IKEv2 とは何ですか?

IKEv2 とは何ですか?

37991
Created On 09/25/18 19:21 PM - Last Modified 03/26/21 16:46 PM


Environment


  • PAN-OS 7.0
  • IKE


Resolution


IKEv2 とは何ですか?
IKEv2 は、最新バージョンの IKE インターネット キー交換 、IpSec トンネルを確立するために使用されるプロトコルです VPN 。 IKEv2 には、信頼性、安全性、迅速さ、およびシンプルな機能を備えた新機能が多数搭載されています。

IKEv2 には、IKEv1 に対して次のような利点があります。

  • トンネルエンドポイントは、トンネルを確立するために少ないメッセージを交換します。 IKEv2 は4つのメッセージを使用します。IKEv1 は、9つのメッセージ (メインモード) または6つのメッセージ (攻撃的なモード) のいずれかを使用します。
  • 組み込み NAT-T NAT (Traversal) 機能により、ベンダー間の互換性が向上します。
  • 内蔵のヘルスチェックにより、トンネルがダウンすると自動的に再確立されます。 活性チェックは、IKEv1 で使用されているデッドピア検出を置き換えます。
  • トラフィックセレクタ (exchange ごとに1つ) をサポートします。 トラフィック セレクタは、 IKE どのトラフィックがトンネルにアクセスできるかを制御するためにネゴシエーションで使用されます。
  • URLハッシュと証明書の交換をサポートし、断片化を軽減します。
  • ピア検証の向上による DoS 攻撃に対する回復性。 ハーフオープン SAs の過剰な数は、クッキーの検証をトリガすることができます。


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClWNCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language