JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: IP 서비스     Oracle Solaris 10 1/13 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부시스템 관리 소개: IP 서비스

1.  Oracle Solaris TCP/IP 프로토콜 제품군(개요)

제2부TCP/IP 관리

2.  TCP/IP 네트워크 계획(작업)

3.  IPv6 소개(개요)

4.  IPv6 네트워크 계획(작업)

5.  TCP/IP 네트워크 서비스 구성 및 IPv4 주소 지정(작업)

6.  네트워크 인터페이스 관리(작업)

7.  IPv6 네트워크 구성(작업)

8.  TCP/IP 네트워크 관리(작업)

9.  네트워크 문제 해결(작업)

10.  TCP/IP 및 IPv4에 대한 자세한 정보(참조)

11.  IPv6 세부 개요(참조)

제3부DHCP

12.  DHCP 정보(개요)

13.  DHCP 서비스 계획(작업)

14.  DHCP 서비스 구성(작업)

15.  DHCP 관리(작업)

16.  DHCP 클라이언트 구성 및 관리

17.  DHCP 문제 해결(참조)

18.  DHCP 명령 및 파일(참조)

제4부IP 보안

19.  IP 보안 아키텍처(개요)

20.  IPsec 구성(작업)

21.  IP 보안 아키텍처(참조)

22.  Internet Key Exchange(개요)

23.  IKE 구성(작업)

24.  Internet Key Exchange(참조)

25.  Oracle Solaris의 IP 필터(개요)

26.  IP 필터(작업)

IP 필터 구성

IP 필터를 사용으로 설정하는 방법

IP 필터를 다시 사용으로 설정하는 방법

루프백 필터링을 사용으로 설정하는 방법

IP 필터 비활성화 및 사용 안함으로 설정

패킷 필터링 비활성화 방법

NAT 비활성화 방법

패킷 필터링을 사용 안함으로 설정하는 방법

pfil 모듈 작업

이전 Solaris 릴리스에서 IP 필터를 사용으로 설정하는 방법

패킷 필터링을 위해 NIC를 활성화하는 방법

NIC에서 IP 필터를 비활성화하는 방법

IP 필터에 대한 pfil 통계를 보는 방법

IP 필터 규칙 세트 작업

IP 필터에 대한 패킷 필터링 규칙 세트 관리

활성 패킷 필터링 규칙 세트 확인 방법

비활성 패킷 필터링 규칙 세트 확인 방법

다른 또는 업데이트된 패킷 필터링 규칙 세트 활성화 방법

패킷 필터링 규칙 세트 제거 방법

활성 패킷 필터링 규칙 세트에 규칙을 추가하는 방법

비활성 패킷 필터링 규칙 세트에 규칙을 추가하는 방법

활성 패킷 필터링 규칙 세트와 비활성 패킷 필터링 규칙 세트 간 전환 방법

커널에서 비활성 패킷 필터링 규칙 세트를 제거하는 방법

IP 필터에 대한 NAT 규칙 관리

활성 NAT 규칙 확인 방법

NAT 규칙 제거 방법

NAT 규칙에 규칙을 추가하는 방법

IP 필터에 대한 주소 풀 관리

활성 주소 풀 확인 방법

주소 풀 제거 방법

주소 풀에 규칙을 추가하는 방법

IP 필터에 대한 통계 및 정보 표시

IP 필터에 대한 상태 테이블 확인 방법

IP 필터에 대한 상태 통계 확인 방법

IP 필터에 대한 NAT 통계 확인 방법

IP 필터에 대한 주소 풀 통계 확인 방법

IP 필터 로그 파일 작업

IP 필터 로그 파일 설정 방법

IP 필터 로그 파일 확인 방법

패킷 로그 파일을 비우는 방법

기록된 패킷을 파일에 저장하는 방법

IP 필터 구성 파일 만들기 및 편집

IP 필터에 대한 구성 파일을 만드는 방법

IP 필터 구성 파일 예

제5부IPMP

27.  IPMP 소개(개요)

28.  IPMP 관리(작업)

제6부IPQoS(IP Quality of Service)

29.  IPQoS 소개(개요)

30.  IPQoS 사용 네트워크 계획(작업)

31.  IPQoS 구성 파일 만들기(작업)

32.  IPQoS 시작 및 유지 관리(작업)

33.  플로우 계산 및 통계 수집 사용(작업)

34.  IPQoS 세부 정보(참조)

용어집

색인

IP 필터에 대한 통계 및 정보 표시

표 26-5 IP 필터 통계 및 정보 표시(작업 맵)

작업
설명
수행 방법
상태 테이블을 확인합니다.
ipfstat 명령을 사용하여 패킷 필터링에 대한 정보를 얻을 수 있는 상태 테이블을 확인합니다.
상태 통계를 확인합니다.
ipfstat - s 명령을 사용하여 패킷 상태 정보에 대한 통계를 확인합니다.
NAT 통계를 확인합니다.
ipnat -s 명령을 사용하여 NAT 통계를 확인합니다.
주소 풀 통계를 확인합니다.
ippool -s 명령을 사용하여 주소 풀 통계를 확인합니다.

