Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

터널 모드 IPsec의 레이블 및 승인

응용 프로그램 데이터 패킷이 터널 모드에서 IPsec로 보호되는 경우 패킷에는 여러 IP 헤더가 포함됩니다.

image:그림은 외부 IP 헤더, ESP 또는 AH, 내부 IP 헤더, TCP 헤더, 데이터를 순서대로 표시합니다.

IKE 프로토콜의 IP 헤더에는 응용 프로그램 데이터 패킷의 외부 IP 헤더와 동일한 소스 및 대상 주소 쌍이 포함됩니다.

image:그림은 외부 IP 헤더, UDP 헤더, IKE 키 관리 프로토콜을 순서대로 표시합니다.

Trusted Extensions는 내부 레이블 승인 검사를 위해 내부 IP 헤더 주소를 사용합니다. Trusted Extensions는 외부 IP 헤더 주소를 사용하여 전송 중 및 키 관리 레이블 검사를 수행합니다. 승인 검사에 대한 자세한 내용은 Trusted Extensions 승인 검사를 참조하십시오.