19.07.2013 Views

モダンな機能を搭載した標準プロトコル(IPsec / IKEv2)ベースの ユーザ ...

モダンな機能を搭載した標準プロトコル(IPsec / IKEv2)ベースの ユーザ ...

モダンな機能を搭載した標準プロトコル(IPsec / IKEv2)ベースの ユーザ ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>IKEv2</strong>の登場!(2)<br />

● 実際に必要な数々の仕様を「きちんと」規定。<br />

● より柔軟な設定モデル:<br />

– 柔軟なトラフィックパターンを単一Child SA(<strong>IPsec</strong> SA)に収容可能<br />

(トラフィックセレクタのリスト化やNarrowingが可能)<br />

● IKEv1ではポート番号を指定するとそのポートの接続毎に別々の<strong>IPsec</strong> SA<br />

を接続する必要あり。設定・管理工数的に。。。<br />

– SAのライフタイムの交渉が不要に。<br />

– マルチホスティング(同一IP/Portで複数管理ドメインを収容可能)<br />

● 暗号鍵の更新(Rekey)手順をちゃんと規定。<br />

● NATトラバーサルを内蔵<br />

● Dead Peer Detection(ピアの死活監視)<br />

Keep-alive機能を内蔵 etc...

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!