Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

비전역 영역에서 데이터 링크(스푸핑) 보호 사용으로 설정

Oracle Solaris 데이터 링크 보호는 SuperCluster 환경 내에 배치된 모든 Oracle Solaris 비전역 영역에 개별적으로 적용할 수도 있습니다.

  1. 연산 서버 중 하나에 수퍼 유저로 로그인하고 호스트 콘솔에 액세스합니다.

    연산 서버에 로그인 및 기본 암호 변경을 참조하십시오.

  2. zonecfg(1M) 명령을 사용해서 특정 네트워크 인터페이스에서 데이터 링크 보호를 강제 적용합니다.

    허용되는 IP 주소 목록이 정확하고 완전한지 확인합니다. 목록에는 Oracle Solaris IPMP, Oracle Real Application Clusters 등에서 사용되는 모든 가상 IP 주소를 포함해야 합니다. 또한 SuperCluster 비전역 영역 구성에 대한 변경사항은 비전역 영역이 다시 시작될 때까지 적용되지 않습니다.

    # zonecfg –z zonename
    zonecfg:zonename> select anet linkname=network-link-name
    zonecfg:zonename:anet> set allowed-address="list_of_allowed_IP_addresses"
    zonecfg:zonename:anet>  set link-protection=mac-nospoof,ip-nospoof,restricted
    zonecfg:zonename:anet>  set configure-allowed-address=false
    zonecfg:zonename:anet>  end
    zonecfg:zonename>  commit
    zonecfg:zonename>  exit