Linux Networking-HOWTO (Previously the Net-3 Howto)
Linux Networking-HOWTO (Previously the Net-3 Howto)
v1.5, August 1999
2000³â 2¿ù
¿ø ÀúÀÚ: Terry Dawson (ÁÖ ÀúÀÚ), VK2KTJ; Alessandro Rubini (°ü¸®ÀÚ)
¸®´ª½º ¿î¿µÃ¼Á¦(ÀÌÇÏ ¸®´ª½º)´Â ¿ÏÀüÈ÷ óÀ½ºÎÅÍ ¸¸µé¾îÁø Ä¿³Î ±â¹ÝÀÇ ³×Æ®¿öÅ·
Áö¿øÀ» °¡Áö°í ÀÖ´Ù. ÃÖ±Ù Ä¿³ÎÀÇ TCP/IP ±¸ÇöÀÇ ¼º´ÉÀº °æÀïÀÚµé Áß ÃÖ°íÀÇ °Íµé
Á¶Â÷ ´ëüÇÒ ¼ö ÀÖÀ» ¸¸Å ÈǸ¢ÇÏ´Ù. ÀÌ ¹®¼´Â ¸®´ª½ºÀÇ ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾î¿Í °ü·Ã µµ±¸µéÀ» ÀνºÅç ÇÏ°í ¼³Á¤ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÑ´Ù.
À̰ÍÀº LinuxPorts°¡ ÀÌ ¹®¼ÀÇ ÀúÀÚ°¡ µÈ ÀÌÈÄ Ã¹ ¹øÂ° ¸±¸®ÁîÀÌ´Ù. ¿ì¼± ³ª´Â
¾ÕÀ¸·Î ¸î ´Þ µ¿¾È ¿©·¯ºÐÀÌ ÀÌ ¹®¼°¡ À¯¿ëÇÏ´Ù´Â °ÍÀ» ¹ß°ßÇÏ°í ¿ì¸®°¡ ¸®´ª½ºÀÇ
³×Æ®¿öÅ· À̽´µé¿¡ °üÇÑ Á¤È®ÇÏ°í ½Å¼ÓÇÑ Á¤º¸¸¦ Àç°øÇÒ ¼ö Àֱ⸦ ¹Ù¶õ´Ù´Â °ÍÀ»
¸»ÇÏ°í ½Í´Ù.
ÀÌ ¹®¼´Â °ð Net-3(4) Howto°¡ ¾Æ´Ñ Networking-HOWTO°¡ µÉ °ÍÀÌ´Ù. ¿ì¸®´Â PPP, VPN
µîÀÇ ¾ÆÀÌÅ۵鵵 Æ÷ÇÔÇÒ °ÍÀÌ´Ù.
ÃÖÃÊÀÇ NET-FAQ´Â Linux Documentation Project°¡ °ø½ÄÀûÀ¸·Î ½ÃÀ۵ȱâ Àü¿¡
LinuxÀÇ ³×Æ®¿öÅ·¿¡ °üÇÏ¿© ÈçÈ÷ Áú¹®µÇ´Â °Íµé¿¡ ´ëÇÑ ´äº¯À¸·Î Matt Welsh¿Í
Terry Dawson¿¡ ÀÇÇØ ¾²¿©Á³´Ù. ±× ¹®¼´Â ¸®´ª½º ³×Æ®¿öÅ· Ä¿³ÎÀÇ ¸Å¿ì Ãʱâ
¹öÀüÀ» ´Ù·ç°í ÀÖ¾ú´Ù. NET-2-HOWTO´Â NET-FAQ¸¦ À̾î¹Þ¾ÒÀ¸¸ç ÃÖÃÊÀÇ LDP HOWTO
Áß Çϳª¿´°í ÈÄ¿¡ ¹öÀü 3À̶ó ºÒ¸° ¸®´ª½º ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾îÀÇ ¹öÀü 2¸¦ ´Ù·ç°í
ÀÖ¾ú´Ù. ÀÌ ¹®¼´Â Â÷·Ê·Î ±× ¹®¼¸¦ À̾î¹Þ¾ÒÀ¸¸ç ¿ÀÁ÷ ¹öÀü 4ÀÇ ¸®´ª½º ³×Æ®¿öÅ·
Ä¿³Î, ƯÈ÷ Ä¿³Î 2.x¿Í 2.2.x¿Í °ü·ÃÀÌ ÀÖ´Ù.
ÀÌ ¹®¼ÀÇ ÀÌÀü ¹öÀüµéÀº ±× ¾È¿¡ µé¾îÀÖ´Â ¸·´ëÇÑ ¸¹Àº ¾çÀÇ ³»¿ëµé ¶§¹®¿¡
Å©±â°¡ ¸Å¿ì Ä¿Á³´Ù. ÀÌ ¹®Á¦¸¦ ÇØ°áÇÏ´Â °ÍÀ» µ½±â À§ÇØ Æ¯Á¤ ³×Æ®¿öÅ· ÁÖÁ¦¸¦
´Ù·ç´Â ¸¹Àº HOWTOµéÀÌ ¸¸µé¾î Á³´Ù. ÀÌ ¹®¼´Â ¾Ë¸ÂÀº °÷¿¡¼ ±× ¹®¼µé·ÎÀÇ
Æ÷ÀÎÅ͸¦ Á¦°øÇÏ°í ¾ÆÁ÷ ´Ù¸¥ ¹®¼µé¿¡ ÀÇÇØ ´Ù·ïÁöÁö ¾Ê´Â ºÐ¾ß¸¦ ´Ù·ç°Ô µÉ °ÍÀÌ´Ù.
poet@linuxports.com.
¿ì¸° Ç×»ó Çǵå¹éÀ» ¹Ý±â°í ÀÖ´Ù.
poet@linuxports.com
À» ÅëÇØ ¿ì¸®¿¡°Ô ¿¬¶ôÀ» Áֱ⠹ٶõ´Ù.
¶ÇÇÑ, À߸øµÈ ³»¿ëÀ̳ª Ãß°¡µÇ¾úÀ¸¸é ÇÏ´Â °ÍµéÀÌ ÀÖÀ» °æ¿ì¿¡µµ ¿¬¶ôÁֱ⠹ٶõ´Ù.
(¿ªÀÚÁÖ: ¿ª½Ã³ª, ¿À¿ªÀ̳ª ¾î»öÇÑ ºÎºÐ¿¡ ´ëÇØ¼´Â ¿ªÀÚ¿¡°Ô
alita@kldp.org
À» ÅëÇØ ¿¬¶ôÁֱ⠹ٶø´Ï´Ù. ÈĹݺÎÀÇ Àß ¸ð¸£´Â ºÎºÐÀÇ ¹ø¿ªÀÌ »ó´çÈ÷ ÀÌ»óÇϰųª
À߸øµÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù. ±âŸ ¾î¶°ÇÑ commentµµ ȯ¿µÇÕ´Ï´Ù.)
ÀÌ ¹®¼´Â ÇÏÇâ½ÄÀ¸·Î Â¥¿©Á® ÀÖ´Ù. ù ºÎºÐÀº Á¤º¸ Á¦°ø ¼öÁØÀÇ ³»¿ëÀ»
´ã°í ÀÖÀ¸¸ç ¿øÄ¡ ¾ÊÀ¸¸é ÀÐÁö ¾Ê¾Æµµ µÈ´Ù. ´ÙÀ½À¸·Î ³×Æ®¿öÅ· ¹®Á¦¿¡
°ü¶õ ÀϹÝÀûÀÎ ¹®Á¦µéÀ» ´Ù·ç°í ÀÖÀ¸¸ç Á» ´õ »ó¼¼ÇÑ ºÎºÐÀ¸·Î µé¾î°¡±â
À§Çؼ ¹Ýµå½Ã ÀÌÇØ¸¦ ÇØ¾ß ÇÑ´Ù. ³ª¸ÓÁö ƯÁ¤ ±â¼ú°ú °ü·ÃµÈ ³»¿ëµéÀº
ÀÌ´õ³Ý°ú IP °ü·Ã ³»¿ë, ÀϹÝÀûÀÎ PC Çϵå¿þ¾î¿¡ ÀûÇÕÇÑ ±â¼úµé, ÈçÈ÷ ¾²
ÀÌÁö ¾Ê´Â ±â¼úµé ÀÌ·¸°Ô ¼¼ °³ÀÇ ÁÖ ¼½¼ÇÀ¸·Î ±¸ºÐµÇ¾î ÀÖ´Ù.
ÀÌ ¹®¼¸¦ Àдµ¥ ´ÙÀ½ÀÇ ¼ø¼¸¦ ÃßõÇÑ´Ù.
- ÀϹÝÀûÀÎ ³»¿ëÀÌ ÀÖ´Â ºÎºÐÀ» Àоî¶ó
ÀÌ ºÎºÐÀº µÚ¿¡ ³ª¿Ã °ÅÀÇ
¸ðµç ±â¼úµé¿¡ Àû¿ëµÇ¸ç ÀÌ ±â¼úµéÀ» ÀÌÇØÇϱâ À§Çؼ ¸Å¿ì Áß¿äÇÏ´Ù.
±×·¯³ª ¾Æ¸¶ ¸¹Àº µ¶ÀÚµéÀº ÀÌ¹Ì ÀÌ ³»¿ë¿¡ Àͼ÷ÇÒ °ÍÀÌ´Ù.
- ÀÚ½ÅÀÇ ³×Æ®¿÷À» °í·ÁÇ϶ó
ÀÚ½ÅÀÇ ³×Æ®¿÷ÀÌ ÇöÀç ¾î¶»°Ô ±¸¼ºµÇ¾î
ÀÖ´ÂÁö ȤÀº ¾ÕÀ¸·Î ¾î¶»°Ô ±¸¼ºµÉ °ÍÀÌ¸ç ¾î¶² Çϵå¿þ¾î¿Í ±â¼úÀ» »ç¿ëÇÒ
°ÍÀÎÁö Á¤È®È÷ ¾Ë¾Æ¾ß ÇÑ´Ù.
- ¸¸¾à LANÀ̳ª ÀÎÅͳݿ¡ Á÷Á¢ ¿¬°áµÈ´Ù¸é ``ÀÌ´õ³Ý°ú IP'' ºÎºÐ
À» Àоî¶ó.
ÀÌ ¼½¼ÇÀº ±âº»ÀûÀÎ ÀÌ´õ³Ý ¼³Á¤¹ý°ú Linux°¡ Á¦°øÇÏ´Â
ÆÄÀ̾î¿ùÀ̳ª ¶ó¿ìÆÃ °°Àº ´Ù¾çÇÑ IP ³×Æ®¿÷ °ü·Ã Ư¡µéÀ» ¼³¸íÇϰí ÀÖ´Ù.
- Àú°¡ÀÇ ·ÎÄ® ³×Æ®¿÷À̳ª ÀüÈÁ¢¼Ó ¿¬°á¿¡ °ü½ÉÀÌ ÀÖ´Ù¸é ±× ´ÙÀ½ ºÎºÐ
À» Àоî¶ó.
ÀÌ ºÎºÐÀº PLIP¿Í PPP, SLIP, ISDN µîÀÇ °³ÀÎ¿ë ¿öÅ©½ºÅ×À̼Ç
¿¡¼ ³Î¸® »ç¿ëµÇ´Â ±â¼úµéÀ» ¼³¸íÇϰí ÀÖ´Ù.
- ÀÚ½ÅÀÇ ¿ä±¸ »çÇ×°ú °ü·ÃµÈ ƯÁ¤ ±â¼úÀ» ´Ù·ç´Â ºÎºÐÀ» Àоî¶ó
¸¸¾à ÀÚ½ÅÀÌ ÇÊ¿äÇÑ °ÍÀÌ IP³ª ÀϹÝÀûÀÎ Çϵå¿þ¾î¿Í ´Ù¸¥ °ÍÀ̶ó¸é ¸¶Áö¸·
ºÎºÐÀÌ non-IP ÇÁ·ÎÅäÄݰú ƯÁ¤ Åë½Å Çϵå¿þ¾î¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇØÁÙ °ÍÀÌ´Ù.
- ¼³Á¤ ÀÛ¾÷À» ÇÏ¿©¶ó
Á÷Á¢ ³×Æ®¿÷ ȯ°æ ¼³Á¤À» ÇØ ºÁ¾ß Çϸç
¹ß»ýÇÏ´Â ¹®Á¦µéÀ» ½ÅÁßÈ÷ °Ë»çÇÏ¿©¾ß ÇÑ´Ù.
- ÇÊ¿äÇÏ´Ù¸é ´Ù¸¥ µµ¿òÀ» ã¾Æº¸¾Æ¶ó
¸¸¾à ÀÌ ¹®¼°¡ µµ¿òÀ» ÁÖÁö
¸øÇÒ ¹®Á¦°¡ ¹ß»ýÇÑ´Ù¸é µµ¿òÀ» ã´Â ¹ý°ú ¹ö±×¸¦ º¸°íÇÏ´Â ¹ý¿¡ °üÇÑ ºÎºÐ
À» Àоî¶ó.
- Áñ°Ü¶ó!
³×Æ®¿öÅ·Àº Àç¹ÌÀÖ´Ù. ±×°É Áñ°Ü¶ó.
3.1 ÀÌ ¹®¼¿¡¼ »ç¿ëµÈ °üÇà
¾î¶² ƯÁ¤ °üÇ൵ ¿©±â¼± »ç¿ëµÇÁö ¾Ê¾ÒÀ¸³ª ¸í·É¹®ÀÌ Ç¥½ÃµÇ´Â ¹æ½Ä¿¡
ÁÖÀÇÇØ¾ß ÇÑ´Ù. ÀüÅëÀûÀÎ À¯´Ð½º ¹®¼È¿¡ µû¶ó ½©¿¡¼ ÀÔ·ÂÇØ¾ß ÇÏ´Â ¸ðµç
¸í·É¹® ¾Õ¿¡´Â ÇÁ·ÒÇÁÆ®°¡ ³ª¿Â´Ù. ÀÌ HOWTO´Â "user%"¸¦ ½´ÆÛÀ¯Àú
±ÇÇÑÀÌ ÇÊ¿äÇÏÁö ¾Ê´Â ¸í·É¹®ÀÇ ÇÁ·ÒÇÁÆ®·Î, "root#"¸¦ ·çÆ®·Î
½ÇÇàÇÏ´Â ¸í·É¹®ÀÇ ÇÁ·ÒÇÁÆ®·Î »ç¿ëÇÑ´Ù. ÁÖ¼®À» ³ªÅ¸³¾ ¶§ "#"
Ç¥½Ã¸¦ ¾²´Â ½© ½ºÅ©¸³Æ®¸¦ ÀοëÇÑ ºÎºÐ°úÀÇ È¥¶õÀ» ¸·±â À§ÇØ "#"
´ë½Å "root#"À» ¼±ÅÃÇÏ¿´´Ù.
``Ä¿³Î ÄÄÆÄÀÏ ¿È¼Çµé''À» ³ªÅ¸³¾ ¶© menuconfig¿¡ ÀÇÇØ »ç¿ëµÇ´Â
Çü½ÄÀ¸·Î Ç¥½ÃµÈ´Ù. (ÀúÀÚ Ã³·³) menuconfig¿¡ Àͼ÷Ä¡ ¾Ê´Ù ÇÏ´õ¶óµµ
ÀÌÇØÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸¸¾à ¿É¼ÇµéÀÇ nesting¿¡ Àǹ®Á¡ÀÌ ÀÖ´Ù¸é Çѹø
ÇÁ·Î±×·¥À» ½ÇÇà½ÃÄÑ º¸¶ó.
ÀÌ ¹®¼ÀÇ html ¹öÀüÀ» »ç¿ëÇÑ´Ù¸é ´Ù¸¥ HOWTOµé ó·³ ÀÌ ¹®¼ÀÇ º¹»çº»
À» °¡Áö°í ÀÖ´Â °ÍÀÌ ¸Å¿ì µµ¿òÀÌ µÉ °ÍÀÌ´Ù. ¸¸¾à ¹®¼ Àüü¸¦ °¡Áö°í ÀÖÁö
¾Ê´Ù¸é, ¸ðµç HOWTO´Â metalab.unc.edu(/pub/Linux/HOWTO
µð·ºÅ丮)¿Í ¼¿ ¼ö ¾øÀÌ ¸¹Àº ¹Ì·¯ »çÀÌÆ®¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
4.1 ¸®´ª½º ³×Æ®¿öÅ· Ä¿³Î °³¹ßÀÇ °£·«ÇÑ ¿ª»ç
±âÁ¸ÀÇ °Íµé ¸¸Å ÁÁÀº ¼º´ÉÀ» Áö´Ñ tcp/ip ÇÁ·ÎÅäÄÝ ½ºÅÃÀ» »õ·Î¿î Ä¿³Î¿¡¼ °³¹ß
ÇÏ´Â °ÍÀº ½±Áö ¾ÊÀº ÀÏÀ̾ú´Ù. U.S.LÀÇ ÆÇ·Ê·Î ÀÎÇØ Á¦ÇÑÀûÀÎ ÀúÀÛ±ÇÀ¸·Î
±âÁ¸ÀÇ °ÍÀÌ Á¦ÇÑÀ» ¹Þ´ÂÁö°¡ ºÒÈ®½ÇÇß°í ±âÁ¸ÀÇ °Íº¸´Ù ´õ ÁÁ°í ¿ÏÀüÈ÷ ´Ù¸£°Ô
¸¸µé·Á´Â ¿Á¤ÀÌ ÀÖÀ» ´ç½Ã¿¡ ±âÁ¸ÀÇ °ÍÀ» Æ÷ÆÃÇÏÁö ¾ÊÀ¸·Á´Â °áÁ¤ÀÌ ³»·ÁÁ³´Ù.
