CloudBridge Connector
CloudBridge Connectorについて
-
汎用ルーティングカプセル化(GRE)プロトコル
-
オープン標準の IPSec プロトコルスイート(トランスポートモード)
-
非 IP プロトコルおよびルーティング不可能なプロトコルを実行するネットワークを接続します。
-
ワイドエリアネットワーク (WAN) を経由するブリッジ。
-
異なるネットワーク上で変更せずに送信する必要があるあらゆる種類のトラフィックに対して、トランスポートトンネルを作成します。
-
データの整合性
-
データ発信元認証
-
データの機密性 (暗号化)
-
リプレイ攻撃に対する保護
-
2 つのピアは、次の認証方法のいずれかを使用して、相互に認証を行います。
-
事前共有キー認証。事前共有キーと呼ばれるテキスト文字列は、各ピアに手動で設定されます。ピアの事前共有キーは、認証のために相互に照合されます。したがって、認証を成功させるには、各ピアで同じ事前共有キーを設定する必要があります。
-
デジタル証明書認証。発信側(送信者)ピアは、秘密キーを使用してメッセージ交換データに署名し、もう一方の受信側ピアは送信者の公開キーを使用して署名を検証します。通常、公開キーは X.509v3 証明書を含むメッセージで交換されます。この証明書は、証明書に示されているピアのアイデンティティが特定の公開キーに関連付けられていることを保証します。
-
-
ピアは、次の上で合意に達するために交渉します。
-
暗号化アルゴリズム。
-
1 つのピアでデータを暗号化し、もう 1 つのピアでデータを復号化する暗号化キー。
-
| IPSec のプロパティ | サポートされているタイプ | |
|---|---|---|
| IKE のバージョン | V1, V2 | |
| IKE DHグループ | Citrix ADCアプライアンスは、IKEv1とIKEv2の両方でDHグループ2(1024ビットMODPアルゴリズム)のみをサポートします。 | |
| IKE 認証方法 | 事前共有キー認証、デジタル証明書認証 | |
| 暗号化アルゴリズム | AES(128ビット)、AES256(256ビット)、3DES | |
| ハッシュアルゴリズム | HMAC SHA1, HMAC SHA256, HMAC SHA384, HMAC SHA512, HMAC MD5 |