JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1에서 이름 지정 및 디렉토리 서비스 작업     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부이름 지정 및 디렉토리 서비스 정보

1.  이름 지정 및 디렉토리 서비스(개요)

2.  이름 서비스 스위치(개요)

3.  DNS 관리(작업)

4.  Oracle Solaris Active Directory 클라이언트 설정(작업)

제2부NIS 설정 및 관리

5.  네트워크 정보 서비스(개요)

6.  NIS 설정 및 구성(작업)

7.  NIS 관리(작업)

8.  NIS 문제 해결

제3부LDAP 이름 지정 서비스

9.  LDAP 이름 지정 서비스 소개(개요)

10.  LDAP 이름 지정 서비스에 대한 계획 요구 사항(작업)

11.  LDAP 클라이언트를 사용하여 Oracle Directory Server Enterprise Edition 설정(작업)

12.  LDAP 클라이언트 설정(작업)

13.  LDAP 문제 해결(참조)

14.  LDAP 이름 지정 서비스(참조)

15.  NIS에서 LDAP으로 전환(작업)

용어집

색인

용어집

baseDN

DIT의 일부가 루트 지정된 DN입니다. NIS 도메인 항목의 baseDN인 경우 컨텍스트라고도 합니다.

databaseID

N2L 서비스의 경우 databaseID는 동일한 형식의 NIS 항목이 포함된 맵 그룹의 별칭입니다(LDAP에 대한 동일한 매핑 사용). 맵에 다양한 키가 포함될 수 있습니다.

DBM

DBM은 원래 NIS 맵을 저장하는 데 사용되는 데이터베이스입니다.

DES

DES(데이터 암호화 표준)를 참조하십시오.

DES(데이터 암호화 표준)

데이터를 암호화하고 암호 해독하기 위해 미국 연방 표준국(U.S. National Bureau of Standards)에서 개발되었으며, 일반적으로 사용되는 정교한 알고리즘입니다. SUN-DES-1을 참조하십시오.

DIT

디렉토리 정보 트리를 참조하십시오.

DN

LDAP의 식별 이름입니다. 각 LDAP 항목에 고유한 이름을 지정하는, 트리와 유사한 구조의 LDAP 디렉토리 주소 지정 체계입니다.

DNS

Domain Name System을 참조하십시오.

DNS(도메인 이름 지정 서비스)

도메인 및 시스템 이름을 엔터프라이즈 외부 주소(예: 인터넷상의 주소)에 매핑하기 위한 이름 지정 정책과 방식을 제공하는 서비스입니다. DNS는 인터넷에서 사용되는 네트워크 정보 서비스입니다.

DNS 영역

네트워크 도메인 내의 관리 경계로, 대체로 1개 이상의 하위 도메인으로 구성됩니다.

DNS 영역 파일

DNS 소프트웨어가 도메인에 있는 모든 워크스테이션의 이름과 IP 주소를 저장하는 파일 세트입니다.

DNS 전달

NIS 서버는 응답할 수 없는 요청을 DNS 서버로 전달합니다.

GID

그룹 ID를 참조하십시오.

IP

인터넷 프로토콜입니다. 인터넷 프로토콜 제품군에 대한 네트워크 계층 프로토콜입니다.

IP 주소

네트워크에서 각 호스트를 식별하는 고유한 숫자입니다.

LAN(Local Area Network)

데이터와 소프트웨어를 공유하고 교환하기 위해 함께 연결된 단일 지역 사이트의 다중 시스템입니다.

LDAP

Lightweight Directory Access Protocol은 LDAP 이름 지정 클라이언트와 서버가 서로 통신하는 데 사용하는 확장 가능한 표준 디렉토리 액세스 프로토콜입니다.

MIS

관리 정보 시스템(또는 서비스)입니다.

N2L 서버

NIS-to-LDAP 서버입니다. N2L 서비스를 사용하여 N2L 서버로 재구성된 NIS 마스터 서버입니다. 재구성에는 NIS 데몬 대체, 새 구성 파일 추가 등이 포함됩니다.

NDBM

NDBM은 향상된 버전의 DBM입니다.

NIS

네트워크의 시스템 및 사용자에 대한 주요 정보가 포함된 분산 네트워크 정보 서비스입니다. NIS 데이터베이스는 마스터 서버와 모든 복제본 또는 슬레이브 서버에 저장됩니다.

NIS 맵

NIS에서 사용되며, 특정 유형의 정보(예: 네트워크상의 모든 사용자의 암호 항목 또는 네트워크상의 모든 호스트 시스템의 이름)를 포함하는 파일입니다. NIS 서비스에 속하는 프로그램은 이러한 맵을 질의합니다. NIS를 참조하십시오.

RDN

Relative Distinguished Name의 머리글자어로, 상대 식별 이름입니다. DN의 한 부분입니다.

