Ŭ¶óÀÌ¾ðÆ® µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Æ®·¡ÇÈ ¹× µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Æ®·¡ÇÈ¿¡ ´ëÇÑ IPSec Áö¿ø

±â¼ú ÀÚ·á: 254949 - ÀÌ ¹®¼­°¡ Àû¿ëµÇ´Â Á¦Ç° º¸±â.
¸ðµÎ È®´ë | ¸ðµÎ Ãà¼Ò

¼Ò°³

ÀÌ ¹®¼­¿¡¼­´Â ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ º¸¾È (IPSec) Ŭ¶óÀÌ¾ðÆ® ÄÄÇ»ÅÍ¿¡¼­ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯·Î ¶Ç´Â µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡¼­ ´Ù¸¥ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¾ÏȣȭÇÏ´Â µ¥ »ç¿ëÇÏ´Â Áö¿øµÇ´Â ±¸¼º¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

Ãß°¡ Á¤º¸

Áß¿äÇÑ ÀÌ ÀýÀÇ Á¤º¸´Â "º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù." Àý¿¡ ³ª¿­µÈ Á¦Ç°¸¸ Àû¿ëµË´Ï´Ù.

¿ì¸®´Â Kerberos ÄÄÇ»ÅÍ ÀÎÁõ ¶Ç´Â ÄÄÇ»ÅÍ ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» »ç¿ëÇÒ ¶§ »ç¿ëÇÒ ¶§ Á¾´Ü °£ Ŭ¶óÀ̾ðÆ®-Ŭ¶óÀ̾ðÆ®, Ŭ¶óÀ̾ðÆ®-¼­¹ö ¹× ¼­¹ö-¼­¹ö ±¸Çö¿¡¼­ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¾ÏȣȭÇϱâ À§ÇØ IPSec »ç¿ëÀ» Áö¿øÇÕ´Ï´Ù. ÇöÀç ¿ì¸®´Â ±×·ì Á¤Ã¥À» »ç¿ëÇÏ¿© ¶Ç´Â Kerberos ¹öÀü 5 ÇÁ·ÎÅäÄÝ ÀÎÁõ ¹æ¹ýÀ» »ç¿ëÇÒ ¶§ IPSec Á¤Ã¥À» Àû¿ëÇÒ ¶§ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡ µµ¸ÞÀΠŬ¶óÀÌ¾ðÆ® ¶Ç´Â ±¸¼º¿ø ¼­¹ö¿¡¼­ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¾ÏȣȭÇϱâ À§ÇØ IPSec »ç¿ëÀ» Áö¿øÇÏÁö ¾Ê½À´Ï´Ù.

