clear ipsec

IPsec/IKEのセキュリティアソシエーションをクリアする

clear ipsec interface

インタフェースに関連付けられたIKE Phase-1およびPhase-2のセキュリティアソシエーションをクリアする

コマンドの書式

clear ipsec interface <Interface>
<Interface>
クリア対象のインタフェース
  • ipsec[]
  • l2tp[]
  • rac[]
注:
IPsecインタフェースについて、クリア対象のフロートリンク使用インタフェースの終端アドレスをフロートリンク未使用インタフェースが共用している場合、フロートリンク未使用インタフェースについてもクリアされます。

clear ipsec <peers-identifier>

ポリシーベースIPsecのIKE(IKE Phase-1)およびIPsec-SA(IKE Phase-2)のセキュリティアソシエーションをクリアする

コマンドの書式

clear ipsec { address | fqdn | user-fqdn } <peers-identifier>
address
クリア対象の相手識別子がIPアドレス形式
fqdn
クリア対象の相手識別子がFQDN形式
user-fqdn
クリア対象の相手識別子ががユーザFQDN形式
<peers-identifier>
クリア対象の相手識別子

clear ipsec anonymous

L2TP/IPsecに関連するIKE(IKE Phase-1)のセキュリティアソシエーションをクリアする

コマンドの書式

clear ipsec anonymous

clear ipsec all

すべてのIKE(IKE Phase-1)およびIPsec-SA(IKE Phase-2)のセキュリティアソシエーションをクリアする

コマンドの書式

clear ipsec all