IP フィルター操作

NSS サーバーは、TCP プロトコルを使用して NSS クライアントと通信します。 NSS サーバーは、INADDR_ANY か in6addr_any のどちらかを IP アドレスとして使用して、すべてのスタックにバインドします。 NSS クライアントが接続するインターフェースを含むすべての IP セキュリティー・スタックに対して、IP フィルター規則を定義する必要があります (IKE デーモンを NSS クライアントとして構成する方法の詳細は、IP セキュリティーを参照)。リモート IPSec クライアントは、NSS サーバーとの接続時に一時ポートを使用します。一時ポートは通常、1024 から 65355 の範囲内です。

z/OS® スタックに対して、2 つのタイプの IP フィルター・ポリシーを定義できます。