11.07.2015 Views

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

Windows Server 2012 WFAS를 사용한 Domain ... - TechNet Blogs

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

IPsec-보호된 네트워크 트래픽 허용을 위한 방화벽 규칙 생성(Authenticated Bypass)통상적인 네트워크 환경에서, 관리자는 실제 요구되는 트래픽을 제외하고 모든 네트워크 트래픽이 차단되도록 구성합니다. 강한 보안을 구성하기 위하여, 기본적으로 트래픽을 차단하는 규칙은트래픽을 허용하는 규칙보다 우선 순위가 높습니다. 그래서, 방화벽의 incoming 또는 outgoing트래픽이 허용 규칙 및 차단 규칙과 일치한다면, 차단 규칙이 먼저 작동하므로, 트래픽이 차단될것입니다.통상적으로 차단되는 트래픽이 몇몇 상황에서는 컴퓨터에서 허용되어야 하는 경우가 있습니다.예를 들어, 네트워크 트러블슈팅 팀은 Network Protocol Analyzer 도구를 사용할 필요성이 있습니다. 방화벽 규칙이 통상적으로 이러한 도구의 트래픽을 차단합니다. 이러한 경우에, 특정 요구사항의 특정 관리자가 유발하는 네트워크 트래픽이 존재할 때, 이 트래픽의 차단 규칙을 override하는 허용 규칙을 생성할 필요가 있습니다.이러한 규칙을 “Authenticated Bypass” 규칙이라고 합니다. 관리자가 “Authenticated Bypass” 방화벽 규칙의 Override block rules 설정을 비활성화하면, 다른 규칙이 차단될지라도, 이 규칙과 일치하는 정확하게 검증된 트래픽은 허용됩니다. The result is a set of rules that say "this traffic isblocked unless it is coming from an authorized computer."이번 단계에서, 모든 Telnet 네트워크 트래픽을 차단하는 방화벽 규칙을 생성합니다. 그런 후에,앞선 단계에서 생성한 기존 Telnet 허용 규칙에 우선해서, 차단 규칙이 먼저 적용됨을 확인합니다.이제, 기존 Telnet 허용 규칙에 Override Block Rules 설정을 활성화함으로써, 차단 규칙이 우선적으로 적용되지 않고, 승인된 컴퓨터로부터 연결이 우선적으로 허용됨을 확인합니다. 즉, 기존Telnet 허용 규칙은 차단 규칙에 우선해서 먼저 적용됩니다.페이지 193 / 232

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!