Online User's Guide

Table Of Contents
Template Name (템플릿 이름)
템플릿의 이름을 입력합니다(최대 16자).
Use Prefixed Template (접두어 템플릿 사용)
Custom (사용자 지정), IKEv2 High Security (IKEv2 높은 수준의 보안) 또는 IKEv2 Medium Security (IKEv2
중간 수준의 보안)를 선택합니다. 설정 항목은 선택한 템플릿에 따라 다릅니다.
Internet Key Exchange (IKE) (인터넷 키 교환(IKE))
IKE는 IPsec을 사용하여 암호화된 통신을 수행하기 위해 암호화 키를 교환하는 데 사용되는 통신 프로토콜입
니다. 해당 시간 동안에만 암호화된 통신을 수행하기 위해 IPsec에 필요한 암호화 알고리즘이 결정되고 암호
화 키가 공유됩니다. IKE의 경우 Diffie-Hellman 키 교환 방법을 사용하여 암호화 키를 교환하고 IKE로 제한
된 암호화 통신이 수행됩니다.
Use Prefixed Template (접두어 템플릿 사용)에서 Custom (사용자 지정)을 선택한 경우 IKEv2을 선택합니
다.
Authentication Type (인증 유형)
IKE 인증 및 암호화를 구성합니다.
Diffie_Hellman_Group (Diffie-Hellman 그룹)
이 키 교환 방법은 보호되지 않은 네트워크에서 비밀 키를 안전하게 교환할 수 있도록 합니다. Diffie-
Hellman 키 교환 방법은 비밀 키가 아니라 DLP(Discrete Logarithm Problem)를 사용하며, 임의의 숫
자를 사용하여 생성된 공개 정보와 비밀 키를 주고받습니다.
Group1 (그룹1), Group2 (그룹2), Group5 (그룹5) 또는 Group14 (그룹14)를 선택합니다.
Encryption (암호화)
DES, 3DES, AES-CBC 128 또는 AES-CBC 256을 선택합니다.
Hash (해시)
MD5, SHA1, SHA256, SHA384 또는 SHA512를 선택합니다.
SA Lifetime (SA 수명)
IKE SA 수명을 지정합니다.
시간(초) 및 킬로바이트 수(KB)를 입력합니다.
Encapsulating Security (보안 캡슐화)
Protocol (프로토콜)
ESP를 선택합니다.
ESP는 IPsec을 사용하여 암호화된 통신을 수행하는 프로토콜입니다. ESP는 페이로드(통신 내용)를 암호
화하고 정보를 추가합니다. IP 패킷은 헤더와 그 뒤에 나오는 암호화된 페이로드로 구성됩니다. 암호화된
데이터와 함께 IP 패킷은 암호화 방법 및 암호화 키와 관련된 정보, 인증 데이터 등도 포함합니다.
Encryption (암호화)
DES, 3DES, AES-CBC 128 또는 AES-CBC 256을 선택합니다.
Hash (해시)
MD5, SHA1, SHA256, SHA384 또는 SHA512를 선택합니다.
SA Lifetime (SA 수명)
IPsec SA 수명을 지정합니다.
IPsec SA가 만료되기 전의 시간(초) 및 킬로바이트(KByte)를 입력합니다.
Encapsulation Mode (캡슐 모드)
Transport (전송) 또는 Tunnel (터널)을 선택합니다.
Remote Router IP-Address (원격 라우터 IP 주소)
원격 라우터의 IP 주소(IPv4 또는 IPv6)를 입력합니다. Tunnel (터널) 모드가 선택된 경우에만 이 정보
를 입력합니다.
203