Ä¿³Î ³×Æ®¿÷ÀÇ °³¹ßÀ» ÁÖµµÇÑ Ãʱâ ÀÚ¿øÀÚ´Â Ross Biro <biro@yggdrasil.com>
¿´´Ù. Ross´Â WD-8003 ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º Ä«µå¿ë µå¶óÀ̹ö À§¿¡¼ °£´ÜÇϰí
ºÒ¿ÏÀüÇÏÁö¸¸ ¸Å¿ì À¯¿ëÇÑ ·çƾµéÀ» ±¸ÇöÇÏ¿´´Ù. À̰ÍÀº ¸¹Àº »ç¶÷µé·Î ÇÏ¿©±Ý
±× ¼ÒÇÁÆ®¿þ¾î¸¦ °¡Áö°í ½ÇÇèÇØ º¸µµ·Ï Çϱ⿣ ÃæºÐÇß°í ¸î¸î »ç¶÷µéÀº ¸Ó½ÅÀ»
ÀÎÅͳݿ¡ ¿¬°á½Ã۱â À§ÇØ ÀÌ ¼³Á¤À» »ç¿ëÇϱ⵵ ÇÏ¿´´Ù.
¸®´ª½º °³¹ß °øµ¿Ã¼ ¾È¿¡¼ ³×Æ®¿öÅ· Áö¿ø¿¡ ´ëÇÑ ¾Ð·ÂÀÌ ¹ß»ýÇÏ¿´°í °á±¹ Ross¿¡
´ëÇÑ ÀϺΠºÎ´çÇÑ ¾Ð·Â°ú ±×ÀÇ °³ÀÎÀûÀΠåÀÓµéÀÌ ±×°¡ ÀÌ·èÇÑ ¼º°úº¸´Ù ¿ì¼¼ÇØÁ®¼
±×´Â °³¹ß ¸®´õ ÀÚ¸®¿¡¼ ¹°·¯³ª°Ô µÇ¾ú´Ù.
±×·± ³íÀ︸À» ÁÁ¾ÆÇϴ ȯ°æ¿¡¼ ÇÁ·ÎÁ§Æ®°¡ ½ÃÀ۵ǵµ·Ï ÇÏ°í ¾î¶² À¯¿ëÇÑ °ÍÀ»
¸¸µé¾î ³»´Â Ã¥ÀÓÀ» ¹Þ¾ÆµéÀÎ RossÀÇ ³ë·ÂÀº ÀÌÈÄÀÇ ÀÛ¾÷¿¡ Ã˸Š¿ªÇÒÀ» ÇÏ¿´°í
°á±¹ Áö±ÝÀÇ ¼º°ø¿¡ ±Ùº»ÀûÀÎ ¿ä¼Ò°¡ µÇ¾ú´Ù.
Orest Zborowski <obz@Kodak.com> Àº ÃÖÃÊ·Î ¸®´ª½º Ä¿³Î¿ë BSD ¼ÒÄÏ
ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º¸¦ ¸¸µé¾ú´Ù. À̰ÍÀº ¼ö¸¹Àº ±âÁ¸ÀÇ ³×Æ®¿÷ ÇÁ·Î±×·¥µéÀÌ
Å« ¼öÁ¤ ¾øÀÌ ¸®´ª½º·Î Æ÷ÆÃµÉ ¼ö ÀÖµµ·Ï ÇØÁá´Ù´Â µ¥¿¡¼ ¸Å¿ì Å« ÁøÀüÀ̾ú´Ù.
ÀÌÁîÀ½ Laurence Culhane <loz@holmes.demon.co.uk> Àº SLIP ÇÁ·ÎÅäÄÝÀ»
Áö¿øÇÏ´Â ¸®´ª½º¿ë µå¶óÀ̹ö¸¦ óÀ½ °³¹ßÇÏ¿´´Ù. À̰ÍÀº ÀÌ´õ³Ý ³×Æ®¿öÅ·À» ÇÒ
¼ö ¾ø¾ú´ø ¸¹Àº »ç¶÷µé¿¡°Ô »õ·Î¿î ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇèÇÒ ¼ö ÀÖ°Ô ÇØÁÖ¾ú´Ù.
¶ÇÇÑ ¾î¶² »ç¶÷µéÀº ÀÌ µå¶óÀ̹ö¸¦ ÀÌ¿ëÇÏ¿© ÀÎÅÍ³Ý Á¢¼ÓÀ» Çϴµ¥ »ç¿ëÇϱ⵵
ÇÏ¿´´Ù. À̰ÍÀº ¸¹Àº »ç¶÷µé¿¡°Ô ¸®´ª½º ³×Æ®¿öÅ· Áö¿øÀÌ ¿Ï¼ºµÇ¾úÀ» ¶§ ½ÇÇöµÉ
°¡´É¼ºµéÀ» ¸Àº¸°Ô ÇÏ¿´°í ±âÁ¸ÀÇ ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾î¸¦ Àû±ØÀûÀ¸·Î »ç¿ëÇϰí
½ÇÇèÇÏ´Â »ç¿ëÀÚ ¼ö¸¦ ´Ã¾î³ª°Ô Çß´Ù.
³×Æ®¿öÅ· Áö¿øÀ» ¸¸µå´Â ÀÏ¿¡ Àû±ØÀûÀ¸·Î Âü¿©ÇØ ¿Â »ç¶÷Áß Çϳª°¡ Fred van Kempen
<waltje@uwalt.nl.mugnet.org> À̾ú´Ù. Ross°¡ °³¹ß ¸®´õ ÀÚ¸®¿¡¼ ¹°·¯³ ÈÄ
¾ó¸¶µ¿¾È Fred´Â ±×ÀÇ ½Ã°£°ú ³ë·ÂÀ» µé¿´°í ±âº»ÀûÀ¸·Î ¹Ý´ëÇÏ´Â »ç¶÷ÀÌ ¾ø´Â ¿ªÇÒÀ»
¹Þ¾Æµé¿´´Ù.Fred´Â ¸®´ª½º ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾î¸¦ À̲ø ¹æÇâ¿¡ ´ëÇÑ ¾ß½ÉÂù °èȹÀ»
°¡Áö°í ÀÖ¾ú°í ±×·¸°Ô ÀÏÀ» ÁøÇàÇÏ¿´´Ù. Fred´Â NET-2 Ä¿³Î ÄÚµå¶ó ºÒ¸®´Â (RossÀÇ
°ÍÀ» NETÀ̶ó ºÎ¸¥´Ù) ÀÏ·ÃÀÇ ³×Æ®¿öÅ· Äڵ带 ¸¸µé¾ú°í ¸¹Àº »ç¶÷µéÀÌ À¯¿ëÇÏ°Ô ÀÌ¿ë
ÇÒ ¼ö ÀÖ¾ú´Ù. Fred´Â ´ÙÀ̳ª¹Í µð¹ÙÀ̽º ÀÎÅÍÆäÀ̽º, ¾Æ¸¶Ãß¾î ¶óµð¿À AX.25 ÇÁ·ÎÅäÄÝ
Áö¿ø, ´õ¿í ¸ðµâÈµÈ ³×Æ®¿öÅ· ±¸Çö °°Àº ¸¹Àº Çõ½ÅÀûÀÎ °ÍµéÀ» °³¹ß °èȹ¿¡ Áý¾î³Ö¾ú´Ù.
FredÀÇ NET-2 ÄÚµå´Â ¿±¤ÀûÀÎ ¼ö¸¹Àº »ç¶÷µé¿¡ ÀÇÇØ »ç¿ëµÇ¾ú°í ±× ¼ÒÇÁÆ®¿þ¾î°¡
µ¹¾Æ°£´Ù´Â ¸»ÀÌ ÆÛÁö¸é¼ ±× ¼ýÀÚ´Â ´õ¿í ´Ã¾î³µ´Ù. ÀÌ ´ç½Ã ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾î´Â
Ç¥ÁØ Ä¿³Î ÄÚµåÀÇ ¼ö¸¹Àº ÆÐÄ¡¿¡ ºÒ°úÇßÀ¸¸ç º¸ÅëÀÇ ¸±¸®Áî¿¡´Â Æ÷ÇÔµÇÁö ¾Ê¾Ò¾ú´Ù.
NET-FAQ¿Í ÀÌ¾î ³ª¿Â NET-2-HOWTO´Â ±× ¸ðµç °ÍÀ» ÀÛµ¿Çϵµ·Ï Çϱâ À§ÇÑ ¸Å¿ì º¹ÀâÇÑ
ÀÛ¾÷µé¿¡ ´ëÇØ ¼³¸íÇϰí ÀÖ¾ú´Ù. FredÀÇ ÃÊÁ¡Àº Ç¥ÁØ ³×Æ®¿öÅ· ±¸Çö¿¡ ´ëÇÑ ±â¼ú
Çõ½Å¿¡ ÀÖ¾úÀ¸¸ç ÀÌ´Â ½Ã°£ÀÌ °É¸®´Â ÀÛ¾÷À̾ú´Ù. »ç¿ëÀÚµéÀº ¹ÏÀ»¸¸ÇÏ°Ô µ¿ÀÛÇϰí
80%ÀÇ »ç¿ëÀÚ¸¦ ¸¸Á·½Ãų ¼ö ÀÖ´Â °ÍÀ» Á¶±ÞÇØ Çß°í Ross¿¡°Ôó·³ °³¹ß ¸®´õ·Î¼ÀÇ
Fred¿¡ ´ëÇÑ ¾Ð·ÂÀÌ »ý°Ü³µ´Ù.
Alan Cox <iialan@www.uk.linux.org> ´Â ÀÌ·¯ÇÑ »óȲÀ» ÇØ°áÇϱâ À§ÇÑ
ÇØ°áÃ¥À» Á¦½ÃÇß´Ù. ±×´Â FredÀÇ NET-2 Äڵ带 °¡Á®´Ù µð¹ö±ëÇÏ°í ¾ÈÁ¤ÀûÀ¸·Î ¸¸µé¾î¼
Á¶±ÞÇÑ »ç¿ëÀÚµéÀ» ¸¸Á·½ÃŰ´Â µ¿½Ã¿¡ Fred¿¡ ´ëÇÑ ¾Ð·ÂÀ» ´ú¾îÁ༠±×¿¡°Ô ÀÚ½ÅÀÇ
ÀÏÀ» °è¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÖ·Á ÇÏ¿´´Ù. `Net-2D(debugged)'¶ó ºÒ¸®´Â ¸®´ª½º ³×Æ®¿öÅ·
ÄÚµåÀÇ Ã¹¹øÂ° ¹öÀüÀÇ ¼º°ø°ú ÇÔ²² ÀÌ ÀÏÀ» ½ÃÀÛÇÏ¿´´Ù. ±× ÄÚµå´Â ¸¹Àº ´ëÇ¥ÀûÀÎ
ȯ°æ ÇÏ¿¡¼ ¾ÈÁ¤ÀûÀ¸·Î ÀÛµ¿ÇÏ¿´°í »ç¿ëÀÚµéÀº ¸¸Á·ÇÏ¿´´Ù. È®½ÇÈ÷ AlanÀº ±× ÇÁ·ÎÁ§Æ®¿¡
°øÇåÇÒ¸¸ÇÑ ¾ÆÀ̵ð¾î¿Í ±â¼úÀ» °¡Áö°í ÀÖ¾ú°í NET-2 Äڵ尡 ³ª¾Æ°¥ ¹æÇâ¿¡ ´ëÇÑ ¸¹Àº
³íÀǵéÀÌ °è¼ÓÇØ¼ ¹ß»ýÇÏ¿´´Ù. ±× Áß ¸®´ª½º ³×Æ®¿öÅ· »çȸ¼Ó¿¡ ¼·Î ´Ù¸¥ µÎ ÆÄ°¡
»ý°Ü³µ´Âµ¥ ÇÑ ÂÊÀº `¿ì¼± µ¿ÀÛÇϵµ·Ï ¸¸µç ÈÄ¿¡ Çâ»ó½ÃŰÀÚ'¶ó´Â öÇÐÀ» °¡Áö°í ÀÖ¾ú°í
´Ù¸¥ ÇÑ ÂÊÀº `óÀ½ºÎÅÍ Àß ¸¸µéÀÚ'¶ó´Â öÇÐÀ» °¡Áö°í ÀÖ¾ú´Ù. °á±¹ Linus°¡ ÁßÀ縦
ÇÏ¿´°í AlanÀÇ °³¹ß ³ë·Â¿¡ ´ëÇÑ ÁöÁö¸¦ Ç¥¸íÇÏ¸é¼ Ç¥ÁØ Ä¿³Î ¼Ò½º ¹èÆ÷º»¿¡ AlanÀÇ
Äڵ带 Æ÷ÇÔ½ÃÄ×´Ù.
À̰ÍÀº Fred¸¦ ³Ã³ÇÑ ÀÔÀå¿¡ ³õÀÌ°Ô ÇÏ¿´´Ù. °³¹ßÀÌ °è¼ÓµÇ¾úÀ½¿¡µµ ±×ÀÇ Äڵ带
»ç¿ëÇÏ°í ½ÃÇèÇØ º¼ »ç¿ëÀÚÃþÀÌ ºÎÁ·ÇÏ¿´°í ÀÌ´Â °³¹ßÀÇ ÁøÇàÀ» ´õµð°í ¾î·Æ°Ô ¸¸µé¾ú´Ù.
°á±¹ Fred´Â Àá½Ã °³¹ßÀ» °è¼ÓÇÏ´Ù Áß´ÜÇßÀ¸¸ç AlanÀÌ ¸®´ª½º ³×Æ®¿öÅ· Ä¿³Î °³¹ß ³ë·ÂÀÇ
»õ ¸®´õ°¡ µÇ¾ú´Ù.
°ð Donald Becker <becker@cesdis.gsfc.nasa.gov> °¡ ³×Æ®¿öÅ·ÀÇ ·Î¿ì ·¹º§
ºÐ¾ß¿¡¼ÀÇ ±×ÀÇ Àç´ÉÀ» µé¾î³»¾ú°í ¸·´ëÇÑ ¾çÀÇ ÀÌ´õ³Ý µå¶óÀ̹öµéÀ» ¸¸µé¾î¼ ÇöÀç
Ä¿³Î¿¡ Æ÷ÇÔµÈ °ÅÀÇ ¸ðµç µå¶óÀ̹öµéÀÌ Donald¿¡ ÀÇÇÑ °ÍÀÏ Á¤µµÀÌ´Ù. ¸¹Àº Áß¿äÇÑ
°øÇåÀ» ÇÑ ´Ù¸¥ »ç¶÷µéÀÌ ÀÖ¾úÁö¸¸ DonaldÀÇ ¾÷ÀûÀº ±× ¾çÀÌ ¸Å¿ì ¹æ´ëÇÏ¿© Ưº°ÇÑ
¾ð±ÞÀÇ °¡Ä¡°¡ ÀÖ´Ù.
AlanÀº `TODO' ¸®½ºÆ®¿¡ ¾ð±ÞµÇÁö ¾ÊÀº ÀϵéÀ» ÁøÇàÇØ ³ª°¡´Â µ¿½Ã¿¡ NET-2-Debugged
Äڵ带 °³·®ÇÏ´Â ÀÏÀ» °è¼ÓÇÏ¿´´Ù. ¸®´ª½º Ä¿³Î 1.3.* ¼Ò½º°¡ ¸ð½ÀÀ» µé¾î³¾ ¶§
ÁîÀ½¿¡ Ä¿³Î ³×Æ®¿öÅ· ÄÚµå´Â ÇöÀç ¹öÀüÀÇ ±âÃʰ¡ µÇ´Â NET-3·Î ¹Ù²î¾î ÀÖ¾ú´Ù.
AlanÀº ³×Æ®¿öÅ· ÄÚµåÀÇ ¸¹Àº ´Ù¸¥ ¹æÇâ¿¡¼ ÀÛ¾÷À» ÇØ ³ª°¬°í ¸®´ª½º ³×Æ®¿öÅ·
»çȸÀÇ ¸¹Àº ´Ù¸¥ Àç´ÉÀÖ´Â »ç¶÷µé°ú ÇÔ²² Äڵ带 ¸ðµç ¹æÇâ¿¡¼ Çâ»ó½ÃÄÑ °¬´Ù.
AlanÀº µ¿Àû ³×Æ®¿öÅ· ÀåÄ¡¸¦ ¸¸µé¾ú°í ÃÖÃʷΠǥÁØ AX.25¿Í IPX¸¦ ±¸ÇöÇÏ¿´´Ù.
AlanÀº ±× Äڵ带 °è¼ÓÇØ¼ °íÄ¡°í õõÈ÷ °³Á¶ÇÏ¸é¼ ÇöÀçÀÇ ¸ð½ÀÀ¸·Î ¹ßÀü½ÃÄѿԴÙ.
PPPÀÇ Áö¿øÀº Michael Callahan <callahan@maths.ox.ac.uk> °ú Al Longyear
<longyear@netcom.com> ¿¡ ÀÇÇØ Ãß°¡µÇ¾ú´Âµ¥ ÀÌ´Â ³×Æ®¿öÅ·À» À§ÇØ ¸®´ª½º¸¦
»ç¿ëÇÏ´Â »ç¶÷µéÀÇ ¼ö¸¦ Áõ°¡½ÃŰ´Â´ë ¸Å¿ì °áÁ¤ÀûÀÎ °ÍÀ̾ú´Ù.
