Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IKEv2 구성

미리 공유한 키, 자체 서명된 인증서 및 CA(인증 기관)의 인증서를 사용하여 IKE를 인증할 수 있습니다. 규칙에서는 특정 인증 방법을 보호되는 끝점과 연결합니다. 따라서 시스템에서 인증 방법 중 하나 또는 전체를 사용할 수 있습니다. IKEv2 시스템에서 IKEv1을 실행할 수도 있습니다. 일반적으로 IKEv2를 지원하지 않는 시스템과의 통신은 IKEv1을 실행하여 보호합니다. IKEv2에서는 키 및 인증서 저장소에 PKCS #11 하드웨어 토큰을 사용할 수도 있습니다.


주 -  이러한 작업에서는 시스템에 정적 IP 주소가 지정되어 있고 네트워크 구성 프로파일 DefaultFixed를 실행 중이라고 가정합니다. netadm list 명령에서 Automatic을 반환하는 경우 자세한 내용은 netcfg(1M) 매뉴얼 페이지를 참조하십시오.

IKEv2를 구성한 후에는 Chapter 7, IPsec 구성에 나온 대로 이러한 IKEv2 규칙을 사용하여 키를 관리하는 IPsec 절차를 완료합니다. 다음 절에서는 특정 IKEv2 구성을 주로 설명합니다.