Перейти к основному содержимому

send-lifetime

Для настройки периода времени, в течение которого ключ аутентификации в цепочке ключей действителен для отправки используется команда send-lifetime. Для отмены используется no форма команды.

Синтаксис

send-lifetimestart-time{infinite| end-time| durationseconds} no send-lifetime

Параметры
  • start-time - время начала интервала, в течение которого ключ принимается. Формат: hh*:mm:ss month date year или hh:mm:*ss date month year.

  • infinite - принимать ключ без ограничения по времени с начала интервала.

  • end-time - время окончания интервала приема ключа. Формат аналогичен времени начала.

  • durationseconds - период времени (в секундах) в течение которого принимать ключ от 1 до 2147483646.

Конфигурация по умолчанию

По умолчанию время действия ключа infinite.

Режим использования

Режим конфиграции цепочки ключей

Рекомендации по использованию

Рекомендуется настраивать значение start-time и время жизни infinite или duration.

Ключ считается просроченым если системное время не установлено вручную или через SNTP.

Если срок действия последнего ключа истек, аутентификация будет завершена с ошибкой.

Пример

В примере настроена цепочка ключей с именем chain1. Ключ с именем key1 будет приниматься с 13:30 до 15:30 и отправляться с 14:00 до 15:00. Ключ с именем key2 будет приниматься с 14:30 до 16:30 и отправляться с 15:00 до 16:00.

FCS(config)# key 1
FCS(config)# key chain chain1
FCS(config-keychain)# key 1
FCS(config-keychain-key)# key-string key1
FCS(config-keychain-key)# accept-lifetime 13:30:00 Jan 25 2023 duration 7200
FCS(config-keychain-key)# send-lifetime 14:00:00 Jan 25 2023 duration 3600
FCS(config-keychain-key)# exit
FCS(config-keychain)# key 2
FCS(config-keychain-key)# key-string key2
FCS(config-keychain-key)# accept-lifetime 14:30:00 Jan 25 2023 duration 7200
FCS(config-keychain-key)# send-lifetime 15:00:00 Jan 25 2023 duration 3600
FCS(config-keychain-key)# exit
FCS(config-keychain)# exit
FCS(config)# router rip
FCS(config-rip)# network 172.16.0.1 exit
FCS(config)# interface ip 172.16.0.1
FCS(config-ip)# ip rip authentication mode md5
FCS(config-ip)# ip rip authentication key-chain chain1
FCS(config-ip)# exit