11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

으로 전송되고, 로컬 게이트웨이와 원격 게이트웨이 사이에는 IPsec-보호된 트래픽이 전송된 후,마지막으로 원격 게이트웨이와 대상 컴퓨터 사이에는 다시 암호화되지 않은 平 文 으로 전송됩니다.트랜스포트 모드 규칙과는 다르게, 터널 모드 규칙은 총 4개의 주소가 요구됩니다: the twotunnel endpoints, or gateway computers, and the two sets of computers that are accessibleto each other through the tunnel, referred to as endpoints. 끝점은 전형적으로 서브넷 주소(ex,194.168.0.0/24)의 일부분입니다. 다음 그림은 앞서 설명한 터널 모드의 한 예입니다. 2개 게이트웨이 사이의 IPsec 터널을 통해 패킷을 라우팅 함으로써, 각 인트라넷의 컴퓨터들은 다른 인트라넷의 컴퓨터들과 통신할 수 있습니다.Tunnel mode IPsec between two gateways또한, 터널 모드는 원본 컴퓨터가 로컬 게이트웨이 역할을 수행하는 시나리오에서도 사용 가능합니다. 이러한 시나리오는 전형적인 VPN 시나리오입니다. 즉, 클라이언트 컴퓨터는 신뢰되지 않은네트워크 상에 존재하지만, 원격 게이트웨이에 구축된 IPsec 터널을 통해 개인 인트라넷 상의 컴퓨터에 안전하게 연결할 수 있습니다. 아래 그림은 이러한 시나리오를 설명한 그림입니다.Tunnel mode IPsec between a client and a gateway페이지 13 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!