Cisco Cisco Packet Data Gateway (PDG) Guida Alla Risoluzione Dei Problemi

Pagina di 5302
  Context Configuration Mode Commands 
ikev1 policy  ▀   
Cisco ASR 5000 Series Command Line Interface Reference  ▄  
 
  OL-22948-01 
ikev1 policy 
This command configures/creates an ISAKMP policy with the specified priority and enters ISAKMP Configuration 
Mode for IKE v1 protocol. 
Product
 
PDSN, HA, GGSN 
Privilege
 
Security Administrator, Administrator 
Syntax
 
Removes a previously configured ISAKMP policy for IKE v1 protocol. 
Default: 0 
This must be an integer from 0 through 100. ISAKMP policies for IKE v1 protocol with lower priority 
numbers take precedence over policies with higher priorities. ―0‖ is the highest priority. 
Usage
 
Use this command to create ISAKMP policies to regulate how IPSec key negotiation is performed for IKE v1 
protocol. 
Internet Security Association Key Management Protocol (ISAKMP) policies are used to define Internet Key 
Exchange (IKE) SAs. The IKE SAs dictate the shared security parameters (i.e. which encryption parameters 
to use, how to authenticate the remote peer, etc.) between the system and a peer security gateway. 
During Phase 1 of IPSec establishment, the system and a peer security gateway negotiate IKE SAs. These 
SAs are used to protect subsequent communications between the peers including the IPSec SA negotiation 
process. 
Multiple ISAKMP policies can be configured in the same context and are used in an order determined by 
their priority number. 
Example 
Use the following command to create an ISAKMP policy with the priority 1 and enter the ISAKMP Configuration 
Mode: