Trusted Extensions 構成と管理

印刷ビューの終了

更新: 2014 年 7 月
 
 

トンネルモード IPsec でのラベルと認可

アプリケーションのデータパケットがトンネルモードの IPsec によって保護される場合、パケットには複数の IP ヘッダーが含まれます。

image:図は、外部 IP ヘッダーのあとに ESP または AH が続き、そのあとに内部 IP ヘッダー、TCP ヘッダー、データが順に続く様子を示しています。

IKE プロトコルの IP ヘッダーには、アプリケーションデータパケットの外部 IP ヘッダーと同じ発信元アドレスと宛先アドレスのペアが含まれます。

image:図は、外部 IP ヘッダーのあとに UDP ヘッダーと IKE 鍵管理プロトコルが続く様子を示しています。

Trusted Extensions は、内部 IP ヘッダーのアドレスを使用して内部ラベルの認可検査を行います。Trusted Extensions は、外部 IP ヘッダーのアドレスを使用してワイヤーラベルと鍵管理ラベルの検査を実行します。認可検査については、Trusted Extensions の認可検査を参照してください。