Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

실행 중인 IKE 데몬 관리

자세한 내용은 ikeadm(1M) 매뉴얼 페이지를 참조하십시오. 이 섹션의 명령은 IKEv2 또는 IKEv1 데몬이 실행 중인 동안에만 사용할 수 있습니다.

  • 실행 중인 IKE 데몬 수정:

    다음 출력에는 데몬의 현재 상태를 수정할 수 있는 ikeadm 명령의 인수가 표시됩니다. 일부 인수는 IKEv2 또는 IKEv1 데몬에만 적용됩니다.

    % ikeadm help
    ...
            set   priv level
            set   debug level [filename]
            add   rule|preshared {definition}|filename
            del   p1|ikesa|rule|preshared identifier
            flush p1|ikesa|certcache
            write rule|preshared filename
            token login|logout PKCS#11-Token-Object
  • ikeadm 명령과 관련된 인수의 구문 표시:

    % ikeadm help add
    This command adds items to in.iked's tables.
    
    Objects that may be set include:
            rule            a phase 1 or IKE SA policy rule
            preshared       a preshared key
    
    Objects may be entered on the command-line, as a
    series of keywords and tokens contained in curly
    braces ('{', '}'); or the name of a file containing
    the object definition may be provided.
    
    For security purposes, preshared keys may only be
    entered on the command-line if ikeadm is running in
    interactive mode.
  • ikeadm 명령을 사용하여 IKEv2 데몬 수정:

    # ikeadm add rule | preshared {definition} | filename
    # ikeadm flush ikesa
    # ikeadm del ikesa | rule | preshared identifier
    # ikeadm set debug level
    # ikeadm token login | logout PKCS#11-Token-Object
    # ikeadm write rule | preshared filename
  • ikeadm 명령을 사용하여 IKEv1 데몬 수정:

    # ikeadm set debug level
    # ikeadm set privlevel
    # ikeadm add rule | preshared {definition} | filename
    # ikeadm del p1 | rule | preshared identifier
    # ikeadm flush p1 | certcache
    # ikeadm del rule | preshared id
    # ikeadm write rule | preshared filename