Jonathon Naylor <jsn@cs.nott.ac.uk> ´Â AlanÀÇ AX.25 Äڵ带 °³·®Çϰí NetRom
°ú Rose ÇÁ·ÎÅäÄÝÀ» Ãß°¡ÇÔÀ¸·Î½á ¸¹Àº °øÇåÀ» ÇØ¿Ô´Ù. AX.25/NetRom/RoseÀÇ Áö¿øÀº,
¸®´ª½º ¿ÜÀÇ ¾î¶² ´Ù¸¥ ¿î¿µÃ¼Á¦µµ ÀÌ ÇÁ·ÎÅäÄݵ鿡 ´ëÇÑ Ç¥ÁØÀûÀÎ Áö¿øÀ» ÇÏÁö
¸øÇϰí ÀÖ´Ù´Â ÀÌÀ¯ ¶§¹®¿¡ ±× ÀÚü¸¸À¸·Îµµ ¸Å¿ì Áß¿äÇÏ´Ù.
¹°·Ð ¸®´ª½º ³×Æ®¿öÅ· ¼ÒÇÁÆ®¿þ¾îÀÇ °³¹ß¿¡ Áß¿äÇÑ °øÇåÀ» ÇÑ ¼ö¸¹Àº ´Ù¸¥ »ç¶÷µéÀÌ
ÀÖ¾î¿Ô´Ù. À̵é Áß ÀϺδ ƯÁ¤ ±â¼ú¿¡ °üÇÑ ³»¿ë¿¡¼ ³ª¿Ã °ÍÀÌ°í ´Ù¸¥ »ç¶÷µéµµ
¸ðµâÀ̳ª µå¶óÀ̹ö, ¹ö±× ¼öÁ¤, Á¦¾È, Å×½ºÆ® ¸®Æ÷ÆÃ ±×¸®°í Á¤½ÅÀû Áö¿ø µî¿¡ °øÇåÇÏ¿´´Ù.
¾î´À °æ¿ì¿¡³ª ¸ðµÎ°¡ ÀÏÁ¤ÇÑ ¿ªÇÒÀ» ÇÏ¿´°í ±×µéÀÌ ÇÒ ¼ö ÀÖ´Â °ÍÀ» Á¦°øÇÏ¿´´Ù. ¸®´ª½º
Ä¿³Î ³×Æ®¿öÅ· ÄÚµå´Â ¹«Á¤ºÎÁÖÀÇÀûÀÎ ¸®´ª½º ½ºÅ¸ÀϷκÎÅÍ ³ª¿Ã ¼ö ÀÖ´Â °á°úÀÇ ÈǸ¢ÇÑ
ÇÑ ¿¹ÀÌ¸ç ¸¸¾à À̰¡ ¾ÆÁ÷ ³î¶øÁö ¾Ê´Ù¸é °ð ÃæºÐÈ÷ ³î¶ø°Ô µÉ °ÍÀÌ´Ù. °³¹ßÀº ¾ÆÁ÷µµ
³¡³ªÁö ¾Ê¾Ò´Ù.
4.2 ¸®´ª½º ³×Æ®¿öÅ· °ü·Ã ÀÚ·áµé.
¸®´ª½º ³×Æ®¿öÅ·¿¡ °üÇÑ ÁÁÀº Á¤º¸µéÀ» ãÀ» ¼ö ÀÖ´Â °÷ÀÌ ¸¹ÀÌ ÀÖ´Ù.
¸¹Àº ÄÁ¼³ÅÏÆ®µéÀÌ ÀÖÀ¸¸ç ±× ¸ñ·ÏÀº
LinuxPorts Consultants Database¿¡¼ ãÀ» ¼ö ÀÖ´Ù.
¸®´ª½º Ä¿³Î ³×Æ®¿öÅ· ÄÚµåÀÇ Çö °ü¸®ÀÚÀÎ Alan Cox´Â ¸®´ª½º ³×Æ®¿öÅ·ÀÇ Áö±Ý ȤÀº
»õ·Ó°Ô °³¹ßµÇ´Â °Íµé Áß ÁÖ¿äÇÑ °ÍÀ» ´ã°í ÀÖ´Â À¥ ÆäÀÌÁö¸¦
www.uk.linux.org¿¡¼
¿î¿µÇϰí ÀÖ´Ù.
´Ù¸¥ ÁÁÀº °ÍÀº Olaf Kirch°¡ ¾´ Network Administrator's Guide.¶õ Ã¥ÀÌ´Ù. ÀÌ´Â
Linux Documentation Project
ÀÇ °á°ú¹°À̸ç
Network Administrators Guide HTML version¿¡¼ ¾ðÁ¦¶óµµ ÀÐÀ» ¼ö ÀÖ°í
metalab.unc.edu LDP ftp archive¿¡¼ ´Ù¾çÇÑ ¾ç½ÄÀÇ °ÍÀ» ±¸ÇÒ ¼ö ÀÖ´Ù.
OlafÀÇ Ã¥Àº ¸Å¿ì Æ÷°ýÀûÀÌ¸ç ¸®´ª½º ÇÏ¿¡¼ÀÇ ³×Æ®¿öÅ· ±¸¼º¿¡ ´ëÇÑ ¼öÁØ ³ôÀº °³°üÀ»
Á¦°øÇØ ÁØ´Ù.
¸®´ª½º ´º½º °èÃþ¿¡´Â ³×Æ®¿öÅ· °ü·Ã ´º½º±×·ìµµ ÀÖ´Ù.:
comp.os.linux.networking
¸®´ª½º ³×Æ®¿öÅ·°ú °ü·ÃµÈ Áú¹®À» ÇÒ ¼ö ÀÖ´Â ¸ÞÀϸµ ¸®½ºÆ®µµ ÀÖ´Ù. ÀÌ¿¡ °¡ÀÔÇϱâ
À§Çؼ´Â ´ÙÀ½°ú °°ÀÌ ¸ÞÀÏÀ» º¸³»¾ß ÇÑ´Ù.
To: majordomo@vger.rutgers.edu
Subject: anything at all
Message:
subscribe linux-net
¸¹Àº IRC ³×Æ®¿öÅ© »ó¿¡¼´Â ¸®´ª½º ³×Æ®¿öÅ· °ü·Ã Áú¹®À» ÇÒ ¼ö ÀÖ´Â #linux
ä³ÎÀÌ ¿¸°´Ù.
¾î¶² ¹®Á¦¸¦ º¸°íÇÒ ¶§¿¡´Â °¡´ÉÇÑÇÑ ±× ¹®Á¦¿¡ ´ëÇØ ÀÚ¼¼È÷ ±â¼úÇÏ´Â °ÍÀ» »ó±âÇ϶ó.
ƯÈ÷, Ä¿³ÎÀ̳ª pppd ȤÀº dip µîÀÇ ÅøÀÇ ¹öÀü °°Àº »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ
¹öÀü°ú °Þ°í ÀÖ´Â ¹®Á¦ÀÇ Á¤È®ÇÑ Æ¯¼ºÀ» ¸í½ÃÇØ¾ß ÇÑ´Ù. ÀÌ´Â ½ÇÇàÇÑ ¸í·É¹®°ú ³ªÅ¸³
¿¡·¯¸Þ½ÃÁö¸¦ Á¤È®È÷ ±â¼úÇÔÀ» ÀǹÌÇÑ´Ù.
4.3 ¸®´ª½º¿¡ ±¹ÇѵÇÁö ¾ÊÀº ³×Æ®¿öÅ© Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Â °÷.
¸¸¾à tcp/ip ³×Æ®¿öÅ·¿¡ ´ëÇÑ ÀϹÝÀûÀÌ°í ±âº»ÀûÀÎ ÇнÀ Á¤º¸¸¦ ¿øÇÑ´Ù¸é ´ÙÀ½ ¹®¼µéÀ»
º¼ °ÍÀ» ÃßõÇÑ´Ù.
- tcp/ip introduction
this document comes as both a
text version and a
postscript version.
- tcp/ip administration
this document comes as both a
text version and a
postscript version.
¸¸¾à tcp/ip ³×Æ®¿öÅ·¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇÑ´Ù¸é ´ÙÀ½À» °·ÂÈ÷ ÃßõÇÑ´Ù:
Internetworking with TCP/IP, Volume 1: principles,
protocols and architecture, by Douglas E. Comer, ISBN
0-13-227836-7, Prentice Hall publications, Third Edition,
1995.
¸¸¾à À¯´Ð½º °°Àº ȯ°æ¿¡¼ ³×Æ®¿öÅ· ¾îÇø®ÄÉÀ̼ÇÀ» ¸¸µå´Â ¹ýÀ» ¹è¿ì°í ½Í´Ù¸é ´ÙÀ½À»
°·ÂÈ÷ ÃßõÇÑ´Ù.:
Unix Network Programming, by W. Richard Stevens,
ISBN 0-13-949876-1, Prentice Hall publications, 1990.
ÀÌ Ã¥ÀÇ µÎ¹øÂ° ÆÇÀ» ¼Á¡¿¡¼ ãÀ» ¼ö ÀÖÀ¸¸ç ¼¼ ±ÇÀ¸·Î ÀÌ·ç¾îÁ® ÀÖ´Ù.
´õ ÀÚ¼¼È÷ ¾Ë°í ½ÍÀ¸¸é
Prenice-HallÀÇ À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇØ º¸¶ó.
¶ÇÇÑ
comp.protocols.tcp-ip
´º½º±×·ìÀ» ÀÌ¿ëÇÒ ¼öµµ ÀÖ´Ù.
ÀÎÅͳݰú tcp/ip ÇÁ·ÎÅäÄݰú °ü·ÃµÈ ƯÁ¤ ±â¼ú Á¤º¸ÀÇ Áß¿äÇÑ ¼Ò½º´Â RFCµéÀÌ´Ù.
RFC´Â `Request For Comment'ÀÇ ÁÙÀÓ¸»À̸ç ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ Ç¥ÁØÀ» ¹®¼ÈÇϰí
Á¦¾ÈÇϴ ǥÁØÀûÀÎ ¹æ¹ýÀÌ´Ù. ¸¹Àº RFC ÀúÀå¼Ò°¡ ÀÖÀ¸¸ç ´ëºÎºÐÀº ftp »çÀÌÆ®À̰í
ÀϺδ ƯÁ¤ Ű¿öµå·Î RFC µ¥ÀÌŸº£À̽º¸¦ °Ë»öÇÒ ¼ö ÀÖµµ·Ï °Ë»ö ¿£ÁøÀÌ ´Þ¸° À¥
¾ï¼¼½ºµµ Á¦°øÇÑ´Ù.
RFCÀÇ ¼Ò½ºÁß Çϳª´Â
Nexor RFC databaseÀÌ´Ù.
¿©·¯ºÐÀº ¾Æ·¡¿¡ ³ª¿À´Â ºÎºÐµéÀ» ¾Ë¾Æ¾ß ÇÒ Çʿ䰡 ÀÖÀ¸¸ç ½ÇÁ¦·Î ¿©·¯ºÐÀÇ ³×Æ®¿÷À»
¼³Á¤Çغ¸±â Àü¿¡ ÀÌÇØÇØ¾ß ÇÑ´Ù. ¿©·¯ºÐÀÌ »ç¿ëÇÒ ³×Æ®¿÷ÀÇ Á¤È®ÇÑ Æ¯¼º¿¡ °ü°è¾øÀÌ
ÀÛµ¿ÇÏ´Â ±âº»ÀûÀÎ ¿ø¸®µéÀÌ´Ù.
5.1 ³»°¡ ½ÃÀÛÇÏ·Á´Â °ÍÀº ¹«¾ùÀΰ¡ ?
³×Æ®¿÷À» ¼³Á¤Çϰųª ²Ù¹Ì±â Àü¿¡ ¿©·¯ºÐÀº ¸î°¡Áö ÇÊ¿äÇÑ °ÍÀÌ ÀÖ´Ù. ±× Áß °¡Àå
Áß¿äÇÑ °ÍµéÀº ´ÙÀ½°ú °°´Ù.
ÃÖ½ÅÀÇ Ä¿³Î ¼Ò½º(¼±ÅûçÇ×)
ÁÖÀÇ»çÇ×:
´ëºÎºÐÀÇ ÃֽЏ®´ª½º ¹èÆ÷ÆÇµéÀº ³×Æ®¿öÅ· Áö¿øÀÌ °¡´ÉÇÑ »óÅ·Π³ª¿Â´Ù. µû¶ó¼
Ä¿³ÎÀ» ´Ù½Ã ÄÄÆÄÀÏÇÒ ÇÊ¿ä´Â ¾ø´Ù. ¸¸¾à ¿©·¯ºÐÀÌ 3COM NIC³ª NE200 NIC, ÀÎÅÚ NIC
µîÀÇ Àß ¾Ë·ÁÁø Çϵå¿þ¾î¸¦ »ç¿ëÇÑ´Ù¸é ¾Æ¹« ¹®Á¦°¡ ¾øÀ» °ÍÀÌ´Ù. ±×·¯³ª Ä¿³ÎÀ»
¾÷µ¥ÀÌÆ® ÇØ¾ß ÇÏ´Â »óȲ¿¡ ³õ¿©ÀÖ´Ù¸é ´ÙÀ½ÀÇ Á¤º¸°¡ Á¦°øµÈ´Ù.
Áö±Ý µ¹¸®°í ÀÖ´Â Ä¿³ÎÀÌ ¿©·¯ºÐÀÌ »ç¿ëÇϰíÀÚ ÇÏ´Â ³×Æ®¿÷ Çü½ÄÀ̳ª Ä«µå¿¡ ´ëÇÑ
Áö¿øÀ» °¡Áö°í ÀÖÁö ¾Ê±â ¶§¹®¿¡ ¿©·¯ºÐÀº ¾Ë¸ÂÀº ¿É¼ÇÀ¸·Î Ä¿³ÎÀ» ´Ù½Ã ÄÄÆÄÀÏÇϱâ
À§ÇØ Ä¿³Î ¼Ò½º°¡ ÇÊ¿äÇÒ °ÍÀÌ´Ù.
RedhatÀ̳ª Caldera, Debian, Suse °°Àº ÁÖ¿ä ¹èÆ÷º»ÀÇ »ç¿ëÀڵ鿡°Õ ´õÀÌ»ó Àû¿ëµÇÁö
¾Ê´Â´Ù. ÀϹÝÀûÀ¸·Î ¸¹ÀÌ »ç¿ëÇÏ´Â Çϵå¿þ¾î¸¦ »ç¿ëÇÑ´Ù¸é ¸Å¿ì Æ¯º°ÇÑ ±â´ÉÀ» ¿øÄ¡
¾Ê´Â ÇÑ Ä¿³ÎÀ» ´Ù½Ã ÄÄÆÄÀÏÇÒ ÇÊ¿æ ¾ø´Ù.
¿©·¯ºÐÀº ¾ðÁ¦³ª
ftp.cdrom.com·ÎºÎÅÍ ÃÖ½ÅÀÇ Ä¿³Î ¼Ò½º¸¦ ¾òÀ» ¼ö ÀÖ´Ù.
À̰÷ÀÌ °ø½Ä »çÀÌÆ®´Â ¾Æ´ÏÁö¸¸ ÈξÀ Å« bandwidth¿Í ´õ ¸¹Àº µ¿½Ã»ç¿ëÀÚ ¼ö¸¦ °¡Áö°í
ÀÖ´Ù. °ø½Ä »çÀÌÆ®´Â kernel.org ÀÌÁö¸¸ °¡´ÉÇÑÇÑ À§ÀÇ °ÍÀ» ÀÌ¿ëÇ϶ó. ftp.kernel.org
´Â ¸Å¿ì ºÕºó´Ù´Â °ÍÀ» »ó±âÇÏ°í ¹Ì·¯µéÀ» ÀÌ¿ëÇ϶ó.
º¸Åë Ä¿³Î ¼Ò½º´Â /usr/src/linux µð·ºÅ丮¿¡ Ç®·ÁÁø´Ù. ÆÐÄ¡¸¦
Àû¿ë½Ã۰í Ä¿³ÎÀ» ºôµåÇÏ´Â ¹æ¹ý¿¡ ´ëÇÑ Á¤º¸¸¦ ¾ò±â À§Çؼ±
Kernel-HOWTO¸¦ Àоî¶ó. Ä¿³Î ¸ðµâ ¼³Á¤¿¡
°üÇÑ Á¤º¸¸¦ À§Çؼ± ``Modules mini-HOWTO''¸¦ Àоî¶ó. ¶ÇÇÑ Ä¿³Î ¼Ò½º ¾ÈÀÇ
README¿Í Documentation µð·ºÅ丮µµ ¿ë°¨ÇÑ µ¶Àڵ鿡°Õ ¸Å¿ì
À¯ÀÍÇÒ °ÍÀÌ´Ù.
