Oracle® Solaris 11.2의 네트워크 보안

인쇄 보기 종료

업데이트 날짜: 2014년 8월
 
 

엄격한 다중 홈 지정을 설정하는 방법

다른 시스템에 대한 게이트웨이인 시스템(예: 방화벽 또는 VPN 노드)의 경우 이 절차를 사용하여 엄격한 다중 홈 지정을 설정합니다. hostmodel 등록 정보는 멀티홈 시스템에 대한 IP 패킷의 전송 및 수신 동작을 제어합니다.

시작하기 전에

Network Management 권한 프로파일에 지정된 관리자여야 합니다. 자세한 내용은 Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  1. hostmodel 등록 정보를 IP 패킷에 대해 strong으로 설정합니다.
    # ipadm set-prop -p hostmodel=strong ipv4
    # ipadm set-prop -p hostmodel=strong ipv6
  2. 현재 값을 확인하고 가능한 값을 표시합니다.
    # ipadm show-prop -p hostmodel ip
    PROTO  PROPERTY    PERM CURRENT   PERSISTENT   DEFAULT   POSSIBLE
    ipv6   hostmodel   rw   strong    strong       weak      strong,src-priority,weak
    ipv4   hostmodel   rw   strong    strong       weak      strong,src-priority,weak

참조

자세한 내용은 Oracle Solaris 11.2 조정 가능 매개변수 참조 설명서 의 hostmodel(ipv4 또는 ipv6)ipadm(1M) 매뉴얼 페이지를 참조하십시오.

엄격한 멀티홈 사용에 대한 자세한 내용은 터널 모드에서 IPsec을 사용하여 두 LAN 사이의 연결을 보호하는 방법을 참조하십시오.