Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

IPsec 및 SCTP

Oracle Solaris는 SCTP(Streams Control Transmission Protocol)를 지원합니다. IPsec 정책 지정을 위한 SCTP 프로토콜 및 SCTP 포트 번호 사용은 지원되지만 안정적이지는 않습니다. RFC 3554에 지정된 SCTP에 대한 IPsec 확장 기능은 아직 구현되지 않았습니다. 이러한 제한 사항으로 인해 SCTP에 대한 IPsec 정책을 만들 때 복잡해질 수 있습니다.

SCTP는 단일 SCTP 연결 컨텍스트에서 여러 소스 및 대상 주소를 활용할 수 있습니다. IPsec 정책이 단일 소스나 단일 대상 주소에 적용된 경우 SCTP가 해당 연결의 소스나 대상 주소를 바꾸면 통신이 실패합니다. IPsec 정책은 원래 주소만 인식할 수 있습니다. SCTP에 대한 자세한 내용은 Stream Control Transmission Protocol (SCTP) RFC를 참조하십시오.