Ưº°È÷ µû·Î ¾ð±ÞµÇÁö ¾Ê´Â ÇÑ ³ª´Â ¿©·¯ºÐµéÀÌ ¾ÈÀüÀ» À§ÇØ ¾ÈÁ¤ Ä¿³Î ¸±¸®Áî
(¹öÁ¯ ¹øÈ£ÀÇ µÎ ¹øÂ° ¼ýÀÚ°¡ ¦¼öÀÎ °Í)À» °í¼öÇÒ °ÍÀ» ÃßõÇÑ´Ù. °³¹ß Ä¿³Î
¸±¸®Áî(¹öÀü ¹øÈ£ÀÇ µÎ ¹øÂ° ¼ýÀÚ°¡ Ȧ¼öÀÎ °Í)Àº ¿©·¯ºÐÀÇ ½Ã½ºÅÛÀÇ ´Ù¸¥
¼ÒÇÁÆ®¿þ¾îµé°ú ÇÔ²² ÀÛµ¿ÇÏ´Â µ¥ ÀÖ¾î ¹®Á¦¸¦ ÀÏÀ¸Å³Áöµµ ¸ð¸£´Â ±¸Á¶Àû ȤÀº
¿©Å¸ º¯ÈµÈ »çÇ×À» °¡Áö°í ÀÖÀ» ¼ö ÀÖ´Ù. ¿©·¯ºÐÀÌ ¾ÕÀ¸·Î ÀÖÀ» Áö ¸ð¸¦ ¼ÒÇÁÆ®¿þ¾î
¿¡·¯¸¦ Æ÷ÇÔÇØ ÀÌ ¹®Á¦µéÀ» ÇØ°áÇÒ ¼ö ÀÖ´Ù°í È®½ÅÇÏÁö ¾Ê´Â ÇÑ À̸¦ »ç¿ëÇÏÁö
¸»¾Æ¶ó.
Ãֽгׯ®¿öÅ© Åøµé
³×Æ®¿öÅ© ÅøµéÀº ¸®´ª½º ³×Æ®¿÷ ÀåÄ¡µéÀ» ¼³Á¤ÇÏ´Â µ¥ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥µéÀÌ´Ù.
¿¹¸¦ µé¾î ÀÌ ÅøµéÀ» ÀÌ¿ëÇÏ¿© ÀåÄ¡µé¿¡ ÁÖ¼Ò¸¦ ÇÒ´çÇÏ°í ¶ó¿ìÆÃ Á¤º¸¸¦ ¼³Á¤ÇÒ
¼ö ÀÖ´Ù.
´ëºÎºÐÀÇ Çö´ë ¸®´ª½º ¹èÆ÷º»Àº ³×Æ®¿÷ Åø°ú ÇÔ²² Á¦°øµÇ¹Ç·Î ¸¸¾à ¹èÆ÷º»À» ±ñ ÈÄ
¾ÆÁ÷ ³×Æ®¿öÅ© Åøµé ÀνºÅçÇÏÁö ¾Ê¾Ò´Ù¸é ÀνºÅç ÇØ¾ß ÇÑ´Ù.
¸¸¾à ¹èÆ÷º»À¸·ÎºÎÅÍ ÀνºÅçÇÏÁö ¾Ê¾Ò´Ù¸é ¼Ò½º¸¦ ±¸Çؼ Á÷Á¢ ÅøµéÀ» ÄÄÆÄÀÏÇØ¾ß
ÇÑ´Ù. ÀÌ´Â ¾î·´Áö ¾Ê´Ù.
³×Æ®¿÷ ÅøµéÀº ÇöÀç Bernd Eckenfels¿¡ ÀÇÇØ °ü¸®µÇ°í ÀÖÀ¸¸ç
ftp.inka.de¿¡¼ ±¸ÇÒ ¼ö ÀÖ°í
ftp.uk.linux.org¿¡¼ ¹Ì·¯¸µµÇ°í ÀÖ´Ù.
¶ÇÇÑ
net-tools-1.51-3.i386.rpm¿¡¼ ÃÖ½ÅÀÇ RedHat ÆÐŰÁö¸¦ ±¸ÇÒ ¼ö ÀÖ´Ù.
¿©·¯ºÐÀÌ »ç¿ëÇÏ·Á ÇÏ´Â Ä¿³Î¿¡ ¾Ë¸Â´Â ¹öÁ¯À» ¼±ÅÃÇϵµ·Ï ÁÖÀÇÇÏ°í ¼³Ä¡Çϱâ
À§Çؼ± ÆÐŰÁö ¾ÈÀÇ Áö½Ã¸¦ µû¸¥´Ù.
ÀÌ ±ÛÀ» ¾²´Â ÇöÀçÀÇ ÃֽйöÁ¯À» ¼³Á¤ÇÏ°í ¼³Ä¡Çϱâ À§ÇÑ ¹æ¹ýÀº ¾Æ·¡¿Í °°´Ù.
user% tar xvzf net-tools-1.33.tar.gz
user% cd net-tools-1.33
user% make config
user% make
root# make install
ȤÀº Redhat ÆÐŰÁö¸¦ ÀÌ¿ëÇϱâ À§Çؼ±
root# rpm -U net-tools-1.51-3.i386.rpm
Ãß°¡ÀûÀ¸·Î ¹æÈº®À» ¼³Á¤Çϰųª IP ¸¶½ºÄ¿·¹ÀÌµå ±â´ÉÀ» »ç¿ëÇϱæ À©ÇÑ´Ù¸é
ipfwadm ÇÁ·Î±×·¥ÀÌ ÇÊ¿äÇÏ´Ù. ÃֽйöÁ¯Àº
ftp.xos.nl
¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù. ¿ª½Ã ¸¹Àº ¹öÁ¯ÀÌ Á¸ÀçÇϹǷΠ¿©·¯ºÐÀÌ »ç¿ëÇÏ´Â Ä¿³Î¿¡ °¡Àå
¾Ë¸Â´Â °ÍÀ» ±¸Çϵµ·Ï ÇÑ´Ù. ¸®´ª½ºÀÇ ¹æÈº® ±â´ÉÀº 2.1ÀÇ °³¹ßµ¿¾È ¹Ù²î¾ú°í
Ä¿³Î v2.2¿¡¼´Â ipchains¿¡ ÀÇÇØ °è½ÂµÇ¾ú´Ù. ipfwadmÀº Ä¿³Î
¹öÁ¯ 2.0¿¡¸¸ Àû¿ëµÈ´Ù. ´ÙÀ½Àº 2.0 ÀÌÇÏ ¹öÁ¯ÀÇ Ä¿³ÎÀÌ µé¾îÀÖ´Â ¹èÆ÷º»µéÀÌ´Ù.
Redhat 5.2 or below
Caldera pre version 2.2
Slackware pre version 4.x
Debian pre version 2.x
ÀÌ ±ÛÀ» ¾²´Â ½ÃÁ¡ÀÇ ÃֽйöÀüÀ» ¼³Á¤ÇÏ°í ¼³Ä¡Çϱâ À§Çؼ±
The Linux Documentation Project
¿¡ ÀÖ´Â IPChains howto¸¦ ÀÐÀ» Çʿ䰡 ÀÖ´Ù.
¸¸¾à Ä¿³Î ¹öÁ¯ 2.2(ȤÀº 2.1 ÀÌÈÄ)¸¦ »ç¿ëÇÑ´Ù¸é ipfwadm Àº ¹æÈº®
¼³Á¤¿¡ ¾Ë¸ÂÀº ÅøÀÌ ¾Æ´Ï´Ù. ÀÌ NET-3-HOWTO´Â ÇöÀç »õ ¹æÈº® ±¸¼ºÀ» ´Ù·çÁö
¾Ê°í ÀÖ´Ù. ipchain¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ¿øÇÑ´Ù¸é À§ÀÇ ¹®¼¸¦ Âü°íÇÏ¿©¶ó.
³×Æ®¿÷ ÀÀ¿ë ÇÁ·Î±×·¥µé
³×Æ®¿÷ ÀÀ¿ë ÇÁ·Î±×·¥µéÀº telnet°ú ftp ±×¸®°í ±×¿¡
°ü·ÃµÈ ¼¹ö ÇÁ·Î±×·¥µéÀÌ´Ù. David Holland´Â À̰͵éÀÇ °¡Àå ´ëÇ¥ÀûÀÎ ¹èÆ÷º»À»
°ü¸®ÇØ ¿Ô°í ÇöÀç netbug@ftp.uk.linux.org¿¡¼ °ü¸®µÇ°í ÀÖ´Ù. ÀÌ ¹èÆ÷º»Àº
ftp.uk.linux.org¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
IP ÁÖ¼ÒÀÇ ¼³¸í
ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ ÁÖ¼Ò(IP Address)´Â ³× ¹ÙÀÌÆ®·Î ÀÌ·ç¾îÁ® ÀÖÀ¸¸ç ÆíÀÇ»ó `dotted
decimal notation' - Á÷¿ªÇÏÀÚ¸é Á¡À¸·Î ±¸ºÐµÇ´Â 10Áø¼ö Ç¥±â¹ý - À¸·Î Ç¥±âµÈ´Ù.
ÀÌ Çü½Ä¿¡¼ °¢ ¹ÙÀÌÆ®´Â 0ºÎÅÍ 255±îÁöÀÇ ½ÊÁø¼ö·Î ¹Ù²î¸ç °¢ ¹ÙÀÌÆ®´Â `.'À¸·Î
±¸ºÐµÇ¾îÁø´Ù. ÆíÀÇ»ó È£½ºÆ®³ª ¶ó¿ìÅÍÀÇ °¢°¢ÀÇ ÀÎÅÍÆäÀ̽º´Â IP ÁÖ¼Ò¸¦ °®´Â´Ù.
ÇÑ ¸Ó½ÅÀÇ ¼·Î ´Ù¸¥ ÀÎÅÍÆäÀ̽ºµéÀÌ °°Àº IP ÁÖ¼Ò¸¦ °®À» ¼öµµ ÀÖÀ¸³ª º¸ÅëÀº
°¢°¢ÀÇ ÀÎÅÍÆäÀ̽º´Â ÀڽŸ¸ÀÇ ÁÖ¼Ò¸¦ °®´Â´Ù.
ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ ³×Æ®¿÷Àº IP ÁÖ¼ÒµéÀÇ ²÷ÀÓ¾ø´Â ¿¬¼ÓÀÌ´Ù. ÇÑ ³×Æ®¿÷ ¾ÈÀÇ ¸ðµç
ÁÖ¼ÒµéÀº ¸¹Àº ¼ýÀÚµéÀ» °øÅëÀûÀ¸·Î °¡Áö°í ÀÖ´Ù. ±× ³×Æ®¿÷ ¾ÈÀÇ ¸ðµç ÁÖ¼Òµé
Áß¿¡ °øÅëÀûÀÎ ºÎºÐÀ» ÁÖ¼ÒÀÇ `network portion' À̶ó ºÎ¸£°í ³ª¸ÓÁö ¼ýÀÚµéÀ»
`host portion' À̶ó ºÎ¸¥´Ù. ÇÑ ³×Æ®¿÷ ¾ÈÀÇ ¸ðµç Áּҵ鿡 ÀÇÇØ °øÀ¯µÇ´Â bit
¼ö¸¦ ³Ý¸¶½ºÅ©¶ó ºÎ¸£°í ¾î´À ÁÖ¼Ò°¡ ÇØ´ç ³×Æ®¿÷¿¡ ¼ÓÇØÀÖ´ÂÁö ¾Æ´ÑÁö¸¦ ÆÇ´ÜÇÏ´Â
°ÍÀÌ ³Ý¸¶½ºÅ©ÀÇ ¿ªÇÒÀÌ´Ù. ¿¹¸¦ µé¾î ¾Æ·¡¸¦ º¸ÀÚ.
----------------- ---------------
Host Address 192.168.110.23
Network Mask 255.255.255.0
Network Portion 192.168.110.
Host portion .23
----------------- ---------------
Network Address 192.168.110.0
Broadcast Address 192.168.110.255
----------------- ---------------
ÇØ´ç ³Ý¸¶½ºÅ©¿Í `bitwise anded'µÈ ¸ðµç ÁÖ¼ÒµéÀº ÀÚ½ÅÀÌ ¼ÓÇÑ ³×Æ®¿÷ ÁÖ¼Ò¸¦
³ªÅ¸³½´Ù. µû¶ó¼ ³×Æ®¿÷ ÁÖ¼Ò´Â Ç×»ó ±× ³×Æ®¿÷ÀÇ ÁÖ¼Ò ¹üÀ§¿¡¼ ÃÖ¼Ò°ªÀ» °®´Â
ÁÖ¼ÒÀ̸ç host portionÀº Ç×»ó ¸ðµÎ 0ÀÌ´Ù.
ºê·Îµåij½ºÆ® ÁÖ¼Ò´Â ±× ³×Æ®¿÷ »óÀÇ ¸ðµç È£½ºÆ®µéÀÌ ÀÚ½ÅÀÇ ÁÖ¼Ò¿Ü¿¡µµ µéÀ»
¼ö Àִ Ưº°ÇÑ ÁÖ¼Ò´Ù. ³×Æ®¿÷ »óÀÇ ¸ðµç È£½ºÆ®°¡ Á¤º¸¸¦ ¹Þµµ·Ï ÇÏ°í ½ÍÀ» ¶§
±× Á¤º¸¸¦ ÀÌ ÁÖ¼Ò·Î º¸³½´Ù. ¶ó¿ìÆÃ Á¤º¸³ª °æ°í ¸Þ½ÃÁö °°Àº ƯÁ¤ Á¾·ùÀÇ
µ¥ÀÌŸ±×·¥µéÀº ºê·Îµåij½ºÆÃ ÁÖ¼Ò·Î º¸³»¾îÁ®¼ ³×Æ®¿÷ »óÀÇ ¸ðµç È£½ºÆ®µéÀÌ
µ¿½Ã¿¡ ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇÑ´Ù. ºê·Îµåij½ºÆ® ÁÖ¼Ò¿¡ ´ëÇØ¼± ³Î¸® »ç¿ëµÇ´Â µÎ °¡Áö
Ç¥ÁØÀÌ ÀÖ´Ù. °¡Àå ¸¹ÀÌ ¾²ÀÌ´Â °ÍÀº ÇÑ ³×Æ®¿÷»ó¿¡¼ °¡´ÉÇÑ Á¦ÀÏ Å« ÁÖ¼Ò¸¦
ºê·Îµåij½ºÆ® ÁÖ¼Ò·Î »ç¿ëÇÏ´Â °ÍÀÌ´Ù. À§ÀÇ ¿¹¿¡¼± 192.168.110.255°¡
µÉ °ÍÀÌ´Ù. ¸î¸î ÀÌÀ¯ ¶§¹®¿¡ ´Ù¸¥ »çÀÌÆ®µéÀº ³×Æ®¿÷ ÁÖ¼Ò¸¦ ºê·Îµåij½ºÆ® ÁÖ¼Ò·Î
»ç¿ëÇÏ´Â ¹æ¹ýÀ» ÀÌ¿ëÇÑ´Ù. ½ÇÁ¦·Î ¾î´À °ÍÀ» »ç¿ëÇÏ´Â Áö´Â º° ¹®Á¦°¡ µÇÁö ¾ÊÁö¸¸
³×Æ®¿÷ »óÀÇ ¸ðµç È£½ºÆ®µéÀÌ °°Àº ºê·Îµåij½ºÆ® ÁÖ¼Ò¸¦ »ç¿ëÇϵµ·Ï ÁÖÀÇÇÏ¿©¾ß
ÇÑ´Ù.
°ü¸®»óÀÇ ÀÌÀ¯ ¶§¹®¿¡ IP ÇÁ·ÎÅäÄÝÀÇ ¹ßÀü Ãʱ⿡ ÀÓÀÇÀÇ ÁÖ¼ÒµéÀÇ ±×·ìµéÀÌ
³×Æ®¿÷À» Çü¼ºÇÏ°Ô µÇ¾ú°í ÀÌ ³×Æ®¿÷µéÀº Ŭ·¡½º¶ó ºÒ¸®¿ì´Â °ÍÀ¸·Î ±¸ºÐµÇ¾îÁ³´Ù.
ÀÌ Å¬·¡½ºµéÀº ÇÒ´ç °¡´ÉÇÑ ³×Æ®¿÷ÀÇ Ç¥ÁØÀûÀÎ Å©±â¸¦ ±ÔÁ¤Çϰí ÀÖ´Ù. ÇÒ´çµÈ
¹üÀ§´Â ¾Æ·¡¿Í ´ÙÀ½°ú °°´Ù.
----------------------------------------------------------
| Network | Netmask | Network Addresses |
| Class | | |
----------------------------------------------------------
| A | 255.0.0.0 | 0.0.0.0 - 127.255.255.255 |
| B | 255.255.0.0 | 128.0.0.0 - 191.255.255.255 |
| C | 255.255.255.0 | 192.0.0.0 - 223.255.255.255 |
|Multicast| 240.0.0.0 | 224.0.0.0 - 239.255.255.255 |
----------------------------------------------------------
¿©·¯ºÐÀÌ »ç¿ëÇØ¾ßÇÒ ÁÖ¼ÒµéÀº ¿©·¯ºÐÀÌ ÇÏ·Á´Â °Í¿¡ µû¶ó ´Þ¶óÁø´Ù. ÇÊ¿äÇÑ
¸ðµç ÁÖ¼ÒµéÀ» ¾ò±â À§Çؼ± ¾Æ·¡ÀÇ ÀÛ¾÷µéÀ» ¼öÇàÇØ¾ß ÇÒ °ÍÀÌ´Ù.
- ÀÌ¹Ì Á¸ÀçÇÏ´Â IP ³×Æ®¿÷ »ó¿¡ ¸®´ª½º ¸Ó½ÅÀ» ¼³Ä¡ÇÏ´Â °æ¿ì.
¸¸¾à ¿©·¯ºÐÀÌ ÀÌ¹Ì Á¸ÀçÇÏ´Â IP ³×Æ®¿÷ »ó¿¡ ¸®´ª½º ¸Ó½ÅÀ» ¼³Ä¡ÇϰíÀÚ ÇÑ´Ù¸é
³×Æ®¿÷ °ü¸®ÀÚ¿¡°Ô °¡¼ ´ÙÀ½ Á¤º¸µéÀ» ¹°¾îºÁ¾ß ÇÑ´Ù.
