Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec dynamic add mmpolicy ?
Sintassi:
mmpolicy [ name = ][[ qmpermm = ]][[ mmlifetime = ]][[ softsaexpirationtime = ]][[ mmsecmethods = ] (msic1 msic2 ... msicn) ]
Aggiunge un criterio in modalità principale a SPD.
Parametri:
Tag Valore
name -Nome del criterio in modalità principale.
qmpermm -Numero di sessioni in modalità rapida per ogni
sessione IKE in modalità principale.
mmlifetime -Tempo in minuti per reimpostare le chiavi per
la modalità principale di IKE.
softsaexpirationtime -Tempo in minuti per la scadenza di una SA non
protetta.
mmsecmethods -Elenco di uno o più metodi di sicurezza separati
da spazio nel formato ConfAlg-HashAlg-GroupNum
dove ConfAlg può essere DES o 3DES,
HashAlg può essere MD5 o SHA1,
GroupNum può assumere il valore 1 (basso),
2 (medio) o 3 (DH2048).
Note: l'utilizzo degli algoritmi DES e MD5 non è consigliato.
Questi algoritmi di crittografia sono forniti solo per
compatibilità con le versioni precedenti.
Esempi: add mmp name=mmp qmpermm=10 mmlifetime=300 softsa=20
mmsec="3DES-SHA1-3 DES-SHA1-2 3DES-MD5-3"