Home > 보안 > IPsec 사용 > 웹 기반 관리를 사용하여 IPsec 구성

웹 기반 관리를 사용하여 IPsec 구성

IPsec 연결 조건은 Address (주소)IPsec이라는 2개의 Template (템플릿) 유형으로 구성됩니다. 연결 조건은 최대 10개까지 구성할 수 있습니다.
  1. 웹 브라우저를 시작합니다.
  2. 브라우저의 주소 표시줄에 “https://machine’s IP address”(여기서 “machine’s IP address”는 제품의 IP 주소)를 입력합니다.

    예:

    https://192.168.1.2

  3. 필요한 경우 Login (로그인) 필드에 암호를 입력한 다음 Login (로그인)을 클릭합니다.
    image
    본 제품의 설정을 관리하는 데 필요한 기본 암호는 제품 뒷면에 있으며 “Pwd”로 표시되어 있습니다.
  4. 탐색 메뉴로 이동한 다음 Network (네트워크)>Security (보안)>IPsec을 클릭합니다.
    image
    탐색 메뉴가 화면 왼쪽에 표시되지 않는 경우 image에서 시작합니다.
  5. 설정을 구성합니다.
    옵션 설명
    Status (상태)

    IPsec을 실행하거나 해제합니다.

    Negotiation Mode (협상 모드)

    IKE Phase 1에 대해 Negotiation Mode (협상 모드)를 선택합니다. IKE는 IPsec을 사용하여 암호화된 통신을 수행하기 위해 암호화 키를 교환하는 데 사용되는 프로토콜입니다.

    Main (메인) 모드의 경우 처리 속도는 느리지만 보안 수준은 높습니다. Aggressive (어그레시브) 모드의 경우 처리 속도는 Main (메인) 모드보다 빠르지만 보안 수준이 낮습니다.

    All Non-IPsec Traffic (모든 비 IPsec 트래픽)

    IPsec이 아닌 패킷에 대해 취할 동작을 선택합니다.

    웹 서비스를 사용하는 경우 All Non-IPsec Traffic (모든 비 IPsec 트래픽)에 대해 Allow (허용)을 선택해야 합니다. Drop (드롭)을 선택하면 웹 서비스를 사용할 수 없습니다.

    Broadcast/Multicast Bypass (브로드캐스트/멀티캐스트 바이패스)

    Enabled (사용) 또는 Disabled (비활성화)을 선택합니다.

    Protocol Bypass (프로토콜 바이패스)

    원하는 옵션의 확인란을 선택합니다.

    Rules (규칙)

    Enabled (사용) 확인란을 선택하여 템플릿을 활성화합니다. 확인란을 여러 개 선택할 경우 선택한 확인란의 설정이 충돌하면 번호가 낮은 확인란이 우선합니다.

    해당 드롭다운 목록을 클릭하여 IPsec 연결 조건에 사용되는 Address Template (주소 템플릿)을 선택합니다. Address Template (주소 템플릿)을 추가하려면 Add Template (템플릿 추가)을 클릭합니다.

    해당 드롭다운 목록을 클릭하여 IPsec 연결 조건에 사용되는 IPsec Template (IPsec 템플릿)을 선택합니다. IPsec Template (IPsec 템플릿)을 추가하려면 Add Template (템플릿 추가)을 클릭합니다.

  6. Submit (전송)을 클릭합니다.

    새 설정을 적용하기 위해 제품을 다시 시작해야 하는 경우 다시 시작할지 묻는 확인 화면이 나타납니다.

    Rules (규칙) 표에서 실행한 템플릿에 빈 항목이 있으면 오류 메시지가 나타납니다. 선택 사항을 확인하고 다시 Submit (전송)을 클릭합니다.

이 페이지가 도움이 되셨나요?