- È£½ºÆ®ÀÇ IP ÁÖ¼Ò
- IP ³×Æ®¿÷ ÁÖ¼Ò
- IP ºê·Îµåij½ºÆ® ÁÖ¼Ò
- IP ³Ý¸¶½ºÅ©
- ¶ó¿ìÅÍ ÁÖ¼Ò
- µµ¸ÅÀÎ ³×ÀÓ ¼¹ö ÁÖ¼Ò
±×¸®°ï ¿©·¯ºÐÀÇ ¸®´ª½º ³×Æ®¿÷ ÀåÄ¡µéÀ» À§ÀÇ °ªµéÀ» °¡Áö°í ¼³Á¤ÇÑ´Ù.
ÀÌ °ªµéÀ» ÀÓÀÇ·Î ¸¸µé¾î ³½ ÈÄ¿¡ ¼³Á¤µéÀÌ µ¿ÀÛÇϸ®¶ó°í ±â´ëÇØ¼± ¾ÈµÈ´Ù.
- ÀÎÅͳݿ¡ ¿¬°áµÇÁö ¾ÊÀ» »õ·Î¿î ³×Æ®¿÷À» ±¸¼ºÇÏ´Â °æ¿ì.
¸¸¾à ¿©·¯ºÐÀÌ °³ÀÎÀûÀÎ ³×Æ®¿÷À» ±¸¼ºÇϰí ÀÎÅͳݿ¡ ¿¬°áÇÏÁö ¾ÊÀ» °èȹÀ̶ó¸é
¿©·¯ºÐÀÌ ÁÁ¾ÆÇÏ´Â ¾î¶² ÁÖ¼Ò¶óµµ ¼±ÅÃÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ¾ÈÀü¼º°ú Àϰü¼ºÀÇ
ÀÌÀ¯ ¶§¹®¿¡ ÀÌ·± ¸ñÀûÀ» À§ÇØ Æ¯º°È÷ ¿¹ºñµÇ¾î ÀÖ´Â IP ³×Æ®¿÷ ÁÖ¼ÒµéÀÌ ÀÖ´Ù.
RFC1597¿¡ ÀÚ¼¼È÷ ³ª¿ÍÀÖÀ¸¸ç ´ÙÀ½ÀÇ °ÍµéÀÌ´Ù.
-----------------------------------------------------------
| RESERVED PRIVATE NETWORK ALLOCATIONS |
-----------------------------------------------------------
| Network | Netmask | Network Addresses |
| Class | | |
-----------------------------------------------------------
| A | 255.0.0.0 | 10.0.0.0 - 10.255.255.255 |
| B | 255.255.0.0 | 172.16.0.0 - 172.31.255.255 |
| C | 255.255.255.0 | 192.168.0.0 - 192.168.255.255 |
-----------------------------------------------------------
¿©·¯ºÐÀº ¿ì¼± ¿©·¯ºÐÀÇ ³×Æ®¿÷ÀÇ Å©±â¸¦ °áÁ¤ÇØ¾ß ÇÏ°í ±× ´ÙÀ½¿¡ ÇÊ¿äÇÑ
¸¸ÅÀÇ ÁÖ¼Ò¸¦ °í¸¥´Ù.
5.2 ¾îµð¿¡ ¼³Á¤ ¸í·ÉÀ» ³Ö¾î¾ß Çϳª?
¸®´ª½º ½Ã½ºÅÛÀÇ ºÎÆ® °úÁ¤¿¡´Â ¸î °³ÀÇ ´Ù¸¥ ¹æ½ÄÀÌ ÀÖ´Ù. Ä¿³ÎÀÌ ºÎÆÃµÈ ÈÄ
Ç×»ó `init'¶ó ºÒ¸®´Â ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÈ´Ù. init ÇÁ·Î±×·¥Àº
/etc/inittab¶ó´Â ÀÚ½ÅÀÇ ¼³Á¤ ÆÄÀÏÀ» ÀоîµéÀÎ ÈÄ ºÎÆ® °úÁ¤À»
½ÃÀÛÇÑ´Ù. ¸ðµç »ç¶÷µéÀÌ Miguel van Smoorenburg¿¡ ÀÇÇØ °³¹ßµÈ System V (Five)
¹æ½ÄÀ¸·Î ¼ö·ÅÇϰí ÀÖÁö¸¸ ¸î°³ÀÇ ¼·Î ´Ù¸¥ init ¹æ½ÄÀÌ ÀÖ´Ù.
init ÇÁ·Î±×·¥Àº Ç×»ó µ¿ÀÏÇÏ´Ù´Â »ç½Ç¿¡µµ ºÒ±¸ÇÏ°í °¢°¢ÀÇ ¹èÆ÷º»¿¡¼
½Ã½ºÅÛ ºÎÆ®ÀÇ ±¸¼ºÀº ´Ù¸¥ ¹æ½ÄÀ¸·Î ¼³Á¤µÈ´Ù.
ÀϹÝÀûÀ¸·Î /etc/inittab ÆÄÀÏÀº ¾Æ·¡¿Í °°Àº ¿£Æ®¸®µéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù.
si::sysinit:/etc/init.d/boot
ÀÌ ÁÙÀº ºÎÆ® °úÁ¤À» ½ÇÁ¦ÀûÀ¸·Î ó¸®ÇÏ´Â ½© ½ºÅ©¸³Æ® ÆÄÀÏÀÇ À̸§À» ¸í½ÃÇÑ´Ù.
ÀÌ ÆÄÀÏÀº MS-DOSÀÇ AUTOEXEC.BAT ÆÄÀϰú ¾î¶² ¸é¿¡¼ °°Àº °ÍÀÌ´Ù.
ºÎÆ® ½ºÅ©¸³Æ®¶ó ºÒ¸®´Â ´Ù¸¥ ½ºÅ©¸³Æ®µéµµ ÀϹÝÀûÀ¸·Î Á¸ÀçÇϸç Á¾Á¾ ÀÌ ¸¹Àº
°Íµé Áß Çϳª ¼Ó¿¡¼ ³×Æ®¿÷ÀÌ ¼³Á¤µÈ´Ù.
¾Æ·¡ÀÇ Ç¥´Â ¿©·¯ºÐÀÇ ½Ã½ºÅÛ¿¡ ´ëÇØ ¾Ë·ÁÁØ´Ù.
---------------------------------------------------------------------------
¹èÆ÷º» | Interface Config/Routing | Server Initialization
---------------------------------------------------------------------------
Debian | /etc/init.d/network | /etc/rc2.d/*
---------------------------------------------------------------------------
Slackware| /etc/rc.d/rc.inet1 | /etc/rc.d/rc.inet2
---------------------------------------------------------------------------
RedHat | /etc/rc.d/init.d/network | /etc/rc.d/rc3.d/*
---------------------------------------------------------------------------
Debian°ú RedHatÀÌ ½Ã½ºÅÛÀÇ ¼ºñ½º¸¦ ½ÃÀÛÇϴ ȣ½ºÆ® ½ºÅ©¸³Æ®µé¿¡ µð·ºÅ丮
Àüü¸¦ »ç¿ëÇϰí ÀÖ´Ù´Â °ÍÀ» ÁÖ¸ñÇ϶ó. (º¸Åë Á¤º¸´Â ÀÌ ÆÄÀÏµé ¾È¿¡ µé¾îÀÖÁö
¾Ê´Ù. ¿¹¸¦ µé¾î RedHat ½Ã½ºÅÛÀº ¸ðµç ½Ã½ºÅÛ ¼³Á¤µéÀ» /etc/sysconfig
¾ÈÀÇ ÆÄÀϵ鿡 º¸°üÇÑ´Ù.) ¸¸¾à ºÎÆ® °úÁ¤ÀÇ ÀÚ¼¼ÇÑ »çÇ×À» ¾Ë°í ½Í´Ù¸é
/etc/inittab°ú init¿¡ µ¿¹ÝÇÏ´Â ¹®¼¸¦ µé¿©´Ù º¼ °ÍÀ»
±ÇÇÑ´Ù. ¸®´ª½º Àú³Î ¶ÇÇÑ ½Ã½ºÅÛ ÃʱâÈ¿¡ ´ëÇÑ ±ÛÀ» ³»³õÀ» ¿¹Á¤ÀÌ¸ç º» ¹®¼´Â
±× ±ÛÀÌ À¥¿¡ ¿Ã¶ó¿À´Â µ¥·Î ¸µÅ©½Ãų °ÍÀÌ´Ù.
´ëºÎºÐÀÇ ¿äÁòÀÇ ¹èÆ÷º»Àº ¸¹Àº ÀϹÝÀûÀÎ ³×Æ®¿÷ ÀÎÅÍÆäÀ̽ºµéÀ» ¼³Á¤ÇÒ
¼ö ÀÖ´Â ÇÁ·Î±×·¥µéÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. À̵éÁß Çϳª¸¦ °¡Áö°í ÀÖ´Ù¸é ¼ÕÀ¸·Î Á÷Á¢
¼³Á¤À» Çϱâ Àü¿¡ ÀÌ °ÍµéÀÌ ¿©·¯ºÐÀÌ ¿øÇÏ´Â °ÍÀ» ÇÒ ¼ö ÀÖ´ÂÁö¸¦ ¸ÕÀú º¸¶ó.
-----------------------------------------
¹èÆ÷º» | ³×Æ®¿÷ ¼³Á¤ ÇÁ·Î±×·¥
-----------------------------------------
RedHat | /usr/bin/netcfg
Slackware | /sbin/netconfig
-----------------------------------------
5.3 ÀÚ½ÅÀÇ ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º ¸¸µé±â
¸¹Àº À¯´Ð½º ¿î¿µÃ¼Á¦¿¡¼´Â ³×Æ®¿÷ ÀåÄ¡¸¦ /dev¿¡¼ º¼ ¼ö ÀÖÁö¸¸
¸®´ª½º¿¡¼´Â ¾Æ´Ï´Ù. ¸®´ª½º¿¡¼ ³×Æ®¿÷ ÀåÄ¡´Â ¼ÒÇÁÆ®¿þ¾î¿¡¼ µ¿ÀûÀ¸·Î ¸¹µé¾î
Áö¸ç ÀåÄ¡ ÆÄÀÏÀÌ Á¸ÀçÇÒ Çʿ䰡 ¾ø´Ù.
´ëºÎºÐÀÇ °æ¿ì¿¡ ³×Æ®¿÷ ÀåÄ¡´Â Çϵå¿þ¾îÀÇ À§Ä¡¸¦ Á¤Çϰí ÃʱâÈÇÏ´Â µ¿¾È ÀåÄ¡
µå¶óÀ̹ö¿¡ ÀÇÇØ ÀÚµ¿À¸·Î »ý¼ºµÈ´Ù. ¿¹¸¦ µé¾î ÀÌ´õ³Ý ÀåÄ¡ µå¶óÀ̹ö´Â
eth[0..n] ÀÎÅÍÆäÀ̽º¸¦ ÀÌ´õ³Ý Çϵå¿þ¾îÀÇ À§Ä¡¸¦ Á¤ÇÏ¸é¼ ¼øÂ÷ÀûÀ¸·Î
»ý¼ºÇÑ´Ù.
±×·¯³ª slip°ú ppp °°Àº ¸î¸î °æ¿ì¿¡´Â ³×Æ®¿÷ ÀåÄ¡´Â À¯Àú ÇÁ·Î±×·¥ÀÇ
ÀÛµ¿¿¡ ÀÇÇØ ¸¸µé¾îÁø´Ù. ¿ª½Ã ¼øÂ÷ÀûÀÎ ÀåÄ¡ ¹øÈ£°¡ ¸Þ°ÜÁöÁö¸¸ ÀåÄ¡µéÀÌ ºÎÆÃ
½Ã¿¡ ÀÚµ¿À¸·Î »ý¼ºµÇÁø ¾Ê´Â´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯´Â ÀÌ´õ³Ý ÀåÄ¡¿Í´Â ´Þ¸® µ¿ÀÛÁßÀÎ
slip À̳ª ppp ÀåÄ¡µéÀÇ ¼ö°¡ ¸Ó½ÅÀÇ °¡µ¿ ½Ã°£ µ¿¾È ¹Ù²ð ¼ö ÀÖ±â
¶§¹®ÀÌ´Ù.
5.4 ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º ¼³Á¤Çϱâ
¿©·¯ºÐÀÌ ÇÊ¿äÇÑ ÇÁ·Î±×·¥°ú ÁÖ¼Ò, ³×Æ®¿÷ Á¤º¸¸¦ ¸ðµÎ °¡Áö°í ÀÖ´Ù¸é ³×Æ®¿÷
ÀÎÅÍÆäÀ̽º¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º ¼³Á¤¿¡ °üÇØ ¸»ÇÒ ¶§ ¿ì¸®´Â
³×Æ®¿÷ ÀåÄ¡¿¡ ¾Ë¸ÂÀº ÁÖ¼Ò¸¦ ÇÒ´çÇÏ°í ´Ù¸¥ ¼³Á¤ º¯¼öµé¿¡ ¾Ë¸ÂÀº °ªµéÀ» ÇÒ´çÇÏ´Â
°úÁ¤¿¡ ´ëÇØ ¸»Çϰí ÀÖ´Â °ÍÀÌ´Ù.
ÀüÇüÀûÀ¸·Î ¿©·¯ºÐÀº ¾Æ·¡¿Í ºñ½ÁÇÑ ¸í·É¾î¸¦ »ç¿ëÇÑ´Ù.
root# ifconfig eth0 192.168.0.1 netmask 255.255.255.0 up
ÀÌ °æ¿ì¿¡ ³ª´Â `192.168.0.1'ÀÇ IP ÁÖ¼Ò¿Í `255.255.255.0'ÀÇ
³×Æ®¿÷ ¸¶½ºÅ©¸¦ °¡Áö°í ÀÌ´õ³Ý ÀÎÅÍÆäÀ̽º `eth0'¸¦ ¼³Á¤Çϰí ÀÖ´Ù. ¸í·É¹®ÀÇ
¸¶Áö¸·¿¡ ¿À´Â `up'Àº ÀÎÅÍÆäÀ̽º¿¡°Ô ÀÛµ¿Çϵµ·Ï ¸»À» ÇÏ´Â °ÍÀÌÁö¸¸ ±âº»
¸í·ÉÀ̹ǷΠ»ý·«ÇÒ ¼ö ÀÖ´Ù. ÀÎÅÍÆäÀ̽ºÀÇ ÀÛµ¿À» ¸ØÃß±â À§Çؼ± ´Ü¼øÈ÷
``ifconfig eth0 down''¶ó°í ¸í·ÉÀ» ³»·ÁÁÖ¸é µÈ´Ù.
ÀÎÅÍÆäÀ̽º¸¦ ¼³Á¤ÇÒ ¶§ Ä¿³ÎÀº ¾î¶² ±âº»°ªÀ» °¡Á¤ÇÑ´Ù. ¿¹¸¦µé¾î ¿©·¯ºÐÀÌ
ÀÎÅÍÆäÀ̽º¿¡ ³×Æ®¿÷ ÁÖ¼Ò¿Í ºê·Îµåij½ºÆ® ÁÖ¼Ò¸¦ ¼³Á¤ÇÒÅ×Áö¸¸ ¸¸¾à ÇÏÁö ¾Ê´Â´Ù¸é
À§ÀÇ ³» ¿¹Á¦Ã³·³ Ä¿³ÎÀº ¿©·¯ºÐÀÌ ¼³Á¤ÇÑ ³Ý ¸¶½ºÅ©¿¡ ±âÃÊÇÏ¿© Àû´çÇÑ ÃßÁ¤°ªÀ»
Àû¿ëÇÒ °ÍÀÌ¸ç ³Ý¸¶½ºÅ©¸¦ ¼³Á¤ÇÏÁö ¾Ê¾Ò´Ù¸é ¼³Á¤µÈ IP ÁÖ¼ÒÀÇ ³×Æ®¿÷ Ŭ·¡½º¿¡
±âÃÊÇØ¼ °ªµéÀ» ÃßÁ¤ÇÒ °ÍÀÌ´Ù. ³» ¿¹Á¦¿¡¼ Ä¿³ÎÀº ÀÎÅÍÆäÀ̽º¿¡ ¼³Á¤µÇ´Â
³×Æ®¿÷ÀÌ C Ŭ·¡½º¶ó °¡Á¤ÇÏ°í ³×Æ®¿÷ ÁÖ¼Ò¸¦ `192.168.0.0'À¸·Î, ºê·Îµåij½ºÆ®
ÁÖ¼Ò¸¦ `192.168.0.255'·Î ¼³Á¤ÇÏ¿´´Ù.
ÀÌ ¿Ü¿¡µµ ifconfig ¸í·É¾î¿¡´Â ¸¹Àº ´Ù¸¥ ¿É¼ÇµéÀÌ ÀÖ´Ù. ÀÌ °Íµé Áß
°¡Àå Áß¿äÇÑ °ÍµéÀº ´ÙÀ½°ú °°´Ù.
- up
ÀÌ ¿É¼ÇÀº ÀÎÅÍÆäÀ̽º¸¦ ÀÛµ¿½ÃŲ´Ù(±×¸®°í ±âº» ¼³Á¤ÀÌ´Ù).
- down
ÀÌ ¿É¼ÇÀº ÀÎÅÍÆäÀ̽ºÀÇ µ¿ÀÛÀ» ¸ØÃá´Ù.
- [-]arp
ÀÌ ¿É¼ÇÀº ÀÌ ÀÎÅÍÆäÀ̽º¿¡¼ address resolution protocol
ÀÇ »ç¿ëÀ» Ű°Å³ª ²ö´Ù.
