科学の箱

科学・IT・登山の話題

Juniper

JN0-522について勉強メモ

投稿日:2013年8月6日 更新日:

IPSec

こちらを参考にしてまとめてみた。

IPSecで定義されているプロトコル

  • AH
  • ESP

IKEも一般的なIPSecプロトコルにに含まれるがJuniperで設定が必要なプロトコルはAHとESP

IPSecについて設定方法はこちらが詳しい

Encryptionアルゴリズム

Juniperで採用されている暗号化のアルゴリズムはDES, 3DES, AES

  • http://www.juniper.net/techpubs/en_US//junos/topics/concept/ipsec-encryption-solutions.html

symmetric keyはencrpyt/decryptが安価であるが鍵の安全性に不安がある。assymetic keyはprivate/public keyを使う方法でありより安全であるが計算に時間がかかる。

 

 

 ログ

get event type nnnで取得できるイベントの種類はこちらを参考にする。

一般的なログの取得方法

  • set console page 0
  • get tech
  • set console page 22

IPSecのエラーログ

  • set console page 0
  • get tech
  • get ike cookie
  • get sa
  • get route
  • get event type 536
  • set console page 22

MSS調整

mssをJUNOSで調整するコマンドはこちらに詳しい

set flow tcp-mss

Pre-Defined timeoutの使い方

sshを使ってtimeout値の使い方を説明している。

  • http://66.129.230.48/InfoCenter/index?page=content&id=KB6674&cat=FIREWALL_IPSEC_VPN&actp=LIST&showDraft=false&max-yv=1&enablesaml=yes

 

メタ情報

inarticle



メタ情報

inarticle



-Juniper
-

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

no image

ScreenOSでコンソールのタイムアウトをなしにする

set console timeout 0 set admin auth web timeout 0 Related posts:Juniper Firewall SSG5 ファクトリリセットMIPJ …

no image

Junipr OSPF基本設定と確認手順

OSPFを設定するときの基本手順と確認する際のコマンドについてまとめておく。もともとはVPNをOSPF経由で動的ルーティングしようとしたが、うまくいかなかった。とりあえずVPNなしでOSPFを設定して …

no image

MIPを確認する

ssg5-serial-> get session alloc 3/max 8064, alloc failed 0, mcast alloc 0, di alloc failed 0 tota …

no image

Juniper VPN エラーログ

VPNが成功した時の確認 ssg5-serial-> get ike cookies IKEv1 SA — Active: 0, Dead: 0, Total 1 80520f/00 …

no image

ping疎通がうまくいかない時の対処方法

ポリシーをすべて無効にする ZoneをTrustに所属させる ログを見る routingを確認する default gatewayを確認する defaultポリシーはtrust -> untru …

2013年8月
« 7月   9月 »
 1234
567891011
12131415161718
19202122232425
262728293031  

side bar top



アーカイブ

カテゴリー