CloudBridge Connector
CloudBridge Connector について
-
汎用ルーティングカプセル化 (GRE) プロトコル
-
オープンスタンダード IPsec プロトコルスイート、トランスポートモード
-
非 IP プロトコルやルーティング不可能なプロトコルを実行するネットワークを接続します。
-
ワイドエリアネットワーク (WAN) を経由するブリッジ。
-
変更せずに別のネットワークに送信する必要があるあらゆる種類のトラフィック用のトランスポートトンネルを作成します。
-
データインテグリティ
-
データオリジン認証
-
データの機密保持 (暗号化)
-
リプレイ攻撃からの保護
-
2 つのピアは、次のいずれかの認証方法を使用して相互に認証します。
-
事前共有キー認証。事前共有キーと呼ばれるテキスト文字列は、各ピアで手動で設定されます。ピアの事前共有鍵は相互に照合されて認証されます。したがって、認証を成功させるには、各ピアに同じ事前共有キーを設定する必要があります。
-
デジタル証明書認証。発信側(送信者)ピアは秘密鍵を使用してメッセージ交換データに署名し、もう一方の受信側ピアは送信者の公開鍵を使用して署名を検証します。通常、公開鍵は X.509v3 証明書を含むメッセージで交換されます。この証明書は、証明書に記載されているピアの ID が特定の公開鍵に関連付けられていることをある程度保証します。
-
-
その後、同僚は交渉し、以下について合意に達します。
-
暗号化アルゴリズム。
-
一方のピアでデータを暗号化し、もう一方のピアでデータを復号するための暗号キー。
-
| IPSec のプロパティ | 対応タイプ | |
|---|---|---|
| IKE バージョン | V1, V2 | |
| IKE DHグループ | NetScaler ADCアプライアンスは、IKEv1とIKEv2の両方でDHグループ2(1024ビットMODPアルゴリズム)のみをサポートします。 | |
| IKE 認証方法 | 事前共有キー認証、デジタル証明書認証 | |
| 暗号化アルゴリズム | AES (128 ビット)、AES 256 (256 ビット)、3DES | |
| ハッシュアルゴリズム | HMAC SHA1, HMAC SHA256, HMAC SHA384, HMAC SHA512, HMAC MD5 |