IKE配置命令
ike配置命令包括:
    1 authentication
    2 clear crypto isakmp
    3 crypto isakmp enable
    4 crypto isakmp key address
    5 crypto isakmp policy
    6 encryption
    7 group
    8 hash
    9 lifetime
    10 show crypto isakmp sa
    11 show crypto isakmp policy
    12 debug crypto isakmp
    5.3.2.1 authentication pre-share
    命令:authentication pre-share
    功能:为一个ike策略选择认证方法,目前dcr只支持预共享密钥的认证方法;
    参数:pre-share指定预共享密钥作为认证方法。
    缺省情况:系统缺省选择的认证方法为预共享密钥签名。
    命令模式:ike策略配置模式。
    使用指南:指定的认证方法是pre-share,两端就必须分别配置自己的预共享密钥。
    举例:创建一个优先级为15的ike策略,并为此策略选择pre-share作为认证方法。
    router#config
    router(config)#crypto isakmp policy 15
    router(config-crypto-ike-policy-15)#authentication per-share
    5.3.2.2 clear crypto isakmp
    命令:clear crypto isakmp `connection-id`
    功能:删除ike安全策略。
    参数:[connection-id]为ike安全联盟的连接标识号。
    命令模式:特权用户模式。
    使用指南: [connection-id]为可选项,若使用,则只删除连接标识号为[connection-id]的ike安全联盟。若不使用,则删除所有存在的ike安全联盟。
    dst src state conn-id
    100.1.1.2 100.1.1.1 qm_idle 0
    110.1.1.2 110.1.1.1 qm_idle 1
    130.1.1.2 130.1.1.1 qm_idle 2