Oracle® Solaris 11.2의 네트워크 관리 문제 해결

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

VRRP 및 Oracle Solaris에 번들된 IP 필터 관련 문제 해결

VRRP(가상 라우터 중복 프로토콜)에서는 라우터와 로드 밸런서에 사용되는 주소와 같은 가용성이 높은 IP 주소를 제공합니다. Oracle Solaris에서는 L2 및 L3 VRRP를 모두 지원합니다. 자세한 내용은 Oracle Solaris 11.2 시스템을 라우터 또는 로드 밸런서로 구성 의 3 장, VRRP(Virtual Router Redundancy Protocol) 사용을 참조하십시오.

표준 VRRP 멀티캐스트 주소(224.0.0.18/32)를 사용하면 VRRP가 제대로 작동합니다. 자세한 내용은 을 참조하십시오. VRRP를 Oracle Solaris에 번들된 IP 필터와 함께 사용하는 경우에는 멀티캐스트 주소에 대해 송신 또는 수신 IP 트래픽이 허용되는지 명시적으로 확인해야 합니다.

다음과 같이 ipfstat –io 명령을 사용하여 이 정보를 확인합니다.

# ipfstat -io
empty list for ipfilter(out)
empty list for ipfilter(in)

명령 출력에 트래픽이 표준 멀티캐스트 주소에 대해 허용되지 않는다고 표시되는 경우 각 VRRP 라우터의 IP 필터 구성에 다음 규칙을 추가해야 합니다.

# echo "pass out quick on VRRP VIP Interface from VRRP VIP/32 to 224.0.0.18/32 \
pass in quick on VRRP VIP Interface from VRRP IP/32 to 224.0.0.18/32" | ipf -f

IP 필터 규칙 세트 구성에 대한 자세한 내용은 Oracle Solaris 11.2의 네트워크 보안 의 활성 패킷 필터링 규칙 세트에 규칙을 추가하는 방법을 참조하십시오.