs dictate the shared security parameters (i.e. which encryption parameters
to use, how to authenticate the remote peer, etc.) between the system and a peer security gateway.
During Phase 1 of IPSec establishment, the system and a peer security gateway negotiate IKESAs. These SAs
are used to protect subsequent communications between the peers including the IPSec SA negotiation process.
Multiple ISAKMP policies can be configured in the same context and are used in an order determined by
their priority number.
   Command Line Interface Reference, Modes C - D, StarOS Release 19
676
Context Configuration Mode Commands I-M
ikev1 policy