상대와 인증
WAN 주소는 라우터끼리 협상하는 주소입니다. 상대 IKE ID와 공유 비밀키(PSK)를 양쪽에 맞게 설정합니다.
양쪽 라우터를 직접 설정하고, 터널 협상부터 사설망 통신과 ESP 패킷까지 확인합니다.
IKEv2로 상대를 인증하고 암호 알고리즘을 합의합니다. 이어서 CHILD SA를 만들고, 지정한 사설 대역의 패킷을 ESP Tunnel 모드로 보호합니다.
WAN 주소는 라우터끼리 협상하는 주소입니다. 상대 IKE ID와 공유 비밀키(PSK)를 양쪽에 맞게 설정합니다.
본사의 로컬 대역은 지점의 상대 대역이 됩니다. 주소와 서브넷 범위를 양쪽에서 비교하세요.
IKE와 ESP의 알고리즘은 별도로 협상합니다. 양쪽에서 함께 사용할 수 있는 제안이 필요합니다.
IKE SA만으로 끝내지 않습니다. CHILD SA, 양방향 Ping, HTTP 응답, WAN의 ESP 패킷을 함께 확인합니다.
접속한 브라우저마다 라우터 2대와 PC 2대가 생성됩니다. WAN도 서버 내부의 교육용 연결망입니다. 사용자 PC의 VPN 설정이나 운영 서버의 사설망은 변경하지 않습니다.