RFC 2307

표준 NIS 맵의 정보와 DIT 항목 간의 매핑을 지정하는 RFC입니다. 기본적으로 N2L 서비스는 업데이트된 버전 RFC 2307bis에 지정된 매핑을 구현합니다.

RPC

RPC(원격 프로시저 호출)를 참조하십시오.

RPC(원격 프로시저 호출)

분산 컴퓨팅의 클라이언트-서버 모델을 구현하기 위한 쉽고 널리 사용되는 패러다임입니다. 제공된 인자를 사용하여 지정된 프로시저를 실행하기 위해 원격 시스템으로 요청이 전송되고 결과가 호출자에게 반환됩니다.

SASL

Simple Authentication and Security Layer의 머리글자어입니다. 응용 프로그램 계층 프로토콜에서 인증 및 보안 계층 의미를 협상하기 위한 프레임워크입니다.

searchTriple

DIT에서 특정 속성을 찾을 위치에 대한 설명입니다. searchTriple은 '기본 dn', '범위' 및 '필터'로 구성됩니다. RFC 2255에서 정의된 LDAP URL 형식의 일부입니다.

SSL

SSL은 Secure Sockets Layer 프로토콜입니다. LDAP 등의 응용 프로그램 프로토콜 보안을 유지하기 위해 설계된 일반 전송 계층 보안 방식입니다.

TCP

TCP(전송 제어 프로토콜)를 참조하십시오.

TCP/IP

Transport Control Protocol/Interface Program의 머리글자어입니다. 원래 인터넷용으로 개발된 프로토콜 제품군입니다. 인터넷 프로토콜 제품군이라고도 합니다. Oracle Solaris 네트워크는 기본적으로 TCP/IP에서 실행됩니다.

TCP(전송 제어 프로토콜)

안정적이고 연결 지향 전이중 스트림을 제공하는 인터넷 프로토콜 제품군의 주요 전송 프로토콜입니다. 배달 시 IP를 사용합니다. TCP/IP를 참조하십시오.

TLS(전송 계층 보안)

TLS는 LDAP 클라이언트와 디렉토리 서버 간의 통신 보안을 유지하고 프라이버시 및 데이터 무결성을 제공합니다. TLS 프로토콜은 SSL(Secure Sockets Layer) 프로토콜의 수퍼 세트입니다.

WAN(Wide Area Network)

전화, 광섬유 또는 위성 링크로 여러 지역 사이트의 시스템이나 여러 LAN(Local Area Network)을 연결하는 네트워크입니다.

X.500

OSI(Open Systems Interconnection) 표준에서 정의된 전역 레벨 디렉토리 서비스입니다. LDAP의 이전 형태입니다.

yp

Yellow Pages입니다. NIS의 이전 이름으로, NIS 코드에서 여전히 사용됩니다.

개인 키

수학적으로 생성된 숫자 쌍의 개인 구성 요소로, 개인 키와 결합될 경우 DES 키를 생성합니다. DES 키는 다시 정보를 인코딩 및 디코딩하는 데 사용됩니다. 발신자의 개인 키는 키의 소유자만 사용할 수 있습니다. 각 사용자 또는 시스템에 고유한 공개 키와 개인 키 쌍이 있습니다.

공개 키

수학적으로 생성된 숫자 쌍의 공개 구성 요소로, 개인 키와 결합될 경우 DES 키를 생성합니다. DES 키는 다시 정보를 인코딩 및 디코딩하는 데 사용됩니다. 공개 키는 모든 사용자와 시스템이 사용할 수 있습니다. 각 사용자 또는 시스템에 고유한 공개 키와 개인 키 쌍이 있습니다.

그룹 ID

사용자의 기본 그룹을 식별하는 번호입니다.

기본 서버 목록

client_info 테이블 또는 client_info 파일입니다. 기본 서버 목록은 클라이언트 또는 도메인의 기본 서버를 지정합니다.

네트워크 마스크

소프트웨어가 특정 인터넷 프로토콜 주소의 나머지 부분에서 로컬 서브넷 주소를 구분하는 데 사용하는 숫자입니다.

네트워크 암호

보안 RPC 암호를 참조하십시오.

데이터 암호화 키

암호화를 수행하는 프로그램의 데이터를 암호화하고 암호 해독하는 데 사용되는 키입니다. 키 암호화 키와 대조됩니다.

도메인

(1) 인터넷에서 대체로 LAN(Local Area Network), WAN(Wide Area Network) 또는 이러한 네트워크의 일부에 해당하는 이름 지정 계층의 일부입니다. 구문상, 인터넷 도메인 이름은 마침표(점)로 구분된 이름 시퀀스(레이블)로 구성됩니다. 예를 들어, sales.example.com입니다.

