시스템 A에서 VPN 연결을 구성하려면 다음 단계를 완료하십시오.
다음과 같이 계획 워크시트의 정보를 사용하여 시스템 A에서 VPN을 구성하십시오.
- I의 경우 IBM Navigator 에서 확장합니다.
- 보안 연결 을 클릭하여 연결 패널을 여십시오.
- 클릭하여 새 연결 마법사를 시작합니다.
- 마법사가 작성하는 오브젝트에 대한 정보는 시작 페이지를 검토하십시오.
- 다음 을 클릭하여 연결 이름 페이지로 이동하십시오.
- 이름 필드에
MyCo2TheirCo(이) 라고 입력하십시오.
- 선택사항: 이 연결 그룹에 대한 설명을 지정하십시오.
- 다음 을 클릭하여 연결 시나리오 페이지로 이동하십시오.
- 다른 호스트에 호스트 연결을 선택하십시오.
- 다음 을 클릭하여 인터넷 키 교환 정책 페이지로 이동하십시오.
- 새 정책 작성 을 선택한 후 사용할 변환을 선택하십시오.
- 다음 을 클릭하여 로컬 연결 엔드포인트에 대한 인증서 페이지로 이동하십시오.
- 연결을 인증하기 위해 인증서를 사용할 것임을 표시하려면 예 를 선택하십시오. 그런 다음 시스템 A를 나타내는 인증서를 선택하십시오.
주: 인증을 사용하여 로컬 연결 종료점을 인증하려는 경우, 먼저 디지털
인증 관리자(DCM)에서 인증을 작성해야 합니다.
- 다음 을 클릭하여 원격 키 서버 페이지로 이동하십시오.
- ID 유형 필드에서 버전 4 IP 주소 를 선택하십시오.
- ID 필드에
10.196.8.6 를 입력하십시오.
- 다음 을 클릭하여 데이터 서비스 페이지로 이동하십시오.
- 기본값을 승인한 후 다음 을 클릭하여 데이터 정책 페이지로 이동하십시오.
- 새 정책 작성 을 선택한 후 사용할 변환을 선택하십시오.
- 다음 을 클릭하여 적용 가능한 인터페이스 페이지로 이동하십시오.
- TRLINE을 선택하십시오.
- 다음 을 클릭하여 요약 페이지로 이동하십시오. 마법사가 작성할 오브젝트가 올바른지 검토하십시오.
- 완료 를 클릭하여 구성을 완료하십시오.
- 정책 필터 활성화 대화 상자가 표시되면 아니오, 패킷 규칙이 나중에 활성화됨 을 선택한 후 확인을 클릭하십시오.
다음 단계는 시스템 A만이 연결을 시작할 수 있도록 지정하는 것입니다. 마법사가 작성한 동적-키
그룹(MyCo2TheirCo) 등록 정보를 사용자 정의하여 이를 수행하십시오.
- VPN 인터페이스 왼쪽 분할 창에서 그룹별을 클릭하십시오.
신규 동적-키 그룹(MyCo2TheirCo)이 오른쪽 분할 창에 표시됩니다. 이를 마우스 오른쪽 단추로 클릭하고 특성을 선택하십시오.
- 정책 페이지로 찾아 가서 로컬 시스템이 연결 시작 옵션을 선택하십시오.
- 확인을 눌러 변경사항을 저장하십시오.