Trusted Extensions 구성 및 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

ProductShort;에서 네트워크 인터페이스 구성

Trusted Extensions 시스템에는 비트맵 디스플레이가 직접 연결된 데스크탑(랩탑 또는 워크스테이션 등)을 실행하는 데 네트워크가 필요하지 않습니다. 하지만 다른 시스템과 통신하려면 네트워크 구성이 필요합니다. txzonemgr GUI를 사용하여 레이블이 있는 영역 및 전역 영역에서 다른 시스템에 연결하도록 쉽게 구성할 수 있습니다. 레이블이 있는 영역에 대한 구성 옵션 설명은 Access to Labeled Zones를 참조하십시오. 다음 작업 맵에서는 네트워크 구성 작업에 대한 설명과 해당 링크를 제공합니다.

표 4-3  Trusted Extensions에서 네트워크 인터페이스 구성 작업 맵
작업
설명
수행 방법
일반 사용자에 대한 기본 시스템을 구성합니다.
시스템에 하나의 IP 주소가 있고 all-zones 인터페이스를 사용하여 레이블이 있는 영역과 전역 영역 간에 통신합니다. 원격 시스템과 통신에도 동일한 IP 주소가 사용됩니다.
IP 주소를 전역 영역에 추가합니다.
시스템에 하나 이상의 IP 주소가 있고 전역 영역의 배타적 IP 주소를 사용하여 개인 서브넷에 접근합니다. 레이블이 있는 영역은 이 서브넷에 접근할 수 없습니다.
영역이 IP 스택을 공유하는 모든 영역에 IP 주소를 지정합니다.
시스템에 둘 이상의 IP 주소가 있습니다. 가장 단순한 사례의 경우 영역이 하나의 물리적 인터페이스를 공유합니다.
all-zones 인터페이스를 영역당 IP 인스턴스에 추가합니다.
시스템은 원격 공격으로부터 보호되는 권한이 있는 서비스를 레이블이 있는 영역에 제공할 수 있습니다.
IP 스택이 배타적인 모든 영역에 IP 주소를 지정합니다.
전역 영역을 포함하여 모든 영역에 하나의 IP 주소가 지정됩니다. 각 레이블이 있는 영역에 대해 VNIC가 만들어집니다.
영역을 원격 영역에 연결합니다.
이 작업에서는 레이블이 있는 영역 및 전역 영역의 네트워크 인터페이스가 동일한 레이블에서 원격 시스템에 접근할 수 있도록 구성합니다.
영역마다 별도의 nscd 데몬을 실행합니다.
각 서브넷에 고유의 이름 서버가 있는 환경에서 이 작업은 영역마다 하나의 nscd 데몬을 구성합니다.