Cisco Cisco ASA 5555-X Adaptive Security Appliance 产品宣传页

下载
页码 904
 
24-21
Cisco ASA Series 
일반적인 작업 CLI 구성 가이드
 
24 
장     OSPF 
  OSPFv3 
구성
 ipv6 ospf 100 area 10 instance 200
ipv6 ospf database-filter all out
기본적으로 모든 발신 LSA는 인터페이스에 플러딩됩니다.
5
단계
인접 디바이스에서 라우터의 중단 여부를 나타내기까지 Hello 패킷이 표시되지 않아야 하는 시간
을 초 단위로 설정합니다.
ipv6 ospf dead-interval
 seconds
예:
ciscoasa(config-if)# interface GigabitEthernet3/2.200
 vlan 200
 nameif outside
 security-level 100
 ip address 10.20.200.30 255.255.255.0 standby 10.20.200.31 
 ipv6 address 3001::1/64 standby 3001::8
 ipv6 address 6001::1/64 standby 6001::8
 ipv6 enable
 ospf priority 255
 ipv6 ospf cost 100
 ipv6 ospf 100 area 10 instance 200 
ipv6 ospf dead-interval 60
이 값은 네트워크의 모든 노드에서 동일해야 하며 입력 가능한 범위는 1~65535입니다. 기본값은 
ipv6 ospf hello-interval 
명령으로 설정된 간격 집합의 4배입니다.
6
단계
인터페이스의 암호화 유형을 지정합니다.
ipv6 ospf encryption
 {ipsec spi spi esp encryption-algorithm [[key-encryption-typekey
authentication-algorithm [[key-encryption-typekey | null}
예:
ciscoasa(config-if)# interface GigabitEthernet3/2.200
 vlan 200
 nameif outside
 security-level 100
 ip address 10.20.200.30 255.255.255.0 standby 10.20.200.31 
 ipv6 address 3001::1/64 standby 3001::8
 ipv6 address 6001::1/64 standby 6001::8
 ipv6 enable
 ospf priority 255
 ipv6 ospf cost 100
 ipv6 ospf 100 area 10 instance 200
ipv6 ospf encryption ipsec spi 1001 esp null sha1 123456789A123456789B123456789C123456789D
ipsec 
키워드는 IP 보안 프로토콜을 지정합니다. spi spi 키워드 인수 쌍은 보안 정책 색인을 지정
하며, 이 값의 범위는 256~42949667295 중에서 선택해야 하고 십진수로 입력해야 합니다. 
esp 
키워드는 보안 페이로드 캡슐화를 지정합니다. encryption-algorithm 인수는 ESP와 함께 사
용할 암호화 알고리즘을 지정합니다. 유효한 값은 다음과 같습니다.
aes-cdc — AES-CDC 
암호화를 활성화합니다.
3des — 3DES 
암호화를 활성화합니다.
des — DES 
암호화를 활성화합니다.
null — 
암호화 없이 ESP를 지정합니다.
key-encryption-type 
인수는 다음 2개의 값 중 하나가 될 수 있습니다.
0 — 
키가 암호화되지 않습니다.
7 — 
키가 암호화됩니다.