±â¼ú ÀÚ·á: 816514 - ¸¶Áö¸· °ËÅä: 2007³â 12¿ù 3ÀÏ ¿ù¿äÀÏ - ¼öÁ¤: 6.2 HOWTO: Windows Server 2003¿¡¼ IPSec Åͳθµ ±¸¼º
ÀÌ ¹®¼ÀÇ Microsoft Windows 2000 ¹öÀü¿¡ ´ëÇÑ ³»¿ëÀº
252735?
(http://support.microsoft.com/kb/252735/KO/
)
¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÛ¾÷ ³»¿ë
ÀÌ ÆäÀÌÁö¿¡¼¿ä¾à ÅͳΠ¸ðµå¿¡¼ IP º¸¾È(IPSec)À» »ç¿ëÇÏ¿© ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ(IP) ÆÐŶÀ» ĸ½¶ÈÇÏ°í ¼±ÅÃÀûÀ¸·Î
¾ÏÈ£ÈÇÒ ¼ö ÀÖ½À´Ï´Ù. Windows Server 2003¿¡¼"¼ø¼ö IPSec ÅͳÎ"À̶ó°íµµ ÇÏ´Â IPSec ÅͳΠ¸ðµå¸¦ »ç¿ëÇÏ´Â ±âº» ¸ñÀûÀº
°èÃþ 2 Åͳθµ ÇÁ·ÎÅäÄÝ(L2TP)/IPSec ¶Ç´Â PPTP °¡»ó °³ÀÎ ³×Æ®¿öÅ©(VPN) Åͳθµ ±â¼úÀ» Áö¿øÇÏÁö ¾Ê´Â Ÿ»ç ¶ó¿ìÅͳª
°ÔÀÌÆ®¿þÀÌ¿Í »óÈ£ ¿î¿ëÇÏ´Â µ¥ ÀÖ½À´Ï´Ù. ¸Ç À§·Î Windows Server 2003Àº µÎ ÅͳΠÁ¾Á¡¿¡¼ ¸ðµÎ °íÁ¤ IP ÁÖ¼Ò¸¦ »ç¿ëÇÏ´Â °æ¿ì¸¦ À§ÇØ
IPSec ÅͳθµÀ» Áö¿øÇÕ´Ï´Ù. À̰ÍÀº ±âº»ÀûÀ¸·Î °ÔÀÌÆ®¿þÀÌ °£ ±¸Çö¿¡ À¯¿ëÇÏÁö¸¸ °ÔÀÌÆ®¿þÀÌ/¶ó¿ìÅÍ¿Í ¼¹ö »çÀÌÀÇ Æ¯¼öÇÑ ³×Æ®¿öÅ© º¸¾È
½Ã³ª¸®¿À¿¡µµ Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù(¿¹: ³»ºÎ Windows Server 2003 ±â¹Ý ÄÄÇ»ÅͰ¡ ¿ÜºÎ Ŭ¶óÀÌ¾ðÆ®¿¡ ¼ºñ½º¸¦ Á¦°øÇÏ´Â ³»ºÎ ¼¹ö·Î
IPSec ÅͳÎÀ» ¼³Á¤ÇÏ¿© ³»ºÎ °æ·Î¸¦ º¸È£ÇÒ ¶§ Windows Server 2003 ¶ó¿ìÅͰ¡ ¿ÜºÎ ÀÎÅÍÆäÀ̽º¿¡¼ ÀÌ ³»ºÎ Windows
Server 2003 ±â¹Ý ÄÄÇ»ÅÍ·Î Æ®·¡ÇÈÀ» ¶ó¿ìÆÃÇÏ´Â °æ¿ì). IETF(Internet Engineering Task Force) IPSec RFC(Requests for Comments)´Â ÇöÀç Ŭ¶óÀÌ¾ðÆ®¿¡¼ °ÔÀÌÆ®¿þÀÌ·ÎÀÇ ¿¬°áÀ» À§ÇÑ ÀÎÅÍ³Ý Å° ±³È¯(IKE) ÇÁ·ÎÅäÄÝ¿¡¼ ¿ø°Ý ¾×¼¼½º ¼Ö·ç¼ÇÀ» Á¦°øÇÏÁö ¾Ê±â ¶§¹®¿¡ Ŭ¶óÀÌ¾ðÆ® ¿ø°Ý ¾×¼¼½º VPN »ç¿ë¿¡´Â Windows Server 2003 IPSec ÅͳθµÀÌ Áö¿øµÇÁö ¾Ê½À´Ï´Ù. °èÃþ 2 Åͳθµ ÇÁ·ÎÅäÄÝ(L2TP)À» À§ÇÑ IETF RFC 2661Àº Ŭ¶óÀÌ¾ðÆ® ¿ø°Ý ¾×¼¼½º VPN ¿¬°áÀ» À§ÇØ Cisco, Microsoft ¹× ´Ù¸¥ ¾÷üµéÀÌ Æ¯º°È÷ °³¹ßÇß½À´Ï´Ù. Windows Server 2003¿¡¼´Â L2TP ÅͳΠÇü½ÄÀ» ¼±ÅÃÇÑ °æ¿ì IPSec ÅͳΠ¸ðµå ´ë½Å Àü¼Û ¸ðµå¸¦ »ç¿ëÇÏ´Â ÀÚµ¿ »ý¼ºµÈ IPSec Á¤Ã¥À» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ® ¿ø°Ý ¾×¼¼½º VPN ¿¬°áÀ» º¸È£ÇÕ´Ï´Ù. Windows Server 2003 IPSec ÅͳθµÀº ÇÁ·ÎÅäÄÝ ¹× Æ÷Æ®¿¡ ƯÁ¤ÇÑ Åͳεµ Áö¿øÇÏÁö ¾Ê½À´Ï´Ù. Microsoft Management Console(MMC) IPSec Á¤Ã¥ ½º³ÀÀÎÀÌ ¸Å¿ì ÀϹÝÀûÀ¸·Î »ç¿ëµÇ¸ç ¸ðµç Á¾·ùÀÇ ÇÊÅ͸¦ Åͳο¡ ¿¬°áÇÒ ¼ö ÀÖµµ·Ï ÇÏÁö¸¸, ÅͳΠ±ÔÄ¢¿¡ ´ëÇÑ ÇÊÅÍ ÁöÁ¤¿¡ ÁÖ¼Ò Á¤º¸¸¸ »ç¿ëÇϵµ·Ï ÇϽʽÿÀ. IPSec°ú IKE ÇÁ·ÎÅäÄÝÀÇ ÀÛµ¿ ¹æ½Ä¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft Windows Server 2003 Resource Kit¸¦ ÂüÁ¶ÇϽʽÿÀ. ÀÌ ¹®¼¿¡¼´Â Windows Server 2003 °ÔÀÌÆ®¿þÀÌ¿¡¼ IPSec ÅͳÎÀ» ±¸¼ºÇÏ´Â ¹æ¹ýÀ» ¼³¸íÇÕ´Ï´Ù. IPSec ÅͳÎÀº »ç¿ëÀÚ°¡ ±¸¼ºÇÏ´Â IPSec ÇÊÅÍ¿¡ ÁöÁ¤µÈ Æ®·¡Çȸ¸À» º¸È£ÇϹǷΠÀÌ ¹®¼¿¡¼´Â ÅͳΠ¿ÜºÎ¿¡¼ Æ®·¡ÇÈÀ» ¼ö½ÅÇϰųª Àü´ÞÇÏÁö ¸øÇϵµ·Ï ¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º ¼ºñ½º(RRAS)¿¡¼ ÇÊÅ͸¦ ±¸¼ºÇÏ´Â ¹æ¹ýµµ ¼³¸íÇÕ´Ï´Ù. ÀÌ ¹®¼¿¡¼´Â ±¸¼º ´Ü°è¸¦ ½±°Ô µû¶óÇÒ ¼ö ÀÖµµ·Ï ¾Æ·¡¿Í °°Àº ½Ã³ª¸®¿À¸¦ »ç¿ëÇÕ´Ï´Ù. Ç¥ Ãà¼Ò
