[index] CentreCOM AR410 V2 コマンドリファレンス 2.6
カテゴリー:IPsec / IPsecポリシー
ENABLE IPSEC POLICY[=policy] DEBUG={ALL|FILTER|PACKET|TRACE} [DIRECTION={ALL|IN|OUT}] [DISPLAY={ALL|BUFFERHEADER|DATA|IPHEADER}] [RESULT={ALL|FAIL|PASS}] [SELECTOR={ALL|LADDRESS|LNAME|LPORT|RADDRESS|RNAME|RPORT|TRANSPORTPROTOCOL}] [WHERE={ALL|IPSEC|PROTOCOL}]
policy: IPsecポリシー名(1〜23文字)
IPsecポリシーのデバッグオプションを有効にする。
パラメーター |
POLICY: IPsecポリシー名
DEBUG: 有効にするデバッグオプション。FILTER(IPsecポリシーによるパケットフィルタリングの過程を表示)、PACKET(IPsecパケットを16進ダンプ表示)、TRACE(IPsec処理の過程をトレース)、ALL(すべて)から選択する。
DIRECTION: デバッグオプションを有効にするトラフィックの向き。IN(内向き)、OUT(外向き)、BOTH(双方向)から選択する。
DISPLAY: パケットデバッグ(DEBUG=PACKET)において、パケットの一部について表示を有効にしたいときに指定する。ALLを指定すると、すべての表示がオンになる。BUFFERHEADER、DATA、IPHEADERは、それぞれバッファーヘッダー、データ、IPヘッダーの表示だけを有効にする。
RESULT: フィルターデバッグ(DEBUG=FILTER)において、特定パケットのデバッグを有効にしたいときに指定する。ALLを指定すると、フィルターデバッグがすべて有効になる。FAIL、PASSは、それぞれフィルターにマッチしなかったパケット、マッチしたパケットのデバッグだけを有効にする。
SELECTOR: フィルターデバッグ(DEBUG=FILTER)において、特定フィルター条件(セレクター)についてだけデバッグを有効にしたいときに指定する。
WHERE: パケットデバッグ(DEBUG=PACKET)において、特定のプロトコル処理部についてのみデバッグを有効にしたいときに指定する。IPSECはIPsec処理部、PROTOCOLは各IPsecプロトコルの処理部、ALLはすべてを意味する。
入力・出力・画面例 |
|
備考・注意事項 |
本コマンドは、トラブルシューティング時など、内部情報の確認が必要な場合を想定したものですので、ご使用に際しては弊社技術担当にご相談ください。
IPsecを使用するには、通信データの暗号化と復号化を行うすべてのルーターに暗号・圧縮ボード(AR011 V2)を装着する必要がある。
関連コマンド |
DISABLE IPSEC POLICY DEBUG
SHOW IPSEC POLICY
参考 |
RFC2401, Security Architecture for the Internet Protocol
RFC2402, IP Authentication Header
RFC2403, The Use of HMAC-MD5-96 within ESP and AH
RFC2404, The Use of HMAC-SHA-1-96 within ESP and AH
RFC2405, The ESP DES-CBC Cipher Algorithm With Explicit IV
RFC2406, IP Encapsulating Security Payload (ESP)
RFC2407, The Internet IP Security Domain of Interpretation for ISAKMP
RFC2408, Internet Security Association and Key Management Protocol (ISAKMP)
RFC2409, The Internet Key Exchange (IKE)
RFC2410, The NULL Encryption Algorithm and Its Use With IPsec
RFC2411, IP Security Document Roadmap
RFC2412, The OAKLEY Key Determination Protocol
RFC2451, The ESP CBC-Mode Cipher Algorithms
RFC2104, HMAC: Keyed-Hashing for Message Authentication
RFC2393, IP Payload Compression Protocol (IPComp)
RFC2395, IP Payload Compression Using LZS
(C) 2002 - 2008 アライドテレシスホールディングス株式会社
PN: J613-M3048-01 Rev.M