Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IPsec에서 키 관리

IKE(Internet Key Exchange) 프로토콜은 IPsec에 대한 키 관리를 자동으로 처리합니다. ipseckey 명령을 사용하여 IPsec SA를 수동으로 관리할 수도 있지만 IKE를 사용하는 것이 좋습니다. 자세한 내용은 IPsec 보안 연관에 대한 키 관리를 참조하십시오.

    Oracle Solaris의 SMF(서비스 관리 기능) 기능은 IPsec에 대한 다음 키 관리 서비스를 제공합니다.

  • svc:/network/ipsec/ike 서비스 – 자동 키 관리를 위한 SMF 서비스입니다. ike 서비스는 인스턴스가 두 개입니다. ike:ikev2 서비스 인스턴스는 in.ikev2d 데몬(IKEv2)을 실행하여 자동 키 관리를 제공합니다. ike:default 서비스는 in.iked 데몬(IKEv1)을 실행합니다. IKE에 대한 설명은 Chapter 8, IKE(Internet Key Exchange)를 참조하십시오. 데몬에 대한 자세한 내용은 in.ikev2d(1M)in.iked(1M) 매뉴얼 페이지를 참조하십시오.

  • svc:/network/ipsec/manual-key:default 서비스 – 수동 키 관리를 위한 SMF 서비스입니다. manual-key 서비스는 ipseckey 명령을 다양한 옵션과 함께 실행하여 키를 수동으로 관리합니다. ipseckey 명령에 대한 설명은 ipseckey(1M) 매뉴얼 페이지를 참조하십시오.