¶ÇÇÑ IPSecÀ» »ç¿ëÇÏ¿© µÎ ´ÙÀ½°ú °°Àº Á¾·ùÀÇ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¾ÏȣȭÇÏ´Â Áö¿ø:
  • µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ º¹Á¦ ¼ÒÅë·®
  • ±Û·Î¹ú īŻ·Î±× ¼ö-±Û·Î¹ú īŻ·Î±× º¹Á¦ ¼ÒÅë·®
IPSecÀ» »ç¿ëÇÏ¿© ÀÌ Æ®·¡ÇÈÀ» ¾ÏȣȭÇÏ´Â µ¥ ´ÙÀ½ µÎ ±¸¼º:
  • ¸ðµç IP Æ®·¡ÇÈ ¿É¼ÇÀ» »ç¿ëÇÏ¿© ¸ðµç À¯´Ïij½ºÆ® Æ®·¡ÇÈÀ» ¾ÏȣȭÇϱâ À§ÇØ IPSec Á¤Ã¥ ÇÊÅ͸¦ ¸¸µì´Ï´Ù.
  • ÀÌ IPSec Àü¼Û ¸ðµå¸¦ »ç¿ëÇÏ¿© µÎ °³ÀÇ IP ÁÖ¼Ò »çÀÌÀÇ ÀÌ Æ®·¡ÇÈÀ» ¾ÏȣȭÇϱâ À§ÇØ ÀÌ IPSec Á¤Ã¥ ÇÊÅ͸¦ ±¸¼ºÇϽʽÿÀ. ÀÌ ½Ã³ª¸®¿À¿¡¼­ IPSec ÅͳΠ¸ðµå¸¦ »ç¿ëÇÏÁö ¸¶½Ê½Ã¿À.
Áß¿äÇÑ ÀÌ ¼½¼Ç¿¡¼­´Â, ¸Þ¼­µå ¶Ç´Â ÀÛ¾÷ÀÌ ·¹Áö½ºÆ®¸® ¼öÁ¤ ¹æ¹ýÀ» ¾Ë·Á ÁÖ´Â ´Ü°è°¡ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ±×·¯³ª ·¹Áö½ºÆ®¸®¸¦ À߸ø ¼öÁ¤ÇÏ¸é ½É°¢ÇÑ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼­ ´ÙÀ½ ÀÌ ´Ü°è¸¦ ÁÖÀÇ ±í°Ô µû¶ó¾ß ÇÕ´Ï´Ù. Ãß°¡ º¸È£ ±â´ÉÀ» ¼öÁ¤Çϱâ Àü¿¡ ·¹Áö½ºÆ®¸®¸¦ ¹é¾÷ÇØ¾ß. ±×·± ´ÙÀ½ ¹®Á¦°¡ ¹ß»ýÇÒ °æ¿ì ·¹Áö½ºÆ®¸®¸¦ º¹¿øÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹é¾÷ ¹× º¹¿øÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ.
322756¹é¾÷ ¹× Windows ¿¡¼­ ·¹Áö½ºÆ®¸®¸¦ º¹¿øÇÏ´Â ¹æ¹ý


ÀÌ IPSec Á¤Ã¥À» ±¸¼ºÇÑ ÈÄ¿¡´Â ÄÄÇ»ÅͰ¡ ½ÃÀÛµÉ ¶§ ¿©·¯ ÆÐŶÀÌ ¾ÏȣȭµÇÁö ¾ÊÀº »óÅ·Π³×Æ®¿öÅ©¸¦ ÅëÇØ Àü¼ÛµÉ ¼ö ³ªÅ¸³¯ ¼ö ÀÖ½À´Ï´Ù. IPSec µå¶óÀ̹ö°¡ ÃʱâÈ­µÇÁö Àü¿¡ IPSec Á¤Ã¥ ó¸®µÈ Àü¿¡ ÀϺΠÆÐŶÀ» ³×Æ®¿öÅ©¸¦ ÅëÇØ º¸³¾ ¼ö ÀÖ½À´Ï´Ù ¶§¹®¿¡ ÀÌ ¹®Á¦°¡ ¹ß»ýÇÕ´Ï´Ù. ÀÌ ¹®Á¦¸¦ ÇØ°áÇÏ·Á¸é ÄÄÇ»ÅÍ ½ÃÀÛ ÇÁ·Î¼¼½º µ¿¾È IPSec.sys IPSec µå¶óÀ̹ö¸¦ Â÷´Ü ¸ðµå·Î ³Ö½À´Ï´Ù. ÀÌ·¸°Ô PolicyAgent ±¸¼º ¿ä¼Ò¸¦ ½ÃÀÛÇÒ ¶§±îÁö ÇØ´ç ÄÄÇ»ÅÍÀÇ ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» º¸³»´Â IPSec ºí·Ï ¹× IPSec Á¤Ã¥À» PolicyAgent ±¸¼º ¿ä¼Ò¸¦ ·ÎµåÇÒ ¶§±îÁö. IPSec PolicyAgent ±¸¼º ¿ä¼Ò°¡ ½ÃÀÛµÈ ÈÄ IPSec Á¤Ã¥ÀÌ ·ÎµåµÈ ÈÄ ÇØ´ç PolicyAgent Åë·Î¸¦ IPSec Æ®·¡ÇÈÀ» Çã¿ëÇϵµ·Ï IPSec µå¶óÀ̹ö¸¦ ÀÛµ¿ ¸ðµå·Î¸¦ º¯°æÇÕ´Ï´Ù. IPSec µå¶óÀ̹ö°¡ Â÷´Ü ¸ðµå·Î ÀüȯÇÏ·Á¸é ´ÙÀ½ ·¹Áö½ºÆ®¸® °ªÀ» ¼³Á¤ÇϽʽÿÀ.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec


°ª À̸§: OperationMode
°ª Çü½ÄÀÌ: REG_DWORD
°ª µ¥ÀÌÅÍ: 1
°ª 1 IPSec µå¶óÀ̹ö°¡ Â÷´Ü ¸ðµå·Î ÀüȯÇÕ´Ï´Ù. °ªÀÌ 0 (¿µ) IPSec µå¶óÀ̹ö¸¦ Â÷´Ü ¸ðµå·Î¸¦ ¹«½ÃÇÕ´Ï´Ù.

Ãß°¡ Á¤º¸´Â ´ÙÀ½ ¹®¼­ ¹øÈ£¸¦ Ŭ¸¯ÇÏ¿© Microsoft ±â¼ú ÀÚ·á¿¡¼­ È®ÀÎÇϽʽÿÀ:
254728IPSecÀº µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ °£¿¡ Kerberos Æ®·¡ÇÈÀ» º¸È£ÇÕ´Ï´Ù
IPSecÀ» »ç¿ëÇÏ¿© ¼­¹ö ¸Þ½ÃÁö ºí·Ï (SMB), ¿ø°Ý ÇÁ·Î½ÃÀú È£Ãâ (RPC) º¹Á¦ ¹× ´Ù¸¥ Á¾·ùÀÇ Æ®·¡ÇÈ °°Àº µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Æ®·¡ÇÈÀ» ¾ÏȣȭÇÏ´Â Áö¿øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Á¾·ùÀÇ Æ®·¡ÇÈÀÌ ¹æÈ­º®À» ÅëÇØ ½±°Ô Àü´ÞÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â IPSecÀ» »ç¿ëÇÏ¿© ÀÌ Æ®·¡ÇÈÀ» Àü¼ÛÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ½Ã³ª¸®¿À¿¡¼­ IPSec Æ®·¡ÇÈ ¹× ¹æÈ­º®À» ÅëÇØ IKE (ÀÎÅÍ³Ý Å° ±³È¯) Æ®·¡ÇÈÀ» Çã¿ëÇØ¾ß ÇÕ´Ï´Ù. Ãß°¡ Á¤º¸´Â ´ÙÀ½ ¹®¼­ ¹øÈ£¸¦ Ŭ¸¯ÇÏ¿© Microsoft ±â¼ú ÀÚ·á¿¡¼­ È®ÀÎÇϽʽÿÀ:
233256¹æÈ­º®À» ÅëÇØ IPSec Æ®·¡ÇÈÀ» »ç¿ë ¹æ¹ý
µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ IPSec Á¤Ã¥ ±ÔÄ¢À» ±¸¼ºÇÒ ¶§ ÀÎÁõ¼­ ±â¹Ý ÀÎÁõÀ» ÇÊ¿ä·Î ÇÏ´Â °ÍÀÌ ÁÁ½À´Ï´Ù. IPSec Á¤Ã¥À» ¸¸µå´Â ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ³×Æ®¿öÅ© ¼¼±×¸ÕÆ® ¹æÈ­º®¿¡ ÀÇÇØ Active Directory¿¡¼­ ¹®¼­¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼­¸¦ ±¸ÇÏ·Á¸é ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
http://www.microsoft.com/downloads/details.aspx?FamilyID=c2ef3846-43f0-4caf-9767-a9166368434e&DisplayLang=en
º¸¾È ¿ä±¸ »çÇ×ÀÇ ¹æÈ­º®À» ÅëÇØ Kerberos Æ®·¡ÇÈÀ» Çã¿ëÇÏÁö ¾ÊÀ» °æ¿ì ±ÔÄ¢À» ÀÎÁõ¼­ ÀÎÁõÀ» ¿ä±¸ÇØ¾ß ÇÕ´Ï´Ù. ±âº»ÀûÀ¸·Î IKE ÀÎÁõ¼­ ÇØÁö È®ÀÎ ÇØÁ¦µÇ¾î ÀÖÀ¸¸ç ¹æÈ­º®À» ÅëÇØ Ȱ¼ºÈ­ÇØ¾ß ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ë ÁßÀÎ PKI ÀÎÇÁ¶ó¸¦ µû¶ó ´Þ¶óÁý´Ï´Ù.

