6.2. IPsec

Red Hat Enterprise Linux´Â ÀÎÅͳݰú °°Àº °øÁß ³×Æ®¿öÅ© »ó¿¡¼­ º¸¾È ÅͳÎÀ» »ç¿ëÇÏ¿© ¿ø°Ý È£½ºÆ®¿Í ³×Æ®¿öÅ©¸¦ ¿¬°áÇØÁÖ´Â IPsecÀ» Áö¿øÇÕ´Ï´Ù. IPsecÀº È£½ºÆ® °£ (ÇÑ ÄÄÇ»ÅÍ ¿öÅ©½ºÅ×À̼ǿ¡¼­ ´Ù¸¥ ¿öÅ©½ºÅ×À̼ÇÀ¸·Î) ¶Ç´Â ³×Æ®¿öÅ© °£ (ÇÑ LAN/WAN¿¡¼­ ´Ù¸¥ LAN/WANÀ¸·Î) ¿¬°áÀ» »ç¿ëÇÏ¿© ±¸ÇöµË´Ï´Ù. Red Hat Enterprise Linux¿¡¼­´Â ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô ¿¬°áÇÏ°í »óÈ£ ÀÎÁõÇϱâ À§ÇØ IETF (Internet Engineering Task Force)°¡ ±¸ÇöÇÑ ÇÁ·ÎÅäÄÝÀÎ IKE (Internet Key Exchange:ÀÎÅÍ³Ý Å° ±³È¯)À» »ç¿ëÇÏ¿© IPsecÀ» ±¸ÇöÇÕ´Ï´Ù.

IPsec ¿¬°áÀº µÎ°¡Áö ³í¸®Àû ´Ü°è·Î ³ª´©¾î Áý´Ï´Ù. 1 ´Ü°è¿¡¼­ IPsec ÄÄÇ»ÅÍ´Â ¿ø°Ý ÄÄÇ»Åͳª ³×Æ®¿öÅ©¿¡ ¿¬°áÀ» ÃʱâÈ­ÇÕ´Ï´Ù. ¿ø°Ý ÄÄÇ»Åͳª ³×Æ®¿öÅ©´Â ¿¬°áÀ» ¿äûÇÑ ÄÄÇ»ÅÍÀÇ º¸¾È Á¤º¸¸¦ È®ÀÎÇÑ ÈÄ ¿¬°á¿¡ »ç¿ëµÉ ÀÎÁõ ¹æ½ÄÀ» Çù»óÇÕ´Ï´Ù. Red Hat Enterprise Linux ½Ã½ºÅÛ¿¡¼­´Â IPsec ¿¬°áÀ» À§ÇØ pre-shared key(»çÀü °øÀ¯ Ű) ¹æ½ÄÀÇ IPsec ÄÄÇ»ÅÍ ÀÎÁõÀ» »ç¿ëÇÕ´Ï´Ù. »çÀü °øÀ¯ Ű ¹æ½ÄÀ» »ç¿ëÇÏ´Â IPsec¿¡¼­´Â ¾ç ÄÄÇ»ÅͰ¡ µ¿ÀÏÇÑ Å°¸¦ °¡Áö°í °øÀ¯Çϰí ÀÖ¾î¾ß 2 ´Ü°è·Î ³Ñ¾î°¥ ¼ö ÀÖ½À´Ï´Ù.

IPsec ¿¬°á 2 ´Ü°è¿¡¼­´Â IPsec ÄÄÇ»ÅÍ °£¿¡ SA (security association)°¡ ¼³Á¤µË´Ï´Ù. ¾Ïȣȭ ¹æ½Ä, ºñ¹Ð ¼¼¼ÇŰ ±³È¯ º¯¼ö µî°ú °°Àº ¼³Á¤ Á¤º¸¸¦ ´ãÀº SA µ¥ÀÌÅͺ£À̽º°¡ ¸¸µé¾îÁö¸ç, ¿ø°Ý ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ© »çÀÌ¿¡¼­ ½ÇÁ¦ IPsec ¿¬°áÀ» °ü¸®ÇÏ´Â ´Ü°èÀÔ´Ï´Ù.

Red Hat Enterprise Linux¿¡¼­ IPsecÀ» ±¸ÇöÇϴµ¥ IKE¸¦ »ç¿ëÇÏ¿© ÀÎÅÍ³Ý »ó¿¡¼­ È£½ºÆ® °£¿¡ ۸¦ °øÀ¯ÇÕ´Ï´Ù. racoon Ű °ü¸® µ¥¸óÀÌ IKE ۸¦ ¹èÆ÷ÇÏ°í ±³È¯ÇÕ´Ï´Ù.