Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

VPN 단계 I 모니터링

여기 있습니다: 1단계 > > 통계 모니터링.

이 페이지를 사용하여 IKE 보안 연결과 관련된 정보를 확인할 수 있습니다.

표 1은 1 단계 페이지의 필드에 대해 설명합니다.

표 1: I단계 페이지의 필드

필드

설명

IKE 보안 연결

새로 고침 간격(sec)

페이지의 데이터를 새로 고침할 시간 기간을 나타냅니다.

새로 고침

오른쪽 위 모서리에서 새로 고침 아이콘을 클릭하여 새로운 내용을 표시합니다.

IKE(Internet Internet) SA 삭제

디스플레이의 모든 IKE(Internet Internet) SA 번호를 지웁니다.

SA 인덱스

SA의 색인 번호입니다.

원격 주소

로컬 피어가 통신하는 대상 피어의 IP 주소입니다.

상태

IKE(Internet Internet) 보안 연결 상태:

  • DOWN - SA는 피어와 협상되지 않았습니다.

  • UP - SA가 피어와 협상되었습니다.

개시자 쿠키

쿠키라고 하는 난수는 IKE 협상이 트리거될 때 원격 노드로 전송됩니다.

응답자 쿠키

원격 노드에서 생성되어 개시자로 다시 전송되어 패킷이 수신되었는지 확인할 수 있습니다.

참고:

쿠키는 쿠키의 신뢰성을 결정하는 데 과도한 CPU 리소스를 지출하지 않고 컴퓨팅 리소스를 공격으로부터 보호하기 위한 것입니다.

모드

정보를 교환하는 데 사용되는 두 IPsec 엔드포인트 또는 피어가 합의하는 협상 방법입니다. 각 교환 유형은 메시지 수와 각 메시지에 포함된 페이로드 유형을 결정합니다. 모드 또는 교환 유형은 다음과 같습니다.

  • 메인 - 교환은 6개의 메시지로 수행됩니다. 이 모드 또는 교환 유형은 페이로드를 암호화하여 이웃의 ID를 보호합니다. 사용되는 인증 방법은 사전 공유 키 또는 인증서입니다.

  • 공격적 - 교환은 세 개의 메시지로 수행됩니다. 이 모드 또는 교환 유형은 페이로드를 암호화하지 않으므로 이웃의 ID가 보호되지 않습니다.