IPSec ±ÔÄ¢ÀÇ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡¼­ ´ÙÀ½ »ç¾çÀ» »ç¿ëÇÏ¿© ºôµå:
  • ÇÊÅÍ ¸ñ·ÏÀº IP ÁÖ¼Ò¿¡¼­ IP ÁÖ¼Ò (¹Ì·¯) DC2, ¼­ºê³Ý ¸¶½ºÅ© 255.255.255.255, ¸ðµç ÇÁ·ÎÅäÄÝ ¹× Æ÷Æ®¸¦ ¸ðµÎ DC1¿¡¼­ »ç¿ëÇÏ·Á´Â Æ®·¡ÇÈÀ» ÁöÁ¤ÇÕ´Ï´Ù. ¹æÈ­º®À» ÅëÇØ ¿ø°Ý ½Ã½ºÅÛÀ¸·ÎÀÇ ³×Æ®¿öÅ© ¿¬°áÀ» È®ÀÎÇÏ·Á¸é Ping »ç¿ëµÇ´Â °æ¿ì IPSec º¸¾È Çù»óÀÌ Á¦¿ÜÇÒ ICMP Æ®·¡ÇÈÀ» IPSec Á¤Ã¥¿¡¼­ ±ÔÄ¢À» Ãß°¡ÇÒ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¸Áö ¾ÊÀ¸¸é, ¿¬°á IKE Æ®·¡ÇÈÀ» º¸¿© ³×Æ®¿öÅ© ½º´ÏÇÁ°¡ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù (ISAKMP, UDP Æ÷Æ® 500) º¸³»°í DC¿¡¼­ ´Ù¸¥ DCÀÇ IP ÁÖ¼Ò¸¦ ¹Þ¾Ò½À´Ï´Ù.

    ³×Æ®¿öÅ© ÁÖ¼Ò º¯È¯±â (NAT) ÁÖ¼Ò¸¦ º¯°æÇϰųª »çÀÌ¿¡ IPSec º¸È£°¡ ÇÊ¿äÇÑ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ °£¿¡ ÆÐŶÀ» ¼öÁ¤ÇÒ ¼ö ÇÕ´Ï´ÙÁö ¾Ê½À´Ï´Ù.