(2) 국제 표준화 기구(International Organization for Standardization)의 OSI(Open Systems Interconnection)에서 "도메인"은 일반적으로 PRMD(MHS Private Management Domain) 및 DMD(Directory Management Domain) 같은 복잡한 분산 시스템의 관리 파티션으로 사용됩니다.

도메인 이름

로컬 네트워크에서 DNS 관리 파일을 공유하는 시스템 그룹에 지정되는 이름입니다. 네트워크 정보 서비스 데이터베이스가 제대로 작동하려면 도메인 이름이 필요합니다. 도메인을 참조하십시오.

디렉토리

(1) LDAP 디렉토리는 LDAP 객체의 컨테이너입니다. UNIX에서는 파일과 하위 디렉토리의 컨테이너입니다.

디렉토리 정보 트리

DIT는 특정 네트워크의 분산 디렉토리 구조입니다. 기본적으로 클라이언트는 DIT에 특정 구조가 있다고 가정하여 정보에 액세스합니다. LDAP 서버에서 지원되는 각 도메인에 대해 가정된 구조의 하위 트리가 있다고 가정됩니다.

디렉토리 캐시

디렉토리 객체와 연관된 데이터를 저장하는 데 사용되는 로컬 파일입니다.

레코드

항목을 참조하십시오.

마스터 서버

특정 도메인에 대한 네트워크 정보 서비스 데이터베이스의 마스터 복사본을 유지 관리하는 서버입니다. 이름 공간 변경은 항상 도메인의 마스터 서버가 유지하는 이름 지정 서비스 데이터베이스에 대해 수행됩니다. 각 도메인에는 마스터 서버가 1개만 있습니다.

매핑

NIS 항목을 DIT 항목으로 변환하거나 그 반대로 변환하는 프로세스입니다. 이 프로세스는 매핑 파일에 의해 제어됩니다.

메일 교환 레코드

DNS 도메인 이름과 해당 메일 호스트 목록을 포함하는 파일입니다.

메일 호스트

사이트에 대해 전자 메일 라우터 및 수신자 역할을 하는 워크스테이션입니다.

보안 RPC 암호

보안 RPC 프로토콜에 필요한 암호입니다. 이 암호는 개인 키를 암호화하는 데 사용됩니다. 이 암호는 항상 사용자의 로그인 암호와 동일해야 합니다.

색인화된 이름

테이블의 항목을 식별하는 데 사용되는 이름 지정 형식입니다.

서버

(1) NIS, DNS 및 LDAP에서는 네트워크에 이름 지정 서비스를 제공하는 호스트 시스템입니다.

(2) 파일 시스템의 클라이언트-서버 모델에서 서버는 계산 리소스(계산 서버라고도 불림) 및 큰 메모리 용량을 포함하는 시스템입니다. 클라이언트 시스템은 원격으로 이러한 리소스에 액세스하고 사용할 수 있습니다. 윈도우 시스템의 클라이언트-서버 모델에서 서버는 응용 프로그램 또는 “클라이언트 프로세스”에 윈도우화 서비스를 제공하는 프로세스입니다. 이 모델에서는 클라이언트와 서버가 동일한 시스템에서 실행되거나 별도의 시스템에서 실행될 수 있습니다.

(3) 실제로 제공된 파일을 처리하는 데몬입니다.

서버 목록

기본 서버 목록을 참조하십시오.

서브넷

경로 지정을 간소화하기 위해 단일 논리적 네트워크를 더 작은 물리적 네트워크로 나누는 작업 체계입니다.

소스

NIS 소스 파일입니다.

속성

각 LDAP 항목은 값이 1개 이상인 많은 속성으로 구성되어 있습니다.

또한 N2L 서비스 매핑 및 구성 파일은 각각 많은 속성으로 구성되어 있습니다. 각 속성에는 값이 1개 이상 있습니다.

스키마

특정 LDAP DIT에 저장할 수 있는 데이터 유형을 정의하는 규칙 세트입니다.

슬레이브 서버

NIS 데이터베이스의 복사본을 유지 관리하는 서버 시스템입니다. 운영 환경의 전체 복사본과 디스크가 있습니다.

식별 이름

식별 이름은 루트에서 명명된 항목까지의 경로를 따라 트리의 각 항목에서 선택된 속성으로 구성된 X.500 DIB(Directory Information Base)의 항목입니다.

암호화

데이터의 프라이버시를 보호하는 수단입니다.

암호화 키

데이터 암호화 키를 참조하십시오.

엔터프라이즈 레벨 네트워크

“엔터프라이즈 레벨” 네트워크는 케이블, 적외선 빔 또는 라디오 브로드캐스트를 통한 단일 LAN(Local Area Network) 통신이거나 케이블 또는 직접 전화 연결을 통해 연결된 둘 이상의 LAN 클러스터일 수 있습니다. 엔터프라이즈 레벨 네트워크 내의 각 시스템은 DNS 또는 X.500/LDAP 같은 전역 이름 지정 서비스를 참조하지 않고 다른 모든 시스템과 통신할 수 있습니다.

