JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 네트워크 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부네트워크 서비스 항목

1.  네트워크 서비스(개요)

2.  웹 캐시 서버 관리

3.  시간 관련 서비스

제2부네트워크 파일 시스템 액세스 항목

4.  네트워크 파일 시스템 관리(개요)

5.  네트워크 파일 시스템 관리(작업)

6.  네트워크 파일 시스템 액세스(참조)

제3부SLP 항목

7.  SLP(개요)

8.  SLP 계획 및 사용으로 설정(작업)

9.  SLP 관리(작업)

10.  레거시 서비스 통합

11.  SLP(참조)

제4부메일 서비스 항목

12.  메일 서비스(개요)

13.  메일 서비스(작업)

14.  메일 서비스(참조)

제5부직렬 네트워킹 항목

15.  Solaris PPP 4.0(개요)

Solaris PPP 4.0 기본 사항

Solaris PPP 4.0 호환성

사용할 Solaris PPP 버전

Solaris PPP 4.0을 사용하는 이유

Solaris PPP 4.0 업그레이드 경로

PPP에 대한 추가 정보

PPP에 대한 전문 참조 설명서

PPP에 대한 웹 사이트

PPP에 대한 RFC(Request for Comments)

PPP에 대한 매뉴얼 페이지

PPP 구성 및 용어

다이얼 업 PPP 개요

다이얼 업 PPP 링크의 각 부분

다이얼 아웃 시스템에서 ISDN 터미널 어댑터 사용

다이얼 업 통신 중 발생하는 작업

전용 회선 PPP 개요

다이얼 업 링크와 전용 회선 링크 비교

전용 회선 PPP 링크의 각 부분

전용 회선 통신 중 발생하는 작업

PPP 인증

인증자 및 피인증자

PPP 인증 프로토콜

PPP 인증을 사용하는 이유

PPPoE를 통한 DSL 사용자 지원

PPPoE 개요

PPPoE 구성의 각 부분

PPPoE 소비자

전화 회사의 PPPoE

서비스 공급자의 PPPoE

PPPoE 터널의 보안

16.  PPP 링크 계획(작업)

17.  다이얼 업 PPP 링크 설정(작업)

18.  전용 회선 PPP 링크 설정(작업)

19.  PPP 인증 설정(작업)

20.  PPPoE 터널 설정(작업)

21.  일반적인 PPP 문제 해결(작업)

22.  Solaris PPP 4.0(참조)

23.  비동기 Solaris PPP에서 Solaris PPP 4.0으로 마이그레이션(작업)

24.  UUCP(개요)

25.  UUCP 관리(작업)

26.  UUCP(참조)

제6부원격 시스템 작업 항목

27.  원격 시스템 작업(개요)

28.  FTP 서버 관리(작업)

29.  원격 시스템 액세스(작업)

제7부네트워크 서비스 모니터링 항목

30.  네트워크 성능 모니터링(작업)

용어집

색인

PPP 인증

인증은 개인의 자격을 확인하는 프로세스입니다. UNIX 로그인 절차는 간단한 인증 형태입니다.

  1. login 명령이 사용자에게 이름 및 암호를 입력하라는 메시지를 표시합니다.

  2. 그런 다음 login이 암호 데이터베이스에서 입력된 사용자 이름 및 암호를 조회하여 사용자에 대해 인증을 시도합니다.

  3. 데이터베이스에 해당 사용자 이름 및 암호가 포함되어 있으면 사용자가 인증되고 시스템 액세스 권한을 부여받게 됩니다. 데이터베이스에 해당 사용자 이름 및 암호가 포함되어 있지 않으면 사용자에 대한 시스템 액세스 권한이 거부됩니다.

기본적으로 Solaris PPP 4.0은 기본 경로가 지정되어 있지 않은 시스템에서 인증을 요구하지 않습니다. 따라서 기본 경로가 없는 로컬 시스템은 원격 호출자를 인증하지 않습니다. 반대로, 시스템에 기본 경로가 정의되어 있으면 해당 시스템이 항상 원격 호출자를 인증합니다.

내 시스템에 대한 PPP 링크를 설정하려고 하는 호출자의 ID를 PPP 인증 프로토콜을 사용하여 확인할 수 있습니다. 반대로, 내 로컬 시스템이 호출자를 인증하는 피어를 호출해야 하는 경우 직접 PPP 인증 정보를 구성해야 합니다.

인증자 및 피인증자

PPP 링크의 호출 시스템이 피인증자로 간주됩니다. 이는 호출자가 자신의 ID를 원격 피어에게 증명해야 하기 때문입니다. 피어가 인증자로 간주됩니다. 인증자는 보안 프로토콜의 해당 PPP 파일에서 호출자의 ID를 조회하여 호출자를 인증하거나 인증하지 않습니다.

일반적으로 다이얼 업 링크에 대해 PPP 인증을 구성합니다. 호출이 시작되면 다이얼 아웃 시스템이 피인증자가 됩니다. 다이얼 인 서버는 인증자입니다. 이 서버에는 암호 파일의 형태로 데이터베이스가 있습니다. 이 파일에는 서버에 대한 PPP 링크를 설정할 수 있는 권한을 부여받은 모든 사용자의 목록이 나열됩니다. 이러한 사용자를 신뢰할 수 있는 호출자로 생각해 보십시오.

일부 다이얼 아웃 시스템에서는 원격 피어가 다이얼 아웃 시스템의 호출에 응답할 때 인증 정보를 제공해야 합니다. 그런 다음에는 역할이 바뀝니다. 즉, 원격 피어가 피인증자가 되고 다이얼 아웃 시스템이 인증자가 됩니다.


주 - PPP 4.0은 전용 회선 피어의 인증을 막지 않지만 전용 회선 링크에서는 인증이 자주 사용되지 않습니다. 전용 회선 계약의 특성상 회선 끝의 두 참가자 모두가 서로에게 알려져 있습니다. 일반적으로 두 참가자 모두를 신뢰할 수 있습니다. 그러나 PPP 인증은 관리가 그리 어렵지 않기 때문에 전용 회선에 대해 인증을 구현하는 것을 심각하게 고려해 보아야 합니다.


PPP 인증 프로토콜

PPP 인증 프로토콜은 PAP(암호 인증 프로토콜) 및 CHAP(Challenge-Handshake 인증 프로토콜)입니다. 각 프로토콜은 로컬 시스템에 연결할 수 있는 각 호출자에 대해 ID 정보가 포함된 암호 데이터베이스 또는 보안 자격 증명을 사용합니다. PAP에 대한 자세한 내용은 PAP(암호 인증 프로토콜)를 참조하십시오. CHAP 설명은 CHAP(Challenge-Handshake 인증 프로토콜)를 참조하십시오.

PPP 인증을 사용하는 이유

PPP 링크에서는 반드시 인증을 제공하지 않아도 됩니다. 또한 인증을 통해 피어를 신뢰할 수 있는지 확인할 수 있지만 PPP 인증은 데이터의 기밀성을 보장하지 않습니다. 기밀성 보장을 위해 IPsec, PGP, SSL, Kerberos 및 Secure Shell과 같은 암호화 소프트웨어를 사용하십시오.


주 - Solaris PPP 4.0은 RFC 1968에 기술되어 있는 PPP ECP(암호화 제어 프로토콜)를 구현하지 않습니다.


다음과 같은 경우 PPP 인증을 구현할 수 있습니다.