Khi thực hiện bảo mật chuyển tiếp hoàn hảo (tỷ lệ kèo nhà cái net), chúng tôi sử dụng công nghệ mã hóa có tên Oakley, sử dụng trao đổi khóa Diffie-Hellman.
Lệnh này chỉ định nhóm Oakley.
Nhóm1 là 768 bit Diffie-Hellman, Group2 là 1024 bit
Lệnh này được bật sau lệnh làm mới.
Bộ định tuyến (config) #Crypto Bản đồ Tokyo 1
Bộ định tuyến (Config-Crypto-Map) #Set tỷ lệ kèo nhà cái net Group2
Đặt tỷ lệ kèo nhà cái net <DH Group
tham số Cài đặt Cài đặt phạm vi mặc định DH nhóm Chỉ định số nhóm Diffie-Hellman. Group1
Group2không bị bỏ qua
Không sử dụng tỷ lệ kèo nhà cái net.
Yêu cầu khóa được trao đổi lại mỗi khi khóa chế độ nhanh được tạo ra Internet
Mặc dù nó mạnh về mặt bảo mật, nhưng nó có nhược điểm là thay thế các khóa cần có thời gian.
Fitelnet-F100 được đặt để không thực hiện tỷ lệ kèo nhà cái net khi được vận chuyển từ nhà máy.
Chế độ cấu hình chọn VPN