IP 필터에 대한 상태 테이블 확인 방법

  1. IP Filter Management 권한 프로파일이 포함된 역할의 사용자 또는 수퍼 유저로 로그인합니다.

    만든 역할에 IP Filter Management 권한 프로파일을 지정할 수 있습니다. 역할을 만들어 사용자에게 지정하려면 System Administration Guide: Security Services의 Configuring RBAC (Task Map)을 참조하십시오.

  2. 상태 테이블을 확인합니다.
    # ipfstat

    주 - -t 옵션을 사용하여 최상위 유틸리티 형식으로 상태 테이블을 확인할 수 있습니다.


예 26-17 IP 필터에 대한 상태 테이블 보기

다음 예에서는 상태 테이블 확인 방법을 보여 줍니다.

# ipfstat
bad packets:            in 0    out 0
 input packets:         blocked 160 passed 11 nomatch 1 counted 0 short 0
output packets:         blocked 0 passed 13681 nomatch 6844 counted 0 short 0
 input packets logged:  blocked 0 passed 0
output packets logged:  blocked 0 passed 0
 packets logged:        input 0 output 0
 log failures:          input 0 output 0
fragment state(in):     kept 0  lost 0
fragment state(out):    kept 0  lost 0
packet state(in):       kept 0  lost 0
packet state(out):      kept 0  lost 0
ICMP replies:   0       TCP RSTs sent:  0
Invalid source(in):     0
Result cache hits(in):  152     (out):  6837
IN Pullups succeeded:   0       failed: 0
OUT Pullups succeeded:  0       failed: 0
Fastroute successes:    0       failures:       0
TCP cksum fails(in):    0       (out):  0
IPF Ticks:      14341469
Packet log flags set: (0)
        none

IP 필터에 대한 상태 통계 확인 방법

  1. IP Filter Management 권한 프로파일이 포함된 역할의 사용자 또는 수퍼 유저로 로그인합니다.

    만든 역할에 IP Filter Management 권한 프로파일을 지정할 수 있습니다. 역할을 만들어 사용자에게 지정하려면 System Administration Guide: Security Services의 Configuring RBAC (Task Map)을 참조하십시오.

  2. 상태 통계를 확인합니다.
    # ipfstat -s

예 26-18 IP 필터에 대한 상태 통계 보기

다음 예에서는 상태 통계 확인 방법을 보여 줍니다.

# ipfstat -s
IP states added:
        0 TCP
        0 UDP
        0 ICMP
        0 hits
        0 misses
        0 maximum
        0 no memory
        0 max bucket
        0 active
        0 expired
        0 closed
State logging enabled

State table bucket statistics:
        0 in use        
        0.00% bucket usage
        0 minimal length
        0 maximal length
        0.000 average length

IP 필터에 대한 NAT 통계 확인 방법

  1. IP Filter Management 권한 프로파일이 포함된 역할의 사용자 또는 수퍼 유저로 로그인합니다.

    만든 역할에 IP Filter Management 권한 프로파일을 지정할 수 있습니다. 역할을 만들어 사용자에게 지정하려면 System Administration Guide: Security Services의 Configuring RBAC (Task Map)을 참조하십시오.

  2. NAT 통계를 확인합니다.
    # ipnat -s

예 26-19 IP 필터에 대한 NAT 통계 보기

다음 예에서는 NAT 통계 확인 방법을 보여 줍니다.

# ipnat -s
mapped  in      0       out     0
added   0       expired 0
no memory       0       bad nat 0
inuse   0
rules   1
wilds   0

IP 필터에 대한 주소 풀 통계 확인 방법

  1. IP Filter Management 권한 프로파일이 포함된 역할의 사용자 또는 수퍼 유저로 로그인합니다.

    만든 역할에 IP Filter Management 권한 프로파일을 지정할 수 있습니다. 역할을 만들어 사용자에게 지정하려면 System Administration Guide: Security Services의 Configuring RBAC (Task Map)을 참조하십시오.

  2. 주소 풀 통계를 확인합니다.
    # ippool -s

예 26-20 IP 필터에 대한 주소 풀 통계 보기

다음 예에서는 주소 풀 통계 확인 방법을 보여 줍니다.

# ippool -s
Pools:  3
Hash Tables:    0
Nodes:  0