Navbar-jp

Toolbar-jp

PDF GetAcro

�R�}���h�E�Z�b�g�̐����A���؁A���s

�l�b�g���[�N�E�|���V�[���쐬�܂��͕ύX�����Ƃ��͕K���A���̕ύX���e�ɑ΂���f�o�C�X�ŗL�̃R�}���h�E�Z�b�g�𐶐�����є��s���āAPolicy Enforcement Point�ŗL��ɂȂ�悤�ɂ���K�v������܂��B

Cisco Secure Policy Manager�́ANetwork Topology�c���[�Ɋ܂܂�Ă���l�b�g���[�N�E�g�|���W�ƃ��[�e�B���O���ƂƂ��ɁASecurity Policy Enforcement�u�����`���̃I�u�W�F�N�g�ɓK�p����Ă���|���V�[���g�p���āA�f�o�C�X�ŗL�̃R�}���h�𐶐����܂��B ����ɁAPrologue�R�}���h�i���������R�}���h�̑��M�O�Ƀf�o�C�X�ɑ��M����܂��j�܂���Epilogue�R�}���h�i���������R�}���h�̑��M��Ƀf�o�C�X�ɑ��M����܂��j�Ƃ��Ēlj��R�}���h���f�o�C�X�ɑ΂��Ē�`�����s���邱�Ƃ��ł��܂��B

Cisco Secure Policy Manager�̃C���X�g�[�����ɁA�R�}���h�E�Z�b�g�𔭍s����f�t�H���g�̕�@�ɂ́A�u�蓮�v���Z�b�g����Ă��܂��B����́A�e�f�o�C�X�p�ɐ��������R�}���h�E�Z�b�g���f�o�C�X�ɔ��s����O�ɁA���F���K�v�Ȃ��Ƃ��Ӗ����܂��B ���̃f�t�H���g�ݒ�́A�����ƂƂ��ɃR�}���h�E�Z�b�g���������s�����悤�ɕύX���邱�Ƃ��ł��܂��B �������A���̎������s�I�v�V�����́A�ł���{�I�ȃl�b�g���[�N�E�g�|���W�ȊO�ɂ͐�������܂���B �ڍׂɂ‚��ẮA Policy Distribution Point�̏ڍ����Q�Ƃ��Ă��������B �f�t�H���g�̃R�}���h���s�́A�f�o�C�X���Ƃɖ���ɂ��邱�Ƃ��ł��܂��B

�R�}���h�E�Z�b�g�̐����A���؁A���s�p�̃`�F�b�N���X�g

���̃`�F�b�N���X�g�ɁA�R�}���h�E�Z�b�g�̐����A���؁A���s�v���Z�X�̊T�v�������܂��B �R�}���h�E�Z�b�g�����ۂɔ��s����O�ɁA���ɐ�������X�e�b�v�Ƃ�������s���邽�߂̂��܂��܂ȃI�v�V�����ɂ‚��ė������Ă����K�v������܂��B

�e�X�e�b�v�́A�u�X�e�b�v�v���Ő������Ă���A�����̃T�u�X�e�b�v���܂ނ��̂͋L�ڏ��Ɏ��s����K�v������܂��B �e�X�e�b�v�̎��s�Ɏg�p�������̎菇�̎Q�Ɛ�́A�u�Q�Ɓv���ɋL�ڂ��Ă���܂��B

�R�}���h�����A���؁A���s�p�̃`�F�b�N���X�g

�X�e�b�v

�Q��

1. Policy Distribution Point�Ɣ��s�����̐���𗝉�����

Policy Enforcement Point�ɑΉ�����Policy Distribution Point�̑I�����A�l�b�g���[�N�E�g�|���W�̍\���ɂ���Đ�����󂯂�ꍇ������܂��B �f�o�C�X�ɔ��s����O�ɁA�I������Policy Distribution Point���L��ł��邱�Ƃ��m�F����K�v������܂��B

����ɁA�l�b�g���[�N��̂��܂��܂�Policy Enforcement Point�ɑ΂��ăR�}���h�E�Z�b�g�𔭍s���鏇���ɂ���ẮA���������R�}���h�E�Z�b�g�̂��ׂĂ𐳏�ɔ��s���邱�Ƃ��ł��Ȃ��ꍇ������܂��B ���������āA�R�}���h�z�z�𒆒f�����鋤�ʂ̎���𒲍����āAPolicy Enforcement Point���ׂĂɔ��s����@�\���΂ɒ��f���Ȃ��悤�ȏ����ŁA���������R�}���h�E�Z�b�g�𔭍s����K�v������܂��B

Policy Distribution Point�̏ڍ�.

2. �f�t�H���g�̃R�}���h���s��@��ݒ肷��

�l�b�g���[�N�E�g�|���W��Cisco Secure Policy Manager���g�p���ĊǗ�����Policy Enforcement Point�̐��ɏ]���āA���������R�}���h�E�Z�b�g�������I�ɔ��s���邩���ƂŔ��s���邩���肷��K�v������܂��B

Cisco Secure Policy Manager�ł́A���s��@��I�������ŁA2�ʂ�̐ݒ�l���񋟂���Ă��܂��B����1�‚́A�V�K�쐬��Policy Enforcement Point�̂��ׂĂɓK�p�����O���[�o���̃f�t�H���g�l�ł���A����1�‚́ACommand�p�l����Ŏg�p�����Policy Enforcement Point���Ƃ̐ݒ�l�ł��B

�|���V�[�E�A�b�v�f�[�g�E�f�t�H���g�̎w��.

�R�}���h�E�Z�b�g���F��@�̎w��.�i�f�o�C�X���Ɓj

3. �R�}���h�E�Z�b�g�𐶐�����

Cisco Secure Policy Manager���APolicy Enforcement Point�̊Ǘ������ۂɊJ�n����O�ɁAFile���j���[��Save and Update�R�}���h���g�p���ăR�}���h�𐶐����Ă����K�v������܂��B Save and Update��������s���邽�тɁACisco Secure Policy Manager���ANetwork Topology�c���[�ɒ�`����Ă���ePolicy Enforcement Point�ɑ΂��ĐV�����R�}���h�E�Z�b�g�𐶐����܂� ���ʂ̃R�}���h�E�Z�b�g�́A�ePolicy Enforcement Point��Command�p�l���ɂ���Pending Commands�ɕ\������܂��B

�ύX�̕ۑ��ƃl�b�g���[�N�E�|���V�[�̃A�b�v�f�[�g.

4. �R�}���h�E�Z�b�g���m�F����

Save and Update��������s�����Ƃ��ɁACisco Secure Policy Manager�ɂ��R�}���h�E�Z�b�g�̎������s��ݒ肵�Ă��Ȃ��ꍇ�́APolicy Enforcement Point�Ɏ��ۂɑ��M�����O�ɁA�R�}���h�E�Z�b�g���m�F���邱�Ƃ��ł��܂��B �R�}���h�E�Z�b�g�́A�ePolicy Enforcement Point��Command Panel�ɂ���Pending Commands�t�B�[���h�ɒu����܂��B

���������R�}���h�E�Z�b�g�̍Č���.