NetA´Â Windows Server 2003 °ÔÀÌÆ®¿þÀÌ ³»ºÎ ³×Æ®¿öÅ©ÀÇ ³×Æ®¿öÅ© IDÀÔ´Ï´Ù. WIN2003intIP´Â Windows Server 2003 °ÔÀÌÆ®¿þÀÌ ³»ºÎ ³×Æ®¿öÅ© ¾î´ðÅÍ¿¡ ÇÒ´çµÈ IP ÁÖ¼ÒÀÔ´Ï´Ù. WIN2003extIP´Â Windows Server 2003 °ÔÀÌÆ®¿þÀÌ ¿ÜºÎ ³×Æ®¿öÅ© ¾î´ðÅÍ¿¡ ÇÒ´çµÈ IP ÁÖ¼ÒÀÔ´Ï´Ù. 3rdExtIP´Â Ÿ»ç °ÔÀÌÆ®¿þÀÌ ¿ÜºÎ ³×Æ®¿öÅ© ¾î´ðÅÍ¿¡ ÇÒ´çµÈ IP ÁÖ¼ÒÀÔ´Ï´Ù. 3rdIntIP´Â Ÿ»ç °ÔÀÌÆ®¿þÀÌ ³»ºÎ ³×Æ®¿öÅ© ¾î´ðÅÍ¿¡ ÇÒ´çµÈ IP ÁÖ¼ÒÀÔ´Ï´Ù. NetB´Â Ÿ»ç °ÔÀÌÆ®¿þÀÌ ³»ºÎ ³×Æ®¿öÅ©ÀÇ ³×Æ®¿öÅ© IDÀÔ´Ï´Ù. ÀÌ ½Ã³ª¸®¿ÀÀÇ ¸ñÀûÀº NetA¿¡¼ NetB·Î Æ®·¡ÇÈÀ» ¶ó¿ìÆÃÇϰųª NetB¿¡¼ NetA·Î Æ®·¡ÇÈÀ» ¶ó¿ìÆÃÇØ¾ß ÇÒ ¶§ º¸¾È ¼¼¼ÇÀ» ÅëÇØ Æ®·¡ÇÈÀÌ ¶ó¿ìÆÃµÉ ¼ö ÀÖµµ·Ï Windows Server 2003 °ÔÀÌÆ®¿þÀÌ¿Í Å¸»ç °ÔÀÌÆ®¿þÀÌ¿¡¼ IPSec ÅͳÎÀ» ¼³Á¤ÇÏ´Â °ÍÀÔ´Ï´Ù. IPSec Á¤Ã¥À» ±¸¼ºÇÏ·Á¸é NetA¿¡¼ NetB·Î °¡´Â ÆÐŶÀ» ÀÏÄ¡½ÃŰ´Â ÇÊÅÍ(ÅͳΠ1)¿Í NetB¿¡¼ NetA·Î °¡´Â ÆÐŶÀ» ÀÏÄ¡½ÃŰ´Â ÇÊÅÍ(ÅͳΠ2)¸¦ ¸¸µé¾î¾ß ÇÕ´Ï´Ù. ¶ÇÇÑ, Åͳο¡ º¸¾ÈÀ» Àû¿ëÇÏ´Â ¹æ¹ýÀ» ÁöÁ¤ÇÏ´Â ÇÊÅÍ µ¿ÀÛÀ» ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. ÅͳÎÀº ±ÔÄ¢À¸·Î Ç¥ÇöµÇ¹Ç·Î ±ÔÄ¢ µÎ °³°¡ ¸¸µé¾îÁý´Ï´Ù. ¸Ç À§·Î IPSec Á¤Ã¥ ¸¸µé±âÀϹÝÀûÀ¸·Î Windows Server 2003 °ÔÀÌÆ®¿þÀÌ´Â µµ¸ÞÀÎÀÇ ±¸¼º¿øÀÌ ¾Æ´Ï¹Ç·Î ·ÎÄà IPSec Á¤Ã¥ÀÌ ¸¸µé¾îÁý´Ï´Ù. Windows Server 2003 °ÔÀÌÆ®¿þÀ̰¡ ±âº»ÀûÀ¸·Î µµ¸ÞÀÎÀÇ ¸ðµç ±¸¼º¿ø¿¡ Àû¿ëµÇ´Â IPSec Á¤Ã¥À» °®´Â µµ¸ÞÀÎÀÇ ±¸¼º¿øÀ̸é Windows Server 2003 °ÔÀÌÆ®¿þÀ̰¡ ·ÎÄà IPSec Á¤Ã¥À» °¡Áú ¼ö ¾ø½À´Ï´Ù. ÀÌ °æ¿ì Active Directory¿¡¼ Á¶Á÷ ±¸¼º ´ÜÀ§¸¦ ¸¸µé°í Windows Server 2003 °ÔÀÌÆ®¿þÀ̸¦ ÀÌ Á¶Á÷ ±¸¼º ´ÜÀ§ÀÇ ±¸¼º¿øÀ¸·Î ¸¸µç ´ÙÀ½ Á¶Á÷ ±¸¼º ´ÜÀ§ÀÇ ±×·ì Á¤Ã¥ °³Ã¼(GPO)¿¡ IPSec Á¤Ã¥À» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº Windows Server 2003 ¿Â¶óÀÎ µµ¿ò¸»¿¡¼ "IPSec Á¤Ã¥ ¸¸µé±â, ¼öÁ¤ ¹× ÇÒ´ç"À» ÂüÁ¶ÇϽʽÿÀ.
