Catalyst 6500 シリーズ スイッチ/Cisco 7600 シリーズ ルータ Firewall Services Module システム メッセージ ガイド Release 3.2
索引
A
発行日;2012/02/04 | ドキュメントご利用ガイド | ダウンロード ; この章pdf , ドキュメント全体pdf (PDF - 2MB) | フィードバック

A

AAA

許可  1-25

サーバ  1-26, 1-34, 1-117

認証  1-32, 1-33, 1-34

メッセージ  1-20, 1-21, 1-22, 1-23, 1-24, 1-25, 1-26, 1-31, 1-32, 1-33, 1-34, 1-35, 1-89, 1-117

ABR

バックボーン エリアなし  1-66

access-list コマンド  1-13, 1-19, 1-54

UDP ポート 53 でトラフィックを許可  1-13

ACL

ACL が未設定  1-163

deny-flows  1-19

SoftNP エラー  1-204

UDP ポート 53 でのトラフィックの拒否  1-13, 1-19, 1-54

暗号マップ  1-81, 1-134

一致のログ  1-18

解析エラー  1-24

拒否  1-54

空白の ACL のダウンロード  1-24

空白のリスト  1-24

コンパイル時のメモリ不足  1-17

サポートされないフォーマット  1-35

スプリット トンネリング ポリシー  1-146

設定の誤り  1-24

チェックの失敗  1-25

トラフィック フローが制限数を超過  1-19

パケットの拒否  1-17

ピア コンテキスト ID  1-202

ピアの IP アドレスが未設定  1-202

プロキシ ID の不一致  1-162

ActiveX オブジェクトのフィルタリング  1-101

ActiveX オブジェクト、フィルタリング  1-101

ARP

スプーフィング攻撃  1-69

パケットの不一致  1-81

ポイズニング攻撃  1-81

C

conduit コマンド

ICMP オプションの許可  1-14

config コマンド  1-30

configure コマンド  1-30

CTIQBE

サポート対象外のバージョン  1-114

接続オブジェクトの割り当て  1-114

D

DNS クエリ応答の拒否  1-13

DNS サーバが低速  1-13

DoS 攻撃  1-19, 1-23, 1-41, 1-85

F

failover コマンド  1-6, 1-9

active オプション  1-5, 1-215

filter allow コマンド  1-57

filter コマンド

activex オプション  1-101

allow オプション  1-56

fixup protocol SMTP コマンド  1-20

Flood Defender  1-117

floodguard コマンド  1-22

FTP

データ接続の失敗  1-39

メッセージ  1-54, 1-55, 1-56, 1-57

FWSM の H323-RAS 検査モジュールによる GUP 接続の作成  1-54

H

H.225  1-83

H.245  1-48

H.245 接続

外部アドレス  1-48

H.323  1-48

対象外のパケット バージョン  1-120

バック接続、割り当て  1-48

H245 接続の確立  1-48

H323 UDP バック接続の割り当て  1-48

HTTPS プロセスの制限  1-25

I

ICMP

パケットの拒否  1-14

変換の作成が失敗  1-58

IDB の初期化  1-67

Internet Phone の使用の検出  1-48

Internet Phone、使用の検出  1-48

ip verify reverse-path コマンド  1-16, 1-17

IP アドレス

DHCP クライアント  1-107

DHCP サーバ  1-107

IP アドレス/ポートから IP アドレス/ポートへの認証が失敗  1-21

IP スプーフの拒否  1-15

IP ルーティング テーブル

OSPF の矛盾  1-66

攻撃  1-19, 1-20

作成エラー  1-65

制限に関する警告  1-65

制限を超過  1-65

IP ルート カウンタの減分の失敗  1-86

IPSec

cTCP トンネル  1-223

IKE 要求  1-120

IKE をトリガーしたパケット  1-131

L2TP-over-IPSec 接続  1-141

over TCP  1-175

over UDP  1-150, 1-175

SA  1-133, 1-138, 1-139, 1-142, 1-168, 1-170, 1-177, 1-178

プロポーザル  1-178

暗号化  1-168

再キーイングの持続時間  1-136

接続  1-32, 1-33, 1-34

AAA トランザクションの失敗  1-34, 1-35

L2TP-over-IPSec  1-141

失敗  1-184

成功  1-31

認証の失敗  1-32

接続エントリ  1-141

トンネル  1-31, 1-64, 1-105, 1-120, 1-132, 1-133, 1-154, 1-183, 1-184, 1-196

ネゴシエーション  1-134

パケット  1-80, 1-81

パケットの欠落  1-80

フラグメンテーション ポリシーの無視  1-155

プロキシの不一致  1-54

プロトコル  1-126

プロポーザル

SA  1-178

サポート対象外  1-178

無効なパケット  1-80

要求のリジェクト  1-141

IPSec プロキシの不一致  1-54

L

Land Attack  1-15

LSA

不正なマスクを使用したデフォルト  1-88

見つからない  1-66

無効なタイプ  1-87