- [-]allmulti
ÀÌ ¿É¼ÇÀº ¸ðµç hardware multicast packetµéÀÇ ¼ö½Å
±â´ÉÀ» Ű°Å³ª ²ö´Ù. Hardware multicast´Â È£½ºÆ®ÀÇ ±×·ìµéÀÌ Æ¯Á¤
¸ñÀûÁö·Î º¸³»Áø ÆÐŶÀ» ¹ÞÀ» ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. desktop videoconferencing
°°Àº ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¶§ Áß¿äÇÒÁö ¸ð¸£³ª ÀϹÝÀûÀ¸·Ð »ç¿ëÇÏÁö
¾Ê´Â´Ù.
- mtu N
ÀÌ º¯¼ö´Â ÀåÄ¡ÀÇ MTU °ªÀ» ¼³Á¤ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.
- netmask <addr>
ÀÌ º¯¼ö´Â ÀåÄ¡°¡ ¼ÓÇÑ ³×Æ®¿÷ÀÇ ³×Æ®¿÷ ¸¶½ºÅ©¸¦
¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
- irq <addr>
ÀÌ º¯¼ö´Â ƯÁ¤ Á¾·ùÀÇ Çϵå¿þ¾î¿¡¼¸¸ ÀÛµ¿Çϸç ÀåÄ¡
Çϵå¿þ¾îÀÇ IRQ °ªÀ» ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
- [-]broadcast [addr]
ÀÌ º¯¼ö´Â broadcast ÁÖ¼Ò·Î º¸³»Áö´Â
µ¥ÀÌŸ±×·¥µéÀÇ ¼ö½ÅÀ» ±â´ÉÀ» ¼³Á¤Çϰí Ű°Å³ª ²ö´Ù.
- [-]pointopoint [addr]
ÀÌ º¯¼ö´Â slipÀ̳ª ppp°°Àº
point to point ¿¬°áÀÇ ¿ø°ÝÁö¿¡¼ ¸Ó½ÅÀÇ ÁÖ¼Ò¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
- hw <type> <addr>
ÀÌ º¯¼ö´Â ¾î¶² Á¾·ùÀÇ ³×Æ®¿÷ ÀåÄ¡µéÀÇ Çϵå¿þ¾î
ÁÖ¼Ò¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÀÌ ±â´ÉÀº ÀÌ´õ³Ý¿¡´Â ±×´ÙÁö ¾µ¸ð°¡
¾øÁö¸¸ AX.25 °°Àº ´Ù¸¥ Á¾·ùÀÇ ³×Æ®¿÷¿¡¼´Â À¯¿ëÇÏ´Ù.
¿©·¯ºÐÀº ¾î¶² ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º¿¡µµ ifconfig ¸í·ÉÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
pppd³ª dip°°Àº ¾î¶² ÇÁ·Î±×·¥µéÀº ³×Æ®¿÷ ÀåÄ¡µéÀ» ¸¸µå´Â µ¿½Ã¿¡ ¼³Á¤
ÇϹǷΠifconfigÀ» Á÷Á¢ »ç¿ëÇÒ ÇÊ¿ä´Â ¾ø´Ù.
5.5 Name ResolverÀÇ ¼³Á¤
`Name Resolver'´Â ¸®´ª½ºÀÇ Ç¥ÁØ ¶óÀ̺귯¸®ÀÇ ÀϺÎÀÌ´Ù. ±âº» ±â´ÉÀº
»ç¿ëÀÚ¿¡°Ô ÆíÇÑ `ftp.funet.fi'°°Àº È£½ºÆ®¸íÀ» ±â°è¿¡°Ô ÆíÇÑ
128.214.248.6°°Àº IP ÁÖ¼Ò·Î ¹Ù²ãÁÖ´Â ¼ºñ½º¸¦ Àç°øÇÏ´Â °ÍÀÌ´Ù.
nameÀ̶õ ¹«¾ùÀΰ¡?
¿©·¯ºÐÀº ¾Æ¸¶ ÀÎÅÍ³Ý È£½ºÆ®¸í¿¡ Àͼ÷ÇÒ °ÍÀ̳ª ±×°ÍµéÀÌ ¾î¶»°Ô »ý¼ºµÇ°í
¾ø¾îÁö´ÂÁö´Â ÀÌÇØÇÏÁö ¸øÇÒ °ÍÀÌ´Ù. ÀÎÅÍ³Ý µµ¸ÅÀθíÀº ±Ùº»ÀûÀ¸·Î °èÃþÀû
ÇüÅÂÀÌ¸ç ´Ù½Ã ¸»ÇØ tree¿Í °°Àº ±¸Á¶¸¦ °¡Áø´Ù. `domain'Àº nameµéÀÇ ¹À½
ȤÀº Áý´ÜÀÌ´Ù. `domain'Àº `subdomain'À¸·Î ´Ù½Ã Âɰ³¾î Áú ¼ö ÀÖ´Ù.
`toplevel domain'Àº subdomainÀÌ ¾Æ´Ñ domainÀÌ´Ù. Top Level DomainÀº
RFC-920¿¡ ¸í½ÃµÇ¾î ÀÖ´Ù. °¡Àå ÈçÈ÷ ¾²ÀÌ´Â top level domain¿¡ ´ëÇÑ ¿¹´Â ´ÙÀ½°ú
°°´Ù.
- COM
»ó¾÷ ±â°ü
- EDU
±³À° ±â°ü
- GOV
Á¤ºÎ ±â°ü
- MIL
±º»ç ±â°ü
- ORG
±âŸ ±â°ü
- NET
ÀÎÅÍ³Ý °ü·Ã ±â°ü
- Country Designator
ƯÁ¤ ±¹°¡¸¦ ³ªÅ¸³»´Â µÎ ±ÛÀÚÀÇ
ÄÚµåÀÌ´Ù. (¿ªÀÚÁÖ: ¿¹¸¦ µé¾î Çѱ¹Àº .kr, ÀϺ»Àº .jp)
¿ª»çÀûÀÎ ÀÌÀ¯ ¶§¹®¿¡ ¹Ì±¹ÀÌ `.us'¶ó´Â ±¹°¡ domainÀ» °¡Áö°í ÀÖÀ½¿¡µµ
ºÒ±¸ÇÏ°í ±¹°¡ ÀÇÁ¸ÀûÀÌÁö ¾ÊÀº top level domain(ex. .com, .edu µî)¿¡ ¼ÓÇÑ
domainÀÇ °ÅÀÇ ´ëºÎºÐÀº ¹Ì±¹ ³»ÀÇ ±â°üµé¿¡ ÀÇÇØ »ç¿ëµÇ¾ú´Ù. ±×·¯³ª .com
°ú .org¿¡ À־ ÀÌÁ¦ ±×·¸Áö ¾ÊÀ¸¸ç ¹Ì±¹ ¿ÜÀÇ ³ª¶ó¿¡¼µµ ÈçÈ÷ ¾²ÀδÙ.
ÀÌ top level domainµé °¢°¢Àº subdomainµéÀ» °¡Áö°í ÀÖ´Ù. ±¹°¡ À̸§¿¡ ±âÃÊÇÑ
top level domainµéÀº ÈçÈ÷ ´Ù½Ã com°ú edu, gov, mil,
org domainµé¿¡ ±âÃÊÇÑ subdomainµé·Î Âɰ³Áø´Ù. ¿¹¸¦ µé¾î ¿À½ºÆ®·¹Àϸ®¾ÆÀÇ
»ó¾÷ ±â°ü°ú Á¤ºÎ±â°üÀ» À§ÇØ °¢°¢ com.au¿Í gov.au¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù.
±×·¯³ª ÀÌ´Â ÀϹÝÀûÀÎ ±ÔÄ¢Àº ¾Æ´Ï¸ç °¢ domain ¸í¸í±ÇÇÑÀ» °¡Áø ÂÊÀÇ Á¤Ã¥¿¡
´Þ·ÁÀÖ´Ù.
´ÙÀ½ ·¹º§ÀÇ domainÀº ´ëºÎºÐ ±â°üÀÇ À̸§À» ³ªÅ¸³½´Ù. ±× ÀÌ»óÀÇ subdomainÀº
¸Å¿ì ´Ù¾çÇØ¼ ÈçÈ÷ ±â°üÀÇ ºÎ¼ ±¸Á¶¿¡ ±âÃÊÇϰųª ±â°üÀÇ ³×Æ®¿÷ °ü¸®ÀÚ¿¡ ÀÇÇØ
Áß¿äÇÏ°Ô »ý°¢µÇ´Â ±âÁØ¿¡ µû¸¥´Ù.
nameÀÇ ÃÖ ÁÂÃø ºÎºÐÀº Ç×»ó È£½ºÆ® ¸Ó½Å¿¡ ÇÒ´çµÈ À¯ÀÏÇÑ À̸§À̸ç
`hostname'À̶ó ºÒ¸°´Ù. hostnameÀÇ ¿À¸¥ÂÊ¿¡ ÀÖ´Â nameÀÇ ºÎºÐÀº
`domainname'À̶ó ºÒ¸®°í ÀüüÀÇ nameÀº `Fully Qulified Domain
Name'À̶ó ºÎ¸¥´Ù.
ÀÏ·Ê·Î TerryÀÇ È£½ºÆ®¸¦ »ç¿ëÇϱâ À§Çؼ± fully qulified domain nameÀº
`perf.no.itg.telstra.com.au'ÀÌ´Ù. À̰ÍÀº host nameÀÌ `perf'À̰í
domain nameÀÌ `no.itg.telstra.com.au'¶ó´Â °ÍÀ» ³ªÅ¸³½´Ù. domain nameÀº
±×(Terry)ÀÇ ±¹°¡, Australia¿¡ ±âÃÊÇÑ top level domain¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸°í
±×ÀÇ email ÁÖ¼Ò´Â »ó¾÷ ±â°ü¿¡ ¼ÓÇØ ÀÖÀ¸¸ç `.com'ÀÌ ´ÙÀ½ levelÀÇ domain
À¸·Î ¾²¿´´Ù. ȸ»çÀÇ À̸§Àº `telstrs'À̸ç(¿´À¸¸ç) ³»ºÎ ¸í¸í ±¸Á¶´Â ±â°ü
±¸Á¶¿¡ ±âÃÊÇϰí Àִµ¥ ÀÌ °æ¿ì¿¡ ±× ¸Ó½Å(TerryÀÇ ¸Ó½Å)Àº Network Operations
sectionÀÇ Information Technology Group¿¡ ¼ÓÇØÀÖ´Ù.
ÀϹÝÀûÀ¸·Î nameÀº ¸Å¿ì ª´Ù. ¿¹¸¦ µé¾î ³» ISP´Â ``systemy.it''¶ó
ºÒ¸®°í ³» ºñ ¿µ¸® ±â°üÀº ``linux.it''À̶ó ºÒ¸®¸ç comÀ̳ª org
subdomainÀ» »ç¿ëÇÏÁö ¾Ê¾Æ¼ ³» È£½ºÆ®´Â ``morgana.systemy.it''À̰í
rubini@linux.itÀº °¡´ÉÇÑ email ÁÖ¼ÒÀÌ´Ù. domainÀÇ ¼ÒÀ¯ÀÚ°¡ subdomain
»Ó ¾Æ´Ï¶ó hostnameÀ» µî·ÏÇÒ ±Ç¸®¸¦ °¡Áø´Ù´Â °ÍÀ» ¸í½ÉÇØ¶ó. ¿¹¸¦ µé¾î
linux.itÀÇ ¼ÒÀ¯ÀÚ°¡ LUG¸¦ À§ÇÑ subdomainÀ» ¸¸µå´Â °Í¿¡ Âù¼ºÇ߱⠶§¹®¿¡
³»°¡ ¼ÓÇÑ LUG´Â pluto.linux.itÀÇ domainÀ» »ç¿ëÇÑ´Ù.
¿©·¯ºÐÀÌ ÇÊ¿äÇÑ Á¤º¸
¿©·¯ºÐÀº ¿©·¯ºÐÀÇ È£½ºÆ®ÀÇ À̸§ÀÌ ¼ÓÇÒ domainÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. name resolver
software´Â `Domain Name Server'¿¡ ¿äûÀ» ÇÏ¿© ÀÌ name º¯È¯ ¼ºñ½º¸¦
ÀÖÀ¸¹Ç·Î ¿©·¯ºÐÀÌ »ç¿ëÇÒ ¼ö ÀÖ´Â local nameserverÀÇ IPÁÖ¼Ò¸¦ ¾Ë Çʿ䰡 ÀÖÀ»
°ÍÀÌ´Ù.
¶Ç ¼öÁ¤ÇØ¾ß ÇÒ ÆÄÀÏÀÌ ¼¼ °³ ÀÖÀ¸¸ç À̸¦ Â÷·Ê´ë·Î ´Ù·ç°Ú´Ù.
/etc/resolv.conf
/etc/resolv.conf´Â name resolver code¿¡ ´ëÇÑ ÁÖ ¼³Á¤ ÆÄÀÏÀÌ´Ù.
Çü½ÄÀº ¸Å¿ì °£´ÜÇØ¼ ÁÙ´ç ÇÑ °³ÀÇ Å°¿öµå¸¦ °®´Â ÅØ½ºÆ® ÆÄÀÏÀÌ´Ù. Ưº°È÷ ¾²ÀÌ´Â
¼¼ °³ÀÇ Å°¿öµå°¡ ÀÖÀ¸¸ç ¾Æ·¡¿Í °°´Ù.
- domain
ÀÌ Å°¿öµå´Â local domain nameÀ» ¸í½ÃÇÑ´Ù.
- search
ÀÌ Å°¿öµå´Â hostnameÀ» ã±â À§ÇÑ ´Ù¸¥ domainÀÇ ¸®½ºÆ®¸¦
¸í½ÃÇÑ´Ù.
- nameserver
ÀÌ Å°¿öµå´Â name resolvingÀ» À§ÇÑ Äõ¸®¸¦
º¸³¾ domain name serverÀÇ IP ÁÖ¼Ò¸¦ ¸í½ÃÇÏ¸ç ¿©·¯¹ø ¾²ÀÏ ¼ö ÀÖ´Ù.
(¿ªÀÚÁÖ: hostnameÀ» ÇØ´ç IP ÁÖ¼Ò·Î º¯È¯ÇÏ´Â °ÍÀº name resolvingÀ̶ó
ÇÑ´Ù. À̸§ º¯È¯ µîÀÇ ¿ì¸® ¸»À» ¾µ ¼öµµ ÀÖ°ÚÁö¸¸ Á¤È®ÇÑ ÀÇ¹Ì Àü´ÞÀ»
À§ÇØ name resolvingÀ» ÀÌÇÏ ±×´ë·Î »ç¿ëÇϰڴÙ.)
/etc/resolv.confÀÇ ¿¹´Â ¾Æ·¡¿Í °°´Ù.
domain maths.wu.edu.au
search maths.wu.edu.au wu.edu.au
nameserver 192.168.10.1
nameserver 192.168.12.1
ÀÌ ¿¹´Â unqualified name(domainÀÌ ¾ø´Â hostname)ÀÇ µÚ¿¡ ºÙÀ» ±âº» domain
nameÀÌ maths.wu.edu.auÀ̸ç ÀÌ domain¿¡¼ È£½ºÆ®¸¦ ãÁö ¸øÇßÀ¸¸é
wu.edu.au domainÀ» Á÷Á¢ ã¾Æº¼ °ÍÀ» ¸í½ÃÇϰí ÀÖ´Ù. µÎ °³ÀÇ nameserver
¿£Æ®¸®°¡ Àִµ¥ °¢°¢Àº nameÀ» resolveÇϱâ À§ÇØ name resolver code¿¡¼ º¸³½
¿ä±¸¸¦ ¹ÞÀ» °ÍÀÌ´Ù.
/etc/host.conf
/etc/host.conf ÆÄÀÏÀº name resolver codeÀÇ ÇൿÀ» °ü¸®ÇÏ´Â ¸î¸î
Ç׸ñµéÀ» ¼³Á¤ÇÏ´Â °÷ÀÌ´Ù. ÀÌ ÆÄÀÏÀÇ Çü½ÄÀº `resolv+' ¸Ç ÆäÀÌÁö¿¡ ÀÚ¼¼È÷
³ª¿ÍÀÖ´Ù. °ÅÀÇ ¸ðµç ȯ°æ¿¡¼± ¾Æ·¡ÀÇ ¿¹°¡ Àß ÀÛµ¿ÇÒ °ÍÀÌ´Ù.
order hosts,bind
multi on
ÀÌ ¼³Á¤Àº name resolver¿¡°Ô nameserver¿¡°Ô Äõ¸®¸¦ º¸³»±â Àü¿¡
/etc/hosts ÆÄÀÏÀ» ¸ÕÀú °Ë»çÇϰí óÀ½ ¹ß°ßµÇ´Â Çϳª ¸»°íµµ
/etc/hosts ÆÄÀÏ ¾È¿¡¼ ¹ß°ßµÈ È£½ºÆ®¿¡ ÇØ´çÇÏ´Â ¸ðµç ÁÖ¼Ò¸¦ µ¹·ÁÁÖµµ·Ï
Çϰí ÀÖ´Ù.