5. �J�X�^���E�R�}���h���R�}���h�E�Z�b�g�ɒlj�����

Cisco Secure Policy Manager���g�p����ƁA�f�o�C�X���ƂɃJ�X�^���E�R�}���h��lj����邱�Ƃ��ł��܂��B �J�X�^���E�R�}���h�ɂ���āACisco Secure Policy Manager�����ڐ��䂵�Ȃ��@�\��
Policy Enforcement Point�ɐݒ肷�邱�Ƃ��ł��܂��B

Prologue�R�}���h�́A�V�X�e�������R�}���h�̑��M�O�ɁAPolicy Enforcement Point�ɑ��M�����R�}���h�ł��B Epilogue�R�}���h�́A�V�X�e�������R�}���h�̑��M��ɁAPolicy Enforcement Point�ɑ��M�����R�}���h�ł��B

Prologue�R�}���h�����Epilogue�R�}���h�̓��.

6. �f�o�C�X��IPSec�R�}���h���s�ɑ΂��ău�[�g�X�g���b�v����

Policy Enforcement Point�ɃR�}���h�E�Z�b�g�𔭍s����̂�IPSec�g���l�����g�p����ꍇ�́A�R�}���h�E�Z�b�g�̔��s�O�ɓK�؂�IPSec�ݒ�l�ɂ����Policy Enforcement Point���u�[�g�X�g���b�v����K�v������܂��B

IPSec�u�[�g�X�g���b�v�̐ݒ�.

7. �R�}���h�E�Z�b�g�𔭍s����

Save and Update����ɂ��R�}���h�̎����I�ɔ��s����悤�ɐݒ肵�Ă��Ȃ��ꍇ�́A�e�f�o�C�X�ɑ΂��ăR�}���h�E�Z�b�g���蓮�ŏ��F���A���s����K�v������܂��B

���������R�}���h�E�Z�b�g�̎蓮�ɂ�鏳�F.

8. �R�}���h�E�Z�b�g�����Ȃ����s���ꂽ���ǂ����m�F����

�R�}���h�E�Z�b�g�����F���A���s�v���Z�X���N��������A
Policy Enforcement Point�ɖ��Ȃ����s���ꂽ���ǂ����m�F���A��肪�������Ă���΂��̎��_�����o���邱�Ƃ��”\�ł��B

�R�}���h�E�Z�b�g�̔��s�Ɋ֌W����Ō�̃X�e�b�v�́A
Policy Enforcement Point�ւ̔��s���K�v�ȃR�}���h�E�Z�b�g���A�Q�[�g�E�F�C�E�I�u�W�F�N�g�Ŏ��ۂɓ��삵�Ă��邩�ǂ����m�F���邱�Ƃł��B Cisco Secure Policy Manager�ł́A�e���s�i�K�ŕ\�������X�e�[�^�X��񂪂��̊m�F�ɖ𗧂��܂��B

�R�}���h�̔��s�X�e�[�^�X�̊m�F.

Policy Distribution Point�̏ڍ�

Cisco Secure Policy Manager�V�X�e�����ŁAPolicy Distribution Point�͏d��Ȗ������󂯎����Ă��܂��B ���̃R���|�[�l���g�́A���̍�Ƃ����s���Ă��������B

���̃R�}���h�E�Z�b�g�́APIX Secure Telnet�Ȃǂ̈��S�ȃv���g�R�����g�p���Ĉ��S�ɔ��s���邱�Ƃ��APolicy Distribution Point���AIPSec�g���l�����g�p���āA�����̐��䉺�ɂ���Policy Enforcement Point�Ɉ��S�ɃR�}���h�𔭍s���邱�Ƃ��ł��܂��B

�e��ނ�Policy Enforcement Point�́APolicy Distribution Point�R���|�[�l���g���Ɋe���̐���G�[�W�F���g�������Ă��邽�߁APolicy Distribution Point�́A����ނ�Policy Enforcement Point�Ɠ����ނ̕�����Policy Enforcement Point�𐧌䂷�邱�Ƃ��ł��܂��B ���Ƃ��΁A1�‚�Policy Distribution Point�́A�K�؂ɐݒ肷�邱�Ƃɂ��A3���IOS���[�^��4���PIX Firewall�𐧌䂷�邱�Ƃ��ł��܂��B �������A1�‚�Policy Distribution Point��������Policy Enforcement Point�𐧌䂷�鎖��ł́APolicy Distribution Point���풓����v���C�}���E�T�[�o�܂��̓Z�J���_���E�T�[�o�̔z�u���APolicy Distribution Point�����䂷��Policy Enforcement Point�ɉ����Č������邱�Ƃ��K�v�ł��B ����ɁA�ꕔ��Policy Enforcement Point�ɂ́A���̐ݒ�Ɏg�p�ł���f�o�C�X�̃C���^�[�t�F�C�X�Ɋւ��Đ���������܂��B ����������ꍇ�APolicy Enforcement Point�̐����������l�����邱�Ƃ��A�l�b�g���[�N���Policy Distribution Point�̐������z�u�����߂�̂ɗL��ł��B

Policy Distribution Point�R���|�[�l���g�́A���ׂĂ�Cisco Secure Policy Manager�z�X�g��ɃC���X�g�[������邽�߁A���U�Z�L�����e�B�E�V�X�e����ݒ肷���@�����‚ł��ύX���邱�Ƃ��ł��܂� �Z�L�����e�B�E�V�X�e���̐ݒ莞�̗L��ȃI�v�V�����Ƃ��Ďg�p�ł���悤�ɁAPolicy Monitor Point���C�l�[�u���܂��̓f�B�Z�[�u���ɂł���̂Ƃ܂��������l�ɂ��āAPolicy Distribution Point���C�l�[�u���܂��̓f�B�Z�[�u���ɂ��邱�Ƃ��ł��܂��BCisco Secure Policy Manager�́APolicy Distribution Point�̑I���𗘗p���āA�I������Policy Distribution Point�Ƃ��ꂪ���䂷��Policy Enforcement Point�Ԃ̒ʐM���K�����‚����悤�ɂ��܂��B ��L�̒ʐM���C�l�[�u���ɂ���Z�L�����e�B�E�|���V�[��IPSec Tunnel Group�́ACisco Secure Policy Manager�ɂ�莩���I�ɐ����A�ێ�����Ă��܂��B

Policy Distribution Point�̔z�u�ƑI���̃K�C�h���C��

�Z�L�����e�B�E�V�X�e���̓W�J��݌v����Ƃ��́A�l�b�g���[�N��ɏ풓����Policy Enforcement Point�ɑ΂���R�}���h�E�Z�b�g�̐����A���s�ɗv���鎞�Ԃ�Z�k���邱�Ƃ��d������K�v������܂��B����́A���s����ɂ��Policy Enforcement Point���ꎞ�I�Ƀg���t�B�b�N�̒ʉ߂�W�����邽�߂ł��B ����ɁA���̐݌v�ł́A�l�b�g���[�N�E�A�N�e�B�r�e�B�Ɋւ���f�[�^�E�X�g���[����v���Ƀ��j�^�����O���āA���ݓI�ȃZ�L�����e�B�������o���āA�K�؂ȒS���҂ɒʒm���邱�Ƃ��d������K�v������܂��B

�l�b�g���[�N�E�Z�L�����e�B�E�|���V�[��Policy Enforcement Point�ɓW�J����ꍇ�ɁA���̎��s�\�͂ɉe����^�����肪��������܂����A�l�b�g���[�N����Policy Distribution Point�̔z�u��T�d�Ɍv�悷�邱�Ƃɂ��������邱�Ƃ��ł��܂��B �T�d�Ȍv��Ɣz�u�ɂ�闘�_�ɂ́A���̂悤�Ȃ��̂�����܂��B

�l�b�g���[�N��ɕ�����Policy Distribution Point��z�u�ł��邽�߁APolicy Enforcement Point���Ƃ�Policy Distribution Point�̑I�����l������K�v������܂��B ���̑I�����s���ł��K�؂ȕ�@�́A�R�}���h�z�z�Ɋւ��Ė����N�����”\���̂��鎖��𗝉����A����z�u��ɍs���f�o�C�X�ŗL�̕ύX�̉e����c�����邱�Ƃł��B

Policy Distribution Point�̑I��

Policy Enforcement Point�𐧌䂷��Policy Distribution Point�́A���R�ɑI�����Ă͂����܂���B �O���[�o���E�l�b�g���[�N�E�|���V�[���`����ꍇ�́A������Policy Enforcement Point�𐧌䂵�ĕύX���s���ꍇ�A���̕ύX��Policy Distribution Point�Ƃ��ꂪ���䂷��1�ˆȏ��Policy Enforcement Point�ԂɕK�v�ȒʐM���ꎞ�I�Ƀf�B�Z�[�u���ɂȂ�󋵂�������”\��������܂��B

Policy Distribution Point�̑I�����ɍŏ��Ɍ��肷�邱�Ƃ́A����Policy Distribution Point�Ƃ��ꂪ���䂷�邷�ׂĂ�Policy Enforcement Point�Ԃɔ�������ʐM�̃g���t�B�b�N�E�t���[�ł��B ���ɁA�l�b�g���[�N��̎c���Policy Distribution Point�Ƃ���Policy Distribution Point�̏��v�g���t�B�b�N�E�t���[����������K�v������܂��B ����2��ނ̃g���t�B�b�N�E�t���[�͐�΂ɖW�Q���N�����Ȃ��悤�ɂ��邱�Ƃ��K�v�ł��B

�g���t�B�b�N�E�t���[�̖W�Q����������̂́A�Q�[�g�E�F�C�E�I�u�W�F�N�g�Ɍ����܂��B���̂悤�ȃQ�[�g�E�F�C�E�I�u�W�F�N�g���A����ȍ~�A�W���Q�[�g�E�F�C�E�I�u�W�F�N�g�ƌĂт܂��B ���̏W���Q�[�g�E�F�C�E�I�u�W�F�N�g���Ǘ��ΏۃQ�[�g�E�F�C�E�I�u�W�F�N�g�ł���ꍇ�́A���̃Q�[�g�E�F�C�E�I�u�W�F�N�g���Ǘ�����|���V�[���ύX�����”\�������邽�߁A���̃Q�[�g�E�F�C�E�I�u�W�F�N�g�̓R�}���h�E�Z�b�g�̔��s�ɂ������Q�̉”\��������|�C���g�ƔF������܂��B �W���Q�[�g�E�F�C�E�I�u�W�F�N�g�́A1�ˆȏ��Policy Enforcement Point��1�‚�Policy Distribution Point�Ԃ̃p�X�ɉ������|�C���g��\�����߁A�����艓��ɂ���Policy Enforcement Point�ɏW���Q�[�g�E�F�C�E�I�u�W�F�N�g��̕ύX�𔽉f����R�}���h�E�Z�b�g���͂��O�ɁA�W���Q�[�g�E�F�C�E�I�u�W�F�N�g���A�b�v�f�[�g�����”\��������܂��B ���̂悤�Ȏ��Ԃ́AOptions�_�C�A���O�E�{�b�N�X�iTools���j���[�ɒ񋟂���Ă���j�܂��͓����Policy Enforcement Point��Command�p�l���ŁACommand Approval�̉��ɂ���Automatic��I�����ăR�}���h�E�Z�b�g�̎������s���C�l�[�u���ɂ��Ă���ꍇ�ɍł���������”\���������Ȃ�܂��B

�g���t�B�b�N�E�t���[�ɖW�Q���������Ă���Policy Distribution Point.�ɁA1�‚�Policy Distribution Point����̃g���t�B�b�N�E�t���[�ɖW�Q���������Ă��邱�Ƃ�������ȒP�ȃg�|���W�������܂��B

�g���t�B�b�N�E�t���[�ɖW�Q���������Ă���Policy Distribution Point

���̗�ł́APolicy Distribution Point���T�C�gA�܂��̓T�C�gB�̃��[�^�ɑ΂��āA�������ꂽ�R�}���h�E�Z�b�g�𔭍s���悤�Ƃ��Ă���Ƃ��ɁA�{��(HQ)�̃��[�^���A�W���Q�[�g�E�F�C�E�I�u�W�F�N�g�ƂȂ�܂��B���������āA�T�C�gA���[�^�ƃT�C�gB���[�^�ւ̃g���t�B�b�N�E�t���[�����f����Ȃ��悤�ɕۏ؂��邽����‚̕�@�́A�ł������Ǘ��ΏۃQ�[�g�E�F�C�E�I�u�W�F�N�g�ɔ��s������ŁA�{�Ђ̃��[�^�ɔ��s���邱�Ƃł��B

�g���t�B�b�N�E�t���[�ɖW�Q���������Ă��镡����Policy Distribution Point.�Ɏ����悤�ɁA������Policy Distribution Point�����݂���g�|���W�̏ꍇ�ɂ��A�g���t�B�b�N�E�t���[�ɖW�Q���������邱�Ƃ�����܂��B

�g���t�B�b�N�E�t���[�ɖW�Q���������Ă��镡����Policy Distribution Point

���̏ꍇ�A���f����Ȃ��悤�ɕی삷��K�v�̂���g���t�B�b�N�E�t���[�́ACisco Secure Policy Manager�̃v���C�}���E�T�[�o�ƃZ�J���_���E�T�[�o�Ԃ̃g���t�B�b�N�E�t���[�ł��B ���̖��́A���U�C���X�g�[���^��Cisco Secure Policy Manager���g�p���Ă���ꍇ�Ɍ��蔭�����܂��B

�T�|�[�g����ĂȂ�3�Ԗڂ̃g���t�B�b�N�E�t���[�W�Q�ɂ��A���U�C���X�g�[���̏ꍇ���܂܂�܂��B ���̏ꍇ�́A������Policy Distribution Point���قȂ�Policy Enforcement Point�ɔ��s���A�Ǘ��Ώ�Policy Enforcement Point��1�‚��W���Q�[�g�E�F�C�E�I�u�W�F�N�g�ƂȂ�܂��B �قȂ�Policy Enforcement Point�ɑ΂���g���t�B�b�N�E�t���[�W�Q.�ɁA���̃g���t�B�b�N�E�t���[�W�Q�������܂��B

�قȂ�Policy Enforcement Point�ɑ΂���g���t�B�b�N�E�t���[�W�Q

���̏ꍇ�ACisco Secure Policy Manager�́A���������W���Q�[�g�E�F�C�E�I�u�W�F�N�g��ʂ��ăR�}���h��z�z����C���e���W�F���g�ȓ���̓T�|�[�g���Ă��܂���B ���̍\���ł́APDPa�́APDPb�����������R�}���h�E�Z�b�g��Gw2�ɔ��s���Ă���ԁAPDPb�̗v����F�����܂���B ���̌��ʁAPDPa���R�}���h�E�Z�b�g�𔭍s���āA���̃R�}���h�E�Z�b�g�ɂ���āAPDPb��Gw2�ɃR�}���h�E�Z�b�g�𔭍s����@�\��W�Q�܂��̓f�B�Z�[�u���ɂ���”\��������܂��B

Policy Distribution Point��Policy Enforcement Point�Ԃ̐ؒf�̉��

�l�b�g���[�N�E�g�|���W���`���A���̃l�b�g���[�N���Policy Enforcement Point���C������ꍇ�́A�g���t�B�b�N�E�t���[�ɉe������f�o�C�X�ŗL�̐ݒ���l������K�v������܂��B ���ɋ�����f�o�C�X�ŗL�̐ݒ肪���ɏd�v�ł��B

Cisco Secure Policy Manager��Policy Enforcement Point�ɃR�}���h�𔭍s���邽�߂Ɏg�p���Ă���IP�A�h���X�iEnforcement�p�l���̃A�h���X�j���ǂ����Ă��ύX����ꍇ�A�܂��͓����Policy Enforcement Point���Ǘ����邽�ߕʂ�Policy Distribution Point��I������ꍇ�́AEnforcement�p�l���őI������Ă���l�b�g���[�N�E�T�[�r�X���A�V�������IP�A�h���X���C�l�[�u���ɂł���悤�ɂ��钆�ԃZ�L�����e�B�E�|���V�[���`����K�v������܂��B �C�l�[�u���ɂ��Ă��Ȃ��ꍇ�́APolicy Distribution Point���A���̃A�h���X����V�����A�h���X�ɕύX����R�}���h�E�Z�b�g�𔭍s���Ă���ԁAPolicy Enforcement Point�ɑ΂���ڑ����ؒf����܂��B

Network Topology�c���[��`����Policy Enforcement Point��Policy Distribution Point�̊Ԃɏ풓����Ǘ��O�̃Q�[�g�E�F�C�E�I�u�W�F�N�g�ł́A���̃Q�[�g�E�F�C�E�I�u�W�F�N�g�̏㗬��Policy Enforcement Point�܂���Policy Distribution Point���풓����ꍇ�́A���̃Q�[�g�E�F�C�E�I�u�W�F�N�g�Ŏ��s�����A�h���X�ϊ��͂ǂ̂悤�Ȍ`���ł����Ă����̃f�o�C�X��ɒu�����Ƃ͂ł��܂���B ���̐ݒ�Ɉ�v����Ǘ��O�̃Q�[�g�E�F�C�E�I�u�W�F�N�g�ł́ACisco Secure Policy Manager�̊Ǘ����ɂ���Q�[�g�E�F�C�E�I�u�W�F�N�g�p�ɓ��o���ꂽ�����R�}���h�E�Z�b�g�͐������Ȃ����Ƃ��m���ł��B ���̎�̃l�b�g���[�N�E�T�[�r�X�ɂ́APolicy Distribution Point��Policy Enforcement Point�̊Ԃ̒ʐM�ɕK�v�ȃl�b�g���[�N�E�T�[�r�X���܂܂�܂��B

���������R�}���h�E�Z�b�g�̔��s: �����̐����̗�

�l�b�g���[�N�E�g�|���W�́A�R�}���h�����z�z���g�p���Ȃ��悤�ɍ\�z���邱�Ƃ��ł��܂��B ���́A���܂��܂�Policy Enforcement Point�ւ̃R�}���h�E�Z�b�g�̃_�E�����[�h�����ɂ���܂��B���̖��́ACisco Secure Policy Manager�T�[�o���A�T�[�o�̎��A�h���X��ϊ��������Policy Enforcement Point�̔w�ォ��O��Policy Enforcement Point�ɃR�}���h�E�Z�b�g�𔭍s���悤�Ƃ���Ƃ��ɔ������܂��B �ꍇ�ɂ��A�����_�E�����[�h���ꂽ�R�}���h�E�Z�b�g�����s���A���������R�}���h�E�Z�b�g���g�|���W���̈ꕔ��Policy Enforcement Point�Ƀ_�E�����[�h�ł��Ȃ��Ȃ邱�Ƃ�����܂��B

�����̐����������l�b�g���[�N��.�ł́A�l�b�g���[�N�E�g�|���W��3���Cisco Secure PIX Firewall �i���̗�ł́AOutside Gw�AMiddle Gw�AInside Gw�ƌĂԁj����`����Ă���A���̊ePolicy Enforcement Point�ɃR�}���h�E�Z�b�g��z�z����Cisco Secure Policy Manager�z�X�g(PDP)���AInside Gw�̏㗬�ɏ풓���Ă���Ɖ��肳��Ă��܂��B �����ŁAPDP�̃A�h���X�ɑ΂���1��1�X�^�e�B�b�N�ϊ����s��Middle Gw�܂���Inside Gw�̂ǂ��炩�Ƀ}�b�s���O�K�����`���Ă���Ƃ��܂��B

�����̐����������l�b�g���[�N��
  • Cisco Secure Policy Manager�z�X�g���A���̃z�X�g���Ǘ����邱�ƂɂȂ��Ă���Policy Enforcement Point�ɑ΂��ĉB������悤�ȃA�h���X�B���K�����`���邱�Ƃ͂ł��܂���B ���̂悤�ȉB���K�����`����ƁACisco Secure Policy Manager���Ǘ����Ă���Q�[�g�E�F�C�E�I�u�W�F�N�g�Ƀf�o�C�X�ŗL�̃R�}���h�E�Z�b�g�𔭍s���邱�Ƃ��ł��Ȃ��Ȃ邱�Ƃ͊m���ł��B

���̗�ł́AOutside Gw�ɃR�}���h��z�z����O��Inside Gw�܂���Middle Gw�ɃR�}���h��z�z����ƁAOutside Gw���APDP���瓞�B�s�\�ɂȂ�܂��BOutside Gw�p�ɐ��������R�}���h�E�Z�b�g���X�^�e�B�b�N�ϊ��K���𗝉��ł���ꍇ�ł��A�u����������O�̃R�}���h�E�Z�b�g�͂��̋K���𗝉��ł��܂���B ���������āAOutside Gw�́A�ϊ����PDP�A�h���X����̊Ǘ��A�b�v�f�[�g�����‚��邱�Ƃ�m�邱�Ƃ��ł��܂���B

  • Outside Gw�ɑ΂���R�}���h�����z�z�́A�}�b�s���O�K���ɑ΂���ύX���AInside Gw�܂���Middle Gw��ōs��ꂽ�ꍇ�Ɍ��莸�s���܂��B ���Ȃ킿�ACisco Secure Policy Manager�z�X�g�ł���PDP�ɑ΂����̃}�b�s���O�K���̒lj��A�폜�A�܂��͕ύX���s�����ꍇ�Ɏ��s���������܂��B ���ƂŔz�z�����@���g�p���ă}�b�s���O�K����ύX����ƁA�����悤�ȕύX���s����܂ł́A�����z�z��@�ɖ߂����Ƃ��ł��܂��B

�����̗�ł́APDP�̃A�h���X���A�ǂ�Policy Enforcement Point�ł��ϊ�����Ȃ���Outside Gw�ゾ���ŕϊ������Ƃ���ƁA���̏ꍇ�A���������ɂȂ�Ȃ��̂ŁA�����X�V�������ɋ@�\���܂��B

�|���V�[�E�A�b�v�f�[�g�E�f�t�H���g�̎w��

�����I�ɂ܂��͎��ƂŃ|���V�[�E�A�b�v�f�[�g�E�f�t�H���g���w�肷�邱�Ƃ��ł��܂��B

�|���V�[�E�A�b�v�f�[�g�E�f�t�H���g���w�肷��ɂ́A���̍�Ƃ����s���܂��B

Options�_�C�A���O�E�{�b�N�X�ɃA�N�Z�X���邽�߂ɁATools���j���[��Options���N���b�N���܂��B

����: Options�_�C�A���O�E�{�b�N�X���\������܂��B

  1. �|���V�[�X�V�f�t�H���g��I�����邽�߂ɁAPolicy Update Default�̉��ɂ��鎟��2�‚̃I�v�V��������1�‘I�����܂��B
  2. Manual�BGUI�N���C�A���g���v�����v�g�ŃR�}���h�E�Z�b�g�̏��F���s���悤�ɗv�����A���F��A�R�}���h�E�Z�b�g���l�b�g���[�N�S�̂ɓK�p���邽�߂ɔz�z����܂��B
  3. Automatic�B �R�}���h�E�Z�b�g�́A�����I�ɏ��F����A�l�b�g���[�N�S�̂ɓK�p���邽�߂ɔz�z����܂��B
  4. �ύX���e���m�肵��Options�_�C�A���O�E�{�b�N�X��‚��邽�߂ɁAOK���N���b�N���܂��B �ύX���e�����Options�_�C�A���O�E�{�b�N�X��‚��邽�߂ɁACancel���N���b�N���܂��B
  5. �s�����ύX���e�����ׂĕۑ����邽�߂ɁAFile���j���[��Save���N���b�N���܂��B

�R�}���h�E�Z�b�g���F��@�̎w��

Command�p�l������ACisco Secure Policy Manager�����������R�}���h�E�Z�b�g�����F����Ƃ��Ɏg�p�����@���w�肷�邱�Ƃ��ł��܂��B ���������R�}���h�E�Z�b�g�̏��F�́A�Ή�����Policy Enforcement Point�ւ̃R�}���h���s�ɐ�s����菇�ł��B ���̋@�\�ɂ���āA���s���������������Ƃ�ۏ؂����@��I�����邱�Ƃ��ł��邾���łȂ��A�g�D�̃Z�L�����e�B�E�|���V�[�̃j�[�Y�ɍ������Ǘ��|���V�[�ɏ]�����Ƃ��ł���悤�ɂȂ�܂��B

Cisco Secure Policy Manager����������R�}���h�E�Z�b�g�ɑ΂��鏳�F��@ ���w�肷��ɂ́A���̍�Ƃ����s���܂��B

Network Topology�c���[������\�����邽�߂ɁANavigator�c�[���o�[��Network Topology���N���b�N���܂��B

����: Network Topology�c���[���ANavigator�y�C���ɕ\������܂��B

  1. PIX Firewall�m�[�h�܂���IOS Router�m�[�h�����‚��āA����ɑ΂��ăR�}���h���F��@���w�肷�邽�߂ɁANavigator�y�C���ł���Policy Enforcement Point�m�[�h���\�������܂ŁANetwork Topology�c���[��W�J���܂��B

�c���[�\���́A���ɋ�����2�ʂ�̕�@�̂ǂ��炩�œW�J���邩�A�܂��͏k�����邱�Ƃ��ł��܂��B

����: Command�p�l�����AView�y�C���ɕ\������܂��B

  1. ����Policy Enforcement Point�ɑ΂��Đ��������R�}���h�����F����Ƃ��ɏ]����@���w�肷�邽�߂ɁACommand Approval�̉��ł��̕�@���N���b�N���܂��B

3�ʂ�̏��F��@������܂��B

�ύX�̕ۑ��ƃl�b�g���[�N�E�|���V�[�̃A�b�v�f�[�g

���݂̕ύX��ۑ����A�A�N�e�B�u�ƂȂ��Ă���l�b�g���[�N�E�|���V�[���A�b�v�f�[�g����ɂ́A���̍�Ƃ����s���܂��B

System Inconsistencies�p�l���ɃA�N�Z�X���邽�߂ɁATools���j���[��Consistency Check���N���b�N���܂��B

����: System Inconsistencies�p�l�����AView�y�C���ɕ\������܂��B

  1. Consistency Check�̎��s�p�x���w�肷�邽�߂ɁASystem Inconsistencies�p�l����Automatic Checking�̉��ɂ���I�v�V�������N���b�N���܂��B

Automatic Checking�ɑ΂��ẮA����3�‚̃I�v�V��������I�����邱�Ƃ��ł��܂��B

Disabled��I�������ꍇ�́A�_�C�A���O�E�{�b�N�X���A�V�X�e���̐���������уV�X�e���E�Z�L�����e�B���A���̑I���ɂ���đ��Ȃ���”\���̂��邱�Ƃ�ʒm���郁�b�Z�[�W��\�����܂��B Yes���N���b�N���āA�I�������F���܂��B

  1. ���݂̕ύX��ۑ����A�l�b�g���[�N�E�|���V�[���X�V���邽�߂ɁAFile���j���[��Save and Update���N���b�N���܂��B

GUI�N���C�A���g�̌��݂̐ݒ肪�A��ѐ��Ɍ�肪�Ȃ����`�F�b�N����܂��B ��肪���o�����ƁASave and Update����͒��~����܂��B ��肪���o����Ȃ������ꍇ�́A���݂̃R���t�B�M�����[�V������Primary Policy Database�ɕۑ�����A�l�b�g���[�N�E�|���V�[���X�V����A�l�b�g���[�N�œK�p����܂��B

���������R�}���h�E�Z�b�g�̍Č���

Command �p�l������ACisco Secure Policy Manager���A�I������Policy Enforcement Point�ɑ΂��Đ��������R�}���h�E�Z�b�g���Č������邱�Ƃ��ł��܂��B ���̋@�\�ɂ���āA�I������Policy Enforcement Point�ɑ΂��锭�s�O�ɁA���������R�}���h�E�Z�b�g���Č������A�C�����邱�Ƃ��”\�ɂȂ�܂��B

�I������Policy Enforcement Point�ɑ΂��Đ�������Ă���R�}���h�E�Z�b�g�̍Č������s���ɂ́A���̍�Ƃ����s���܂��B

Network Topology�c���[������\�����邽�߂ɁANavigator�c�[���o�[��Network Topology���N���b�N���܂��B

����: Network Topology�c���[���ANavigator�y�C���ɕ\������܂��B

  1. PIX Firewall�m�[�h�܂���IOS Router�m�[�h�����‚��āA���̃m�[�h�p�ɐ��������R�}���h�E�Z�b�g���Č����܂��͏��F���邽�߂ɁANavigator�y�C���ł���Policy Enforcement Point�m�[�h���\�������܂ŁANetwork Topology�c���[��W�J���܂��B
  2. �V���[�g�J�b�g�E���j���[�ɃA�N�Z�X���邽�߂ɁA���������R�}���h�E�Z�b�g���Č����܂��͏��F����Policy Enforcement Point�A�C�R�����E�N���b�N���܂��B
  3. Command�p�l����\�����邽�߂ɁAProperties���|�C���g���A���ɃV���[�g�J�b�g�E���j���[��Command���N���b�N���܂��B

