Cisco Cisco AnyConnect Secure Mobility Client v2.x Leaflet

Page of 300
인증 프로토콜을 선택하기 위한 메커니즘은 현재 클라이언트 인증 데이터베이스와 통합됩니다. 보
안 무선 LAN 구축 시에는 사용자용으로 새로운 인증 시스템을 생성할 필요가 없습니다.
내부 터널링에 사용 가능한 EAP 방식은 내부 방식 자격 증명 유형 및 외부 터널링 방식을 기반으로
합니다. 다음 목록에서 각각의 외부 터널 방식은 각 자격 증명 유형에 대해 지원되는 내부 방식 유형
입니다.
• PEAP
◦ 비밀번호 자격 증명: EAP-MSCHAPv2 또는 EAP-GTC
◦ 토큰 자격 증명: EAP-GTC
◦ 인증서 자격 증명: EAP-TLS
• EAP-FAST
◦ 비밀번호 자격 증명: EAP-MSCHAPv2 또는 EAP-GTC
◦ 토큰 자격 증명: EAP-GTC
◦ 인증서 자격 증명: EAP-TLS
• EAP-TTLS
◦ 비밀번호 자격 증명: EAP-MSCHAPv2, EAP-MD5, PAP(L), CHAP(L), MSCHAP(L),
MSCHAP-v2(레거시)
◦ 토큰 자격 증명: PAP(레거시). 시도/응답 방법이 토큰 기반 인증에 적합하지 않으므로
Network Access Manager에서 지원하는 기본 토큰 옵션은 PAP입니다.
◦ 인증서 자격 증명: 해당 없음
네트워크 창
네트워크 창에서 엔터프라이즈 사용자를 위해 미리 정의된 네트워크를 구성할 수 있습니다. 모든 그
룹이 사용할 수 있는 네트워크를 구성하거나 특정 네트워크에서 그룹을 생성할 수 있습니다. 네트워
크 창은 기존 창에 창을 추가할 수 있는 마법사를 표시하고 Next(다음)를 클릭하여 추가 구성 옵션으
로 진행하게 해줍니다.
그룹은 기본적으로 구성된 연결(네트워크)의 컬렉션입니다. 모든 구성된 연결은 그룹에 속하거나 모
든 그룹의 요소여야 합니다.
이전 버전과의 호환성을 위해 Cisco Secure Services Client로 구축된 관리자가 생성한 네트워크는
SSID를 브로드캐스트하지 않는 hidden network로 처리됩니다. 단 사용자 네트워크는 SSID를 브로
드캐스트하는 네트워크로 처리됩니다.
참고
관리자만 새 그룹을 생성할 수 있습니다. 그룹이 구성에 정의되어 있지 않은 경우, 프로파일 편집기
가 자동 생성 그룹을 생성합니다. 자동 생성 그룹에는 관리자 정의 그룹에 할당되지 않은 네트워크가
   Cisco AnyConnect Secure Mobility Client 관리자 설명서릴리스 4.1
162
Network Access Manager 구성
네트워크 창