Online User's Guide

Table Of Contents
SA(Security Association)는 통신이 시작되기 전에 보안 통신 채널을 설정하기 위해 암호화 방법 및 암호화
키 등의 정보를 교환하고 공유하는 IPsec 또는 IPv6를 사용하는 암호화된 통신 방법입니다. SA는 설정된
가상의 암호화된 통신 채널을 나타낼 수도 있습니다. IPsec에 사용되는 SA는 IKE(Internet Key Exchange)
표준 절차에 따라 암호화 방법을 설정하고 키를 교환하고 상호 인증을 수행합니다. 또한 SA는 주기적으로
업데이트됩니다.
Perfect Forward Secrecy (PFS) (전달 완전 보안(PFS))
PFS는 메시지를 암호화하는 데 사용된 이전 키에서 키를 파생하지 않습니다. 또한 메시지를 암호화하는 데
사용되는 키가 상위 키에서 파생된 경우 해당 상위 키는 다른 키를 파생하는 데 사용되지 않습니다. 따라서 키
가 손상되더라도 해당 키를 사용하여 암호화된 메시지로만 손상이 제한됩니다.
Enabled (사용) 또는 Disabled (비활성화)를 선택합니다.
Authentication Method (인증 방법)
인증 방법을 선택합니다. Pre-Shared Key (사전 공유 키), Certificates (인증서), EAP - MD5 또는 EAP -
MS-CHAPv2를 선택합니다.
Pre-Shared Key (사전 공유 키)
통신을 암호화하는 경우 그 전에 다른 채널을 사용하여 암호화 키가 교환되고 공유됩니다.
Pre-Shared Key (사전 공유 키)으로 Authentication Method (인증 방법)를 선택한 경우 Pre-Shared Key (사
전 공유 키)를 입력합니다(최대 32자).
Local/ID Type/ID (로컬/ID 종류/ID)
발신자의 ID 유형을 선택한 다음 ID를 입력합니다.
유형으로 IPv4 Address (IPv4 주소), IPv6 Address (IPv6 주소), FQDN, E-mail Address (이메일 주소)
또는 Certificate (인증서)를 선택합니다.
Certificate (인증서)를 선택한 경우 ID 필드에 인증서의 일반 이름을 입력합니다.
Remote/ID Type/ID (원격/ID 종류/ID)
수신자의 ID 유형을 선택한 다음 ID를 입력합니다.
유형으로 IPv4 Address (IPv4 주소), IPv6 Address (IPv6 주소), FQDN, E-mail Address (이메일 주소)
또는 Certificate (인증서)를 선택합니다.
Certificate (인증서)를 선택한 경우 ID 필드에 인증서의 일반 이름을 입력합니다.
Certificates (인증서)
Authentication Method (인증 방법)Certificates (인증서)를 선택한 경우 인증서를 선택합니다.
웹 기반 관리의 보안 구성 화면에서 Certificate (인증서) 페이지를 사용하여 만든 인증서만 선택할 수 있습
니다.
EAP
EAP는 PPP 확장 인증 프로토콜입니다. EAP를 IEEE802.1x와 함께 사용하면 각 세션 동안 사용자 인증에 다
른 키가 사용됩니다.
다음 설정은 EAP - MD5에서 EAP - MS-CHAPv2 또는 Authentication Method (인증 방법)가 선택된 경우에
만 필요합니다.
Mode (모드)
Server-Mode (서버 모드) 또는 Client-Mode (클라이언트 모드)를 선택합니다.
Certificate (인증서)
인증서를 선택합니다.
User Name (사용자 이름)
사용자 이름을 입력합니다(최대 32자).
Password (암호)
암호를 입력합니다(최대 32자). 확인을 위해 암호를 두 번 입력해야 합니다.
Certificate (인증서)
이 버튼을 클릭하여 Certificate (인증서) 구성 화면으로 이동합니다.
204