Cisco Cisco Packet Data Gateway (PDG) Guida Alla Risoluzione Dei Problemi

Pagina di 5213
  HA Service Configuration Mode Commands 
fa-ha-spi  ▀   
Cisco ASR 5000 Series Command Line Interface Reference  ▄  
 
  OL-22947-02 
fa-ha-spi 
Configures the security parameter index (SPI) between the HA service and the FA. 
Product
 
HA 
Privilege
 
Security Administrator, Administrator 
Syntax
 
 
 
 
 { 
 
 | 
 
 } [ 
 
 ] [ 
 { 
 | 
 | 
 } ] [ 
 { 
 [
 
 ]| 
 }]   
 
 
 
 
Specifies the IP address of the FA. fa_ip_address is an IP address or an IP address and mask expressed in 
dotted decimal notation. 
Important:
  The system supports unlimited peer FA addresses per HA but only maintains statistics for a 
maximum of 8192 peer FAs. If more than 8192 FAs are attached, older statistics are identified and overwritten. 
Specifies the SPI (number) which indicates a security context between the FA and the HA in accordance with 
RFC 2002. 
number can be configured to any integer value between 256 and 4294967295. 
Configures the shared-secret between the HA service and the FA. The secret can be either encrypted or non-
encrypted. 
 enc_secret: Specifies the encrypted shared key (enc_secret) between the HA service 
and the FA. enc_secret must be between 1 and 254 alpha and/or numeric characters and is case sensitive. 
 secret: Specifies the shared key (secret) between the HA service and the FA. secret must be between 
1 and 127 alpha and/or numeric characters and is case sensitive. 
The 
 keyword is intended only for use by the chassis while saving configuration scripts. The 
system displays the 
 keyword in the configuration file as a flag that the variable following the 
 keyword is the encrypted version of the plain text secret key. Only the encrypted secret key is saved 
as part of the configuration file. 
This is a description for the SPI. 
 must be an alpha and or numeric string of from 1 through 31 
characters. 
Default: hmac-md5