본문 바로가기
728x90
반응형

Network/VPN6

[ Network / VPN] SSL(Secure Socket Layer) VPN SSL(Secure Socket Layer ) VPN 일반적으로 SSL VPN의 운용은 서버를 두고 여러 클라이언트(PC,스마트폰 등) 웹 브라우저를 통해 메인 서버에 접근하고 인증을 통 과하면 사설망이 구성되는 방식이다. SSL VPN 구성 가능한 장비 . Cisco 라우터 : 870,1811,1841,2801,2821,2851,3725,3745,7200,7301 시리즈 . Cisco ASA, VPN 3000 concentrator, catalyst 6500 SSL 구성 연습하기 [기본구성] interface FastEthernet0/0 ip address 192.168.10.254 255.255.255.0 ip nat inside ! interface FastEthernet0/1 ip address .. 2023. 4. 20.
[Network / VPN] Easy VPN Easy VPN - Cisco에서 개발한 VPN으로 말 그대로 VPN 설정 및 동작을 간단하게 하기 위해 사용 - Easy VPN은 EVS, EVC 요소로 이루어짐 (서버와 클라이언트 관계라 생각) - 이러한 EVS, EVC는 아무나 할 수 있는게 아님 EVS : 라우터, PIX, ASA, VPN Concentrator EVC : 라우터, PIX 501(FOS 6.2 이상), VPN 3002 H/W Client - EVC는 2개의 IP주소를 가진다.(EVS에서 할당한 주소) EVS와 통신할 때 사용(VPN 전용), NIC : 인터넷으로 패킷 보낼 때 사용(일반 전용) ▶ EVS가 지원 가능한 IPSec . ISAKMP/IKE : 동적인 ISAKMP/IKE 만 지원, 수동은 X . 인증방식 : PSK, R.. 2023. 4. 20.
[Network /VPN] DMVPN (Dynamic Multipoint VPN) DMVPN (Dynamic Multipoint VPN) 만약 지사가 100개 되는 회사가 있는데, 이 100개의 지사를 GRE 터널 + Site to Site VPN을 수동으로 설정해야 하는 어려움이 있다. 이때 DMVPN을 사용하면 설정이 매우 간단해진다. ※ 참고 기존의 GRE 터널은 1개의 터널 인터페이스마다 1개의 GRE 터널을 사용하지만, MGRE 터널은 1개의 터널 인터페이스마다 여러 개의 GRE 터널을 사용할 수 있어서 MGRE 터널을 이용하면 설정 작업이 줄어들어 서 편하다. hub 먼저 설정한 후 client 설정해 줍니다. HUB 설정하기 그림1 에서 hub 설정시 선택을 체크 해주고 launch 해줍니다. 저는 hub and spoke구조를 선택하여 다음으로 넘어갑니다. 나머지는 원하.. 2023. 4. 19.
[ Network / VPN] cisco SDM을 이용한 Secure GRE tunnel/site to site vpn 구성하기 [윈도우 컴퓨터에 SDM설치 ] (window 8서버에서 구성해보았습니다) ▼ 더보기 컴퓨터 설정 후 -> jdk 설치 - > SDM-V25설치 해줍니다. Secure GRE tunnel 구성하기 라우터 R1,R4 ip http server ip http authentication enable ip http authentication local username admin privilege 15 password cisco Launch the selected task 눌러서 시작해줍니다. 그림2의 tunnel Source 에는 tunnel을 연결해줄 인터페이스를 클릭해주고, destination은 목적지인 상대쪽 주소를 적어줍니다. 그 밑에 GRE tunnel의 주소는 10.1.1.1를 넣어줍니다. 공인인증.. 2023. 4. 19.
[ VPN] GRE 터널 구성 GRE 터널 구성 R1 ▼ 더보기 interface Loopback0 ip address 1.1.1.1 255.255.255.0 ip ospf network point-to-point ! interface Tunnel0 ip address 10.1.1.1 255.255.255.0 tunnel source 1.1.12.1 tunnel destination 1.1.23.3 ! interface FastEthernet0/0 ip address 192.168.1.254 255.255.255.0 ! interface FastEthernet0/1 ip address 1.1.12.1 255.255.255.0 ! router eigrp 100 network 10.1.1.1 0.0.0.0 network 192.168.1.. 2023. 4. 18.
[ Server/ VPN] VPN 이란? , IPSEC 설정 VPN (Virtual Private Network) 이란? 서울에 본사가 있고, 대구에 지사가 있는 경우 이 두 곳의 통신을 안전하게 하려면 ISP를 통한 Leased 회선을 이용하는 방법이 있다. 이렇게 하면 1:1로 직접 연결된 것과 같은 효과가 있어서 보안성은 매우 우수하지만 비용이 비싸다는 단점이 있다. 하지만 VPN을 이용하면 비용이 저렴한 일반 회선을 이용하고도 안전하게 통신할 수 있다. 여러 사람들이 사용하는Public 네트워크를 Private 네트워크처럼 사용하는 기술을 말한다.(★) VPN 사용하는 경우 - Leased 회선을 사용하지 않으므로 비용이 저렴 - 원격지에서도 안전하게 통신할 수 있음. - 암호화 기능이 있어 보안성이 강화 - 일반 회선에 문제가 생길 경우 통신할 수 없다... 2023. 4. 18.
728x90
반응형