JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: IP 서비스     Oracle Solaris 10 1/13 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부시스템 관리 소개: IP 서비스

1.  Oracle Solaris TCP/IP 프로토콜 제품군(개요)

제2부TCP/IP 관리

2.  TCP/IP 네트워크 계획(작업)

3.  IPv6 소개(개요)

4.  IPv6 네트워크 계획(작업)

5.  TCP/IP 네트워크 서비스 구성 및 IPv4 주소 지정(작업)

6.  네트워크 인터페이스 관리(작업)

7.  IPv6 네트워크 구성(작업)

8.  TCP/IP 네트워크 관리(작업)

9.  네트워크 문제 해결(작업)

10.  TCP/IP 및 IPv4에 대한 자세한 정보(참조)

11.  IPv6 세부 개요(참조)

제3부DHCP

12.  DHCP 정보(개요)

13.  DHCP 서비스 계획(작업)

14.  DHCP 서비스 구성(작업)

15.  DHCP 관리(작업)

16.  DHCP 클라이언트 구성 및 관리

17.  DHCP 문제 해결(참조)

18.  DHCP 명령 및 파일(참조)

제4부IP 보안

19.  IP 보안 아키텍처(개요)

20.  IPsec 구성(작업)

21.  IP 보안 아키텍처(참조)

22.  Internet Key Exchange(개요)

IKE의 새로운 기능

IKE로 키 관리

IKE 키 협상

IKE 키 용어

IKE Phase 1 교환

IKE Phase 2 교환

IKE 구성 선택

IKE와 미리 공유한 키 인증

IKE와 공개 키 인증서

IKE 및 하드웨어 가속

IKE 및 하드웨어 저장소

IKE 유틸리티 및 파일

Oracle Solaris 10 릴리스의 IKE 변경 사항

23.  IKE 구성(작업)

24.  Internet Key Exchange(참조)

25.  Oracle Solaris의 IP 필터(개요)

26.  IP 필터(작업)

제5부IPMP

27.  IPMP 소개(개요)

28.  IPMP 관리(작업)

제6부IPQoS(IP Quality of Service)

29.  IPQoS 소개(개요)

30.  IPQoS 사용 네트워크 계획(작업)

31.  IPQoS 구성 파일 만들기(작업)

32.  IPQoS 시작 및 유지 관리(작업)

33.  플로우 계산 및 통계 수집 사용(작업)

34.  IPQoS 세부 정보(참조)

용어집

색인

IKE 유틸리티 및 파일

다음 표는 IKE 정책의 구성 파일, IKE 키의 저장소 위치 및 IKE를 구현하는 다양한 명령과 서비스를 요약합니다. 서비스에 대한 자세한 내용은 Oracle Solaris 관리: 기본 관리의 18 장, 서비스 관리(개요)를 참조하십시오.

표 22-2 IKE 구성 파일, 키 저장소 위치, 명령 및 서비스

파일, 위치, 명령 또는 서비스
설명
매뉴얼 페이지
svc:/network/ipsec/ike
현재 릴리스에서는 IKE를 관리하는 SMF 서비스입니다.
/usr/lib/inet/in.iked
IKE(Internet Key Exchange) 데몬입니다. 자동 키 관리를 활성화합니다. 현재 릴리스에서는 ike 서비스가 이 데몬을 사용으로 설정합니다. 이전 릴리스에서는 in.iked 명령이 사용되었습니다.
/usr/sbin/ikeadm
IKE 정책을 보고 수정하기 위한 IKE 관리 명령입니다.
/usr/sbin/ikecert
공개 키 인증서를 보유하는 로컬 데이터베이스를 조작하기 위한 인증서 데이터베이스 관리 명령입니다. 데이터베이스를 연결된 하드웨어에 저장할 수도 있습니다.
/etc/inet/ike/config
IKE 정책의 기본 구성 파일입니다. 인바운드 IKE 요청을 일치시키고 아웃바운드 IKE 요청을 준비하기 위한 사이트 규칙을 포함합니다.

현재 릴리스에서는 이 파일이 있으면 ike 서비스가 사용으로 설정될 때 in.iked 데몬이 시작됩니다. 이 파일의 위치는 svccfg 명령으로 변경할 수 있습니다.

ike.preshared
/etc/inet/secret 디렉토리의 미리 공유한 키 파일입니다. Phase 1 교환에서 인증을 위한 보안 키 입력 자료를 포함합니다. 미리 공유한 키로 IKE를 구성할 때 사용됩니다.
ike.privatekeys
/etc/inet/secret 디렉토리의 개인 키 디렉토리입니다. 공개-개인 키 쌍의 일부인 개인 키를 포함합니다.
publickeys 디렉토리
공개 키 및 인증서 파일을 보유하는 /etc/inet/ike 디렉토리 안의 디렉토리입니다. 공개-개인 키 쌍 중 공개 키 부분을 포함합니다.
crls 디렉토리
공개 키 및 인증서 파일에 대한 해지 목록을 보유하는 /etc/inet/ike 디렉토리 안의 디렉토리입니다.
Sun Crypto Accelerator 1000 보드
운영 체제에서 작업 부담을 덜어서 공개 키 작업을 가속화하는 하드웨어입니다.
Sun Crypto Accelerator 4000 보드
운영 체제에서 작업 부담을 덜어서 공개 키 작업을 가속화하는 하드웨어입니다. 또한 공개 키, 개인 키 및 공개 키 인증서를 저장합니다. Sun Crypto Accelerator 6000 보드는 레벨 3의 FIPS 140-2 공인 장치입니다.