interface.ipsec[].ipv4
静的IPv4アドレスを使用してルーティングベースIPsecを構成する場合のコンフィグパラメータ
IPsecインタフェース
IPsec/IKEプロトコルにより、ルーティングベースIPsecのトンネルを構成する論理インタフェースです。
- コンフィグパラメータ
- interface.ipsec[]...
- 設定数とインタフェース名
-
表 1. 設定数とインタフェース名 機種 設定上限 インタフェース名 SEIL/X4 1024個 ipsec0 - ipsec1023 SEIL/x86 Ayame 1024個 ipsec0 - ipsec1023 SEILアプライアンスシリーズ CA10 1024個 ipsec0 - ipsec1023
IPsecインタフェースの設定
キー | バリュー | ||||
---|---|---|---|---|---|
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
注:
|
IKEプロポーザルの設定
対向装置とパラメータのすり合わせが必要な場合に設定します。キー | バリュー | ||||
---|---|---|---|---|---|
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
IKEの詳細パラメータの設定
対向装置とパラメータのすり合わせが必要な場合に設定します。キー | バリュー | ||||
---|---|---|---|---|---|
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
制約事項: ...passive-modeが設定されている場合、このキーは無視されます
|
|
||||
制約事項: ...passive-modeが設定されている場合、このキーは無視されます
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
注: IPv6 Proxy IDと同時に設定できません
|
||||
|
注: IPv6 Proxy IDと同時に設定できません
|
||||
|
注: IPv4 Proxy IDと同時に設定できません
|
||||
|
注: IPv4 Proxy IDと同時に設定できません
|
||||
|
|
IKEのオプション設定
IKEの動作を調整する必要がある場合に設定します。IKEを使用するすべての機能に影響します。
キー | バリュー | ||||
---|---|---|---|---|---|
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
IKEv2の詳細パラメータの設定
IKEv1の代わりにIKEv2を使用する場合に設定します。
キー | バリュー | ||||
---|---|---|---|---|---|
制約事項: IKEv2を使用する場合は省略不可(2を指定する)
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
制約事項: ...passive-modeが設定されている場合、このキーは無視されます
|
|
||||
制約事項: ...passive-modeが設定されている場合、このキーは無視されます
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|||||
|
注:
|
||||
|
注:
|
||||
|
注:
|
||||
|
注:
|
||||
|
注:
|
||||
|
|
||||
|
|
設定変更の影響
- IPsecインタフェースのキーの設定が変更されると、当該インタフェースのIPsec/IKE接続は一旦切断され再接続を試みます。