Oracle® Solaris 11.2에서 UUCP 및 PPP를 사용하여 직렬 네트워크 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

특정 클라이언트만 인터페이스를 사용할 수 있도록 제한하는 방법

다음 절차에서는 한 PPPoE 클라이언트 그룹으로 인터페이스를 제한하는 방법을 보여줍니다. 이 작업을 수행하기 전에 인터페이스에 지정하는 클라이언트의 실제 이더넷 MAC 주소를 가져와야 합니다.


주 - 일부 시스템의 경우 이더넷 인터페이스에서 MAC 주소를 변경할 수 있습니다. 그러나 이 기능은 보안 조치가 아닌 편리한 옵션으로 보아야 합니다.

PPPoE 터널 구성의 예에 나와 있는 예를 사용하여 이러한 단계에서는 dslserve의 인터페이스 중 하나인 hme1을 MiddleCo의 클라이언트를 위해 예약하는 방법을 보여줍니다.

  1. PPPoE 액세스 서버를 설정하는 방법에 나와 있는 대로 액세스 서버의 인터페이스를 구성하고 서비스를 정의합니다.
  2. 클라이언트에 대한 항목을 서버의 /etc/ethers 데이터베이스에 만듭니다.

    Red, Blue 및 Yellow라는 클라이언트에 대한 샘플 항목은 다음과 같습니다.

    8:0:20:1:40:30 redether
    8:0:20:1:40:10 yellowether
    8:0:20:1:40:25 blueether

    샘플에서는 redether, yellowetherblueether라는 심볼릭 이름을 Red, Yellow 및 Blue라는 클라이언트의 이더넷 주소에 지정합니다. MAC 주소에 심볼릭 이름을 지정하는 작업은 선택 사항입니다.

  3. /etc/ppp/pppoe.device 파일에서 다음 정보를 정의하여 특정 인터페이스에서 제공되는 서비스를 제한합니다.

    이 파일에서 장치는 정의할 장치의 이름입니다.

    # cat /etc/ppp/pppoe.hme1
    service internet
         pppd "name dslserve-hme1"
         clients redether,yellowether,blueether

    dslserve-hme1은 액세스 서버의 이름으로, pap-secrets 파일의 일치하는 항목에 사용됩니다. clients 옵션을 사용하면 hme1 인터페이스의 사용이 redether, yellowetherblueether라는 심볼릭 이더넷 이름이 지정된 클라이언트로 제한됩니다.

    /etc/ethers에서 클라이언트의 MAC 주소를 위한 심볼릭 이름을 정의하지 않은 경우에는 숫자 주소를 clients 옵션의 인수로 사용할 수 있습니다. 와일드카드도 허용됩니다.

    예를 들어, clients 8:0:20:*:*:*와 같이 숫자 주소를 지정할 수 있습니다. 와일드카드를 사용하면 /etc/ethers에서 일치하는 모든 주소가 허용됩니다.

  4. 액세스 서버를 위한 /etc/ppp/pap-secrets 파일을 만듭니다.
    Red         dslserve-hme1   redpasswd     *
    Blue        dslserve-hme1   bluepasswd    *
    Yellow      dslserve-hme1   yellowpassd   *

    항목은 dslservehme1 인터페이스를 통해 PPP를 실행하도록 허용된 클라이언트의 PAP 이름 및 암호입니다.

    PAP 인증에 대한 자세한 내용은 PAP 인증 구성을 참조하십시오.

참조

다음 목록에는 관련 정보에 대한 참조가 나와 있습니다.