¸Ç À§·Î NetA¿¡¼ NetB·Î °¡´Â ÇÊÅÍ ¸ñ·Ï ¸¸µé±â
NetB¿¡¼ NetA·Î °¡´Â ÇÊÅÍ ¸ñ·Ï ¸¸µé±â
NetA¿¡¼ NetB·Î °¡´Â ÅͳÎÀ» À§ÇÑ ±ÔÄ¢ ±¸¼º
NetB¿¡¼ NetA·Î °¡´Â ÅͳÎÀ» À§ÇÑ ±ÔÄ¢ ±¸¼º
Windows Server 2003 °ÔÀÌÆ®¿þÀÌ¿¡ IPSec Á¤Ã¥ »õ·Î ÇÒ´ç·ÎÄà ÄÄÇ»ÅÍ MMC ½º³ÀÀÎÀÇ IP º¸¾È Á¤Ã¥¿¡¼ »õ Á¤Ã¥À» ¸¶¿ì½º ¿À¸¥ÂÊ ´ÜÃß·Î ´©¸¥ ´ÙÀ½ ÇÒ´çÀ» ´©¸¨´Ï´Ù. Á¤Ã¥ ¿·ÀÇ Æú´õ ¾ÆÀÌÄÜ¿¡ ³ì»ö È»ìÇ¥°¡ Ç¥½ÃµË´Ï´Ù.Á¤Ã¥À» ÇÒ´çÇÏ°í ³ª¸é Ãß°¡·Î µÎ °³ÀÇ È°¼º ÇÊÅ͸¦ °®°Ô µË´Ï´Ù. ¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º°¡ ÀÚµ¿À¸·Î L2TP Æ®·¡ÇÈÀ» À§ÇÑ IPSec ÇÊÅ͸¦ ¸¸µì´Ï´Ù. Ȱ¼º ÇÊÅ͸¦ º¸·Á¸é ¸í·É ÇÁ·ÒÇÁÆ®¿¡¼ ´ÙÀ½ ¸í·ÉÀ» ÀÔ·ÂÇϽʽÿÀ. netdiag /test:ipsec /debug ¼±ÅÃÀûÀ¸·Î ÀÌ ¸í·ÉÀÇ Ãâ·ÂÀ» ÅØ½ºÆ® ÆÄÀÏ·Î º¸³» ÀúÀåÇÑ ÈÄ ¸Þ¸ðÀå °°Àº ÅØ½ºÆ® ÆíÁý±â¿¡¼ º¸·Á¸é ´ÙÀ½ ¸í·ÉÀ»
ÀÔ·ÂÇϽʽÿÀ. netdiag /test:ipsec /debug > filename.txt netdiag ¸í·ÉÀº Microsoft Windows Server 2003
Support Tools¸¦ ¼³Ä¡ÇØ¾ß »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Microsoft Windows Server 2003 Support Tools¸¦
¼³Ä¡ÇÏ·Á¸é Windows Server 2003 CD-ROM¿¡¼ Support\Tools Æú´õ¸¦ ã¾Æ Suptools.msi ÆÄÀÏÀ» ¸¶¿ì½º
¿À¸¥ÂÊ ´ÜÃß·Î ´©¸¥ ´ÙÀ½ ¼³Ä¡¸¦ ´©¸¨´Ï´Ù. ¼³Ä¡ÇÑ ÈÄ¿¡´Â
%SystemRoot%\Program Files\Support Tools Æú´õ¿¡¼
netdiag ¸í·ÉÀ» ½ÇÇàÇØ¾ß ÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¿©±â¿¡¼
%SystemRoot%´Â Windows Server 2003ÀÌ ¼³Ä¡µÈ
