Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN フェーズ I の監視

現在地: フェーズ I >>統計の監視

このページを使用して、IKE セキュリティー・アソシエーションに関連する情報を表示します。

表 1 に、「フェーズ I」ページのフィールドを示します。

表 1: フェーズ I ページのフィールド

フィールド

説明

IKE セキュリティ アソシエーション

更新間隔 (秒)

ページ上のデータを更新するまでの時間を示します。

更新

右上隅の更新アイコンをクリックして、新しいコンテンツを表示します。

IKE SAをクリアする

ディスプレイ上のすべてのIKE SA番号をクリアします。

SAインデックス

SA のインデックス番号。

リモート アドレス

ローカルピアが通信する宛先ピアのIPアドレス。

状態

IKEセキュリティアソシエーションの状態:

  • DOWN - SA はピアとネゴシエートされていません。

  • UP - SAがピアとネゴシエートされています。

イニシエータクッキー

IKE ネゴシエーションがトリガーされるとリモートノードに送信される Cookie と呼ばれる乱数。

レスポンダークッキー

リモートノードによって生成され、パケットが受信されたことを確認するためにイニシエータに送り返される乱数。

メモ:

クッキーは、クッキーの信頼性を判断するために過剰なCPUリソースを費やすことなく、コンピューティングリソースを攻撃から保護することを目的としています。

モード

情報交換に使用される 2 つの IPsec エンドポイント(ピア)によって合意されたネゴシエーション方法。各交換の種類によって、メッセージの数と各メッセージに含まれるペイロードの種類が決まります。モード、または交換タイプは次のとおりです。

  • [メイン(Main)]:6 つのメッセージで交換が行われます。このモード、または交換タイプは、ペイロードを暗号化し、ネイバーの ID を保護します。使用される認証方法(事前共有キーまたは証明書)が表示されます。

  • アグレッシブ:3 つのメッセージで交換が行われます。このモード(交換タイプ)はペイロードを暗号化せず、ネイバーの ID は保護されないままになります。