JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 네트워크 인터페이스 및 네트워크 가상화     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  네트워킹 스택 개요

이 Oracle Solaris 릴리스의 네트워크 구성

Oracle Solaris의 네트워크 스택

네트워크 장치 및 데이터 링크 이름

기타 링크 유형의 관리

제1부Network Auto-Magic

2.  NWAM 소개

3.  NWAM 구성 및 관리(개요)

4.  NWAM 프로파일 구성(작업)

5.  NWAM 프로파일 관리(작업)

6.  NWAM 그래픽 사용자 인터페이스 정보

제2부데이터 링크 및 인터페이스 구성

7.  프로파일에 데이터 링크 및 인터페이스 구성 명령 사용

8.  데이터 링크 구성 및 관리

9.  IP 인터페이스 구성

10.  Oracle Solaris에서 무선 인터페이스 통신 구성

11.  브릿지 관리

12.  링크 통합 관리

13.  VLAN 관리

14.  IPMP 소개

15.  IPMP 관리

16.  LLDP를 사용하여 네트워크 연결 정보 교환

제3부네트워크 가상화 및 리소스 관리

17.  네트워크 가상화 및 리소스 제어 소개(개요)

18.  네트워크 가상화 및 리소스 제어 계획

19.  가상 네트워크 구성(작업)

20.  가상화된 환경에서 링크 보호 사용

링크 보호 개요

링크 보호 유형

링크 보호 구성(작업 맵)

링크 보호 방식을 사용으로 설정하는 방법

링크 보호를 사용 안함으로 설정하는 방법

IP 스푸핑에 대한 보호를 위해 IP 주소를 지정하는 방법

링크 보호 구성을 확인하는 방법

21.  네트워크 리소스 관리

22.  네트워크 트래픽 및 리소스 사용 모니터링

용어집

색인

링크 보호 구성(작업 맵)

링크 보호를 사용하려면 dladm 명령의 옵션 중 하나를 사용하여 링크 등록 정보를 설정합니다. 보호 유형이 다른 구성 파일과 함께 작동하는 경우(예: ip-nospoofallowed-ips와 함께 작동) 두 가지 일반적인 작업을 수행합니다. 먼저 링크 보호를 사용으로 설정합니다. 그런 다음 구성 파일을 사용자 정의하여 링크 보호의 작동 방식을 결정합니다.


주 - 전역 영역에서 링크 보호를 구성해야 합니다.


다음은 Oracle Solaris 서버에서 링크 보호를 구성하는 데 사용할 수 있는 작업을 보여줍니다.

작업
설명
수행 방법
링크 보호 방식을 사용으로 설정합니다.
dladm set-linkprop 명령을 사용하여 링크에 대해 링크 보호 유형을 사용으로 설정합니다.
링크 보호 방식을 사용 안함으로 설정합니다.
dladm reset-linkprop 명령을 사용하여 링크 보호를 사용 안함으로 설정합니다.
IP 링크 보호 유형을 사용자 정의합니다.
dladm set-linkprop 명령을 사용하여 allowed-ips 등록 정보의 값을 구성하거나 수정합니다.
링크 보호 구성을 확인합니다.
dladm show-linkprop 명령을 통해 protectionallowed-ips 등록 정보 이름을 지정하여 링크 보호 구성을 확인합니다.

링크 보호 방식을 사용으로 설정하는 방법

이 절차에서는 링크 보호 유형 mac-nospoof, ip-nospoof restricted 중 하나 이상을 사용으로 설정합니다.

  1. 관리자로 전환합니다.

    자세한 내용은 Oracle Solaris 관리: 보안 서비스의 관리 권한을 얻는 방법을 참조하십시오.

  2. 하나 이상의 보호 유형을 지정하여 링크 보호를 사용으로 설정합니다.
    # dladm set-linkprop -p protection=value[,value,...] link

    다음 예에서는 vnic0 링크의 세 가지 링크 보호 유형이 모두 사용으로 설정됩니다.

    # dladm set-linkprop -p protection=mac-nospoof,ip-nospoof,restricted vnic0

링크 보호를 사용 안함으로 설정하는 방법

이 절차에서는 링크 보호를 사용 안함으로 설정하는 기본값으로 링크 보호를 재설정합니다.

  1. 관리자로 전환합니다.

    자세한 내용은 Oracle Solaris 관리: 보안 서비스의 관리 권한을 얻는 방법을 참조하십시오.

  2. protection 등록 정보를 기본값으로 재설정하여 링크 보호를 사용 안함으로 설정합니다.
    # dladm reset-linkprop -p protection link

IP 스푸핑에 대한 보호를 위해 IP 주소를 지정하는 방법

allowed-ips 등록 정보는 protection 등록 정보가 ip-nospoof 보호 유형을 사용으로 설정하는 경우에만 사용됩니다.

  1. 관리자로 전환합니다.

    자세한 내용은 Oracle Solaris 관리: 보안 서비스의 관리 권한을 얻는 방법을 참조하십시오.

  2. IP 스푸핑으로부터 보호를 사용으로 설정했는지 확인합니다.

    이 링크 보호 유형을 사용으로 설정하지 않은 경우 다음 명령을 실행합니다.

    # dladm set-linkprop -p protection=ip-nospoof
  3. allowed-ips 링크 등록 정보의 값으로 IP 주소 목록을 지정합니다.
    # dladm set-linkprop -p allowed-ips=IP-addr[,IP-addr,...] link

    다음 예에서는 10.0.0.110.0.0.2 IP 주소를 vnic0 링크에 대한 allowed-ips 등록 정보의 값으로 지정하는 방법을 보여줍니다.

    # dladm set-linkprop -p allowed-ips=10.0.0.1,10.0.0.2 vnic0

링크 보호 구성을 확인하는 방법

protectionallowed-ips 등록 정보의 값은 링크 보호의 구성 방식을 나타냅니다. allowed-ips 등록 정보는 protection 등록 정보가 ip-nospoof 보호 유형을 지정하는 경우에만 사용됩니다.

  1. 관리자로 전환합니다.

    자세한 내용은 Oracle Solaris 관리: 보안 서비스의 관리 권한을 얻는 방법을 참조하십시오.

  2. 링크 보호 등록 정보 값을 확인합니다.
    # dladm show-linkprop -p protection,allowed-ips link

    다음 예에서는 vnic0 링크에 대한 protectionallowed-ips 등록 정보의 값을 보여줍니다.

    # dladm show-linkprop -p protection,allowed-ips vnic0
    LINK      PROPERTY        PERM     VALUE           DEFAULT     POSSIBLE
    vnic0     protection      rw       ip-nospoof      --          --
                                       mac-nospoof
                                       restricted
    vnic0     allowed-ips     rw       10.0.0.1,       --          --
                                       10.0.0.2