����: Command�p�l�����AView�y�C���ɕ\������܂��B

  1. Pending Commands�R�}���h�E�Z�b�g�̍Č������s���ɂ́ACommand Review/Edit�̉��ł��̃I�v�V������I�����܂��B

����: �I������Policy Enforcement Point�ɑ΂���Cisco Secure Policy Manager�����������R�}���h�E�Z�b�g���ACommands/Messages�{�b�N�X�ɕ\������܂��B �R�}���h���Č������āA�R�}���h���g�D�̃Z�L�����e�B�E�|���V�[�𖞂����Ă��邩�ǂ����m�F���܂��B �X�N���[���E�o�[���g�p���āA�R�}���h�E�Z�b�g�S�̂��Č������邱�Ƃ��ł��܂��B

  1. Prologue�R�}���h�E�Z�b�g�̍Č������s���ɂ́ACommand Review/Edit�̉��ł��̃I�v�V������I�����܂��B

����: Prologue�R�}���h���ACommands/Message�{�b�N�X�ɕ\������܂��B

  1. Epilogue�R�}���h�E�Z�b�g�̍Č������s���ɂ́ACommand Review/Edit�̉��ł��̃I�v�V������I�����܂��B

����: Epilogue�R�}���h���ACommands/Message�{�b�N�X�ɕ\������܂��B

  1. Command�p�l����‚��邽�߂ɁAOK���N���b�N���܂��B

Prologue�R�}���h�����Epilogue�R�}���h�̓��

Command�p�l������APolicy Enforcement Point�ɑ΂��āA�R�}���h���蓮�œ�͂��邱�Ƃ��ł��܂��B ���̃R�}���h�ɂ���āACisco Secure Policy Manager�����䂵�Ȃ�Policy Enforcement Point�ݒ�l��ݒ肷�邱�Ƃ��ł��܂��iCisco Secure Policy Manager�́A�Z�L�����e�B�Ƃ��̊֘A�̐ݒ�l�����𐧌䂵�܂��j�B

Prologue�R�}���h�́ACisco Secure Policy Manager�̐�������R�}���h�̑O�ɁAPolicy Enforcement Point�ɑ��M�����R�}���h�ł��B Epilogue�R�}���h�́ACisco Secure Policy Manager�̐�������R�}���h�̌�ɁAPolicy Enforcement Point�ɑ��M�����R�}���h�ł��B �ePolicy Enforcement Point�ɑ΂��āA���Ȃ��Ƃ����̎�ނ̃R�}���h���w�肷�邱�Ƃ��ł��܂��B

�I������Policy Enforcement Point�ɑ΂���Prologue�R�}���h�܂���Epilogue�R�}���h���͂���ɂ́A���̍�Ƃ����s���܂��B

Network Topology�c���[������\�����邽�߂ɁANavigator�c�[���o�[��Network Topology���N���b�N���܂��B

����: Network Topology�c���[���ANavigator�y�C���ɕ\������܂��B

  1. PIX Firewall�m�[�h�܂���IOS Router�m�[�h�����‚��āA���̃m�[�h�ɑ΂���Prologue�R�}���h�܂���Epilogue�R�}���h���͂��邽�߂ɁANavigator�y�C���ł���Policy Enforcement Point�m�[�h���\�������܂ŁANetwork Topology�c���[��W�J���܂��B

�c���[�\���́A���ɋ�����2�ʂ�̕�@�̂ǂ��炩�̕�@�œW�J���邩�A�܂��͏k�����邱�Ƃ��ł��܂��B

����: Command�p�l�����AView�y�C���ɕ\������܂��B

  1. Prologue�R�}���h���͂��邽�߂ɁACommand Review/Edit�̉���Prologue��I�����܂��BEpilogue�R�}���h���͂��邽�߂ɁACommand Review/Edit�̉���Epilogue��I�����܂��B

�I������Policy Enforcement Point�ɑ΂��āAPrologue�R�}���h�܂���Epilogue�R�}���h����Ɏw�肳��Ă���ꍇ�́A���̎w�肳��Ă���R�}���h���ACommands/Messages�{�b�N�X�ɕ\������܂��B �I������Policy Enforcement Point�ɑ΂��āAPrologue�R�}���h��Epilogue�R�}���h����͂��Ă��Ȃ��ꍇ�́ACommands/Messages�{�b�N�X�ɂ́A�����\������܂���B

  1. �R�}���h���͂��邽�߂ɁAPolicy Enforcement Point�̃R�}���h�E���C���Łi�܂��́APolicy Enforcement Point�̃e�L�X�g�E�R���t�B�M�����[�V�����E�t�@�C���Łj�s���悤�ɁACommands/Messages�{�b�N�X�ɃR�}���h���͂��܂��B �I������Policy Enforcement Point�Ŏg�p�”\�ȃR�}���h�ɂ‚��ẮA���[�J�̃}�j���A�����Q�Ƃ��Ă��������B
  2. IOS�ɑ΂���Prologue�R�}���h��Epilogue�R�}���h�̗���̃R�}���h�E�Z�b�g���쐬����ꍇ�́A�R�}���h�E�Z�b�g���A�K���AIOS�R���t�B�M�����[�V�����E���[�h�Ŏn�܂�A���̃��[�h�ŏI������悤�ɂ���K�v������܂��B ����ɁA���̂悤�ȃR�}���h�ɂ́A���exit�R�}���h��t����K�v������܂��B

    crypto map
    crypto isakmp policy
    ip nat pool
    route-map
  1. �ύX���e���m�肵��Command�p�l����‚��邽�߂ɁAOK���N���b�N���܂��B �ύX���e�����Command�p�l����‚��邽�߂ɁACancel���N���b�N���܂��B
  2. �s�����ύX���e�����ׂĕۑ����邽�߂ɁAFile���j���[��Save���N���b�N���܂��B

IPSec�u�[�g�X�g���b�v�̐ݒ�

Enforcement�p�l�����g�p���āAPolicy Distribution Point��Policy Enforcement Point�̊Ԃ�IPSec�ʐM���g�p����悤��Policy Enforcement Point��ݒ肵����A����Policy Enforcement Point�ɑ΂���R�}���h�E�Z�b�g�̔��s�O�ɁAPolicy Enforcement Point��IPSec�R�}���h�����Ƃœ�͂���K�v������܂��B Cisco Secure Policy Manager���APolicy Enforcement Point�ɂ‚��Ă̕K�v�ȃR�}���h�𐶐����܂����A���������R�}���h��Policy Enforcement Point�Ɏ����I�̔z�z���邱�Ƃ͂��܂���B����́A���L�閧��񂪕����ő��M����邽�߂ł��B�u�[�g�X�g���b�v�E�R�}���h�́APolicy Enforcement Point�Ɋ֘A����Command�p�l����
Commands/Messages�{�b�N�X�Ŏg�p�”\�ł��B

