API Guide

ip ospf message-digest-key 2 md5 sample12345
...
プロキシ ARP 化]
[論プロキシ ARP は、ネットワークに存在しないデバイスの MAC アドレスを取得するために、のデバイスのわりにネッ
トワーク デバイスが使用する技術です。ネットワーク デバイスがしく構成されていないと、DoS ける可能性がありま
す。
[構成]
OS10(config)# interface interface-name
OS10(conf-if-eth1/1/1)# no ip proxy-arp
OS10(conf-if-eth1/1/1)# end
OS10# write memory
X.509v3 証明書
OS10 は、スイッチとホストRADIUS サーバーなどとの通信保護するために、X.509v3 証明書をサポートします。スイッ
チとサーバーのが、認証局CAによってされた署名みの X.509v3 証明書公開キーを交換して、相互認証いま
す。認証局は、プライベート キーを使用してホスト証明書署名します。
証明書署名リクエストとプライベート キーの生成
[論ネットワーク OS10 スイッチでのセキュアな通信とユーザー認証のために X.509v3 証明書使用する場合認証局
CAによる公開鍵基盤(PKI必要です。CA は、ネットワーク デバイスの証明する証明書署名します。
[構成]
EXEC モードでプライベート キーと CSR 作成します。CSR ファイルをホーム ディレクトリーまたは
フラッシュ
保存しま
す。これにより、 CA サーバーにコピーできるようになります。
キーパス
指定して、ホーム ディレクトリーなどの安全
場所 device.key ファイルを保存するか、
プライベート
オプションを使用して、ユーザーに表示されないファ
イル システムのプライベートなれた場所にキー ファイルを保存します。
OS10# crypto cert generate request cert-file cert-path key-file {private | keypath}
country 2-letter code state state locality city organization organization-name orgunit
unit-name cname common-name email email-address validity days length length altname alt-
name]
requestCA にコピーする証明書署名リクエストを作成します。
cert-file cert-pathオプション)自己署名証明書または CSR 保存されているローカル パスを入力します。フル
パスまたはパスを入力できます。例:flash://certs/s4810-001-request.csr または usb://
s4810-001.crtcert-file オプションを入力しない場合、システムにより、証明書署名リクエストのりのフィール
ドを入力するようにめられます。copy コマンドを使用して、CSR CA にエクスポートします。
key-file {key-path | private}ダウンロードした、またはローカルに生成されたプライベート キーが保存されて
いるローカル パスを入力します。キーがリモート サーバーにダウンロードされた場合は、HTTPSSCPSFTP などの安全
方法でサーバーのパスを入力します。private 入力して、キーをローカルのれた場所保存します。
country 2-letter-codeオプション識別する 2 文字のコードを入力します。
state state:都道府県名前入力します。
locality city:市町村名前入力します。
organization organization-name:組織名前入力します。
orgunit unit-nameユニットの名前入力します。
cname common-name証明書てられた共通名入力します。共通名は、デバイスをするために提示される
ID です。デフォルトでは、スイッチのホスト共通名使用されます。スイッチに、IP アドレスなどの共通名
構成できます。common-name がデバイスの ID 一致しない場合署名証明書されません。
email email-address:組織との通信使用する E メール アドレスを入力します。
OS10 セキュリティのベスト プラクティス 23