IPSec の GlobalProtect で使用されるアルゴリズム

IPSec の GlobalProtect で使用されるアルゴリズム

0
Created On 09/25/18 19:49 PM - Last Modified 07/19/22 23:07 PM


Resolution


グローバル保護では、IPSec に次の alogrithms を使用します。

 

暗号化:

aes-128 aes-
128-gcm
aes-256-gcm

 

認証:
sha1

 

ただし、パン OS 7.0. X より前の GlobalProtect では、アルゴリズムを制御する必要はありませんでした。汎 OS 7.0. x から、特定のアルゴリズムを選択するコントロールがあります。

 

汎 OS 7.0. x 以降では、既定の IPSec 暗号化は AES128 であり、認証は SHA1 です。

 

我々は、次のように設定を変更することができます:

 

1. GlobalProtect ipsec 暗号化プロファイルを作成する: [ネットワーク] タブ > [ネットワークプロファイル] > [GlobalProtect ipsec 暗号化]

 

GlobalProtect IPSec 暗号化 png

 

2. GlobalProtecct ゲートウェイに GlobalProtect IPSec 暗号プロファイルを適用する: [ネットワーク] タブ > GlobalProtect > [ゲートウェイ]:

 

ゲートウェイは png を適用します。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClenCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail