Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IKEv2 구성 선택

/etc/inet/ike/ikev2.config 구성 파일에는 in.ikev2d 데몬에 대한 구성이 포함됩니다. 구성은 여러 규칙으로 구성됩니다. 각 항목에는 이 시스템이 유사하게 구성된 IKEv2 피어에서 사용할 수 있는 알고리즘 및 인증 데이터와 같은 매개변수가 포함됩니다.

in.ikev2d 데몬에서는 미리 공유한 키(PSK) 및 공개 키 인증서를 ID로 사용할 수 있습니다.

    ikev2.config(4) 매뉴얼 페이지에 샘플 규칙이 나옵니다. 각 규칙에는 고유한 레이블이 있어야 합니다. 다음은 매뉴얼 페이지에 있는 샘플 규칙에 대한 설명이 포함된 레이블의 목록입니다.

  • IP identities and PSK auth

  • IP address prefixes and PSK auth

  • IPv6 address prefixes and PSK auth

  • Certificate auth with DN identities

  • Certificate auth with many peer ID types

  • Certificate auth with wildcard peer IDs

  • Override transforms

  • Mixed auth types

  • Wildcard with required signer


주 - 미리 공유한 키는 IP 주소, DN, FQDN 및 전자 메일 주소를 비롯한 여러 피어 ID 유형 중 하나와 함께 사용할 수 있습니다.