11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Firewall and Connection Security integration방화벽 기능과 IPsec이 통합된 가장 큰 장점은 방화벽 규칙에 가용한 추가적인 옵션이 다양하다는 것입니다. <strong>Windows</strong> Vista 및 이후의 운영체제에서, 다음 범주에 기반한 네트워크 트래픽을 필터하는 방화벽 규칙을 생성할 수 있습니다:• Allow the connection if it is authenticated and integrity-protected : 이 방화벽 규칙에일치하는 네트워크 트래픽은 IPsec 연결 보안 규칙에 의해 보호됩니다. 해당 연결 내의네트워크 패킷 무결성 보호를 위해, AH 또는 ESP 알고리즘의 사용 및 연결 인증을 요구하는 IPsec 연결 보안 규칙입니다.• Require the connection to be encrypted : 이 옵션과 일치하는 네트워크 트래픽은 ESP압축 암호화로 구성된 IPsec 연결 보안 규칙을 사용하여 암호화됩니다. 또한, 이 네트워크 트래픽은 인증되고 무결성도 보장됩니다.• Allow the connection to use null encapsulation : 주 모드 협상 및 인증이 완료된 후,빠른 모드 SA는 더 이상 AH 또는 ESP 압축을 요구하지 않습니다. 그러므로, 연결을 위한 데이터 스트림은 무결성 보호 패킷을 받을 수 없습니다. 이 옵션은 AH 또는 ESP와호환되지 않는 네트워크 장비 또는 소프트웨어의 호환성을 위해 제공됩니다.아래 그림은 먼저 <strong>Domain</strong> Isolation 그룹 정책을 생성한 개략적인 구성도입니다.<strong>Domain</strong> Isolation 그룹 정책 생성연결 보안 규칙Request Inbound Request Outbound<strong>Domain</strong> Isolation 그룹 정책DC1.CORP.DONGCLEE.com10.0.0.1<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Secure(Trusted) Zone<strong>Domain</strong> Isolation그룹 정책연결 보안 규칙Request Inbound Request Outbound“인바운드 및 아웃바운드 연결에 대한 인증 요청”CLIENT1W8.CORP.DONGCLEE.com<strong>Windows</strong> 810.0.0.xCORP.DONGCLEE.comWFASSVR1.CORP.DONGCLEE.com10.0.0.91<strong>Windows</strong> <strong>Server</strong> <strong>2012</strong>Telnet <strong>Server</strong>페이지 145 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!