CDの保有枚数を教えてください

IPSec使える装置で
aggressiveモードとmainモードの違いって何デスカ?
どなたか詳しく教えてください。
よろしくお願いします。

A 回答 (2件)

Main ModeではISAKMPを6つのメッセージでやり取りし、Aggressive Modeでは3つです。

つまりAggressive ModeはMain Modeを簡易にした位置付けです。
Aggressive Modeでは最初のISAKMPメッセージでいきなりIDペイロードと鍵交換ペイロードを送ってしまうので、ID情報の暗号化はされず、D-Hグループのネゴシエーションもできません。軽い分セキュリティはちょっと低いということになります。どちらがいいとは一概に言えません。
ただしMain ModeではIPアドレスを固定にする必要があるので、ダイナミックに変化するモバイル系とのVPNではAggressive Modeを使用することになります。
    • good
    • 0
この回答へのお礼

分かりやすく説明いただきましてありがとうございます。
RFCではちょっと分かりずらかった部分を教えていただいてホントニありがとうございます。

あと、素朴な疑問で申し訳ないのでスガ、なぜ固定ではmainモードで、モバイル系の動的IPだとaggressiveモードなんでしょう?(そんなものです。と言われてしまったらそれまでですが・・・。)

お礼日時:2003/05/14 15:22

相手側のIPアドレスが指定できる場合(=固定IP)がmainで、指定できない場合(=非固定IP)がaggressiveモードです。

    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!