운영 체제
|
Windows XP/Vista/7/8/Server 2003/Server 2008/Server 2012
|
|
연결 모드
|
전송 모드
|
|
키 교환 프로토콜
|
IKEv1(기본 모드)
|
|
인증 방법
|
사전 공유된 키
디지털 서명
|
|
해시 알고리즘
(및 키 길이) |
HMAC-SHA1-96
HMAC-SHA2(256 비트 또는 384 비트)
|
|
암호화 알고리즘
(및 키 길이) |
3DES-CBC
AES-CBC(128 비트, 192 비트 또는 256 비트)
|
|
키 교환 알고리즘/그룹(및 키 길이)
|
DH(Diffie-Hellman)
그룹 1(768 비트)
그룹 2(1024 비트)
그룹 14(2048 비트)
|
|
ESP
|
해시 알고리즘
|
HMAC-SHA1-96
|
암호화 알고리즘
(및 키 길이) |
3DES-CBC
AES-CBC(128 비트, 192 비트 또는 256 비트)
|
|
해시 알고리즘/암호화 알고리즘(및 키 길이)
|
AES-GCM(128 비트, 192 비트 또는 256 비트)
|
|
AH
|
해시 알고리즘
|
HMAC-SHA1-96
|
참고
|
IPSec 기능 제한IPSec은 유니캐스트 주소(또는 단일 장치)와의 통신을 지원합니다.
본 기기는 IPSec와 DHCPv6을 동시에 사용할 수 없습니다.
IPSec은 NAT 또는 IP 마스커레이드가 구현된 네트워크에서 사용할 수 없습니다.
IP 주소 필터에서 IPSec 사용IP 주소 필터 설정은 IPSec 정책보다 먼저 적용됩니다.
|
1
|
[폴리시명] 텍스트 상자에 정책을 식별하는 데 사용되는 이름으로 최대 24자의 영숫자 문자를 입력합니다.
|
2
|
[폴리시 유효] 확인란을 선택합니다.
|
[모든 IP 주소]
|
모든 IP 패킷에 대해 IPSec을 사용하려면 선택합니다.
|
[IPv4 주소]
|
기기의 IPv4 주소를 통해 송수신되는 모든 IP 패킷에 대해 IPSec을 사용하려면 선택합니다.
|
[IPv6 주소]
|
기기의 IPv6 주소를 통해 송수신되는 모든 IP 패킷에 대해 IPSec을 사용하려면 선택합니다.
|
[모든 IP 주소]
|
모든 IP 패킷에 대해 IPSec을 사용하려면 선택합니다.
|
[모든 IPv4 주소]
|
다른 장치의 IPv4 주소를 통해 송수신되는 모든 IP 패킷에 대해 IPSec을 사용하려면 선택합니다.
|
[모든 IPv6 주소]
|
다른 장치의 IPv6 주소를 통해 송수신되는 모든 IP 패킷에 대해 IPSec을 사용하려면 선택합니다.
|
[IPv4 수동 설정]
|
IPSec을 적용할 단일 IPv4 주소 또는 IPv4 주소 범위를 지정하려면 선택합니다. [수동으로 설정할 주소] 텍스트 상자에 IPv4 주소(또는 범위)를 입력합니다.
|
[IPv6 수동 설정]
|
IPSec을 적용할 단일 IPv6 주소 또는 IPv6 주소 범위를 지정하려면 선택합니다. [수동으로 설정할 주소] 텍스트 상자에 IPv6 주소(또는 범위)를 입력합니다.
|
설명
|
예
|
|
단일 주소 입력
|
IPv4:
마침표로 숫자를 구분합니다. |
192.168.0.10
|
IPv6:
콜론으로 영숫자 문자를 구분합니다. |
fe80::10
|
|
주소 범위 지정
|
주소 사이에 하이픈을 삽입합니다.
|
192.168.0.10-192.168.0.20
|
프리픽스로 주소 범위 지정(IPv6만 해당)
|
주소를 입력하고 이어서 슬래시와 프리픽스 길이를 나타내는 숫자를 입력합니다.
|
fe80::1234/64
|
[인증]
|
해시 알고리즘을 선택합니다.
|
[암호]
|
암호화 알고리즘을 선택합니다.
|
[DH 그룹]
|
키 강도를 판별하는 Diffie-Hellman 그룹을 선택합니다.
|
1
|
[인증방법]에 대해 [사전 공유키 방식] 라디오 버튼을 클릭한 다음 [공유키 설정...]을 클릭합니다.
|
2
|
사전 공유키에 대해 최대 24자의 영숫자 문자를 입력하고 [확인]을 클릭합니다.
|
3
|
[유효시간] 및 [인증]/[암호]/[DH 그룹] 설정을 지정합니다.
|
1
|
[인증방법]에 대해 [전자 서명 방식] 라디오 버튼을 클릭한 다음 [키 및 증명서...]를 클릭합니다.
|
2
|
사용하려는 키 쌍 오른쪽에서 [사용키 등록]을 클릭합니다.
참고:
키 쌍 또는 인증서 세부 정보 보기 [키 이름] 아래의 해당 텍스트 링크 또는 인증서 아이콘을 클릭하면 인증서 세부 정보를 확인하거나 인증서를 확인할 수 있습니다. 키 쌍 및 디지털 인증서 확인
|
3
|
[유효시간] 및 [인증]/[암호]/[DH 그룹] 설정을 지정합니다.
|
[시간으로 지정]
|
세션이 지속되는 기간을 지정하려면 분 단위로 시간을 입력합니다.
|
[크기로 지정]
|
세션에서 전송되는 데이터 양을 지정하려면 메가바이트 단위로 크기를 입력합니다.
|
[ESP 인증]
|
ESP 인증을 활성화하려면 해시 알고리즘에 대해 [SHA1]을 선택합니다. ESP 인증을 비활성화하려면 [사용안함]을 선택합니다.
|
[ESP 암호화]
|
ESP에 대해 암호화 알고리즘을 선택합니다. 알고리즘을 지정하지 않으려면 [NULL]을 선택하거나 ESP 암호화를 비활성화하려면 [사용안함]을 선택할 수 있습니다.
|
참고
|
에서 IPSec 통신을 활성화하거나 비활성화할 수 있습니다. IPSec 사용
|