JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: IP 서비스     Oracle Solaris 10 1/13 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부시스템 관리 소개: IP 서비스

1.  Oracle Solaris TCP/IP 프로토콜 제품군(개요)

제2부TCP/IP 관리

2.  TCP/IP 네트워크 계획(작업)

3.  IPv6 소개(개요)

4.  IPv6 네트워크 계획(작업)

5.  TCP/IP 네트워크 서비스 구성 및 IPv4 주소 지정(작업)

6.  네트워크 인터페이스 관리(작업)

7.  IPv6 네트워크 구성(작업)

8.  TCP/IP 네트워크 관리(작업)

9.  네트워크 문제 해결(작업)

10.  TCP/IP 및 IPv4에 대한 자세한 정보(참조)

11.  IPv6 세부 개요(참조)

제3부DHCP

12.  DHCP 정보(개요)

DHCP 프로토콜 정보

DHCP 사용 시의 이점

DHCP의 작동 방식

DHCP 서버

DHCP 서버 관리

DHCP 데이터 저장소

dhcptab 테이블

DHCP 네트워크 테이블

DHCP 관리자

DHCP 명령줄 유틸리티

DHCP 명령에 대한 역할 기반 액세스 제어

DHCP 서버 구성

IP 주소 할당

네트워크 구성 정보

DHCP 옵션 정보

DHCP 매크로 정보

DHCP 서버의 매크로 처리

매크로 처리 순서

DHCP 매크로의 크기 제한

DHCP 클라이언트

13.  DHCP 서비스 계획(작업)

14.  DHCP 서비스 구성(작업)

15.  DHCP 관리(작업)

16.  DHCP 클라이언트 구성 및 관리

17.  DHCP 문제 해결(참조)

18.  DHCP 명령 및 파일(참조)

제4부IP 보안

19.  IP 보안 아키텍처(개요)

20.  IPsec 구성(작업)

21.  IP 보안 아키텍처(참조)

22.  Internet Key Exchange(개요)

23.  IKE 구성(작업)

24.  Internet Key Exchange(참조)

25.  Oracle Solaris의 IP 필터(개요)

26.  IP 필터(작업)

제5부IPMP

27.  IPMP 소개(개요)

28.  IPMP 관리(작업)

제6부IPQoS(IP Quality of Service)

29.  IPQoS 소개(개요)

30.  IPQoS 사용 네트워크 계획(작업)

31.  IPQoS 구성 파일 만들기(작업)

32.  IPQoS 시작 및 유지 관리(작업)

33.  플로우 계산 및 통계 수집 사용(작업)

34.  IPQoS 세부 정보(참조)

용어집

색인

DHCP 서버

DHCP 서버는 호스트 시스템에서 Oracle Solaris의 데몬으로 실행됩니다. 이 서버에는 다음과 같은 두 가지 기본 기능이 있습니다.

또한 DHCP 서버를 다음과 같은 추가 기능을 수행하도록 구성할 수 있습니다.

DHCP 서버 관리

DHCP 관리자 또는 DHCP 명령줄 유틸리티에 설명된 명령줄 유틸리티를 사용하여 수퍼 유저로 DHCP 서버를 시작, 중지 및 구성할 수 있습니다. 일반적으로 DHCP 서버는 시스템이 부트할 때 자동으로 시작되고 시스템이 종료될 때 중지되도록 구성됩니다. 일반적인 상황에서는 서버를 수동으로 시작하거나 중지할 필요가 없습니다.

DHCP 데이터 저장소

DHCP 서버가 사용하는 모든 데이터는 데이터 저장소에 유지 관리됩니다. 데이터 저장소는 일반 텍스트 파일, NIS+ 테이블 또는 이진 형식 파일로 구성될 수 있습니다. DHCP 서비스를 구성하는 동안 사용할 데이터 저장소 유형을 선택합니다. DHCP 데이터 저장소 선택 절에서는 데이터 저장소 유형 간 차이점에 대해 설명합니다. DHCP 관리자 또는 dhcpconfig 명령을 사용하여 한 형식에서 다른 형식으로 데이터 저장소를 변환할 수 있습니다.