M

MAC アドレスの不一致  1-82

Man in the Middle 攻撃  1-68

O

OSPF

IDB の初期化  1-67

IP ルーティング テーブルの矛盾  1-66

LSA

不正なマスクを使用したデフォルト  1-88

見つからない  1-66

無効なタイプ  1-87

同じルータ ID の hello パケット  1-88

仮想リンク  1-67

コンフィギュレーションの変更  1-112

チェックサム エラー  1-112

ネイバ ステートの変更  1-103

ネットワーク範囲のエリアの変更  1-112

パケットの長さが無効  1-87

バックボーン エリアのない ABR  1-66

不明のネイバからの hello  1-87

不明のネイバからのデータベース記述  1-87

不明のネイバからのデータベース要求  1-87

プロセスのリセット  1-67

無効なパケット  1-87

ルータ ID のリセット  1-67

ルータ ID 割り当ての失敗  1-88

outbound deny コマンド  1-13

P

PAT

アドレス  1-39, 1-82, 1-83

グローバル アドレス  1-14

ホストが未指定  1-14

PAT ホストを特定できない  1-14

R

RCMD、バック接続の失敗  1-39

reload コマンド  1-30, 1-36

rsh コマンド  1-39

S

SA

IKE の要求  1-120

削除  1-106

作成  1-106

SETUP メッセージ  1-83

show static コマンド  1-38

show コマンド

blocks オプション  1-8

failover オプション  1-44, 1-220

local-host オプション  1-85

outbound オプション  1-13

static オプション  1-38

version オプション  1-85

SIP 接続  1-109

Skinny 接続  1-109

SMTP  1-20

SPI  1-80

SSH  1-64

SYN  1-15

攻撃  1-38

フラグ  1-15

T

TCP

アクセスの許可  1-123

アクセスの要求  1-123

接続  1-123

接続の制限の超過  1-124

テーブルで関連付けられた接続なし  1-15

不正なヘッダー長  1-101

変換の作成が失敗  1-58

要求の廃棄  1-124

TCP 接続の再確立  1-48

timeout uauth コマンド  1-22

U

UDP

アクセスの許可  1-123

接続  1-123

パケット  1-13

変換の作成が失敗  1-58

メッセージ  1-57

要求の廃棄  1-124

URL

サーバ  1-56

バッファ ブロック スペース  1-57

フィルタリング、ディセーブル  1-56

V

VPN

トンネル  1-64

ピアの制限  1-64

VPN フェールオーバー

CTCP フロー処理エラー  1-218

SDI ノード シークレット ファイルの同期が失敗  1-221

アクティブ装置からのメッセージ受信が失敗  1-220

クライアントがディセーブル  1-211

初期化の失敗  1-209

スタンバイ装置がアクティブ装置から壊れたメッセージを受信  1-219

ステート更新メッセージのエラー  1-218

タイマー エラー  1-212

チャンク割り当ての失敗  1-210

登録の失敗  1-210

トラストポイントの証明書エラー  1-212

トラストポイント名が見つからない  1-214

ノンブロック メッセージの送信エラー  1-214

バージョン コントロール ブロックのエラー  1-211

メッセージ キューに追加できない  1-217

メモリ割り当てエラー  1-211

W

Web 要求、フィルタリングなし  1-56

Websense サーバ  1-56

write erase コマンド  1-29

write コマンド  1-30

erase オプション  1-29

standby オプション  1-43

standby コマンド  1-44

悪意あるイベント  1-16, 1-80, 1-81

ファイアウォールの回避  1-16

アクセス リストが未作成  1-202

アクセスの許可  1-123

アクセスの拒否  1-18

ACL  1-18

URL  1-55

アクセスの要求  1-123

宛先 IP アドレスのルート ルックアップ エラー  1-29

アドレス変換スロット  1-83

不足  1-39, 1-82

アドレス変換スロットの不足  1-39

インターフェイス、帯域幅がゼロ  1-112

エコー要求の廃棄  1-14

エリア境界ルータ

ABR を参照

同じルータ ID の hello パケット  1-88

仮想リンク  1-67

許可

失敗  1-111

ユーザの拒否  1-22

許可モードの終了、URL サーバ  1-57

拒否

IP スプーフ  1-15

TCP(接続なし)  1-15

アドレス間の IP  1-14

外部からの着信  1-13

クエリ/応答による着信 UDP  1-13

セルフ ルート  1-14

着信 ICMP  1-14

着信 UDP  1-13

権限レベル、変更  1-102

攻撃

ARP スプーフィング  1-69, 1-70

ARP ポイズニング  1-81

DoS  1-19, 1-23, 1-41, 1-81, 1-85

IP ルーティング テーブル  1-19, 1-20

Land  1-15

Man in the Middle  1-68

SYN  1-38

疑わしい電子メール アドレス パターン  1-20

スプーフィング  1-15, 1-16, 1-17, 1-69, 1-70, 1-82

コンソールの「Unproxy Failed」メッセージ  1-29