µå¶óÀ̺êÀÔ´Ï´Ù.ÅͳΠÇÊÅÍ´Â ´ÙÀ½ ¿¹¿Í À¯»çÇÏ°Ô ³ªÅ¸³³´Ï´Ù. Local IPSec Policy Active: 'IPSec tunnel with {tunnel endpoint}' IP Security Policy Path:SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local\ipsecPolicy{-longnumber-}There are two filtersFrom NetA to NetBFilter ID: {-long number-}Policy ID: {-long number-}IPSEC_POLICY PolicyId = {-long number-}Flags: 0x0Tunnel Addr: 0.0.0.0PHASE 2 OFFERS Count = 1Offer #0:ESP[ DES MD5 HMAC]Rekey: 0 seconds / 0 bytes.AUTHENTICATION INFO Count = 1Method = Preshared key: -actual key-Src Addr: NetA Src Mask: -subnet mask- Dest Addr: NetB Dest Mask: -subnet mask-Tunnel Addr: 3rdExtIP Src Port: 0 Dest Port: 0Protocol: 0 TunnelFilter: YesFlags : OutboundFrom NetB to NetAFilter ID: {-long number-}Policy ID: {-long number-}IPSEC_POLICY PolicyId = {-long number-}Flags: 0x0Tunnel Addr: 0.0.0.0PHASE 2 OFFERS Count = 1Offer #0:ESP[ DES MD5 HMAC]Rekey: 0 seconds / 0 bytes.AUTHENTICATION INFO Count = 1Method = Preshared key: -actual key-Src Addr: NetB Src Mask: -subnet mask-Dest Addr: NetA Dest Mask: -subnet mask-Tunnel Addr: W2KextIP Src Port: 0 Dest Port: 0Protocol: 0 TunnelFilter: YesFlags: Inbound¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º ÇÊÅ͸µ ±¸¼º¿øº» ¶Ç´Â ´ë»ó ÁÖ¼Ò°¡ NetA ¶Ç´Â NetB¿Í ÀÏÄ¡ÇÏÁö ¾Ê´Â Æ®·¡ÇÈÀ» ¹æÁöÇÏ·Á¸é ¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º MMC¿¡¼ ¿ÜºÎ ÀÎÅÍÆäÀ̽º¿¡ ´ëÇÑ Ãâ·Â ÇÊÅ͸¦ ¸¸µé¾î NetA¿¡¼ NetB·Î °¡´Â ÆÐŶÀ» Á¦¿ÜÇÑ ¸ðµç Æ®·¡ÇÈÀ» ¹ö¸®µµ·Ï Çϰí, ÀÔ·Â ÇÊÅ͸¦ ¸¸µé¾î NetB¿¡¼ NetA·Î °¡´Â ÆÐŶÀ» Á¦¿ÜÇÑ ¸ðµç Æ®·¡ÇÈÀ» ¹ö¸®µµ·Ï ÇÕ´Ï´Ù. ¶ÇÇÑ WIN2003extIP¿Í 3rdExtIPÀÇ Æ®·¡ÇÈÀ» Çã¿ëÇÏ¿© ÅͳÎÀÌ ¸¸µé¾îÁö´Â µ¿¾È IKE Çù»óÀÌ °¡´ÉÇϵµ·Ï ÇØ¾ß ÇÕ´Ï´Ù. ¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º ÇÊÅ͸µÀº IPSecÀ» ÅëÇØ ¼öÇàµË´Ï´Ù. IPSec ÇÁ·ÎÅäÄÝÀº IP ÆÐŶ ÇÊÅÍ °èÃþ¿¡ µµ´ÞÇÏÁö ¾Ê±â ¶§¹®¿¡ ÀÌ ÇÁ·ÎÅäÄÝÀ» Çã¿ëÇÒ ÇÊ¿ä´Â ¾ø½À´Ï´Ù. ¾Æ·¡ ¿¹Á¦´Â Windows Server 2003 TCP/IP ¾ÆÅ°ÅØÃ³¸¦ ¸Å¿ì ´Ü¼øÇÏ°Ô Ç¥ÇöÇÑ °ÍÀÔ´Ï´Ù.ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþ Àü¼Û °èÃþ(TCP|UDP|ICMP|RAW) ---- ³×Æ®¿öÅ© °èÃþ ½ÃÀÛ ---- IP ÆÐŶ ÇÊÅÍ(NAT/¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º ÇÊÅ͸µ ¼öÇà) IPSec(IPSec ÇÊÅÍ ±¸Çö) Á¶°¢È/¸®¾î¼Àºí¸® ---- ³×Æ®¿öÅ© °èÃþ ³¡ ------ NDIS ÀÎÅÍÆäÀ̽º µ¥ÀÌÅ͸µÅ© °èÃþ ½ÇÁ¦ °èÃþ
¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º¿¡¼ °íÁ¤ °æ·Î ±¸¼ºWindows Server 2003 °ÔÀÌÆ®¿þÀÌ´Â NetB¿¡ ´ëÇÑ °æ·Î Å×ÀÌºí¿¡ °æ·Î¸¦ °®°í ÀÖ¾î¾ß ÇÕ´Ï´Ù. ÀÌ °æ·Î¸¦ ±¸¼ºÇÏ·Á¸é ¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º MMC¿¡¼ °íÁ¤ °æ·Î¸¦ Ãß°¡ÇØ¾ß ÇÕ´Ï´Ù. Windows Server 2003 °ÔÀÌÆ®¿þÀ̰¡ µ¿ÀÏÇÑ ¿ÜºÎ ³×Æ®¿öÅ©¿¡¼ ³×Æ®¿öÅ© ¾î´ðÅ͸¦ µÎ °³ ÀÌ»ó »ç¿ëÇÏ´Â ¸ÖƼȨÀ̰ųª ´ë»ó ÅͳΠIP 3rdExtIP¿¡ µµ´ÞÇÒ ¼ö ÀÖ´Â µÑ ÀÌ»óÀÇ ³×Æ®¿öÅ©¸¦ °®°í ÀÖÀ¸¸é ´ÙÀ½°ú °°Àº °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù.
