[H3C]ike ? address-group Configure the IPv4 address group for assigning addresses to peers compatible-sm4 Backward compatibility for the sm4-cbc algorithm dpd Specify Dead Peer Detection (DPD) parameters identity Specify the identity of the local end invalid-spi-recovery Re-establish an IKE SA upon an invalid-SPI event keepalive Specify a keepalive timer keychain Configure an IKE keychain limit Limit the number of IKE security associations (SAs) established and in negotiation logging Ike logging function nat-keepalive Specify the NAT keepalive interval profile Configure an IKE profile proposal Configure an IKE proposal signature-identity Specify the identity of the local end for signature authentication 如上所示,IKE中没有 peer命令,无法设置对等体
(0)
最佳答案
address命令用来指定IKEv2 peer的主机地址。
undo address命令用来恢复缺省情况。
【命令】
address { ipv4-address [ mask | mask-length ] | ipv6 ipv6-address [ prefix-length ] }
undo address
【缺省情况】
未指定IKEv2 peer的主机地址。
【视图】
IKEv2 peer视图
【缺省用户角色】
network-admin
【参数】
ipv4-address:IKEv2 peer的IPv4主机地址。
Mask:IPv4地址子网掩码。
mask-length:IPv4地址的掩码长度,取值范围为0~32。
ipv6 ipv6-address:IKEv2 peer的IPv6主机地址。
prefix-length:IPv6地址的前缀长度,取值范围为0~128。
【使用指导】
使用主机地址查询IKEv2 peer对于IKEv2协商中的发起方和响应方均适用。
同一keychain视图下的不同IKEv2 peer不能配置相同的地址。
【举例】
# 创建一个IKEv2 keychain,名称为key1。
<Sysname> system-view
[Sysname] ikev2 keychain key1
# 创建一个IKEv2 peer,名称为peer1。
[Sysname-ikev2-keychain-key1] peer peer1
# 指定IKEv2 peer的IP地址为3.3.3.3,掩码为255.255.255.0。
[Sysname-ikev2-keychain-key1-peer-peer1] address 3.3.3.3 255.255.255.0
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论