Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec dynamic add mmpolicy ?
Uso:
mmpolicy [ name = ][[ qmpermm = ]][[ mmlifetime = ]][[ softsaexpirationtime = ]][[ mmsecmethods = ] (sec#1 sec#2 ... sec#n) ]
Adiciona uma diretiva de modo principal ao SPD.
Parâmetros:
Marca Valor
name -Nome da diretiva de modo principal.
qmpermm -Número de sessões de modo rápido por sessão de IKE de
modo principal.
mmlifetime -Tempo em minutos para rechavear para o modo
principal do IKE.
softsaexpirationtime -Tempo em minutos para o SA não protegido expirar.
mmsecmethods -Lista de um ou mais métodos de segurança separados
por espaço no formato ConfAlg-HashAlg-GroupNum.
onde ConfAlg pode ser DES ou 3DES
onde HashAlg pode ser MD5 ou SHA1
GroupNum pode ser 1 (Low) ou 2 (Med) ou 3 (DH2048).
Comentários: não é recomendado o uso de DES e MD5. Esses algoritmos
criptográficos são fornecidos apenas para compatibilidade
com versões anteriores.
Exemplos: add mmp name=mmp qmpermm=10 mmlifetime=300 softsa=20
mmsec="3DES-SHA1-3 DES-SHA1-2 3DES-MD5-3"