Syntax: mmpolicy name = qmpermm = mmlifetime = softsaexpirationtime = mmsecmethods = (sec#1 sec#2 . sec#n) Ändert eine Hauptmodusrichtlinie ...

Syntax:
  mmpolicy [ name = ] 
           [ [ qmpermm = ]   ]
           [ [ mmlifetime = ]  ]
           [ [ softsaexpirationtime  = ]  ]
           [ [ mmsecmethods = ] (sec#1 sec#2 ... sec#n) ]

  Ändert eine Hauptmodusrichtlinie im SPD mit den neuen Parametern.

Parameter:

  Tag                     Wert
  name                   -Name der Hauptmodusrichtlinie.
  qmpermm                -Anzahl der Schnellmodussitzungen pro
                          Hauptmodussitzung von IKE.
  mmlifetime             -Zeit Minuten für die erneute Schlüsselerstellung
                          für den Hauptmodus von IKE.
  softsaexpirationtime   -Zeit in Minuten, bevor die schwache Sicherheits-
                          zuordnung abläuft.
  mmsecmethods           -Liste der durch Komma-getrennten Sicherheits-
                          methoden im Format ConfAlg-HashAlg-GroupNum,
                          wobei ConfAlg DES oder 3DES sein kann, und
                          HashAlg MD5 oder SHA1 ist
                          GroupNum kann 1 (Niedrig) oder 2 (Mittel) oder
                          3 (DH2048) sein.

Anmerkungen: Die Verwendung von DES und MD5 wird nicht empfohlen. Diese
             Kryptografiealgorithmen wurden aus Gründen der
             Rückwärtskompatibilität angeboten.

Beispiele: set mmpolicy name=mmp qmpermm=10 mmlife=10 mmsecmethod=3DES-MD5-3