Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

신뢰할 수 있는 네트워크 계획

네트워크 하드웨어 계획을 위한 지원 정보는 Oracle Solaris 11.2의 네트워크 배치 계획 을 참조하십시오.

Trusted Extensions 소프트웨어는 4개의 호스트 유형을 인식합니다. Table 1–1과 같이 각 호스트 유형에는 기본 보안 템플리트가 있습니다.

표 1-1  Trusted Extensions의 기본 호스트 템플리트
호스트 유형
템플리트 이름
용도
unlabeled
admin_low
전역 영역과 통신할 수 있는 신뢰할 수 없는 호스트를 식별합니다. 이러한 호스트는 레이블이 포함되지 않은 패킷을 보냅니다. 자세한 내용은 unlabeled system(레이블이 없는 시스템)을 참조하십시오.
cipso
cipso
CIPSO 패킷을 보내는 호스트 또는 네트워크를 식별합니다. CIPSO 패킷에 레이블이 붙습니다.
netif
netif
adaptive 호스트로부터 특정 네트워크 인터페이스에서 패킷을 수신하는 호스트를 식별합니다.
adaptive
adapt
레이블이 지정되지 않았지만 레이블이 없는 패킷을 netif 호스트의 특정 인터페이스로 전송하는 호스트 또는 네트워크를 식별합니다.

네트워크를 다른 네트워크에 연결할 수 있는 경우 액세스 가능한 도메인과 호스트를 지정해야 합니다. 게이트웨이 역할을 담당할 Trusted Extensions 호스트를 식별해야 합니다. 이러한 게이트웨이에 대한 accreditation range(승인 범위) 레이블과 다른 호스트의 데이터를 볼 수 있는 sensitivity label(민감도 레이블)을 식별해야 합니다.

호스트, 게이트웨이 및 네트워크의 레이블 지정은 Chapter 16, Trusted Extensions에서 네트워크 관리에 설명되어 있습니다. 원격 시스템에 레이블 지정은 초기 설정 이후 수행됩니다.