キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
606
閲覧回数
5
いいね!
3
返信

IOSアップグレード時のRouterのRSA Keyの扱いについて

KOHHEI IKARI
Level 1
Level 1

IOSアップグレード時のRouterのRSA Keyの取り扱いについてご教授ください。

RSA Keyについては、生成されたDataはrunning ConfigやStartup Configに記録されないと理解しておりますが、IOSアップグレード時にはRSA KeyをExportできる機器についてはExportしてから、Exportできないものについては再生性する必要があると推測しております。

動作仕様として正しい手順について、ご教授ください。

3件の返信3

サポートコミュニティのご利用ありがとうございます。

 

ご投稿いただきました質問は、「ルータ一般 (IOS/IOS-XE)」 ではなく、

該当するコミュニティ VPN へ移動させていただきました。どうぞよろしくお願いいたします。

 

サポートコミュニティ事務局

イカリさん、こんにちわ。

私個人の経験上ですが、バージョンアップ時にRSAキーは基本的に引き継がれる認識です。 仮に常にアップグレード時に引き継がれないなら、CCOに記載されるべきですが、例えば以下ガイドにも そのような記載はありません。

http://www.cisco.com/c/en/us/support/docs/routers/3800-series-integrated-services-routers/49044-sw-upgrade-proc-ram.html

なお、仮にアップグレード後にRSAキーが失われた場合は、不具合の可能性もあると思うので、Bug Searchなどで調べたり、購入のCisco販売店さんなどに問い合わせ頂くといいのかな、と思います。

蛇足ですが、IOSルータは Exportableオプションを付けないとRSAキーのバックアップができないので、お気をつけて。

http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_conn_pki/configuration/15-mt/sec-pki-15-mt-book/sec-deploy-rsa-pki.html#GUID-C3635CB0-BBC3-4CF1-9ABF-838E720E8540
https://supportforums.cisco.com/discussion/11083731/transporting-ssh-key

ムラナカさん

お世話になります。

RSAキーに関してご対応いただきありがとうございます。

またExportableオプションの件に関してもご案内いただきありがとうございます。

承知いたしました。

以上、よろしくお願いいたします。