我在接口下应用了安全策略组。我现在想要删除安全策略组里的11号 ipsec policy policy1 11 isakmp
interface GigabitEthernet0/0
ipsec policy policy1
请问是不是需要先要在接口下undo ipsec policy policy1
然后再在policy1 下进行删除undo ipsec policy policy1 11
是否有大佬知道?
https://www.h3c.com/cn/d_201212/768082_30005_0.htm#_Toc342823814
【参数】
policy-name:指定应用在接口上的IPsec安全策略组的名字,为1~15个字符的字符串。在系统视图下,必须已经配置了名字为policy-name的IPsec安全策略组。
【描述】
ipsec policy命令用来在接口上应用指定的IPsec安全策略组。undo ipsec policy命令用来从接口上取消应用的IPsec安全策略组,使此接口不再具有IPsec的安全保护功能。
需要注意的是:
· 在一个接口上,只能应用一个IPsec安全策略组。在一个接口上应用一个IPsec安全策略组,实际上是同时应用了IPsec安全策略组中所有的IPsec安全策略,从而能够对不同的数据流采用不同的安全联盟进行保护。如果要在接口上应用另一个IPsec安全策略组,必须先从接口上取消应用的IPsec安全策略组。一个IPsec安全策略组可应用到多个接口上。
· 当从一个接口发送报文时,将按照顺序号从小到大的顺序查找IPsec安全策略组中每一条IPsec安全策略。如果报文匹配了一条IPsec安全策略引用的访问控制列表,则使用这条IPsec安全策略对报文进行处理;如果报文没有匹配IPsec安全策略引用的访问控制列表,则继续查找下一条IPsec安全策略;如果报文对所有IPsec安全策略引用的访问控制列表都不匹配,则报文直接被发送(IPsec不对报文加以保护)。
(0)
您好:
直接undo ipsec
policy policy-name [ seq-number ] jike
【命令】
ipsec policy policy-name seq-number [ isakmp | manual ]
undo ipsec policy policy-name [ seq-number ]
【视图】
系统视图
【缺省级别】
2:系统级
【参数】
policy-name:安全策略的名字,为1~15个字符的字符串,不区分大小写,不能包括减号“-”。
seq-number:安全策略的顺序号,取值范围为1~65535。
isakmp:指定通过IKE协商建立安全联盟。
manual:指定用手工方式建立安全联盟。
【描述】
ipsec policy命令用来创建一条安全策略,并进入安全策略视图。undo ipsec policy命令用来删除指定的安全策略。
缺省情况下,没有任何安全策略存在。
需要注意的是:
l 使用此命令创建安全策略时,必须指定协商方式,但进入已创建的安全策略时,可以不指定协商方式。
l 不能修改已创建的安全策略的协商方式,只能先删除该安全策略,再重新创建。
l 具有相同名字的安全策略一起组成一个安全策略组。由名字和顺序号一起确定一条唯一的安全策略。在一个安全策略组中,顺序号seq-number越小的安全策略,优先级越高。
l 不带seq-number参数的undo命令用来删除一个安全策略组。
相关配置可参考命令ipsec policy (Interface view)和display ipsec policy。
【举例】
# 配置名字为policy1,顺序号为101,采用手工方式建立安全联盟的安全策略。
<Sysname> system-view
[Sysname] ipsec policy policy1 101 manual
[Sysname-ipsec-policy-manual-policy1-101]
(0)
不是,我只想删除11不想删除policy1
上面有写啊,undo ipsec policy policy-name [ seq-number ]就行了,比如undo ipsec policy 1 101就是删除policy1 里面的101,你要是不加101才是删除了policy1
请问是不是需要先要在接口下undo ipsec policy policy1
然后再在policy1 下进行删除undo ipsec policy policy1 11
是的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上面有写啊,undo ipsec policy policy-name [ seq-number ]就行了,比如undo ipsec policy 1 101就是删除policy1 里面的101,你要是不加101才是删除了policy1