コンフィギュレーション

local-host オプションのクリア  1-85

消去  1-29

ステータスの変更  1-90

複製

開始  1-121

失敗  1-121

システム メッセージ

FTP  1-54‐1-57

SNMP  1-45

SSH  1-64

アラート ログ  1-20

重大度  A-26

ステートフル フェールオーバー  1-42, 1-43, 1-44

接続関連  1-13, 1-38, 1-48

メール ガード  1-20

システム ログ メッセージ

使用する変数  A-26

システム ログ メッセージで使用される変数  A-26

自動アップデートの URL が到達不可能  1-111

重大度、システム メッセージ

一覧  A-26

定義  A-26

初期制限の超過  1-38

スタティックの接続が多過ぎる  1-38

スタンバイ装置での設定変更  1-122

ステートフル フェールオーバー  1-42, 1-43, 1-44

スプーフィング攻撃  1-15, 1-16, 1-17, 1-82

セキュリティ

アソシエーション

SA を参照

コンテキスト

コンテキストが判別不能  1-18

削除  1-103

追加  1-103

侵犯  1-14

パラメータ インデックス

SPI を参照

接続開始時の RAM 割り当てエラー  1-54

接続テーブルで関連付けられた接続なし  1-15

接続の制限の超過  1-38, 1-124

接続メッセージ  1-13, 1-48

設定の開始  1-30

セルフ ルート  1-14

帯域幅、ゼロとして報告  1-112

タイムアウト、推奨値  1-85

着信 TCP 接続の拒否  1-12

テスト、インターフェイス  1-7

電源障害、フェールオーバー  1-3

電子メール アドレス内の無効な文字の置き換え  1-20

認証

失敗  1-21

要求の成功  1-21

認証セッションの終了  1-22

パケット

完全性チェック  1-14

拒否  1-13, 1-14, 1-17

発信 NAT ルールとの不一致  1-57

発信接続の拒否  1-13

非対称ルーティング  1-16

フェールオーバー

failover active コマンド  1-215

failover コマンド メッセージの廃棄  1-9

LAN インターフェイスのダウン  1-9

show failover コマンド  1-220

VPN フェールオーバー

CTCP フロー処理エラー  1-218

SDI ノード シークレット ファイルの同期が失敗  1-221

アクティブ装置からのメッセージ受信が失敗  1-220

クライアントがディセーブル  1-211

初期化の失敗  1-209

スタンバイ装置がアクティブ装置から壊れたメッセージを受信  1-219

ステート更新メッセージのエラー  1-218

タイマー エラー  1-212

チャンク割り当ての失敗  1-210

登録の失敗  1-210

トラストポイントの証明書エラー  1-212

トラストポイント名が見つからない  1-214

ノンブロック メッセージの送信エラー  1-214

バージョン コントロール ブロックのエラー  1-211

バッファ エラー  1-213

メッセージ キューに追加できない  1-217

メモリ割り当てエラー  1-211

インターフェイス リンクがダウン  1-11

カード構成の不一致  1-12

ケーブル ステータス  1-2

ケーブル通信の失敗  1-8

ケーブル不良  1-2

ケーブル未接続  1-2

コンフィギュレーションの複製  1-8

コンフィギュレーションの複製の失敗  1-122

シャーシの不一致  1-12

スタンバイ装置の同期化の失敗  1-8

ステートフル エラー  1-42

ステートフル フェールオーバー  1-42, 1-43, 1-44

電源障害  1-3

動作モードの不一致  1-11

ネットワーク インターフェイスの障害  1-4

ピアの LAN リンクがダウン  1-9

ピアの障害  1-4

複製の割り込み  1-10

プライマリ装置の障害  1-5

ブロック割り当ての失敗  1-8

メイトがディセーブル  1-10

メイトとの通信の損失  1-7

メイトのソフトウェアが非互換  1-11

ライセンスが不一致  1-12

リンク ステータス up または down  1-7

連続的なフェールオーバー  1-10

フェールオーバー メッセージ  1-2, 1-3, 1-6, 1-7, 1-121

ブリッジ テーブル、満杯  1-91

ブロードキャスト、無効な送信元アドレス  1-15

プロトコルの変換グループが見つからない  1-57

変換グループが見つからない  1-57

ホスト間の TCP/UDP 以外の接続の削除  1-53

ホスト間の TCP/UDP 以外の接続の作成  1-53

ホストの移動  1-90

ホストの制限値  1-84

無効な送信元アドレス  1-15

メイトとのフェールオーバー通信の損失  1-7

メッセージ

ステートフル フェールオーバー  1-44

メッセージ ブロック割り当ての失敗  1-8

メモリ

破壊  1-112

不足  1-39, 1-65, 1-82, 1-83

ブロックの不足  1-8

リーク  1-66

メモリ不足  1-65, 1-83

エラーの原因  1-39, 1-82

処理の失敗  1-65

変換スロットの不足  1-39, 1-82

モジュールの管理  1-29

ユーザ認証の開始  1-20

ユーザ認証、エラー  1-24

ユーザ名

削除  1-102

作成  1-102

要求の廃棄  1-124

リンク ステータス up または down  1-7

リンク ステート アドバタイズ

LSA を参照

ルータ ID のリセット  1-67

ルータ ID 割り当ての失敗  1-88

ループバック ネットワーク、無効な送信元アドレス  1-15