탐색 링크 건너뛰기 | |
인쇄 보기 종료 | |
Oracle Solaris 관리: 네트워크 서비스 Oracle Solaris 11 Information Library (한국어) |
snoop 유틸리티는 네트워크 트래픽 정보를 제공하는 수동 관리 도구입니다. 유틸리티 자체는 최소의 트래픽을 생성하지만 이 유틸리티를 통해 네트워크에서 발생하는 모든 작업을 볼 수 있습니다.
snoop 유틸리티는 실제 SLP 메시지 트래픽을 추적합니다. 예를 들어 snoop 유틸리티를 slp 명령줄 인수와 함께 실행하면 SLP 등록 및 등록 취소에 대한 정보가 포함된 추적이 표시됩니다. 이 정보를 통해 어떤 서비스가 등록되어 있고 얼마나 많은 재등록 작업이 일어나고 있는지 확인하여 네트워크 로드를 측정할 수 있습니다.
snoop 유틸리티는 기업에 있는 SLP 간의 트래픽 흐름을 관찰하는 데에도 유용합니다. snoop 유틸리티를 slp 명령줄 인수와 함께 실행하면 다음과 같은 유형의 SLP 작업을 모니터링하여 네트워크 또는 에이전트 구성이 필요한지 여부를 결정할 수 있습니다.
특정 DA를 사용하고 있는 호스트 수. 이 정보를 참조하여 로드 균형 조정을 위해 추가 DA를 배포할지 여부를 결정할 수 있습니다.
특정 DA를 사용하고 있는 호스트 수. 이 정보를 참조하여 특정 호스트를 새로운 범위로 구성할지 또는 다른 범위로 구성할지를 결정할 수 있습니다.
UA가 시간 초과를 요청하는지 또는 DA 승인이 느린지 여부. UA 시간 초과 및 재전송을 모니터링하여 DA가 오버로드되었는지 여부를 확인할 수 있습니다. DA가 SA에 등록 승인을 보내기 위해 몇 초 이상이 필요한지 여부도 확인할 수 있습니다. 이 정보를 참조하여 필요한 경우 추가 DA를 배포하거나 범위 구성을 변경하는 방법으로 DA의 네트워크 로드 균형을 다시 조정할 수 있습니다.
snoop를 -V(verbose) 명령줄 인수와 함께 사용하면 SrvReg에서 등록 수명 및 새 태그 값을 가져와 재등록 수를 줄여야 하는지 여부를 결정할 수 있습니다.
snoop를 사용하여 다음과 같은 다른 종류의 SLP 트래픽도 추적할 수 있습니다.
UA 클라이언트와 DA 사이의 트래픽
멀티캐스트 UA 클라이언트와 회신 SA 사이의 트래픽
snoop에 대한 자세한 내용은 snoop(1M)를 참조하십시오.
자세한 내용은 Oracle Solaris 관리: 보안 서비스의 관리 권한을 얻는 방법을 참조하십시오.
Brief Mode: # snoop slp
snoop를 기본값인 brief 모드로 실행하면 화면에 지속적인 출력이 제공됩니다. SLP 메시지는 SLP 추적당 한 행에 맞게 잘립니다.
Verbose Mode: # snoop -v slp
snoop를 Verbose 모드로 실행하면 snoop는 다음과 같은 정보를 포함하는 간략화되지 않은 지속적인 출력을 화면에 제공합니다.
서비스 URL의 전체 주소
모든 서비스 속성
등록 수명
모든 보안 매개변수 및 플래그(있는 경우)
다음 예에서는 slpd가 기본 모드의 slphost1에서 SA 서버로 실행됩니다. SLP 데몬은 slphost2를 에코 서버로 초기화하고 등록합니다. 그런 다음 slphost1에서 snoop slp 프로세스를 호출합니다.
주 - 추적 결과에 대한 설명을 간소화하기 위해 다음 snoop 출력의 행에는 행 번호가 플래그로 지정되어 있습니다.
(1) slphost1 -> 239.255.255.253 SLP V@ SrvRqst [24487] service:directory-agent [] (2) slphost2 -> slphost1 SLP V2 DAAdvert [24487] service:directory-agent://129 (3) slphost1 -> 239.255.255.253 SLP V2 SrvRqst [24487] service:directory-agent [] (4) slphost1 -> 239.255.255.253 SLP V2 SrvRqst [24487] service:directory-agent [] (5) slphost1 -> slphost2 SLP V2 SrvReg [24488/tcp]service:echo.sun:tcp://slphost1: (6) slphost2 -> slphost1 SLP V2 SrvAck [24488/tcp] ok (7) slphost1 -> slphost2 SLP V2 SrvDereg [24489/tcp] service:echo.sun:tcp://slphost1: (8) slphost2 -> slphost1 SLP V2 SrvAck [24489/tcp] ok
디렉토리 에이전트 검색에서 SLP 멀티캐스트 그룹 주소에 멀티캐스트하여 활성 디렉토리 에이전트 검색을 수행하는 slpd를 slphost1에 표시합니다. 활성 디렉토리의 메시지 번호 24487은 추적 표시에서 대괄호로 표시됩니다.
추적 1의 활성 디렉토리 요청 24487이 slphost2 호스트에서 DA로 실행되는 slpd에 의해 응답됨을 나타냅니다. slphost2의 서비스 URL은 한 행에 맞게 잘렸습니다. DA는 추적 1 및 2의 일치하는 메시지 번호로 표시된 멀티캐스트 디렉토리 에이전트 검색 메시지에 회신하여 DA 알림을 보냈습니다.
추가 DA에 대해 slphost1의 UA에서 보내는 멀티캐스트를 표시합니다. slphost2가 요청에 이미 응답했으므로 다시 응답하지 못하게 하며 다른 DA가 회신하지 않습니다.
이전 행에 표시된 멀티캐스트 작업을 반복합니다.
SA 클라이언트 등록을 slphost2의 DA에 전달하는 slphost1의 slpd를 표시합니다. 에코 서버에 대한 유니캐스트 서비스 등록(SrvReg)은 slphost1이 slphost2의 DA에 합니다.
slphost1 SrvReg에 등록이 완료되었음을 나타내는 서비스 승인(SrvAck)으로 응답하는 slphost2를 표시합니다.
SA 클라이언트를 실행하는 에코 서버와 slphost1의 SLP 데몬 간 트래픽은 snoop 추적에 표시되지 않습니다. 이 정보가 없는 것은 snoop 작업이 네트워크 루프백을 통해 수행되기 때문입니다.
에코 서비스 알림을 등록 취소하는 slphost1의 에코 서버를 표시합니다. slphost1의 SLP 데몬은 등록 취소를 slphost2의 DA에 전달합니다.
slphost1에 등록 취소가 완료되었음을 나타내는 서비스 승인(SrvAck)으로 응답하는 slphost2를 표시합니다.
5, 6, 7 및 8행의 메시지 번호에 추가된 /tcp 매개변수는 메시지 교환이 TCP를 통해 발생했음을 나타냅니다.
SLP 트래픽을 모니터링한 후 snoop 추적에서 수집한 정보를 사용하여 SLP 기본값에 대한 재구성이 필요한지 여부를 결정할 수 있습니다. 9 장SLP 관리(작업)의 관련 정보를 사용하여 SLP 등록 정보 설정을 구성합니다. SLP 메시징 및 서비스 등록에 대한 자세한 내용은 11 장SLP(참조)를 참조하십시오.