/etc/hosts
/etc/hosts ÆÄÀÏÀº ·ÎÄà ȣ½ºÆ®µéÀÇ name°ú IP ÁÖ¼ÒµéÀ» ³Ö¾îµÎ´Â
°÷ÀÌ´Ù. ÀÌ ÆÄÀÏ ¾È¿¡ È£½ºÆ®¸¦ ³Ö¾î ³õÀ¸¸é IP ÁÖ¼Ò¸¦ ¾òÀ¸·Á ÇÒ ¶§ domain
name server¸¦ °Ë»öÇÒ Çʿ䰡 ¾ø´Ù. ±×·¯³ª È£½ºÆ®ÀÇ IP ÁÖ¼Ò°¡ ¹Ù²î¸é ¿©·¯ºÐ
½º½º·Î°¡ ÀÌ ÆÄÀÏÀ» ÃÖ½ÅÀ¸·Î °è¼Ó °»½ÅÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ ´ÜÁ¡ÀÌ´Ù. Àß Á¤ºñµÈ
½Ã½ºÅÛ¿¡¼´Â ÀÌ ÆÄÀÏ ¾È¿¡ ³ª¿À´Â hostnameµéÀº ¿ÀÁ÷ loopback ÀÎÅÍÆäÀ̽º³ª
·ÎÄà ȣ½ºÆ®µéÀÇ nameÀÌ´Ù.
# /etc/hosts
127.0.0.1 localhost loopback
192.168.0.1 this.host.name
ù ¹øÂ° ¿£Æ®¸®Ã³·³ ÇÑ ¶óÀο¡ µÑ ÀÌ»óÀÇ host nameÀ» ¸í½ÃÇÒ ¼ö ÀÖÀ¸¸ç
ù ¿£Æ®¸®´Â loopback ÀÎÅÍÆäÀ̽º¿¡ ´ëÇÑ Ç¥ÁØ ¿£Æ®¸®ÀÌ´Ù.
name server µ¹¸®±â
·ÎÄà nameserver¸¦ µ¹¸®±â¸¦ ¿øÇÑ´Ù¸é ½±°Ô ÇÒ ¼ö ÀÖ´Ù.
DNS-HOWTO¿Í ¿©·¯ºÐÀÌ °¡Áø BIND (Berkeley
Internet Name Domain) ¹öÀü¿¡ Æ÷ÇÔµÈ ¹®¼µéÀ» ÂüÁ¶Ç϶ó.
5.6 loopback ÀÎÅÍÆäÀ̽º ¼³Á¤Çϱâ
`loopback' ÀÎÅÍÆäÀ̽º´Â ¿©·¯ºÐ Àڽſ¡°Ô ¿¬°áÇÒ ¼ö ÀÖµµ·Ï ÇØÁִ Ưº°ÇÑ
ÀÎÅÍÆäÀ̽ºÀÌ´Ù. À̰ÍÀÌ ÇÊ¿äÇÑ ¿©·¯ ÀÌÀ¯°¡ Àִµ¥ ÇÑ ¿¹·Î ³×Æ®¿÷ÀÇ ´Ù¸¥ »ç¶÷À»
¹æÇØÇÏÁö ¾ÊÀ¸¸é¼ ¾î¶² ³×Æ®¿÷ ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÃÇèÇØº¼ ¼ö ÀÖ´Ù. ÆíÀÇ»ó
`127.0.0.1'ÀÇ IP ÁÖ¼Ò°¡ loopback¿ëÀ¸·Î ÇÒ´çµÇ¾î ¿Ô´Ù. µû¶ó¼ ¾î¶² ¸Ó½ÅÀ¸·Î
°¡´õ¶óµµ 127.0.0.1·Î telnet ¿¬°áÀ» ¿¬´Ù¸é ·ÎÄà ȣ½ºÆ®·Î Á¢¼ÓµÉ °ÍÀÌ´Ù.
loopback ÀÎÅÍÆäÀ̽ºÀÇ ¼³Á¤Àº °£´ÜÇÏ¸ç ¹Ýµå½Ã ÇØ¾ß ÇÑ´Ù(±×·¯³ª ÀÌ ÀÛ¾÷Àº º¸Åë
Ç¥ÁØ ÃʱâÈ ½ºÅ©¸³Æ®¿¡¼ ÇàÇØÁø´Ù).
root# ifconfig lo 127.0.0.1
root# route add -host 127.0.0.1 lo
´ÙÀ½ ºÎºÐ¿¡¼± route ¸í·É¿¡ ´ëÇØ ¸»ÇϰڴÙ.
5.7 ¶ó¿ìÆÃ.
¶ó¿ìÆÃÀº Áß¿äÇÑ ¹®Á¦ÀÌ¸ç ±×°Í¿¡ ´ëÇÑ µÎ²¨¿î Ã¥µéÀ» ¾²´Â °Íµµ ¾î·ÆÁö ¾Ê´Ù.
¿©·¯ºÐÀÇ ´ëºÎºÐÀº ¸Å¿ì °£´ÜÇÑ ¶ó¿ìÆÃ Á¶°ÇÀ» °¡Áö°í ÀÖÀ» °ÍÀ̰í ÀϺδ ±×°Í Á¶Â÷
¾øÀ» °ÍÀÌ´Ù. ³ª´Â ¶ó¿ìÆÃÀÇ ÀϺΠ±âº»ÀûÀÎ ±âÃÊ¿¡ ´ëÇØ¼¸¸ ´Ù·ê °ÍÀÌ´Ù. ¸¸¾à Á»
´õ ÀÚ¼¼ÇÑ ³»¿ë¿¡ °ü½ÉÀÌ ÀÖ´Ù¸é ÀÌ ¹®¼ÀÇ Ã³À½¿¡ ³ª¿Â ¸®ÆÛ·±½ºµéÀ» º¼ °ÍÀ»
±ÇÇÑ´Ù.
¿ì¼± Á¤ÀǺÎÅÍ ½ÃÀÛÇÑ´Ù. IP ¶ó¿ìÆÃÀ̶õ ¹«¾ùÀΰ¡? ¾Æ·¡´Â ³»°¡ »ç¿ëÇϰí ÀÖ´Â
Á¤ÀÇÀÌ´Ù.
IP ¶ó¿ìÆÃÀº ¿©·¯ °³ÀÇ ³×Æ®¿÷ ¿¬°áÀ» °¡Áø È£½ºÆ®°¡
ÀÚ½ÅÀÌ ¹ÞÀº µ¥ÀÌŸ±×·¥À» Àü´ÞÇÒ °÷À» °áÁ¤ÇÏ´Â °úÁ¤ÀÌ´Ù.
À̸¦ °£´ÜÇÑ ¿¹¿Í ÇÔ²² ¼³¸íÇÏ´Â °ÍÀÌ À¯¿ëÇÒÁö ¸ð¸¥´Ù. ÀüÇüÀûÀÎ »ç¹«¿ë
¶ó¿ìÅ͸¦ »ý°¢Çغ¸¸é ±×°ÍÀº ÀÎÅͳÝÀ¸·ÎÀÇ PPP¿¬°á°ú ¿öÅ©½ºÅ×À̼ǵ鿡 ¿¬°áµÈ ¸¹Àº
ÀÌ´õ³Ý ºÎºÐµé, ´Ù¸¥ »ç¹«½Ç·ÎÀÇ PPP ¿¬°áÀ» °¡Áö°í ÀÖÀ» °ÍÀÌ´Ù. ¶ó¿ìÅÍ´Â ÀÚ½ÅÀÇ
³×Æ®¿÷ ¿¬°á Áß ÇÑ °÷À¸·ÎºÎÅÍ µ¥ÀÌŸ±×·¥À» ¹ÞÀ¸¸é ´ÙÀ½À¸·Î ±× µ¥ÀÌŸ±×·¥À»
Àü´ÞÇÒ ÀÚ½ÅÀÇ ÀÎÅÍÆäÀ̽º¸¦ °áÁ¤Çϴµ¥ ÀÌ ¸ÞÄ«´ÏÁòÀÌ ¶ó¿ìÆÃÀÌ´Ù. ´Ü¼øÇÑ
È£½ºÆ®µéµµ ¶ó¿ìÆÃÀÌ ÇÊ¿ä´Ù. ¸ðµç ÀÎÅÍ³Ý È£½ºÆ®´Â µÎ °³ÀÇ ³×Æ®¿÷ ÀåÄ¡¸¦ °¡Áö°í
Àִµ¥ Çϳª´Â À§¿¡¼ ¼³¸íÇÑ loopback ÀÎÅÍÆäÀ̽ºÀÌ°í ´Ù¸¥ Çϳª´Â ÀÌ´õ³ÝÀ̳ª
PPP, SLIP °°Àº ÀÚ½ÅÀÌ ¼ÓÇÑ ³×Æ®¿÷°ú Åë½ÅÇϱâ À§ÇØ »ç¿ëÇÏ´Â ÀÎÅÍÆäÀ̽ºÀÌ´Ù.
±×·¡¼ ¶ó¿ìÆÃÀº ¾î¶»°Ô ÀÛµ¿Çϴ°¡? °¢°¢ÀÇ È£½ºÆ®µéÀº ¶ó¿ìÆÃ Å×À̺íÀ̶ó
ºÒ¸®´Â ¶ó¿ìÆÃ ±ÔÄ¢µéÀÇ Æ¯º°ÇÑ ¸®½ºÆ®¸¦ °¡Áö°í ÀÖ´Ù. ÀÌ Å×À̺íÀº ÀϹÝÀûÀ¸·Î
¼¼ °³ ÀÌ»óÀÇ Çʵ带 °®´Â ¿(row)µéÀ» °¡Áö°í ÀÖ´Ù. ù ¹øÂ°´Â ¸ñÇ¥ ÁÖ¼ÒÀ̰í
µÎ ¹øÂ°´Â µ¥ÀÌŸ±×·¥ÀÌ ¹ß¼ÛµÉ ÀÎÅÍÆäÀ̽ºÀÇ À̸§ÀÌ¸ç ¼¼ ¹øÂ°´Â ³×Æ®¿÷ »ó¿¡¼
µ¥ÀÌŸ±×·¥À» ±× ´ÙÀ½ ´Ü°è¿¡¼ Àü´ÞÇÒ ´Ù¸¥ ¸Ó½ÅÀÇ IP ÁÖ¼Ò¸¦ °¡Áö°í ÀÖÀ» ¼ö ÀÖ´Ù.
¸®´ª½º¿¡¼ ¿©·¯ºÐÀº ´ÙÀ½°ú °°Àº ¸í·ÉÀ» ÅëÇØ ÀÌ Å×À̺íÀÇ ³»¿ëÀ» º¼ ¼ö ÀÖ´Ù.
user% cat /proc/net/route
ȤÀº ´ÙÀ½ ¸í·ÉÀ» ¾µ ¼öµµ ÀÖ´Ù.
user% /sbin/route -n
user% netstat -r
¶ó¿ìÆÃ °úÁ¤Àº ¸Å¿ì ´Ü¼øÇÏ´Ù. µ¥ÀÌŸ±×·¥ÀÌ ¹Þ¾ÆÁö¸é ¸ñÀûÁö ÁÖ¼Ò°¡
°Ë»çµÇ°í Å×À̺íÀÇ °¢ ¿£Æ®¸®µé°ú ºñ±³µÈ´Ù. ±× ÁÖ¼Ò¿¡ °¡Àå ¾Ë¸Â´Â ¿£Æ®¸®°¡
¼±Åõǰí ÇØ´ç ÀÎÅÍÆäÀ̽º·Î µ¥ÀÌŸ±×·¥ÀÌ Àü´ÞµÈ´Ù. °ÔÀÌÆ®¿þÀÌ Çʵ忡 °ªÀÌ
Á¸ÀçÇÑ´Ù¸é µ¥ÀÌŸ±×·¥Àº ¸í½ÃµÈ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ±× È£½ºÆ®·Î Àü¼ÛµÉ °ÍÀ̰í
±×·¸Áö ¾Ê´Ù¸é ¸ñÀûÁö ÁÖ¼Ò°¡ ±× ÀÎÅÍÆäÀ̽º°¡ ¼ÓÇÑ ³×Æ®¿÷ »ó¿¡ ÀÖ´Ù°í ¿©°ÜÁø´Ù.
ÀÌ Å×À̺íÀ» ´Ù·ç±â À§Çؼ± Ưº°ÇÑ ¸í·ÉÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ ¸í·ÉÀº ¸í·ÉÇà ÀÎÀÚµéÀ»
¹Þ¾Æµé¿© À̸¦ Ä¿³Î¿¡°Ô ¶ó¿ìÆÃ ¿£Æ®¸®¸¦ Ãß°¡, »èÁ¦ ȤÀº ¼öÁ¤Çϵµ·Ï ¿ä±¸ÇÏ´Â
Ä¿³Î ½Ã½ºÅÛ ÄÝ·Î º¯°æÇÑ´Ù. ÀÌ ¸í·ÉÀº `route'´Ù.
°£´ÜÇÑ ¿¹¸¦ º¸ÀÚ. ¿©·¯ºÐÀÌ ÀÌ´õ³Ý ³×Æ®¿÷»ó¿¡ ÀÖ´Ù°í ÇÏÀÚ. ÁÖ¼Ò°¡
192.168.1.0ÀÎ class-C ³×Æ®¿÷À̶ó´Â °ÍÀ» ¾Ë°í ÀÖ°í 192.168.1.10ÀÇ
IP ÁÖ¼Ò¸¦ »ç¿ëÇϵµ·Ï ¹èÁ¤¹Þ¾ÒÀ¸¸ç ÀÎÅͳݿ¡ ¿¬°áµÈ ¶ó¿ìÅͰ¡ 192.168.1.1
À̶ó´Â °ÍÀ» ¾Ë°í ÀÖ´Ù.
¸ÕÀú ÇÒ ÀÏÀº À§¿¡ ³ª¿Â ÀÎÅÍÆäÀ̽º¸¦ ¼³Á¤ÇÏ´Â °ÍÀÌ´Ù. ´ÙÀ½°ú °°Àº ¸í·ÉÀ»
¾µ °ÍÀÌ´Ù.
root# ifconfig eth0 192.168.1.10 netmask 255.255.255.0 up
ÁÖ¼Ò°¡ 192.168.1.*¿¡ ÇØ´çÇϴ ȣ½ºÆ®µé¿¡°Ô °¡´Â µ¥ÀÌŸ±×·¥µéÀÌ
À§ÀÇ ÀÌ´õ³Ý ÀåÄ¡·Î º¸³»Áöµµ·Ï Ä¿³Î¿¡ ¾Ë·ÁÁÖ±â À§Çؼ± ¶ó¿ìÆÃ Å×ÀÌºí¿¡ ¿£Æ®¸®¸¦
»ðÀÔÇÒ Çʿ䰡 ÀÖ´Ù.
root# route add -net 192.168.1.0 netmask 255.255.255.0 eth0
ÀÌ ¿£Æ®¸®°¡ ³×Æ®¿÷ ¶ó¿ìÆ®¶ó´Â °ÍÀ» ¶ó¿ìÆ® ÇÁ·Î±×·¥¿¡ ¾Ë·ÁÁÖ±â À§Çؼ
`-net' ÀÎÀÚ¸¦ »ç¿ëÇÑ °Í¿¡ ÁÖÀÇÇÑ´Ù. À̿ܿ¡µµ `-host'¸¦ »ç¿ëÇÏ¿©
ƯÁ¤ÇÑ ÇÑ IP ÁÖ¼Ò·ÎÀÇ ¶ó¿ìÆÃÀ» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
ÀÌ ¶ó¿ìÆÃÀº ¿©·¯ºÐ¿¡°Ô ¿©·¯ºÐÀÇ ÀÌ´õ³Ý ³×Æ®¿÷ À§ÀÇ ¸ðµç È£½ºÆ®µé¿¡ IP Á¢¼ÓÀ»
ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÙ °ÍÀÌ´Ù. ±×·¯³ª ÀÌ ÀÌ´õ³Ý ³×Æ®¿÷ À§¿¡ ÀÖÁö ¾ÊÀº IP È£½ºÆ®µéÀº
¾î¶°ÇѰ¡?
¸ðµç °¡´ÉÇÑ ¸ñÀûÁö ³×Æ®¿÷À¸·ÎÀÇ ¶ó¿ìÆÃ Á¤º¸¸¦ Ãß°¡ÇÏ´Â °ÍÀº ¸Å¿ì Èûµç ÀÏÀ̸ç
µû¶ó¼ ÀÌ ÀÛ¾÷À» ´Ü¼øÈÇϱâ À§ÇØ »ç¿ëµÇ´Â, `default' ¶ó¿ìÆ® ¶ó ºÒ¸®´Â
Ưº°ÇÑ ±â¹ýÀÌ ÀÖ´Ù. default ¶ó¿ìÆ®´Â ¸ðµç °¡´ÉÇÑ ¸ñÀûÁö¿¡ Àû¿ëµÇ³ª ¸Å¿ì
ºó¾àÇØ¼ ÇØ´ç ÁÖ¼Ò¿¡ Àû¿ëµÇ´Â ´Ù¸¥ ¿£Æ®¸®°¡ ÀÖ´Ù¸é À̰ÍÀÌ default ¶ó¿ìÆ®
´ë½Å ¾²ÀδÙ. default ¶ó¿ìÆ®ÀÇ °³³äÀº ´Ü¼øÈ÷ "´Ù¸¥ ¸ðµç °ÍµéÀº À̰÷À¸·Î
°¡¾ßÇÑ´Ù"°í ¸»Çϵµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ÀÌ ¿¹¿¡¼ ³ª´Â ¿©·¯ºÐÀÌ ´ÙÀ½°ú °°Àº ¿£Æ®¸®¸¦
»ç¿ëÇϵµ·Ï Çß´Ù.
root# route add default gw 192.168.1.1 eth0
`gw' ÀÎÀÚ´Â ¶ó¿ìÆ® ¸í·É¿¡°Ô ´ÙÀ½ ÀÎÀÚ°¡ ÀÌ ¿£Æ®¸®¿¡ Àû¿ëµÇ´Â ¸ðµç
µ¥ÀÌŸ±×·¥ÀÌ ´Ù¸¥ ¶ó¿ìÆÃÀ» À§ÇØ º¸³»Á®¾ß ÇÒ °ÔÀÌÆ®¿þÀ̳ª ¶ó¿ìÅÍ ±â°èÀÇ À̸§
ȤÀº IPÁÖ¼Ò¶ó´Â °ÍÀ» ¸»ÇØÁØ´Ù.
