Oracle® Solaris 11.2에서 UUCP 및 PPP를 사용하여 직렬 네트워크 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

인증자 및 피인증자

PPP 링크의 호출 시스템이 피인증자로 간주됩니다. 이는 호출자가 자신의 ID를 원격 피어에게 증명해야 하기 때문입니다. 피어가 인증자로 간주됩니다. 인증자는 보안 프로토콜의 해당 PPP 파일에서 호출자의 ID를 조회하여 호출자를 인증하거나 인증하지 않습니다.

일반적으로 다이얼 업 링크에 대해 PPP 인증을 구성합니다. 호출이 시작되면 다이얼 아웃 시스템이 피인증자가 됩니다. 다이얼 인 서버는 인증자입니다. 이 서버에는 암호 파일의 형태로 데이터베이스가 있습니다. 이 파일에는 서버에 대한 PPP 링크를 설정할 수 있는 권한을 부여받은 모든 사용자의 목록이 나열됩니다. 이러한 사용자를 신뢰할 수 있는 호출자로 생각해 보십시오.

일부 다이얼 아웃 시스템에서는 원격 피어가 다이얼 아웃 시스템의 호출에 응답할 때 인증 정보를 제공해야 합니다. 그런 다음에는 역할이 바뀝니다. 즉, 원격 피어가 피인증자가 되고 다이얼 아웃 시스템이 인증자가 됩니다.


주 - PPP 4.0은 전용 회선 피어의 인증을 막지 않지만 전용 회선 링크에서는 인증이 자주 사용되지 않습니다. 전용 회선 계약의 특성상 회선 끝의 두 참가자 모두가 서로에게 알려져 있습니다. 일반적으로 두 참가자 모두를 신뢰할 수 있습니다. 그러나 PPP 인증은 관리가 그리 어렵지 않기 때문에 전용 회선에 대해 인증을 구현하는 것을 심각하게 고려해 보아야 합니다.