Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec dynamic add mmpolicy ?
Uso:
mmpolicy [ name = ][[ qmpermm = ]][[ mmlifetime = ]][[ softsaexpirationtime = ]][[ mmsecmethods = ] (sec#1 sec#2 ... sec#n) ]
Agrega una directiva de modo principal al SPD.
Parámetros:
Etiqueta Valor
name -Nombre de la directiva de modo principal.
qmpermm -Número de sesiones de modo rápido por cada sesión
de modo principal de IKE.
mmlifetime -Tiempo en minutos para regeneración de la clave del
modo principal de IKE.
softsaexpirationtime -Tiempo en minutos para que expire una asociación
de seguridad sin protección.
mmsecmethods -Lista de uno o más métodos de seguridad separados
por espacios en el formato AlgConf-AlgHash-NºGrupo.
donde AlgConf puede ser DES o 3DES
donde AlgHash puede ser MD5 o SHA1
NºGrupo puede ser 1 (Baja), 2 (Med) o 3 (DH2048).
Notas: No se recomienda el uso de DES ni MD5. Estos algoritmos
criptográficos se ofrecen sólo por compatibilidad con versiones
anteriores.
Ejemplos: add mmp name=mmp qmpermm=10 mmlifetime=300 softsa=20
mmsec="3DES-SHA1-3 DES-SHA1-2 3DES-MD5-3"