Cisco Cisco Packet Data Gateway (PDG) 문제 해결 가이드

다운로드
페이지 5302
Context Configuration Mode Commands   
▀  crypto ipsec transform-set 
 
▄  Cisco ASR 5000 Series Command Line Interface Reference 
OL-22948-01   
Usage
 
Use this command to create a transform set on the system. 
Transform Sets are used to define IPSec security associations (SAs). IPSec SAs specify the IPSec protocols 
to use to protect packets. 
Transform sets are used during Phase 2 of IPSec establishment. In this phase, the system and a peer security 
gateway negotiate one or more transform sets (IPSec SAs) containing the rules for protecting packets. This 
negotiation ensures that both peers can properly protect and process the packets. 
Important:
  The ah and subsequent keywords are required when the transform set is initially configured. 
Example 
Create a transform set that has the name tset1, no authentication header, an encapsulating security protocol header hash 
message authentication code of md5, and a bulk payload encryption algorithm of des-cbc with the following command: