Network User's Guide

Table Of Contents
보안 기능
78
6
IKE (Internet Key Exchange) (IKE ( 인터 교환 ))
IKE IPsec 사용하 암호화된 통신을 실행하기 위해 암호화 키를 교환하는 사용되는 통신 프로토콜
입니다 . 이번에만 암호화된 통신을 실행하기 위해 IPsec 필요한 암호 알고리즘을 결정하고 암호화 키를
공유합니다 . IKE 경우 암호화 키는 Diffie-Hellman 교환 방법을 사용하여 교환되며 , IKE 제한된 암호
화된 통신이 실행됩니다 .
Use Prefixed Template ( 접두 템플릿 사용 ) 에서
Custom ( 사용자 정의 ) 선택한 경우 IKEv1, IKEv2
Manual ( 수동 ) 클릭합니다 .Custom ( 사용자 정의 ) 아닌 다른 설정을 선택한 경우 Use Prefixed
Template ( 접두 템플릿 사용 ) 에서 선택한 IKE, 인증 유형 보안 캡슐화가 표시됩니다 .
Authentication Type ( 인증 유형 )
IKE 인증 암호화를 구성합니다 .
Diffie-Hellman Group (Diffie-Hellman 그룹 )
교환 방법을 사용하여
보호되지 않는 네트워크에서 비밀 키를 안전하게 교환할 있습니다 .
Diffie-Hellman 교환 방법은 비밀 키가 아니라 이산 로그 문제를 사용하여 무작위 번호와 비밀 키를 통해
생성된 공개 정보를 주고 받습니다 . Group1 ( 그룹 1), Group2 ( 그룹 2), Group5 ( 그룹 5) 또는 Group14
( 그룹 14) 선택합니다 .
Encryption ( 암호화 )
DES, 3DES, AES-CBC 128 또는 AES-CBC 256 선택합니다 .
Hash ( 해시 )
MD5, SHA1, SHA256, SHA384 또는 SHA512 선택합니다 .
SA Lifetime (SA 수명 )
IKE SA 수명을 지정합니다 .
시간 ( ) 킬로바이트 (KB) 수를 입력합니다 .
Encapsulating Security ( 보안 캡슐화 )
Protocol ( 프로토콜 )
ESP 선택합니다 .
주석
ESP IPsec 사용하여 호화된 통신을 실행하기 위한 프로토콜입니 . ESP 페이로드 ( 통신되는
내용 ) 암호화하고 추가 정보를 추가합니다 . IP 패킷은 헤더 헤더 다음의 암호화된 페이로드로 구성
됩니다 . IP 패킷에는 암호화된 데이터뿐만 아니라 암호화 방법과 암호화 , 인증 데이터 등과 관련된
보도 들어 있습니다 .
Encryption ( 암호화 )
DES, 3DES, AES-CBC 128 또는 AES-CBC 256 선택합니다 .
Hash ( 해시 )
MD5, SHA1, SHA256, SHA384 또는 SHA512 선택합니다 .
SA Lifetime(SA 수명 )
IPsec SA 수명을 선택합니다 .
시간 ( ) 킬로바이트 (KB) 수를 입력합니다 .