한 DHCP 서버의 데이터 저장소에서 다른 서버의 데이터 저장소로 데이터를 이동할 수도 있습니다. 서버가 서로 다른 데이터 저장소 형식을 사용하는 경우에도 데이터 저장소에서 작동하는 내보내기 및 가져오기 유틸리티를 사용할 수 있습니다. DHCP 관리자 또는 dhcpconfig 명령을 사용하여 데이터 저장소의 전체 내용을 내보내거나 가져올 수도 있고 일부 데이터만 내보내거나 가져올 수도 있습니다.


주 - 자체 코드 모듈을 개발하여 DHCP(서버 및 관리 도구)와 데이터베이스 간 인터페이스를 제공한다면 DHCP 데이터 저장소에 어떤 데이터베이스 또는 파일 형식도 사용할 수 있습니다. 자세한 내용은 Solaris DHCP Service Developer’s Guide 를 참조하십시오.


DHCP 데이터 저장소 내부에는 두 가지 유형의 테이블이 있습니다. DHCP 관리자 또는 명령줄 유틸리티를 사용하여 이러한 테이블의 내용을 보고 관리할 수 있습니다. 데이터 테이블은 다음과 같습니다.

dhcptab 테이블

dhcptab 테이블은 클라이언트가 DHCP 서버에서 얻을 수 있는 모든 정보를 포함합니다. DHCP 서버는 시작될 때마다 dhcptab 테이블을 검색합니다. dhcptab 테이블의 파일 이름은 사용된 데이터 저장소에 따라 다릅니다. 예를 들어, NIS+ 데이터 저장소 SUNWnisplus에 의해 만들어진 dhcptab 테이블은 SUNWnisplus1_dhcptab입니다.

DHCP 프로토콜은 클라이언트에 전달될 수 있는 여러 표준 정보 항목을 정의합니다. 이러한 항목은 매개변수, 기호 또는 옵션으로 불립니다. 옵션은 DHCP 프로토콜에 숫자 코드 및 텍스트 레이블로 정의되지만, 값은 포함되지 않습니다. 다음 표는 일반적으로 사용되는 표준 옵션 몇 가지를 보여줍니다.

표 12-1 DHCP 표준 옵션 예

코드
레이블
설명
1
Subnet
서브넷 마스크 IP 주소
3
Router
라우터의 IP 주소
6
DNSserv
DNS 서버의 IP 주소
12
Hostname
클라이언트 호스트 이름의 텍스트 문자열
15
DNSdmain
DNS 도메인 이름

일부 옵션은 서버 구성 중 정보를 제공하면 자동으로 값이 지정됩니다. 나중에 다른 옵션에 명시적으로 값을 지정할 수도 있습니다. 옵션 및 해당 값은 구성 정보를 제공하기 위해 클라이언트에 전달됩니다. 예를 들어, 옵션/값 쌍, DNSdmain=Georgia.Peach.COM은 클라이언트의 DNS 도메인 이름을 Georgia.Peach.COM으로 설정합니다.

옵션은 클라이언트에 더 쉽게 정보를 전달할 수 있도록 매크로라 불리는 컨테이너에 다른 옵션과 함께 그룹화될 수 있습니다. 일부 매크로는 서버 구성 중 자동으로 만들어지며 구성 중 값이 지정되는 옵션을 포함합니다. 매크로는 다른 매크로를 포함할 수도 있습니다.

dhcptab 테이블의 형식은 dhcptab(4) 매뉴얼 페이지에 설명되어 있습니다. DHCP 관리자에서 Options(옵션) 및 Macros(매크로) 탭에 표시되는 모든 정보는 dhcptab 테이블에서 가져옵니다. 옵션에 대한 자세한 내용은 DHCP 옵션 정보를 참조하십시오. 매크로에 대한 자세한 내용은 DHCP 매크로 정보를 참조하십시오.

dhcptab 테이블을 수동으로 편집해서는 안됩니다. dhtadm 명령 또는 DHCP 관리자를 사용하여 옵션 및 매크로를 만들거나 삭제 또는 수정해야 합니다.

DHCP 네트워크 테이블

DHCP 네트워크 테이블은 클라이언트 식별자를 IP 주소 및 각 주소와 연관된 구성 매개변수에 매핑합니다. 네트워크 테이블의 형식은 dhcp_network(4) 매뉴얼 페이지에 설명되어 있습니다. DHCP 관리자에서 Addresses(주소) 탭에 표시되는 모든 정보는 네트워크 테이블에서 가져옵니다.