Policy Enforcement Point ���u�[�g�X�g���b�v����ɂ́A���̍�Ƃ����s���܂��B

PIX Firewall�m�[�h�܂���IOS Router�m�[�h�����‚��āA���̃m�[�h�p�ɐ��������R�}���h�E�Z�b�g���Č����܂��͏��F���邽�߂ɁANavigator�y�C���ł���Policy Enforcement Point�m�[�h���\�������܂ŁANetwork Topology�c���[��W�J���܂��B
  1. �V���[�g�J�b�g�E���j���[�ɃA�N�Z�X���邽�߂ɁAPolicy Distribution Point�Ƃ̊Ԃ�IPSec�ʐM�����ƂŐݒ肷��Policy Enforcement Point�A�C�R�����E�N���b�N���܂��B
  2. Command�p�l����\�����邽�߂ɁAProperties���|�C���g���A���ɃV���[�g�J�b�g�E���j���[��Command���N���b�N���܂��B

����: Command�p�l�����AView�y�C���ɕ\������܂��B

  1. ���������R�}���h��\�����邽�߂ɁACommand Review/Edit�{�b�N�X��Pending Commands���N���b�N���܂��B

����: �������ꂽ���A�I������Policy Enforcement Point�ɂ܂����s����Ă��Ȃ��R�}���h�̃��X�g���ACommands/Messages�{�b�N�X�ɕ\������܂��B

  1. IPSec�u�[�g�X�g���b�v�E�R�}���h�����‚��邽�߂ɁAIPSec bootstrap configuration�^�C�g�����\�������܂ŁACommands/Messages�{�b�N�X���X�N���[���E�_�E�����܂��B
  2. IPSec�u�[�g�X�g���b�v�E�R���t�B�M�����[�V�����E�^�C�g���̌�Ɍ����R�}���h�̃��X�g���R�s�[���A�e�L�X�g�E�t�@�C���ɓ\��t���܂��B Windows 95�܂���Windows NT�����삷��R���\�[����ł́ANotepad���g�p���邱�Ƃ��ł��܂��B UNIX���[�N�X�e�[�V������ł́Avi���g�p���邱�Ƃ��ł��܂��B
  3. IPSec�u�[�g�X�g���b�v�E�R���t�B�M�����[�V�����E�^�C�g���̌�ɃR�}���h������Ȃ��ꍇ�́AFile���j���[�܂��̓c�[���o�[����Save and Update��I��������A�|���V�[�����������G���[�Ȃ��ɏI���������Ƃ��m�F���܂��B �|���V�[�������m�F���邽�߂ɁATools���j���[����Consistency Check��I�����܂��B

    �R�}���h������ł��\������Ȃ��ꍇ�́AEnforcement�p�l���ɂ���Policy Distribution Point�{�b�N�X��Use secure IPSec with template�t�B�[���h�ŁAIPSec�e���v���[�g���I������Ă��邩�ǂ����m�F���܂��B
  1. �e�s�̐擪���犴�Q��(!)���폜���܂��B
  2. �S���̊��Q����f�����폜���邽�߂ɁA�e�L�X�g�E�G�f�B�^�̌����u���@�\���g�p���܂��i�ł���΁j�B

����: �R�}���h�E�Z�b�g���A���‚ł��APolicy Enforcement Point�ɓ�͂ł����ԂɂȂ�܂��B GUI�N���C�A���g���C���X�g�[������Ă��Ȃ����[�N�X�e�[�V��������Policy Enforcement Point�ɃA�N�Z�X����ꍇ�́APolicy Enforcement Point�ւ̃A�N�Z�X�E�|�C���g����A�N�Z�X�ł���ꏊ�A���Ƃ��΁A�t���b�s�[�f�B�X�N�܂���ftp�T�[�o�ɕۑ�����K�v������܂��B

  1. �[���R���\�[���܂���Telnet�Z�b�V�������g�p���āAPolicy Enforcement Point�ɃA�N�Z�X���܂��B �u�[�g�X�g���b�v�E�R���t�B�M�����[�V�������́ATelnet�o�R�ł͂��ׂĂ̏�񂪕����ő��M����邽�߁A�R���\�[���[�������͂��邱�Ƃ𐄏����܂��B Policy Enforcement Point�ɃA�N�Z�X���邽�߂ɁA�p�X���[�h�̓�͂�v�������ꍇ������܂��B
  2. Policy Enforcement Point�̃R���t�B�M�����[�V�����E���[�h�ɓ��܂��B
  3. �t�@�C�A�E�H�[���E�t�B�[�`���E�Z�b�g������PIX Firewall�܂���IOS���[�^��ŃR���t�B�M�����[�V�����E���[�h�ɓ�邽�߂ɁA���̑�����s���܂��B

    1. EXEC���[�h�E�v�����v�g�ɑ΂��āAenable���͂��AEnter�������܂��B

    ����: Policy Enforcement Point���A����EXEC���[�h�ɓ��܂��B ���ۂ�Policy Enforcement Point�̃R���t�B�M�����[�V�����ɂ���ẮA���̃��[�h�ɓ��O�ɁA�p�X���[�h�̓�͂��v�������ꍇ������܂��B

    2. �O���[�o���E�R���t�B�M�����[�V�����E���[�h�ɓ�邽�߂ɁAconfig t���͂��AEnter�������܂��B

    ����: Policy Enforcement Point���A�O���[�o���E�R���t�B�M�����[�V�����E���[�h�ɓ��܂��B

����: Policy Enforcement Point���A�K�v�ȃR���t�B�M�����[�V�����E���[�h�ɓ��܂��B

  1. �R���t�B�M�����[�V�����E�R�}���h���͂��邽�߂ɁA�R�}���h���e�L�X�g�E�t�@�C������R�s�[���āA�[���Z�b�V�����܂���Telnet�Z�b�V�����ɓ\��t���܂��B IPSec�u�[�g�X�g���b�v�E�R���t�B�M�����[�V�����E�^�C�g���܂��̓^�C�g���̏㉺�Ɍ����_��͓\��t���Ȃ��ł��������B

����: �R�}���h���A�s���Ƃ�Policy Enforcement Point�ɓ�͂���܂��B �R�}���h�E�Z�b�g�������I�ɓ�͂����e�R�}���h�ɑ΂��āAPolicy Enforcement Point��K�؂ȃR���t�B�M�����[�V�����E���[�h�ɒu���܂��B

  1. �R���t�B�M�����[�V�����E�t�@�C���Ƀ��x����t���A�ۑ����܂��B
    Policy Distribution Point��Policy Enforcement Point�̊Ԃ̕W���I�ʐM�ɖ߂邱�Ƃ��K�v�ɂȂ����ꍇ�ɁAPolicy Distribution Point����IPSec�ݒ�l���폜���邽�߁A"no"�`���̃R�}���h�����ƂŔ��s���邱�Ƃ��K�v�ɂȂ�܂��B

