이 페이지에서 IPsec 암호화 키를 수동으로 구성하십시오. 설정 1 - 4는 지정 동료와의 통신 시 IPsec 설정입니다.
IPsec 통신의 주소 유형을 선택하십시오. 비활성을 선택할 경우 이 페이지의 나머지 전체 설정은 비활성화됩니다.
기기의 주소를 지정하십시오. 주소를 "기본 주소/마스크 길이"의 형식으로 입력하거나, 드롭다운 목록에서 선택할 수 있습니다.
범위를 지정하려면, 옵션 버튼을 클릭하고, 기본 주소를 입력한 다음, 마스크 길이를 입력하십시오. 마스크 길이는 하기 표에 명시된 바와 같이, IPv4의 경우 0-32의 범위이거나 IPv6의 경우 0-128의 범위에 속해야 합니다.
| IP 주소 | 마스크 | 주소 범위 |
|---|---|---|
| 192.168.1.1 | 32 | 192.168.1.1에 한 함 |
| 192.168.5.0 | 24 | 192.168.5.0 - 192.168.5.255 |
| 0.0.0.0 | 0 | 전체 IPv4 주소 |
| IP 주소 | 마스크 | 주소 범위 |
|---|---|---|
| 2001:1000:0:1234::1 | 128 | 2001:1000:0:1234::1에 한 함 |
| 2001:1000:0:1234:: | 80 | 2001:1000:0:1234:: - 2001:1000:0:1234:ffff:ffff:ffff:ffff |
| :: | 0 | 전체 IPv6 주소 |
수신처 동료의 주소를 지정하십시오. 주소를 "기본 주소/마스크 길이"의 형식으로 입력하십시오.
범위를 지정하려면, 로컬 주소의 설명서를 준수하십시오.
다음 중 한 가지 캡슐화 모드를 선택하십시오.
이 모드는 IP 패킷의 페이로드를 보호합니다. 이 모드는 IPsec 호스트 간 통신 시 선택하십시오.
이 모드는 전체 IP 패킷을 보호합니다. 이 모드는 보안 게이트웨이(VPN 장치, 등) 간 통신 시 선택하십시오.
참고
캡슐화 모드에서 터널을 선택하면, IPsec 범위 또한 지정해야 합니다(즉, 터널 종료 지점의 시작과 끝).
참고
수동 키의 출력 SPI(보안 매개변수 색인)를 지정하십시오. 256 - 4095 사이의 값을 입력할 수 있습니다.
수동 키의 입력 SPI(보안 매개변수 색인)를 지정하십시오. 256 - 4095 사이의 값을 입력할 수 있습니다.
IPsec 통신의 보안 프로토콜을 선택하십시오.
참고
필요한 인증 알고리즘을 선택하십시오.
이 필드는 선택한 인증 알고리즘에 인증 키가 생성되어 있는지 여부를 표시합니다.
인증 키를 생성 또는 변경하려면, 변경를 클릭하십시오.
필요한 암호화 알고리즘을 선택하십시오.
이 필드는 선택한 암호화 알고리즘에 암호화 키가 생성되어 있는지 여부를 표시합니다.
암호화 키를 생성 또는 변경하려면, 변경를 클릭하십시오.
기기에 설정을 전송하려면 설정하십시오. 설정을 적용하려면, IPsec 페이지에서 확인을 클릭하십시오.
설정을 취소하려면 클릭하십시오.