Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IKEv1 구성 선택

/etc/inet/ike/config 구성 파일에는 in.iked 데몬에 대한 구성이 포함됩니다. 구성은 여러 규칙으로 구성됩니다. 각 항목에는 이 시스템이 유사하게 구성된 IKEv1 피어에서 사용할 수 있는 알고리즘 및 인증 데이터와 같은 매개변수가 포함됩니다. in.iked 데몬에서는 미리 공유한 키 및 공개 키 인증서를 ID로 사용할 수 있습니다.

auth_method preshared 항목은 미리 공유한 키가 사용됨을 나타냅니다. auth_method의 값이 preshared가 아니면 공개 키 인증서가 사용됩니다.

IKEv1에서 미리 공유한 키는 특정 IP 주소나 주소 범위에 연결됩니다. 각 시스템의 /etc/inet/secret/ike.preshared 파일에 키가 저장됩니다.

자세한 내용은 IKE 작동 방식ike.config(4)ike.preshared(4) 매뉴얼 페이지를 참조하십시오.