���������R�}���h�E�Z�b�g�̎蓮�ɂ�鏳�F

Command �p�l������ACisco Secure Policy Manager���I������Policy Enforcement Point�p�ɐ��������R�}���h�E�Z�b�g���A���Ƃŏ��F���邱�Ƃ��ł��܂��B ���̋@�\�ɂ���āA�I������Policy Enforcement Point�ɔ��s����O�ɁA���������R�}���h�E�Z�b�g���Č������A�C�����邱�Ƃ��”\�ɂȂ�܂��B ����ɏd�v�Ȃ̂́ACisco Secure Policy Manager���g�p���āA������Policy Enforcement Point���Ǘ����Ă���ꍇ�ɁA���s�����̐��䂪�”\�ɂȂ邱�Ƃł��B ���̋@�\���d�v�ł��闝�R�́A1�‚�Policy Enforcement Point�ɔ��s���ꂽ�R�}���h���A�ق���Policy Enforcement Point��ɕK�v�ȒʐM�����ۂ��Ȃ����Ƃ�ۏ؂�����ŁA���̂悤��Policy Enforcement Point�p�̃R�}���h�E�Z�b�g�����F���A���s�ł���悤�ɂ���̂ɖ𗧂‚���ł��B

�I������Policy Enforcement Point�p�ɐ��������R�}���h�E�Z�b�g�����Ƃŏ��F����ɂ́A���̍�Ƃ����s���܂��B

Network Topology�c���[������\�����邽�߂ɁANavigator�c�[���o�[��Network Topology���N���b�N���܂��B

����: Network Topology�c���[���ANavigator�y�C���ɕ\������܂��B

  1. PIX Firewall�m�[�h�܂���IOS Router�m�[�h�����‚��āA���̃m�[�h�p�ɐ��������R�}���h�E�Z�b�g���Č����܂��͏��F���邽�߂ɁANavigator�y�C���ŊY������Policy Enforcement Point�m�[�h���\�������܂ŁANetwork Topology�c���[��W�J���܂��B
  2. �V���[�g�J�b�g�E���j���[�ɃA�N�Z�X���邽�߂ɁA���������R�}���h�E�Z�b�g���Č����܂��͏��F����Policy Enforcement Point�A�C�R�����E�N���b�N���܂��B
  3. Command�p�l����\�����邽�߂ɁAProperties���|�C���g���A���ɃV���[�g�J�b�g�E���j���[��Command���N���b�N���܂��B

����: Command�p�l�����AView�y�C���ɕ\������܂��B

  1. Pending Commands�R�}���h�E�Z�b�g�̌��������s���ɂ́ACommand Review/Edit�̉��ŁA���̃R�}���h�E�Z�b�g���I������Ă��邱�Ƃ��m�F���܂��B

Cisco Secure Policy Manager���A�I������Ă���Policy Enforcement Point�p�ɐ��������R�}���h�E�Z�b�g���ACommands/Messages�{�b�N�X�ɕ\������܂��B �R�}���h���Č������āA�R�}���h���g�D�̃Z�L�����e�B�E�|���V�[�𖞂����Ă��邩�ǂ����m�F���܂��B �X�N���[���E�o�[���g�p���āA�R�}���h�E�Z�b�g�̑S�̂��Č������邱�Ƃ��ł��܂��B

  1. �I�������R�}���h�E�Z�b�g���Č���������A���̃R�}���h�E�Z�b�g�����F���邽�߂ɁACommand Approval�̉��ɂ���Approve Now���N���b�N���܂��B

����: �ۗ����̃R�}���h�E�Z�b�g���A�����ɁA�I������Policy Enforcement Point�ɔ��s����܂��B Status�{�b�N�X�̃��b�Z�[�W���AProcessing completed�ɕς�܂��B

  1. �ύX���e���m�肵��Command�p�l����‚��邽�߂ɁAOK���N���b�N���܂��B �ύX�����Command�p�l����‚��邽�߂ɁACancel���N���b�N���܂��B
  2. �s�����ύX���e�����ׂĕۑ����邽�߂ɁAFile���j���[��Save���N���b�N���܂��B

�R�}���h�̔��s�X�e�[�^�X�̊m�F

Command �p�l������A�I������Policy Enforcement Point�ւ̃R�}���h�E�Z�b�g�̔��s�X�e�[�^�X�����邱�Ƃ��ł��܂��B ���̋@�\�́A�R�}���h�E�Z�b�g��Policy Enforcement Point�œ��삵�Ă��邱�Ƃ��m�F����̂ɖ𗧂‚����łȂ��A�R�}���h�z�z�Ŕ��������������o�ł���悤�ɂ��܂��B

�I������Policy Enforcement Point�p�ɐ��������R�}���h�E�Z�b�g�̔��s�X�e�[�^�X���m�F����ɂ́A���̍�Ƃ����s���܂��B

Network Topology�c���[������\�����邽�߂ɁANavigator�c�[���o�[��Network Topology���N���b�N���܂��B

����: Network Topology�c���[���ANavigator�y�C���ɕ\������܂��B

  1. PIX Firewall�m�[�h�܂���IOS Router�m�[�h�����‚��āA���̃m�[�h�p�ɐ��������R�}���h�E�Z�b�g���Č����܂��͏��F���邽�߂ɁANavigator�y�C���ł���Policy Enforcement Point�m�[�h���\�������܂ŁANetwork Topology�c���[��W�J���܂��B
  2. �V���[�g�J�b�g�E���j���[�ɃA�N�Z�X���邽�߂ɁA���������R�}���h�E�Z�b�g���Č����܂��͏��F����Policy Enforcement Point�A�C�R�����E�N���b�N���܂��B
  3. Command�p�l����\�����邽�߂ɁAProperties���|�C���g���A���ɃV���[�g�J�b�g�E���j���[��Command���N���b�N���܂��B

����: Command�p�l�����AView�y�C���ɕ\������܂��B

  1. ���s�i�K�̌��݂̏�Ԃ𔻕ʂ��邽�߂ɁAStatus�{�b�N�X�̃��b�Z�[�W���Q�Ƃ��܂��B

�X�e�[�^�X�E�{�b�N�X�ɂ́A�ڑ����s�A�A�b�v���[�h�����i�G���[�Ȃ��j�Ȃǂ̔��s�i�K�Ɋւ���C���^���N�e�B�u�ȃ��b�Z�[�W���\������܂��B�x���܂��̓��b�Z�[�W���������ꂽ�ꍇ�́A���̃��b�Z�[�W��Distributions Status���b�Z�[�W�E�{�b�N�X�ōČ������邱�Ƃ��ł��܂��B

  1. Distribution Status���b�Z�[�W�̍Č������s���ɂ́ACommand Review/Edit�̉��ŁA���̃I�v�V������I�����܂��B

Distribution Status���b�Z�[�W���ACommands/Message�{�b�N�X�ɕ\������܂��B ���̃��b�Z�[�W�́A���݁A���[�h����Ă���R�}���h�E�Z�b�g��Policy Enforcement Point�ɔ��s���ꂽ�Ƃ��Ɍ��o���ꂽ�X�e�[�^�X�ƃG���[�������܂��B ���̃X�e�[�^�X�ɂ́ACisco Secure Policy Manager�ɂ��Policy Enforcement Point�ɔ��s���ꂽ���ۂ̃R�}���h��Policy Enforcement Point���Ԃ����������܂܂�܂��B �G���[�E���b�Z�[�W�̗�Ƃ��āACould not connect to device. Device not responding: connection failed in 1 seconds������܂��B

  1. Command�p�l����‚��邽�߂ɁAOK���N���b�N���܂��B

Toolbar-jp

All contents copyright (C) 1992--2003 Cisco Systems K.K.