JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1의 네트워크 보안     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  가상화된 환경에서 링크 보호 사용

2.  네트워크 조정(작업)

3.  웹 서버 및 Secure Sockets Layer 프로토콜

4.  Oracle Solaris의 IP 필터(개요)

5.  IP 필터(작업)

6.  IP 보안 아키텍처(개요)

7.  IPsec 구성(작업)

8.  IP 보안 아키텍처(참조)

9.  Internet Key Exchange(개요)

10.  IKE 구성(작업)

IKE 정보 표시

1단계 IKE 교환에 사용 가능한 그룹 및 알고리즘 표시 방법

IKE 구성(작업 맵)

미리 공유한 키로 IKE 구성(작업 맵)

미리 공유한 키로 IKE 구성

미리 공유한 키로 IKE를 구성하는 방법

새 피어 시스템에 대한 IKE 업데이트 방법

공개 키 인증서로 IKE 구성(작업 맵)

공개 키 인증서로 IKE 구성

자체 서명된 공개 키 인증서로 IKE를 구성하는 방법

CA가 서명한 인증서로 IKE를 구성하는 방법

공개 키 인증서를 생성하여 하드웨어에 저장하는 방법

인증서 해지 목록 처리 방법

모바일 시스템에 대한 IKE 구성(작업 맵)

모바일 시스템에 대한 IKE 구성

오프사이트 시스템에 대한 IKE 구성 방법

연결된 하드웨어를 찾도록 IKE 구성

Sun Crypto Accelerator 6000 보드를 찾도록 IKE를 구성하는 방법

11.  Internet Key Exchange(참조)

용어집

색인

IKE 정보 표시

1단계 IKE 협상에서 사용할 수 있는 알고리즘 및 그룹을 확인할 수 있습니다.

1단계 IKE 교환에 사용 가능한 그룹 및 알고리즘 표시 방법

이 절차에서는 1단계 IKE 교환에 사용 가능한 Diffie-Hellman 그룹을 결정합니다. 또한 IKE 1단계 교환에 사용 가능한 암호화 및 인증 알고리즘을 확인할 수 있습니다. 숫자 값은 IANA(Internet Assigned Numbers Authority)에서 해당 알고리즘에 대해 지정한 값과 일치합니다.

시작하기 전에

Network IPsec Management 권한 프로파일에 지정된 관리자여야 합니다. 자세한 내용은 Oracle Solaris 11.1 관리: 보안 서비스의 지정된 관리 권한을 사용하는 방법을 참조하십시오.

  1. IKE가 1단계에서 사용할 수 있는 Diffie-Hellman 그룹 목록을 표시합니다.

    Diffie-Hellman 그룹이 IKE SA를 설정합니다.

    # ikeadm dump groups
    Value Strength Description
    1     66       ietf-ike-grp-modp-768
    2     77       ietf-ike-grp-modp-1024
    5     91       ietf-ike-grp-modp-1536
    14    110      ietf-ike-grp-modp-2048
    15    130      ietf-ike-grp-modp-3072
    16    150      ietf-ike-grp-modp-4096
    17    170      ietf-ike-grp-modp-6144
    18    190      ietf-ike-grp-modp-8192
    
    Completed dump of groups

    다음과 같이 IKE 1단계 변환에서 이러한 값 중 하나를 oakley_group 매개변수에 대한 인수로 사용합니다.

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha encr_alg aes }
  2. IKE가 1단계에서 사용할 수 있는 인증 알고리즘 목록을 표시합니다.
    # ikeadm dump authalgs
    Value Name
    1     md5
    2     sha1
    4     sha256
    5     sha384
    6     sha512
    
    Completed dump of authalgs

    다음과 같이 IKE 1단계 변환에서 이러한 이름 중 하나를 auth_alg 매개변수에 대한 인수로 사용합니다.

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha256 encr_alg 3des }
  3. IKE가 1단계에서 사용할 수 있는 암호화 알고리즘 목록을 표시합니다.
    # ikeadm dump encralgs
    Value Name
    3     blowfish-cbc
    5     3des-cbc
    1     des-cbc
    7     aes-cbc
    
    Completed dump of encralgs

    다음과 같이 IKE 1단계 변환에서 이러한 이름 중 하나를 encr_alg 매개변수에 대한 인수로 사용합니다.

    p1_xform
      { auth_method preshared oakley_group 15 auth_alg sha256 encr_alg aes }

참조

이러한 값이 필요한 IKE 규칙을 구성하는 작업은 IKE 구성(작업 맵)을 참조하십시오.