IPSec ÅͳΠÅ×½ºÆ®NetAÀÇ ÄÄÇ»ÅÍ¿¡¼ NetBÀÇ ÄÄÇ»ÅÍ·Î(¶Ç´Â NetBÀÇ ÄÄÇ»ÅÍ¿¡¼ NetAÀÇ ÄÄÇ»ÅÍ·Î) PingÀ» ¼öÇàÇÏ¿© ÅͳÎÀ» ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÊÅ͸¦ Á¦´ë·Î ¸¸µé¾î ¿Ã¹Ù¸¥ Á¤Ã¥¿¡ ÇÒ´çÇßÀ¸¸é µÎ °ÔÀÌÆ®¿þÀ̰¡ Ping ¸í·É¿¡¼ ¾ÏÈ£ÈµÈ Çü½ÄÀ¸·Î ICMP Æ®·¡ÇÈÀ» º¸³¾ ¼ö ÀÖµµ·Ï IPSec ÅͳÎÀ» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. Ping ¸í·ÉÀÌ ÀÛµ¿ÇÏ´õ¶óµµ °ÔÀÌÆ®¿þÀÌ °£¿¡ ICMP Æ®·¡ÇÈÀÌ ¾ÏÈ£ÈµÈ Çü½ÄÀ¸·Î Àü¼ÛµÇ¾ú´ÂÁö È®ÀÎÇØ¾ß ÇÕ´Ï´Ù. À̸¦ À§ÇØ ´ÙÀ½°ú °°Àº µµ±¸¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.¸Ç À§·Î ·Î±×¿Â À̺¥Æ®¿Í °³Ã¼ ¾×¼¼½º¿¡ ´ëÇÑ °¨»ç¸¦ »ç¿ë °¡´ÉÇÏ°Ô ¼³Á¤°¨»ç¸¦ »ç¿ë °¡´ÉÇÏ°Ô ¼³Á¤ÇÏ¸é º¸¾È ·Î±×¿¡ À̺¥Æ®°¡ ±â·ÏµÇ°í, IKE º¸¾È ¿¬°á Çù»óÀÌ ½ÃµµµÇ¾ú´ÂÁö ¿©ºÎ¿Í Çù»óÀÇ ¼º°ø ¿©ºÎ¸¦ ¾Ë·ÁÁÝ´Ï´Ù.
IP º¸¾È ¸ð´ÏÅÍIP º¸¾È ¸ð´ÏÅÍ Äֿܼ¡´Â IPSec Åë°è¿Í Ȱ¼º º¸¾È ¿¬°á(SA)ÀÌ Ç¥½ÃµË´Ï´Ù. Ping ¸í·ÉÀ» »ç¿ëÇÏ¿© ÅͳÎÀ» ¼³Á¤ÇÑ ÈÄ SA°¡ ¸¸µé¾îÁ³´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÅͳÎÀÌ ¼º°øÀûÀ¸·Î ¼³Á¤µÇ¾úÀ¸¸é SA°¡ Ç¥½ÃµË´Ï´Ù. Ping ¸í·ÉÀº ¼º°øÇßÁö¸¸ SA°¡ Ç¥½ÃµÇÁö ¾ÊÀ¸¸é IPSec¿¡ ÀÇÇØ ICMP Æ®·¡ÇÈÀÌ º¸È£µÇ´Â ¾ÊÀº °ÍÀÔ´Ï´Ù. ÀÌÀü¿¡ ¾ø´ø "¼ÒÇÁÆ® ¿¬°á"ÀÌ ³ªÅ¸³ª¸é IPSecÀÌ ÀÌ Æ®·¡ÇÈÀ» ¾ÏÈ£ÈÇÏÁö ¾ÊÀº ÀÏ¹Ý µ¥ÀÌÅÍ·Î Àü¼ÛÇϵµ·Ï Çã¿ëÇÑ °ÍÀÔ´Ï´Ù. "¼ÒÇÁÆ® ¿¬°á"¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Microsoft ±â¼ú ÀÚ·áÀÇ ´ÙÀ½ ¹®¼¸¦ ÂüÁ¶ÇϽʽÿÀ.234580?
(http://support.microsoft.com/kb/234580/KO/
)
IPSecÀ» »ç¿ëÇÏ´Â ÄÄÇ»ÅÍ¿Í IPSecÀ» »ç¿ëÇÏÁö ¾Ê´Â ÄÄÇ»ÅÍ °£ÀÇ "¼ÒÇÁÆ® ¿¬°á" Âü°í Microsoft Windows XP¿Í Windows Server 2003 Á¦Ç°±º¿¡¼ IP º¸¾È ¸ð´ÏÅÍ´Â Microsoft Management Console(MMC) ÄַܼΠ±¸ÇöµÇ¾î ÀÖ½À´Ï´Ù. IP º¸¾È ¸ð´ÏÅÍ ½º³ÀÀÎÀ» Ãß°¡ÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇϽʽÿÀ.
