PAN IKE ピア KEYID フィールドに配置する正しい値を決定する方法

PAN IKE ピア KEYID フィールドに配置する正しい値を決定する方法

19081
Created On 09/25/18 18:00 PM - Last Modified 06/13/23 03:52 AM


Resolution


Cisco ASA キー id フィールドを構成するときに、[PAN IKE ピア KEYID フィールドに配置する正しい値を決定する方法を教えてください。

Cisco-ASA は、任意の ASCII 文字列の入力を許可します。この ASCII 文字列キー id は、PAN の動的 IKE ピア KEYID フィールドで使用する前に、16進数に変換する必要があります。

例えば:

  • シスコアサ isakmp キー-id: foobar
  • パンダイナミックピア KEYID: 666f6f626172

パケットは、それがパンに到着すると動的ピアからのトラフィックをキャプチャします (ike pcap をデバッグします; デバッグike pcap オフ; scp は ikemgr pcap からデバッグ pcap をエクスポートし、 wireshark で調べます。  ダイナミックピアからの最初の IKE パケットの16進数と ASCII 値が表示されます。

16進数から ASCII への変換ツール:

http://www.dolcevie.com/js/converter.html

Sonicwall、ジュニパーと Netscreen は、キー ID にも ASCII を使用します。

所有者: panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClMQCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language