역방향 풀기

DNS 소프트웨어를 사용하여 워크스테이션 IP 주소를 워크스테이션 이름으로 변환하는 프로세스입니다.

응용 프로그램 레벨 이름 지정 서비스

응용 프로그램 레벨 이름 지정 서비스는 파일, 메일, 인쇄 등의 서비스를 제공하는 응용 프로그램에 통합되어 있습니다. 응용 프로그램 레벨 이름 지정 서비스는 엔터프라이즈 레벨 이름 지정 서비스에 바인딩되어 있습니다. 엔터프라이즈 레벨 이름 지정 서비스는 응용 프로그램 레벨 이름 지정 서비스의 컨텍스트가 바인딩될 수 있는 컨텍스트를 제공합니다.

이름 공간

(1) 이름 공간은 사용자, 워크스테이션 및 응용 프로그램이 네트워크를 통해 전달해야 하는 정보를 저장합니다.

(2) 이름 지정 시스템에 있는 모든 이름 세트입니다.

이름 서버

네트워크 이름 지정 서비스를 1개 이상 실행하는 서버입니다.

이름 서비스 스위치

이름 지정 클라이언트가 네트워크 정보를 가져올 수 있는 소스를 정의하는 svc:/system/name-service/switch 서비스입니다.

이름 지정 서비스

시스템, 사용자, 프린터, 도메인, 라우터, 기타 네트워크 이름과 주소를 처리하는 네트워크 서비스입니다.

이름 풀기(name resolution)

워크스테이션 또는 사용자 이름을 주소로 변환하는 프로세스입니다.

인증

서버가 클라이언트 ID를 확인할 수 있는 수단입니다.

인터넷 주소

TCP/IP를 사용하는 호스트에 지정되는 32비트 주소입니다. 점으로 구분된 십진수 표기법을 참조하십시오.

자격 증명

클라이언트 소프트웨어가 각 요청과 함께 이름 지정 서버로 보내는 인증 정보입니다. 이 정보는 사용자 또는 시스템의 ID를 확인합니다.

전역 이름 지정 서비스

전역 이름 지정 서비스는 전화, 위성 또는 다른 통신 시스템을 통해 연결되는 전세계 엔터프라이즈 레벨 네트워크(이름)를 식별합니다. 전세계에 연결된 이 네트워크 컬렉션을 “인터넷”이라고 합니다. 이름 지정 네트워크뿐 아니라 전역 이름 지정 서비스는 특정 네트워크상의 개별 시스템과 사용자도 식별합니다.

점으로 구분된 십진수 표기법

밑 10으로 작성된 8비트 숫자 4개와 숫자를 구분하는 마침표(점)로 구성된 32비트 정수의 구문 표현입니다. 인터넷에서 IP 주소를 나타내는 데 사용됩니다(예: 192.67.67.20).

접미어

LDAP에서 DIT의 DN(식별 이름)입니다.

컨텍스트

N2L 서비스의 경우 컨텍스트는 NIS 도메인이 일반적으로 매핑되는 환경입니다. baseDN을 참조하십시오.

클라이언트

(1) 클라이언트는 이름 지정 서버의 이름 지정 서비스를 요청하는 주체(시스템 또는 사용자)입니다.

(2) 파일 시스템의 클라이언트-서버 모델에서 클라이언트는 계산 능력, 큰 메모리 용량 등 계산 서버의 리소스에 원격으로 액세스하는 시스템입니다.

(3) 클라이언트-서버 모델에서 클라이언트는 “서버 프로세스”의 서비스에 액세스하는 응용 프로그램입니다. 이 모델에서는 클라이언트와 서버가 동일한 시스템에서 실행되거나 별도의 시스템에서 실행될 수 있습니다.

클라이언트-서버 모델

네트워크 서비스와 해당 서비스의 모델 사용자 프로세스(프로그램)를 설명하는 일반적인 방법입니다. 예를 들어, DNS(Domain Name System)의 이름 서버/이름 분석기 패러다임입니다. 클라이언트를 참조하십시오.

키 서버

개인 키를 저장하는 Oracle Solaris 운영 환경 프로세스입니다.

키(암호화)

키 관리 및 배포 시스템의 일부로 다른 키를 암호화하고 암호 해독하는 데 사용되는 키입니다. 데이터 암호화 키와 대조됩니다.

필드

NIS 맵 항목은 많은 구성 요소와 구분자 문자로 구성될 수 있습니다. N2L 서비스 매핑 프로세스의 일부로, 항목은 먼저 명명된 많은 필드로 구분됩니다.

항목

DIT의 LDAP 요소 같은 데이터베이스 테이블의 단일 데이터 행입니다.