tunnel openvpn expiry-seconds

モード: インターフェースモード
カテゴリー: VPN / OpenVPN


(config-if)# tunnel openvpn expiry-seconds {<300-31449600>|disable}

(config-if)# no tunnel openvpn expiry-seconds


対象OpenVPNトンネルインターフェースにおいて、時間ベースのRekey(データチャンネルの暗号鍵更新)を設定する。
no形式で実行した場合は初期設定に戻る。
初期設定は有効(間隔 3600秒)。

時間ベースのRekeyが設定されている場合は、指定した時間が経過するとRekeyが行われる。

通信量ベース(tunnel openvpn expiry-kbytes)と時間ベース(tunnel openvpn expiry-seconds)の両方のRekeyが有効に設定されている場合は、どちらかが条件を満たした時点でRekeyが行われる(Rekeyとともに両方のカウンターがリセットされる)。


パラメーター

<300-31449600> 経過時間(秒)
disable 時間ベースのRekeyを無効にする


コマンドツリー

interface (グローバルコンフィグモード)
    |
    +- tunnel openvpn expiry-seconds(インターフェースモード)

関連コマンド

tunnel mode openvpn tap(インターフェースモード)
tunnel mode openvpn tun(インターフェースモード)
tunnel openvpn expiry-kbytes(インターフェースモード)
show interface(非特権EXECモード)
show openvpn connections(非特権EXECモード)



(C) 2015 - 2019 アライドテレシスホールディングス株式会社

PN: 613-002107 Rev.AA