[index] CentreCOM x950シリーズ コマンドリファレンス 5.5.0
Note本機能を使用するにはライセンスが必要です。
MACsecピア | MACsecの接続相手を本解説ではMACsecピア、または単にピアと呼称します | |
CAK | (Secure) Connectivity Association Key | MACsecピアを認証し、暗号化キーを生成するためのマスターキー。実装では、暗号化を行う2台のスイッチに同一のマスターキーを手動設定しておく事前共有鍵方式のみをサポートする |
SAK | Secure Association Key | 暗号化キー。実際にフレームを暗号化するときに用いられる情報で、定期的に更新される(各SAKが扱えるフレームの数は最大2の32乗=約42億個)。更新時には、暗号化を行う2台のスイッチのどちらかが新しいSAKを生成し、もう一方のスイッチに配布する |
MKA | MACsec Key Agreement (protocol) | 暗号化キー(SAK)などMACsecの動作に必要な情報の交換を行うためのプロトコル |
PSK | Pre-Shared Key | 事前共有鍵(方式)。ここでは暗号化を行う2台のスイッチに対して、マスターキー(CAK)をあらかじめ手動設定しておくこと、および、手動設定したマスターキーそのものを指す |
awplus(config)# platform macsec enable ↓ awplus(config)# end ↓ awplus# copy running-config startup-config ↓ Building configuration... [OK] awplus# reload ↓ reboot system? (y/n): y ↓ ... awplus login: manager ↓ Password: XXXXXX ↓(実際には表示されません) AlliedWare Plus (TM) 5.5.0 xx/xx/xx xx:xx:xx awplus> enable ↓ awplus# configure terminal ↓ Enter configuration commands, one per line. End with CNTL/Z. awplus(config)#
awplus(config)# interface port1.0.5 ↓ awplus(config-if)# mka pre-shared-key ckn 112233 cak EEEEEFFFFF0000011111222223333344 ↓
awplus(config-if)# mka policy default ↓
awplus(config)# mka policy mypolicy ↓ awplus(config-mka-policy)#
awplus(config-mka-policy)# macsec replay-protection window-size 3 ↓
awplus(config-mka-policy)# exit ↓ awplus(config)# interface port1.0.5 ↓ awplus(config-if)# mka policy mypolicy ↓
(C) 2018 - 2020 アライドテレシスホールディングス株式会社
PN: 613-002656 Rev.P