DHCP 관리자

DHCP 관리자는 DHCP 서비스와 연관된 모든 관리 작업을 수행하는 데 사용할 수 있는 GUI(그래픽 사용자 인터페이스) 도구입니다. DHCP 관리자를 사용하여 서버 및 서버가 사용하는 데이터를 관리할 수 있습니다. 수퍼 유저로 DHCP 관리자를 실행해야 합니다.

다음과 같은 방식으로 서버에서 DHCP 관리자를 사용할 수 있습니다.

DHCP 관리자에서는 다음과 같은 방법으로 IP 주소, 네트워크 구성 매크로 및 네트워크 구성 옵션을 관리할 수 있습니다.

DHCP 관리자에서는 다음과 같은 방법으로 DHCP 데이터 저장소를 관리할 수 있습니다.

DHCP 관리자에는 이 도구를 사용하여 수행할 수 있는 절차에 대한 자세한 온라인 도움말이 포함되어 있습니다. 자세한 내용은 DHCP 관리자 정보를 참조하십시오.

DHCP 명령줄 유틸리티

모든 DHCP 관리 기능은 명령줄 유틸리티를 사용하여 수행할 수 있습니다. 수퍼 유저 또는 DHCP 관리 프로파일에 지정된 사용자로 로그인하면 유틸리티를 실행할 수 있습니다. DHCP 명령에 사용자 액세스 설정을 참조하십시오.

다음 표는 유틸리티를 나열하고 각 유틸리티의 용도에 대해 설명합니다.

표 12-2 DHCP 명령줄 유틸리티

명령
설명 및 용도
매뉴얼 페이지 링크
in.dhcpd
DHCP 서비스 데몬입니다. 명령줄 인수를 사용하여 몇 가지 런타임 옵션을 설정할 수 있습니다.
dhcpconfig
DHCP 서버를 구성하고 구성을 해제하는 데 사용됩니다. 이 유틸리티를 통해 DHCP 관리자의 여러 기능을 명령줄에서 수행할 수 있습니다. 이 유틸리티는 기본적으로 일부 구성 기능을 자동화하려는 사이트의 스크립트에서 사용하기 위한 것입니다. dhcpconfig는 서버 시스템의 네트워크 토폴로지 파일에서 정보를 수집하여 초기 구성을 위한 유용한 정보를 만듭니다.
dhtadm
DHCP 클라이언트에 대한 구성 옵션 및 매크로를 추가, 삭제 및 수정하는 데 사용됩니다. 이 유틸리티를 사용하면 dhcptab 테이블을 간접적으로 편집할 수 있으므로 dhcptab 테이블의 올바른 형식이 보장됩니다. dhcptab 테이블을 직접 편집하지 않아야 합니다.
pntadm
DHCP 네트워크 테이블을 관리하는 데 사용됩니다. 이 유틸리티를 사용하여 다음 작업을 수행할 수 있습니다.
  • DHCP 관리를 받도록 IP 주소 및 네트워크 추가 및 제거

  • 지정된 IP 주소에 대해 네트워크 구성 수정

  • DHCP 관리를 받는 IP 주소 및 네트워크에 대한 정보 표시

DHCP 명령에 대한 역할 기반 액세스 제어

dhcpconfig, dhtadmpntadm 명령에 대한 보안은 RBAC(역할 기반 액세스 제어) 설정에 의해 결정됩니다. 기본적으로 수퍼 유저만 명령을 실행할 수 있습니다. 다른 사용자 이름으로 명령을 사용하려면 DHCP 명령에 사용자 액세스 설정에 설명된 대로 DHCP 관리 프로파일에 사용자 이름을 지정해야 합니다.

DHCP 서버 구성

DHCP 서버를 실행할 시스템에서 DHCP 관리자를 처음 실행할 때 DHCP 서버를 구성합니다.

