Cisco Cisco Packet Data Gateway (PDG) Guia De Resolução De Problemas

Página de 576
  IP Security 
HA Service Configuration to Support IPSec  ▀   
Cisco ASR 5000 Series Enhanced Feature Configuration Guide  ▄  
 
  OL-22982-01 
HA Service Configuration to Support IPSec 
This section provides instructions for configuring HA services to support IPSec. 
These instructions assume that the HA service was previously configured and system is ready to serve as an HA. 
Important:
  This section provides the minimum instruction set for configuring an HA service to support IPSec on 
the system. For more information on commands that configure additional parameters and options, refer to the Command 
Line Interface Reference.
 
To configure the HA service to support IPSec: 
Step 1 
Modify HA service configuration by following the steps in th
  section 
Step 2 
Verify your HA service configuration by following the steps in th
  
section. 
Step 3 
Save your configuration as described in the Verifying and Saving Your Configuration chapter. 
 
Modifying HA service to Support IPSec 
Use the following example to modify an existing HA service to support IPSec on your system: 
Notes: 
 
 
<
> is the system context in which the FA service is configured to support IPSec. 
 
<
> is name of the HA service for which you are configuring IPSec. 
 
<
> is IP address of the FA service to which HA service will communicate on IPSec. 
 
<
> name of the context through which the HA service accesses the HAAA server to fetch the 
IKE S Key and S Lifetime parameters. 
 
<
> is name of the preconfigured ISAKMP or a manual crypot map.