IKEv2는 VPN Unlimited에서 사용할 수 있는 VPN 프로토콜 중 하나입니다. 연결하려면 다음 단계를 따르세요.
- VPN Unlimited를 실행합니다
- 왼쪽 상단의 메뉴를 엽니다
- 설정 탭을 선택합니다
- 프로토콜 버튼을 클릭합니다
- IKEv2 프로토콜을 활성화하려면 IKEv2 (IPSec) 옵션을 선택합니다
Internet Key Exchange, 즉 IKE는 안전한 VPN 통신 채널을 제공하고 IPSec 보안 연결을 위한 자동 협상 및 인증 수단을 안전한 방식으로 정의하는 IPSec 기반 터널링 프로토콜입니다. 이 VPN 프로토콜의 첫 번째 버전(IKEv1)은 1998년에 도입되었으며, 두 번째 버전(IKEv2)은 7년 후에 출시되었습니다. IKEv1과 IKEv2에는 여러 차이점이 있으며, 그중 하나는 IKEv2가 요구하는 대역폭이 더 적다는 점입니다.
IKEv2를 사용해야 하는 이유:
보안. IKEv2는 서버 인증서 인증을 사용하므로 요청자의 신원을 확인할 때까지 어떠한 작업도 수행하지 않습니다. 이를 통해 대부분의 중간자 공격 및 DoS 공격 시도를 차단합니다.
신뢰성. 프로토콜의 첫 번째 버전에서는 VPN이 켜진 상태에서 WiFi에서 모바일 인터넷으로 전환하는 등 다른 인터넷 연결로 바꾸려고 하면 VPN 연결이 끊어져 다시 연결해야 했습니다. 이로 인해 성능 저하나 이전 IP 주소 변경과 같은 바람직하지 않은 결과가 발생할 수 있었습니다.
IKEv2에 구현된 신뢰성 강화 조치 덕분에 이 문제가 해결되었습니다. 또한 IKEv2는 모바일 및 멀티홈 사용자가 사용할 수 있도록 MOBIKE 기술을 구현합니다. Blackberry 기기를 지원하는 몇 안 되는 프로토콜 중 하나이기도 합니다.
속도. IKEv2의 잘 설계된 아키텍처와 효율적인 메시지 교환 시스템은 더 나은 성능을 제공합니다. 또한 내장된 NAT 통과 기능을 통해 방화벽 통과와 연결 설정이 훨씬 빨라지므로 연결 속도도 상당히 빠릅니다.
IKE의 목표는 통신 당사자들이 동일한 대칭 키를 독립적으로 생성하도록 하는 것입니다. 이 키는 VPN 피어 간 데이터 전송에 사용되는 일반 IP 패킷을 암호화하고 복호화하는 역할을 합니다. IKE는 양측을 인증하고 암호화 및 무결성 방식에 합의하여 VPN 터널을 구축합니다. IKE 협상의 결과는 보안 연결(SA)입니다.
IKE는 Internet Security Association and Key Management Protocol (ISAKMP), A Versatile Secure Key Exchange Mechanism for internet (SKEME), Oakley Key Determination Protocol과 같은 기본 보안 프로토콜을 기반으로 합니다. ISAKMP는 인증 및 키 교환을 위한 프레임워크를 명시하지만 이를 정의하지는 않습니다. SKEME는 신속한 키 갱신을 제공하는 다목적 키 교환 기법을 설명합니다. Oakley를 사용하면 인증된 당사자들이 Diffie–Hellman 키 교환 알고리즘을 이용해 안전하지 않은 연결에서도 키 자료를 교환할 수 있습니다. 이 방식은 키의 완전 순방향 비밀성, 신원 보호 및 인증을 제공합니다.
IKE 프로토콜은 게임, 음성 및 영상 통신처럼 체감 지연 시간이 중요한 네트워크 애플리케이션에 적합한 UDP 포트 500을 사용합니다. 또한 이 프로토콜에는 Point-to-Point 프로토콜(PPP)과 관련된 오버헤드가 없습니다. 따라서 IKE는 PPTP 및 L2TP보다 빠릅니다. IKE는 256비트 길이의 키를 사용하는 AES 및 Camellia 암호를 지원하므로 매우 안전한 프로토콜로 간주됩니다.
IKEv2에는 여러 개선 사항이 도입되었으며, IKEv1보다 확실히 뛰어납니다. IKEv1과 비교한 IKEv2의 이점은 다음과 같습니다.
VPN Unlimited의 IKEv2 프로토콜은 다음 플랫폼에서 사용할 수 있습니다.
7일 무료 평가판을 이용해 IKEv2 프로토콜이 온라인 개인정보를 어떻게 보호하는지 확인해 보세요. VPN Unlimited 설정에서 이 프로토콜과 사용 가능한 다른 VPN 프로토콜을 찾을 수 있습니다.