DHCP 관리자 서버 구성 대화 상자에서는 하나의 네트워크에서 DHCP 서버를 사용으로 설정하고 실행하는 데 필요한 필수 정보를 입력하라는 메시지를 표시합니다. 일부 기본값은 기존 시스템 파일에서 가져옵니다. 네트워크에 대해 시스템을 구성하지 않은 경우에는 기본값이 없습니다. DHCP 관리자는 다음 정보를 묻는 메시지를 표시합니다.

dhcpconfig 명령을 사용하여 DHCP 서버를 구성할 수도 있습니다. 이 유틸리티는 기존 시스템 파일에서 자동으로 정보를 수집하여 유용한 초기 구성을 제공합니다. 따라서 dhcpconfig를 실행하기 전에 해당 파일이 올바른지 확인해야 합니다. dhcpconfig가 정보를 가져오기 위해 사용하는 파일에 대한 자세한 내용은 dhcpconfig(1M) 매뉴얼 페이지를 참조하십시오.

IP 주소 할당

DHCP 서버는 다음과 같은 유형의 IP 주소 할당을 지원합니다.

네트워크 구성 정보

DHCP 클라이언트에 제공할 정보를 결정합니다. DHCP 서버를 구성할 때 네트워크에 대한 필수 정보를 제공합니다. 나중에 클라이언트에 제공할 정보를 추가할 수 있습니다.

DHCP 서버는 네트워크 구성 정보를 옵션/값 쌍 및 매크로의 형태로 dhcptab 테이블에 저장합니다. 옵션은 클라이언트에 제공할 네트워크 데이터에 대한 키워드입니다. 값은 옵션에 지정되어 DHCP 메시지를 통해 클라이언트에 전달됩니다. 예를 들어, NIS 서버 주소는 NISservs라는 옵션을 통해 전달됩니다. NISservs 옵션은 DHCP 서버가 지정하는 IP 주소 목록과 동일한 값을 가집니다. 매크로는 클라이언트에 제공할 여러 옵션을 편리하게 그룹화하는 방법을 제공합니다. DHCP 관리자를 사용하여 옵션을 그룹화하는 매크로를 만들고 옵션에 값을 지정할 수 있습니다. 명령줄 도구를 선호하는 경우 DHCP 구성 테이블 관리 유틸리티인 dhtadm을 사용하여 옵션 및 매크로 작업을 수행할 수 있습니다.

DHCP 옵션 정보

DHCP에서 옵션은 클라이언트에 전달될 네트워크 정보 조각입니다. DHCP 관련 문맥에서는 옵션을 기호 또는 태그라고도 합니다. 옵션은 숫자 코드와 텍스트 레이블로 정의됩니다. 옵션은 DHCP 서비스에서 사용될 때 값을 받습니다.

DHCP 프로토콜은 일반적으로 지정되는 네트워크 데이터에 대한 다수의 표준 옵션을 정의합니다. 여기에는 Subnet, Router, Broadcst, NIS+dom, HostnameLeaseTim 등이 해당됩니다. 표준 옵션 전체 목록은 dhcp_inittab(4) 매뉴얼 페이지를 참조하십시오. 표준 옵션 키워드는 어떤 방법으로도 수정할 수 없습니다. 하지만 옵션을 매크로에 포함할 때 사용자 네트워크 관련 옵션에 값을 지정할 수 있습니다.

표준 옵션으로 표현되지 않는 데이터에 대해 새 옵션을 만들 수 있습니다. 새로 만드는 옵션은 다음 세 가지 범주 중 하나로 분류되어야 합니다.

DHCP 옵션을 만들고, 수정 및 삭제하는 절차는 15 장DHCP 관리(작업)를 참조하십시오.

DHCP 매크로 정보

DHCP 서비스에서 매크로는 네트워크 구성 옵션 및 여기에 지정된 값의 모음입니다. 매크로는 특정 클라이언트 또는 클라이언트 유형에 전달할 옵션을 그룹화하기 위해 만들어집니다. 예를 들어, 특정 서브넷의 모든 클라이언트를 위한 매크로는 서브넷 마스크, 라우터 IP 주소, 브로드캐스트 주소, NIS+ 도메인 및 임대 시간에 대한 옵션/값 쌍을 포함할 수 있습니다.

DHCP 서버의 매크로 처리

DHCP 서버는 매크로를 처리할 때 매크로에 정의된 네트워크 옵션 및 값을 클라이언트에 전송되는 DHCP 메시지에 포함합니다. 서버는 특정 유형의 클라이언트에 대해 일부 매크로를 자동으로 처리합니다.

서버가 매크로를 자동으로 처리하려면 매크로 이름이 다음 표의 범주 중 하나를 따라야 합니다.