³×Æ®¿öÅ© ¸ð´ÏÅÍÄÄÇ»ÅÍ¿¡ Ping ¸í·ÉÀ» ½ÃµµÇÒ ¶§ ³×Æ®¿öÅ© ¸ð´ÏÅ͸¦ »ç¿ëÇÏ¿© WIN2003extIP ÀÎÅÍÆäÀ̽º¸¦ Åë°úÇÏ´Â Æ®·¡ÇÈÀ» ĸóÇÒ ¼ö ÀÖ½À´Ï´Ù. PingÀ» ½ÃµµÇÏ´Â ÄÄÇ»ÅÍ ¹× ÇÎÀÇ ´ë»óÀÌ µÇ´Â ÄÄÇ»ÅÍÀÇ IP ÁÖ¼Ò¿Í »óÀÀÇÏ´Â ¿øº» ¹× ´ë»ó IP ÁÖ¼Ò¸¦ °¡Áø ICMP ÆÐŶÀÌ Ä¸Ã³ ÆÄÀÏ¿¡ ³ªÅ¸³ª¸é IPSecÀÌ Æ®·¡ÇÈÀ» º¸È£ÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. ÀÌ ICMP Æ®·¡ÇÈÀº ³ªÅ¸³ªÁö ¾ÊÁö¸¸ ´ë½Å ISAKMP ¹× ESP ÆÐŶÀÌ ³ªÅ¸³ª¸é IPSecÀÌ Æ®·¡ÇÈÀ» º¸È£Çϰí ÀÖ´Â °ÍÀÔ´Ï´Ù. AH(ÀÎÁõ Çì´õ) IPSec ÇÁ·ÎÅäÄݸ¸ »ç¿ëÇϰí ÀÖÀ¸¸é ISAKMP Æ®·¡ÇÈÀÌ ³ªÅ¸³ª°í ÀÌ¾î¼ ICMP ÆÐŶÀÌ ³ªÅ¸³³´Ï´Ù. ISAKMP ÆÐŶ¿¡¼ ½ÇÁ¦ IKE Çù»óÀÌ ÀÌ·ç¾îÁö¸ç ESP ÆÐŶÀº IPSec ÇÁ·ÎÅäÄÝ·Î ¾ÏÈ£ÈµÈ ÆäÀÌ·Îµå µ¥ÀÌÅÍÀÔ´Ï´Ù.³×Æ®¿öÅ© ¸ð´ÏÅ͸¦ ¼³Ä¡ÇÏ·Á¸é ´ÙÀ½°ú °°ÀÌ ÇϽʽÿÀ.
½ÇÁ¦ Å×½ºÆ®
ÂüÁ¶ ¶ó¿ìÆÃ ¹× ¿ø°Ý ¾×¼¼½º ¼ºñ½º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Windows Server 2003 ¿Â¶óÀÎ µµ¿ò¸»À»
ÂüÁ¶ÇϽʽÿÀ. Windows Server 2003 Resource Kit¿Í ´Ù¸¥ ±â¼ú ¹®¼¸¦ º¸·Á¸é ´ÙÀ½ Microsoft À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ. http://www.microsoft.com/korea/windowsserver2003/
(http://www.microsoft.com/korea/windowsserver2003/)
IETF Ç¥ÁØ Á¤º¸¸¦ º¸·Á¸é ´ÙÀ½ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.
Microsoft Á¦Ç° °ü·Ã ±â¼ú Àü¹®°¡µé°ú ¿Â¶óÀÎÀ¸·Î Á¤º¸¸¦ ±³È¯ÇϽ÷Á¸é Microsoft ´º½º ±×·ì (http://support.microsoft.com/newsgroups/default.aspx) ¿¡ Âü¿©ÇϽñ⠹ٶø´Ï´Ù. º» ¹®¼ÀÇ Á¤º¸´Â ´ÙÀ½ÀÇ Á¦Ç°¿¡ Àû¿ëµË´Ï´Ù.
| Ãß°¡ ¸®¼Ò½º Ãß°¡ Áö¿ø »çÀÌÆ®
Ä¿¹Â´ÏƼµµ¿ò ¹Þ±â±â¼ú ÀÚ·á ¹ø¿ª
|





















À§·Î °¡±â