policy (Security IPsec)
構文
policy policy-name { description description; perfect-forward-secrecy keys (group1 | group14 | group19 | group2 | group20 | group24 | group5 | group15 | group16 | group21); proposal-set (basic | compatible | prime-128 | prime-256 | standard | suiteb-gcm-128 | suiteb-gcm-256); proposals proposal-name; }
階層レベル
[edit security ipsec]
説明
IPsecポリシーを定義します。IPsec ポリシーは、IPsec ネゴシエーション時に使用されるセキュリティ パラメーター(IPsec プロポーザル)の組み合わせを定義します。完全転送機密保持(PFS)と、接続に必要なプロポーザルを定義します。
オプション
name | IPsecポリシーの名前。 |
description | IPsec ポリシーの説明テキストを入力します。 |
perfect-forward-secrecy keys | デバイスが暗号化キーを生成するために使用する方法として、完全転送機密保持(PFS)を指定します。PFS は、以前の鍵とは独立して、新しい暗号鍵を生成します。IPsecポリシーで設定を更新する
|
proposal-set | デフォルトのIPsecプロポーザルのセットを定義します。
|
proposals proposal-name | IPsecポリシーのフェーズ2プロポーザルを最大4つ指定します。複数のプロポーザルを含める場合は、すべてのプロポーザルで同じ Diffie-Hellman グループを使用します。 プロポーザルは、リストに表示されている順序で上から下に評価されるため、最初に最も高い優先度を指定し、次に高い優先度を指定します。 |
必要な権限レベル
セキュリティ—設定でこのステートメントを表示します。
セキュリティ管理ー設定にこのステートメントを追加します。
リリース情報
Junos OSリリース8.5で修正されたステートメント。
グループ 14 のサポートは Junos OS リリース 11.1 で追加されました。
Junos OSリリース11.1で追加されたオプションのサポート group14
。
group19
Junos OSリリース12.1X45-D10で追加された、 、 group20
、 group24
オプションのサポート。
group15
、 group16
、 group21
および オプションは、パッケージがインストールされたSR5000シリーズのデバイスの junos-ike
Junos OSリリース19.1R1で導入されました。
suiteb-gcm-128
Junos OSリリース12.1X45-D10で追加された および suiteb-gcm-256
オプションのサポート。prime-128
Junos OSリリース15.1X49-D40で追加された および prime-256
オプションのサポート。
Junos OSリリース20.2R1から、CLIオプション group1
、 group2
、 group5
および パッケージがインストールされた状態でjunos-ike
IKEDを実行しているデバイスのヘルプテキストの説明NOT RECOMMENDED
を変更しました。
group15
パッケージがインストールされたvSRX仮想ファイアウォールインスタンスjunos-ike
のJunos OSリリース20.3R1に追加された、 、 group16
、 group21
オプションのサポート。
group15
パッケージがインストールされたvSRX仮想ファイアウォール3.0インスタンスjunos-ike
のJunos OSリリース21.1R1に追加された、 、 group16
、 group21
オプションのサポート。