4.15. MACsec 사용
미디어 액세스 제어 보안
(MACsec
, IEEE 802.1AE)은 FC-AES-128 알고리즘을 사용하여 LAN의 모든 트래픽을 암호화하고 인증합니다. MACsec
은 IP
뿐만 아니라 ARP(Address Resolution Protocol), Neighbor Discovery(ND) 또는 DHCP
도 보호할 수 있습니다. IPsec
은 애플리케이션 계층(계층 7)의 네트워크 계층(계층 3) 및 SSL
또는 TLS
에서 작동하지만 MACsec
은 데이터 링크 계층(계층 2)에서 작동합니다. 다른 네트워킹 계층에서 MACsec
과 보안 프로토콜을 결합하여 이러한 표준에서 제공하는 다양한 보안 기능을 활용할 수 있습니다.
wpa_supplicant 및 NetworkManager 를 사용하여 MACsec을 설정하는 방법은 Red Hat Enterprise Linux 7 네트워킹 가이드를 참조하십시오.