Oracle® Solaris 영역 만들기 및 사용

인쇄 보기 종료

업데이트 날짜: 2015년 5월
 
 

공유 IP 영역 분할

공유 IP는 기본 유형이 아니지만 지원됩니다.

영역을 지원하는 시스템의 IP 스택에서 영역 간의 네트워크 트래픽 분리를 구현합니다. IP 트래픽을 수신하는 응용 프로그램은 동일한 영역에서 보낸 트래픽만 수신할 수 있습니다.

시스템의 각 논리적 인터페이스는 기본적으로 특정 전역 영역에 속합니다. zonecfg 유틸리티를 통해 영역에 지정되는 논리적 네트워크 인터페이스는 네트워크를 통해 통신하는 데 사용됩니다. 각 스트림과 연결은 해당 스트림 및 연결을 연 프로세스의 영역에 속합니다.

상위 계층 스트림과 논리적 인터페이스 사이의 바인딩은 제한됩니다. 스트림은 동일한 영역의 논리적 인터페이스에 대한 바인딩만 설정할 수 있습니다. 마찬가지로, 논리적 인터페이스의 패킷은 논리적 인터페이스와 동일한 영역의 상위 계층 스트림에만 전달될 수 있습니다.

각 영역에는 자체 바인드 세트가 있습니다. 주소가 이미 사용 중이므로 각 영역은 바인드 오류를 발생하지 않고 동일한 포트 번호를 수신하는 동일한 응용 프로그램을 실행할 수 있습니다. 각 영역은 다음과 같은 다양한 네트워킹 서비스의 자체 버전을 실행할 수 있습니다.

  • 전체 구성 파일이 있는 인터넷 서비스 데몬(inetd(1M) 매뉴얼 페이지 참조)

  • sendmail(sendmail(1M) 매뉴얼 페이지 참조)

  • apache

전역 영역이 아닌 영역은 네트워크에 대한 액세스가 제한됩니다. 표준 TCP 및 UDP 소켓 인터페이스를 사용할 수 있지만 SOCK_RAW 소켓 인터페이스는 ICMP(Internet Control Message Protocol)에 제한됩니다. ICMP는 네트워크 오류 조건을 삭제 및 보고하거나 ping 명령을 사용하는 데 필요합니다.