Network User's Guide
Table Of Contents
- 네트워크 사용자 설명서
- 목차
- 1 소개
- 2 네트워크 설정 변경
- 3 무선 네트워크에 대한 제품 구성 (ADS-2800W/ADS-3600W)
- 4 웹 기반 관리
- 5 이메일 서버로 스캔 (ADS-2800W/ADS-3600W)
- 6 보안 기능
- 7 문제 해결
- 8 추가 네트워크 설정(Windows®)
- A 부록
- B 색인
보안 기능
78
6
IKE (Internet Key Exchange) (IKE ( 인터넷 키 교환 ))
IKE 는 IPsec 를 사용하는 암호화된 통신을 실행하기 위해 암호화 키를 교환하는 데 사용되는 통신 프로토콜
입니다 . 이번에만 암호화된 통신을 실행하기 위해 IPsec 에 필요한 암호화 알고리즘을 결정하고 암호화 키를
공유합니다 . IKE 의 경우 암호화 키는 Diffie-Hellman 키 교환 방법을 사용하여 교환되며 , IKE 로 제한된 암호
화된 통신이 실행됩니다 .
Use Prefixed Template ( 접두 템플릿 사용 ) 에서
Custom ( 사용자 정의 ) 을 선택한 경우 IKEv1, IKEv2 또
는 Manual ( 수동 ) 을 클릭합니다 .Custom ( 사용자 정의 ) 이 아닌 다른 설정을 선택한 경우 Use Prefixed
Template ( 접두 템플릿 사용 ) 에서 선택한 IKE, 인증 유형 및 보안 캡슐화가 표시됩니다 .
Authentication Type ( 인증 유형 )
IKE 인증 및 암호화를 구성합니다 .
Diffie-Hellman Group (Diffie-Hellman 그룹 )
이 키 교환 방법을 사용하여
보호되지 않는 네트워크에서 비밀 키를 안전하게 교환할 수 있습니다 .
Diffie-Hellman 키 교환 방법은 비밀 키가 아니라 이산 로그 문제를 사용하여 무작위 번호와 비밀 키를 통해
생성된 공개 정보를 주고 받습니다 . Group1 ( 그룹 1), Group2 ( 그룹 2), Group5 ( 그룹 5) 또는 Group14
( 그룹 14) 를 선택합니다 .
Encryption ( 암호화 )
DES, 3DES, AES-CBC 128 또는 AES-CBC 256 을 선택합니다 .
Hash ( 해시 )
MD5, SHA1, SHA256, SHA384 또는 SHA512 를 선택합니다 .
SA Lifetime (SA 수명 )
IKE SA 수명을 지정합니다 .
시간 ( 초 ) 과 킬로바이트 (KB) 수를 입력합니다 .
Encapsulating Security ( 보안 캡슐화 )
Protocol ( 프로토콜 )
ESP 를 선택합니다 .
주석
ESP 는 IPsec 을 사용하여 암호화된 통신을 실행하기 위한 프로토콜입니다 . ESP 는 페이로드 ( 통신되는
내용 ) 를 암호화하고 추가 정보를 추가합니다 . IP 패킷은 헤더 및 헤더 다음의 암호화된 페이로드로 구성
됩니다 . IP 패킷에는 암호화된 데이터뿐만 아니라 암호화 방법과 암호화 키 , 인증 데이터 등과 관련된 정
보도 들어 있습니다 .
Encryption ( 암호화 )
DES, 3DES, AES-CBC 128 또는 AES-CBC 256 을 선택합니다 .
Hash ( 해시 )
MD5, SHA1, SHA256, SHA384 또는 SHA512 를 선택합니다 .
SA Lifetime(SA 수명 )
IPsec SA 수명을 선택합니다 .
시간 ( 초 ) 과 킬로바이트 (KB) 수를 입력합니다 .