  • Àü¼Û ¸ðµå¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÀÌ ±ÔÄ¢¿¡¼­´Â ¾Ê´Â ÁöÁ¤ IPSec ÅͳÎÀ»ÅͳΠ¼³Á¤ Ŭ¸¯ÇϽʽÿÀ.
  • »ç¿ëÇÒ ÀÎÁõ¼­ ÀÎÁõ ¹æ¹ýÀ» ¼±ÅÃÇϽʽÿÀ. Kerberos, ´ÙÀ½À» º¼ ¼ö ÀÖ½À´Ï´Ù.
  • º¸¾ÈµÇÁö ¾ÊÀº Åë½Å Çã¿ë ¹× º¸¾ÈµÇÁö ¾ÊÀº Åë½Å Çã¿ë È®ÀζõÀ» ¼±Åà Ãë¼ÒÇϸé IPSec ESP Çü½ÄÀ» »ç¿ëÇÏ¿© ÀûÀýÇÑ µ¥ÀÌÅÍ ¾Ïȣȭ ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â »ç¿ëÀÚ ÁöÁ¤ ÇÊÅÍ µ¿ÀÛÀ» ¸¸µì´Ï´Ù. IPSec ¾Ïȣȭ ÄÄÇ»ÅÍÀÇ ¸ðµç CPU »çÀÌŬÀ» ¼Ò¸ðÇÒ ¼ö ÀÖµµ·Ï °¢ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯¿¡ Çϵå¿þ¾î¿¡¼­ IPSec ÆÐŶ ´ç ¾Ïȣȭ¸¦ ¼öÇàÇÏ´Â ³×Æ®¿öÅ© ¾î´ðÅͰ¡ ÇÊ¿äµË´Ï´Ù.
Âü°í Windows 2000ÀÇ Ãʱ⠸±¸®½º ºôµå 2195ÀÔ´Ï´Ù IKE, Kerberos, º¸È£ ³ª¿­Çϰųª IPSec Àü¼Û ÇÊÅ͸¦ »ç¿ëÇÏ¿© Æ®·¡ÇÈÀ» RSVPÁö ¾Ê½À´Ï´Ù. Kerberos ÀÎÁõ¼­ ´ë½Å µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯°¡ µµ¸ÞÀÎ ÄÁÆ®·Ñ·¯ Æ®·¡ÇÈÀ» º¸È£ÇÏ´Â µ¥ IPSec ±ÔÄ¢ÀÇ ÀÎÁõ ¹æ¹ýÀ¸·Î »ç¿ëµÇ´Â °æ¿ì ¹æÈ­º®À» Kerberos Æ®·¡ÇÈÀ» ¶ÇÇÑ Çã¿ëÇØ¾ß ÇÕ´Ï´Ù. ÀÌ ±âº» ¼³Á¤À» ÁöÁ¤ÇØ¾ß ÇÕ´Ï´Ù. Windows 2000 ¼­ºñ½º ÆÑ 1 IPSec¸¦ Kerberos ¹× RSVP Æ®·¡ÇÈÀ» º¸È£ÇÏ´Â ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù.
253169--¹× IPSec¿¡¼­ º¸¾ÈÇÒ ¼ö ¾ø½À´Ï´Ù--Æ®·¡ÇÈ

¼Ó¼º

±â¼ú ÀÚ·á: 254949 - ¸¶Áö¸· °ËÅä: 2007³â 10¿ù 12ÀÏ ±Ý¿äÀÏ - ¼öÁ¤: 7.7
º» ¹®¼­ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows XP Professional
Ű¿öµå:?
kbmt kbinfo kbipsec kbnetwork KB254949 KbMtko
±â°è ¹ø¿ªµÈ ¹®¼­
Áß¿ä: º» ¹®¼­´Â Àü¹® ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ °ÍÀÌ ¾Æ´Ï¶ó Microsoft ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î·Î ¹ø¿ªÇÑ °ÍÀÔ´Ï´Ù. Microsoft´Â ¹ø¿ª°¡°¡ ¹ø¿ªÇÑ ¹®¼­ ¹× ±â°è ¹ø¿ªµÈ ¹®¼­¸¦ ¸ðµÎ Á¦°øÇϹǷΠMicrosoft ±â¼ú ÀÚ·á¿¡ ÀÖ´Â ¸ðµç ¹®¼­¸¦ Çѱ۷ΠÁ¢ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª ±â°è ¹ø¿ª ¹®¼­°¡ Ç×»ó ¿Ïº®ÇÑ °ÍÀº ¾Æ´Õ´Ï´Ù. µû¶ó¼­ ±â°è ¹ø¿ª ¹®¼­¿¡´Â ¸¶Ä¡ ¿Ü±¹ÀÎÀÌ Çѱ¹¾î·Î ¸»ÇÒ ¶§ ½Ç¼ö¸¦ ÇÏ´Â °Íó·³ ¾îÈÖ, ±¸¹® ¶Ç´Â ¹®¹ý¿¡ ¿À·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. Microsoft´Â ³»¿ë»óÀÇ ¿À¿ª ¶Ç´Â Microsoft °í°´ÀÌ ÀÌ·¯ÇÑ ¿À¿ªÀ» »ç¿ëÇÔÀ¸·Î½á ¹ß»ýÇÏ´Â ºÎ Á¤È®¼º, ¿À·ù ¶Ç´Â ¼ÕÇØ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù. Microsoft´Â ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ±â°è ¹ø¿ª ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÚÁÖ ¾÷µ¥ÀÌÆ®Çϰí ÀÖ½À´Ï´Ù.

Çǵå¹é º¸³»±â