Oracle® Solaris 11.2의 네트워크 배치 계획

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

IPv6 구현에 대한 보안 고려 사항

IPv6을 기존 네트워크에 사용할 경우 사이트의 보안이 손상되지 않도록 유의해야 합니다.

    IPv6 구현을 도입할 때 다음 보안 문제에 유의하십시오.

  • IPv6 패킷과 IPv4 패킷 모두에 대해 동일한 양의 필터링이 필요합니다.

  • IPv6 패킷은 대개 방화벽을 통해 터널링됩니다.

      따라서 다음 시나리오 중 하나로 구현해야 합니다.

    • 방화벽이 터널 내에서 컨텐츠 검사를 수행하도록 합니다.

    • 반대쪽 터널 끝점에 동일한 규칙을 사용하는 IPv6 방화벽을 배치합니다.

  • IPv6 - UDP(사용자 데이터그램 프로토콜) - IPv4 터널을 사용하는 전환 방식이 존재합니다. 이러한 방식은 방화벽을 방해하므로 문제가 될 수 있습니다.

  • IPv6 노드는 엔터프라이즈 네트워크 외부에서 전역적으로 연결할 수 있습니다. 보안 정책이 공개 액세스를 금지하는 경우 방화벽에 대해 보다 엄격한 규칙을 설정해야 합니다. 예를 들어, Stateful 방화벽 구성을 고려해 보십시오.