정보보안

IPSec VPN

icpe 2025. 4. 28. 11:01
반응형

1. 개요

- 전용 회선을 사용하지 않고 공중망을 통해 사설망에 연결하기 위한 VPN필요

 

2. 개념

- IPSec 의 터널링 프로토콜을 사용하여 사설망에 접속하는 가상 사설 네트워크 기술

 

3. 주요기술

- 패킷 인증: MD5, SHA 해시 알고리즘 사용

- 암호화: IPSec을 통해 키 생성(Nonce 교환)

- 터널링: 터널 IP를 사용하여 패킷 전송

 

4. 특징

- 보안성: IP 수준의 보안 제공(L3)

- 안전성: 터널링을 통해 안전한 전송

- 유연성: 방화벽 우회 가능(UDP사용)

 

5. 고려사항

- 방화벽에서 UDP포트 500, IP포트 50(ESP) 및 51(AH)를 열어 두어야 함. 

'정보보안' 카테고리의 다른 글

PPTP(Point to Point Tunneling Protocol)  (0) 2025.04.28
TLS(Transport Layer Security)  (0) 2025.04.28
IPSec(Internet Protocol Security)  (0) 2025.04.28
SSL VPN  (0) 2025.04.28
NAT(Network Address Translation)  (0) 2025.04.28