Microsoft Windows [Version 6.0.6001] (C) Copyright 2006 Microsoft Corp. c:\windows>netsh ipsec dynamic add mmpolicy ?
Syntax:
mmpolicy [ name = ][[ qmpermm = ]][[ mmlifetime = ]][[ softsaexpirationtime = ]][[ mmsecmethods = ] (sec#1 sec#2 ... sec#n) ]
Fügt SPD eine Hauptmodusrichtlinie hinzu.
Parameter:
Tag Wert
name -Name der Hauptmodusrichtlinie.
qmpermm -Anzahl der Schnellmodussitzungen pro
Hauptmodussitzung von IKE.
mmlifetime -Zeit Minuten für die erneute Schlüsselerstellung
für den Hauptmodus von IKE.
softsaexpirationtime -Zeit in Minuten, bevor die schwache Sicherheits-
zuordnung abläuft.
mmsecmethods -Liste der durch Komma-getrennten Sicherheits-
methoden im Format ConfAlg-HashAlg-GroupNum,
wobei ConfAlg DES oder 3DES sein kann,
wobei HashAlg MD5 oder SHA1 sein kann,
GroupNum kann 1 (Niedrig) oder 2 (Mittel) oder
3 (DH2048) sein.
Anmerkungen: Die Verwendung von DES und MD5 wird nicht empfohlen. Diese
Kryptografiealgorithmen wurden aus Gründen der
Rückwärtskompatibilität angeboten.
Beispiele: add mmp name=mmp qmpermm=10 mmlifetime=300 softsa=20
mmsec="3DES-SHA1-3 DES-SHA1-2 3DES-MD5-3"