표 12-3 자동 처리를 위한 DHCP 매크로 범주

매크로 범주
설명
클라이언트 클래스
매크로 이름이 클라이언트 컴퓨터 유형, 운영 체제 또는 이 둘 모두로 표시되는 클라이언트의 클래스와 일치합니다. 예를 들어, 서버에 SUNW.Sun-Blade-100이라는 매크로가 있으면 하드웨어 구현이 SUNW,Sun-Blade-100인 모든 클라이언트는 자동으로 SUNW.Sun-Blade-100 매크로의 값을 받습니다.
네트워크 주소
매크로 이름이 DHCP 관리 네트워크 IP 주소와 일치합니다. 예를 들어, 서버에 10.53.224.0이라는 이름의 매크로가 있는 경우 10.53.224.0 네트워크에 연결된 모든 클라이언트는 자동으로 10.53.224.0 매크로의 값을 받습니다.
클라이언트 ID
매크로 이름이 클라이언트에 대한 고유한 식별자와 일치합니다. 이 식별자는 대개 이더넷 또는 MAC 주소에서 파생됩니다. 예를 들어, 서버에 08002011DF32라는 이름의 매크로가 있으면 클라이언트 ID가 08002011DF32(이더넷 주소 8:0:20:11:DF:32에서 파생됨)인 클라이언트는 자동으로 08002011DF32라는 이름의 매크로에 있는 값을 받습니다.

표 12-3에 나열된 범주 중 하나를 사용하지 않는 이름을 가진 매크로는 다음 중 하나가 성립되는 경우에만 처리될 수 있습니다.


주 - 서버를 구성할 때 서버 이름과 일치하는 이름의 매크로가 기본적으로 만들어집니다. 이 서버 매크로는 자동 처리되는 이름 유형 중 하나로 이름이 지정되지 않았기 때문에 모든 클라이언트에 대해 자동으로 처리되지 않습니다. 나중에 서버에서 IP 주소를 만드는 경우 이 IP 주소는 기본적으로 서버 매크로를 사용하도록 매핑됩니다.


매크로 처리 순서

DHCP 클라이언트가 DHCP 서비스를 요청하면 DHCP 서버는 클라이언트와 일치하는 매크로를 결정합니다. 서버는 매크로 범주를 통해 처리 순서를 결정하여 매크로를 처리합니다. 가장 일반적인 범주가 제일 먼저 처리되고 가장 구체적인 범주가 마지막으로 처리됩니다. 매크로는 다음 순서로 처리됩니다.

  1. 클라이언트 클래스 매크로 - 가장 일반적인 범주

  2. 네트워크 주소 매크로 - 클라이언트 클래스보다 구체적임

  3. IP 주소에 매핑된 매크로 - 네트워크 주소보다 구체적임

  4. 클라이언트 ID 매크로 - 가장 구체적인 범주. 한 클라이언트에만 적용됨

다른 매크로에 포함된 매크로는 포함하는 매크로의 일부로 처리됩니다.

한 옵션이 여러 매크로에 포함되어 있는 경우 마지막으로 처리되는 가장 구체적인 범주의 매크로에 있는 옵션 값이 사용됩니다. 예를 들어, 네트워크 주소 매크로에 값이 24시간인 임대 시간 옵션이 포함되어 있고 클라이언트 ID 매크로에 값이 8시간인 임대 시간 옵션이 포함되어 있는 경우 클라이언트는 8시간의 임대 시간을 받습니다.

DHCP 매크로의 크기 제한

매크로의 모든 옵션에 지정되는 값의 합계는 옵션 코드와 길이 정보를 포함하여 255바이트를 초과하지 않아야 합니다. 이 제한은 DHCP 프로토콜에 의해 강제됩니다.

이 제한의 영향을 받을 가능성이 높은 매크로는 Oracle Solaris 설치 서버의 파일 경로를 전달하는 데 사용되는 매크로입니다. 일반적으로 필요한 공급업체에 대한 최소한의 정보를 전달해야 합니다. 경로 이름이 필요한 옵션에서는 짧은 경로 이름을 사용해야 합니다. 긴 경로에 대한 심볼릭 링크를 만드는 경우에는 더 짧은 링크 이름을 전달할 수 있습니다.