5.2. 802.1X 보안 설정


802.1x 보안은 포트 기반 네트워크 액세스 제어 (PNAC)에 대한 IEEE 표준의 이름입니다. 이를 WPA Enterprise 라고 합니다. 802.1x 보안은 물리적 네트워크에서 논리적 네트워크에 대한 액세스를 제어하는 방법입니다. 논리적 네트워크에 가입하려는 모든 클라이언트는 올바른 802.1X 인증 방법을 사용하여 서버(예: 라우터)로 인증해야 합니다.
802.1x 보안은 무선 네트워크(WLANs) 보안과 가장 자주 관련되지만 LAN(네트워크에 대한 물리적 액세스)을 가진 침입을 방지하는 데에도 사용할 수 있습니다.
과거에는 DHCP 서버가 권한이 없는 사용자에게 IP 주소를 임대하도록 구성되지 않았지만, 이러한 방법이 비실용적이며 안전하지 않은 여러 가지 이유로 더 이상 권장되지 않습니다. 대신 802.1X 보안은 포트 기반 인증을 통해 논리적으로 보안된 네트워크를 보장하는 데 사용됩니다.
802.1x는 vRAM 및 LAN 액세스 제어를 위한 프레임워크를 제공하며, EAP(Extensible Authentication Protocol) 유형 중 하나를 전달하기 위한 봉투 역할을 합니다. EAP 유형은 네트워크에서 보안을 구현하는 방법을 정의하는 프로토콜입니다.

5.2.1. nmcli로 Wi-Fi에 대한 802.1X 보안 설정

절차
  1. 인증된 키-mgmt (키 관리) 프로토콜을 설정합니다. 보안 와이파이 연결에 대한 키 지정 메커니즘을 구성합니다. 속성에 대한 자세한 내용은 nm-settings(5) 도움말 페이지를 참조하십시오.
  2. 802-1x 인증 설정을 구성합니다. TLS(Transport Layer Security) 인증은 “TLS 설정 구성” 을 참조하십시오.
표 5.1. 802-1x 인증 설정
802-1x 인증 설정 이름  
802-1x.identity ID  
802-1x.ca-cert CA 인증서  
802-1x.client-cert 사용자 인증서  
802-1x.private-key 개인 키  
802-1x.private-key-password 개인 키 암호  
예를 들어 EAP-TLS 인증 방법을 사용하여 WPA2 Enterprise를 구성하려면 다음 설정을 적용합니다.
nmcli c add type wifi ifname wlo61s0 con-name 'My Wifi Network' \
      802-11-wireless.ssid 'My Wifi' \
      802-11-wireless-security.key-mgmt wpa-eap \
      802-1x.eap tls \
      802-1x.identity identity@example.com \
      802-1x.ca-cert /etc/pki/my-wifi/ca.crt \
      802-1x.client-cert /etc/pki/my-wifi/client.crt \
      802-1x.private-key /etc/pki/my-wifi/client.key \
      802-1x.private-key-password s3cr3t
Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.