µû¶ó¼ ¿Ï¼ºµÈ ¼³Á¤Àº ¾Æ·¡¿Í °°´Ù.
root# ifconfig eth0 192.168.1.10 netmask 255.255.255.0 up
root# route add -net 192.168.1.0 netmask 255.255.255.0 eth0
root# route add default gw 192.168.1.1 eth0
¿©·¯ºÐÀÇ ³×Æ®¿÷ `rc' ÆÄÀÏÀ» ÀÚ¼¼È÷ µé¿©´Ùº»´Ù¸é ÀÌ¿Í ºñ½ÁÇØ º¸ÀÌ´Â
Çϳª ÀÌ»óÀÇ °ÍµéÀ» ¹ß°ßÇÒ °ÍÀÌ´Ù. ÀÌ´Â ¸Å¿ì ÀϹÝÀûÀÎ ¼³Á¤ÀÌ´Ù.
Á» ´õ º¹ÀâÇÑ ¶ó¿ìÆÃ ¼³Á¤À» º¸µµ·Ï ÇÏÀÚ. ¾Õ¿¡¼ ³ª¿Ô´ø, ÀÎÅͳÝÀ¸·Î PPP ¿¬°áÀ»
Áö¿øÇÏ°í »ç¹«½Ç ¾ÈÀÇ ¿öÅ©½ºÅ×À̼ǵ鰣ÀÇ ·£ ¿¬°áÀ» Áö¿øÇÏ´Â ¶ó¿ìÅÍÀÇ ¼³Á¤À»
ÇÑ´Ù°í »ý°¢ÇØ º¸ÀÚ. ÀÌ ¶ó¿ìÅͰ¡ ¼¼ °³ÀÇ ÀÌ´õ³Ý ºÎºÐ°ú ÇÑ °³ÀÇ PPP ¿¬°áÀ» °¡Áö°í
ÀÖ´Ù°í °¡Á¤ÇÏÀÚ. ¿ì¸®ÀÇ ¶ó¿ìÆÃ ¼³Á¤Àº ¾Æ·¡¿Í °°À» °ÍÀÌ´Ù.
root# route add -net 192.168.1.0 netmask 255.255.255.0 eth0
root# route add -net 192.168.2.0 netmask 255.255.255.0 eth1
root# route add -net 192.168.3.0 netmask 255.255.255.0 eth2
root# route add default ppp0
°¢°¢ÀÇ ¿öÅ©½ºÅ×À̼ǵéÀº À§ÀÇ °Íº¸´Ù °£´ÜÇÑ Çü½ÄÀ» ÀÌ¿ëÇÒ °ÍÀÌ°í ¶ó¿ìÅ͸¸ÀÌ
°¢ ³»Æ®¿÷ÀÇ ¶ó¿ìÆÃÀ» ¸í½ÃÇÒ Çʿ䰡 ÀÖ´Ù. ¿Ö³ÄÇÏ¸é ¿öÅ©½ºÅ×À̼ǵéÀÇ default
¶ó¿ìÆ® ¸ÞÄ«´ÏÁòÀº ¶ó¿ìÆÃ Á¤º¸¸¦ ¾Ë¸Â°Ô ºÐ¹èÇÏ´Â ¹®Á¦¸¦ ¶ó¿ìÅÍ¿¡°Ô ³²°ÜµÐ ä·Î
ÀÌ Á¤º¸µéÀ» ¹Þ¾ÆµéÀ̱⠶§¹®ÀÌ´Ù. ¿©·¯ºÐÀº À§ÀÇ default ¶ó¿ìÆ®°¡ `gw'¸¦
¸í½ÃÇÏÁö ¾ÊÀº °ÍÀ» ÀÌ»óÈ÷ ¿©±æ °ÍÀÌ´Ù. ÀÌÀ¯´Â °£´ÜÇÏ´Ù. PPP³ª slip°°Àº ½Ã¸®¾ó
¿¬°á ÇÁ·ÎÅäÄÝÀº ±× ³×Æ®¿÷ »ó¿¡ ¾ç ³¡¿¡ ´Ü µÎ °³ÀÇ È£½ºÆ®¸¸À» °¡Áö°í ÀÖ´Ù.
¿¬°áÀÇ ¹Ý´ë ³¡ È£½ºÆ®¸¦ °ÔÀÌÆ®¿þÀÌ·Î ¸í½ÃÇÏ´Â °ÍÀº ¹«ÀǹÌÇÏ¸ç ¼±ÅÃÀÇ ¿©Áö°¡
¾ø±â ¶§¹®¿¡ Áߺ¹ÀûÀÎ °ÍÀÌ´Ù. µû¶ó¼ ÀÌ·± Á¾·ùÀÇ ³×Æ®¿÷ ¿¬°á¿¡ ´ëÇØ¼±
°ÔÀÌÆ®¿þÀ̸¦ ¼³Á¤ÇØÁÙ Çʿ䰡 ¾ø´Ù. ÀÌ´õ³ÝÀ̳ª ¾ÆÅ©³Ý, ÅäÅ« ¸µ °°Àº ´Ù¸¥ Á¾·ùÀÇ
³×Æ®¿÷µéÀº ¸¹Àº ¼öÀÇ È£½ºÆ®µéÀ» Áö¿øÇϱ⠶§¹®¿¡ °ÔÀÌÆ®¿þÀ̰¡ ¸í½ÃµÇ¾î¾ß ÇÑ´Ù.
±×·¡¼, routed ÇÁ·Î±×·¥ÀÌ ÇÏ´Â ÀÏÀÌ ¹º°¡ ?
À§¿¡ ¼³¸íµÈ ¶ó¿ìÆÃ ¼³Á¤Àº ¸ñÀûÁö±îÁö ´Ü¼øÇÑ ÇϳªÀÇ °æ·Î¸¸ÀÌ Á¸ÀçÇÏ´Â °£´ÜÇÑ
³×Æ®¿÷ ȯ°æ¿¡ °¡Àå ¾Ë¸Â´Ù. ³×Æ®¿÷ÀÌ Á» ´õ º¹ÀâÇÏ´Ù¸é ¸ðµç °ÍµéÀÌ ´õ º¹ÀâÇØÁø´Ù.
¿îÁÁ°Ôµµ ¿©·¯ºÐÁß ´ëºÎºÐ¿¡°Ô À̰ÍÀº Áß¿äÄ¡ ¾ÊÀ» °ÍÀÌ´Ù.
¼³¸íµÈ°Í °°Àº `¼öµ¿ ¶ó¿ìÆÃ(manual routing)'À̳ª `°íÁ¤ ¶ó¿ìÆÃ(static routing)'
ÀÌ °®´Â Å« ¹®Á¦Á¡Àº ³×Æ®¿÷ »óÀÇ ¿¬°áÀÌ ²÷¾îÁö°Å³ª ±â°è°¡ Á×¾úÀ» ¶§ µ¥ÀÌŸ±×·¥À»
´Ù¸¥ °æ·Î - ´Ù¸¥ °æ·Î°¡ ÀÖ´Ù¸é - ·Î µ¹¸®´Â À¯ÀÏÇÑ ¹æ¹ýÀº Áß°£¿¡ Á÷Á¢ ³¢¾îµé¾î¼
Àû´çÇÑ ¸í·ÉÀ» ½ÇÇà½ÃŰ´Â °ÍÀÌ´Ù. ´ç¿¬È÷ À̰ÍÀº ºÒÆíÇÏ°í ´À¸®°í ºñÇö½ÇÀûÀ̸ç
¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ÒÁö°¡ ¸¹´Ù. ³×Æ®¿÷ ¹®Á¦ ¹ß»ý½Ã ´Ù¸¥ °æ·Î°¡ Á¸ÀçÇÒ ¶§ ¶ó¿ìÆÃ
Å×À̺íÀ» ÀÚµ¿À¸·Î ¼öÁ¤ÇØÁÖ´Â ¸¹Àº ±â¹ýµéÀÌ ¹ßÀüµÇ¾î ¿Ô°í ÀÌ ¸ðµç ±â¼úµéÀº
`µ¿Àû ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ(dynamic routing protocols)'À̶ó´Â ¸»·Î ¹¿©Áø´Ù.
¿©·¯ºÐÀº ¸î¸î ÀϹÝÀûÀÎ µ¿Àû ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ µé¾îºÃÀ» °ÍÀÌ´Ù. °¡Àå ¸¹ÀÌ
»ç¿ëµÇ´Â °ÍÀº RIP (Routing Information Protocol)¿Í OSPF (Open Shortest Path
First Protocol)ÀÌ´Ù. RIP´Â Áß¼Ò±â¾÷ÀÇ ³×Æ®¿÷À̳ª ºôµù ³»ºÎÀÇ ³×Æ®¿÷ °°Àº ÀÛÀº
Å©±âÀÇ ³×Æ®¿÷¿¡ ¸Å¿ì ¸¹ÀÌ ÀÌ¿ëµÈ´Ù. OSPF´Â RIPº¸´Ù ÃÖ±Ù¿¡ ³ª¿Ô°í ±Ô¸ð°¡ Å«
³×Æ®¿÷ÀÇ ¼³Á¤À» ´Ù·ê ¼ö ÀÖ°í ³×Æ®¿÷ ¾È¿¡ °¡´ÉÇÑ °æ·ÎÀÇ ¼ö°¡ ¸Å¿ì ¸¹Àº ȯ°æ¿¡
º¸´Ù ´õ ÀûÇÕÇÏ´Ù. ÀÌ ÇÁ·ÎÅäÄݵéÀÇ ´ëÇ¥ÀûÀÎ ±¸ÇöÀÌ `routed' - RIP ¿Í
`gated' - RIP, OSPF µîÀÌ´Ù. `routed' ÇÁ·Î±×·¥Àº ´ëºÎºÐÀÇ ¸®´ª½º
¹èÆ÷º»¿¡ ±âº»À¸·Î Á¦°øµÇ¸ç ȤÀº À§¿¡¼ ÀÚ¼¼È÷ ¼³¸íÇÑ `NetKit' ¾È¿¡ Æ÷ÇԵǾî
ÀÖ´Ù.
¿©·¯ºÐÀÌ µ¿Àû ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â °÷°ú ¹æ¹ýÀÇ ÇÑ ¿¹°¡ ¾Æ·¡¿¡ ÀÖ´Ù.
192.168.1.0 / 192.168.2.0 /
255.255.255.0 255.255.255.0
- -
| |
| /-----\ /-----\ |
| | |ppp0 // ppp0| | |
eth0 |---| A |------//---------| B |---| eth0
| | | // | | |
| \-----/ \-----/ |
| \ ppp1 ppp1 / |
- \ / -
\ /
\ /
\ /
\ /
\ /
\ /
\ /
\ /
ppp0\ /ppp1
/-----\
| |
| C |
| |
\-----/
|eth0
|
|---------|
192.168.3.0 /
255.255.255.0
¿ì¸®´Â A, B, C ÀÌ·¸°Ô ¼¼ °³ÀÇ ¶ó¿ìÅ͸¦ °¡Áö°í ÀÖ´Ù. °¢°¢Àº C Ŭ·¡½º
(³Ý¸¶½ºÅ© 255.255.255.0) ÀÇ ÀÌ´õ³Ý ³×Æ®¿÷ ºÎºÐÀ» Áö¿øÇÑ´Ù. ¶ÇÇÑ °¢ ¶ó¿ìÅÍ´Â
´Ù¸¥ ¶ó¿ìÅÍ·ÎÀÇ PPP ¿¬°áÀ» °¡Áö°í ÀÖ´Ù. ³×Æ®¿÷Àº »ï°¢Çü ÇüÅ׸¦ ¶í´Ù.
¶ó¿ìÅÍ AÀÇ ¶ó¿ìÆÃ Å×À̺íÀº ¾Æ·¡¿Í °°¾Æ¾ß ÇÑ´Ù.
root# route add -net 192.168.1.0 netmask 255.255.255.0 eth0
root# route add -net 192.168.2.0 netmask 255.255.255.0 ppp0
root# route add -net 192.168.3.0 netmask 255.255.255.0 ppp1
¶ó¿ìÅÍ A¿Í B°£ÀÇ ¿¬°áÀÌ ²÷¾îÁö±â Àü±îÁø Àß ÀÛµ¿Çϰí ÀÖ¾ú´Ù. À§ÀÇ ¶ó¿ìÆÃ
¿£Æ®¸®¿¡¼ ÀÌ ¿¬°á(A¿Í B°£ÀÇ)ÀÌ ²÷¾îÁö¸é AÀÇ ÀÌ´õ³Ý ºÎºÐ À§ÀÇ È£½ºÆ®µéÀº BÀÇ
ÀÌ´õ³Ý ºÎºÐ À§ÀÇ È£½ºÆ®µé°ú ¿¬°áµÉ ¼ö ¾ø´Ù. ¸ðµç µ¥ÀÌŸ±×·¥µéÀÌ ²÷¾îÁ® ÀÖ´Â AÀÇ
ppp0 ¿¬°á·Î º¸³»Áö±â ¶§¹®ÀÌ´Ù. A»óÀÇ È£½ºÆ®µéÀº ¿©ÀüÈ÷ CÀÇ ÀÌ´õ³Ý ºÎºÐ »óÀÇ
È£½ºÆ®µé°ú Åë½ÅÀÌ °¡´ÉÇϰí C »óÀÇ È£½ºÆ®µéµµ B »óÀÇ È£½ºÆ®µé°ú Åë½ÅÀÌ °¡´ÉÇÏ´Ù.
B¿Í C »çÀÌÀÇ ¿¬°áÀº »ì¾ÆÀֱ⠶§¹®ÀÌ´Ù.
±×·¯³ª Àá½Ã »ý°¢Çغ¸ÀÚ. A¿Í C°¡ Åë½ÅÇÒ ¼ö ÀÖ°í C¿Í B°¡ Åë½ÅÇÒ ¼ö ÀÖ´Ù¸é ¿Ö A
¶ó¿ìÅÍ´Â B·Î °¥ µ¥ÀÌŸ±×·¥µéÀ» C¸¦ ÅëÇØ¼ º¸³»°í C¿¡°Ô ±×µéÀ» B·Î º¸³»µµ·Ï ÇÏÁö
¾Ê´Â°¡? RIP°°Àº µ¿Àû ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ(dynamic routing protocols)Àº ¹Ù·Î ÀÌ·±
¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ¸¸µé¾îÁ³´Ù. ¶ó¿ìÅÍ A, B, C°¡ °¢°¢ ¶ó¿ìÆÃ µ¥¸óÀ» µ¹¸®°í
ÀÖ´Ù¸é ¸¹¾à ³×Æ®¿÷ »óÀÇ ¿¬°áµé Áß Çϳª°¡ ²÷°åÀ» °æ¿ì »õ·Î¿î ³×Æ®¿÷ »óŸ¦
¹Ý¿µÇϱâ À§ÇØ ¶ó¿ìÆÃ Å×À̺íµéÀÌ ÀÚµ¿À¸·Î ¼öÁ¤µÉ °ÍÀÌ´Ù. ÀÌ·± ³×Æ®¿÷À» ¼³Á¤ÇÏ´Â
°ÍÀº °£´ÜÇØ¼ °¢ ¶ó¿ìÅÍ¿¡ µü µÎ °¡Áö Àϸ¸ ÇØÁÖ¸é µÈ´Ù. ¶ó¿ìÅÍ AÀÇ °æ¿ì
root# route add -net 192.168.1.0 netmask 255.255.255.0 eth0
root# /usr/sbin/routed
`routed' ¶ó¿ìÆÃ µ¥¸óÀº ½ÃÀ۽ÿ¡ °¡´ÉÇÑ ¸ðµç ³×Æ®¿÷ Æ÷Æ®µéÀ» ÀÚµ¿À¸·Î
ã°í ±× È£½ºÆ®ÀÇ ¶ó¿ìÆÃ Å×À̺íÀ» °áÁ¤ÇÏ°í °»½ÅÇϱâ À§ÇØ °¢ ³×Æ®¿÷ ÀåÄ¡·Î
¸Þ½ÃÁö¸¦ º¸³»°Å³ª ¹Þ´Â´Ù.
Áö±Ý±îÁö µ¿Àû ¶ó¿ìÆÃÀÇ ¸Å¿ì °£´ÜÇÑ ¼³¸íÀ̾ú°í À̸¦ »ç¿ëÇÏ´Â ¿¹¸¦ º¸¾Ò´Ù. ¸¸¾à
´õ ¸¹Àº Á¤º¸¸¦ ¿øÇÑ´Ù¸é ¹®¼ ¸Ç ¾Õ¿¡ ¿°ÅµÈ ÂüÁ¶¹®¼µéÀ» º¼ °ÍÀ» ±ÇÇÑ´Ù.
µ¿Àû ¶ó¿ìÆÃ°ú °ü·ÃµÈ Áß¿äÇÑ Á¡Àº
- ¿©·¯ºÐÀº ¿©·¯ºÐÀÇ ¸®´ª½º ¸Ó½ÅÀÌ ¸ñÀûÁö±îÁö ¸¹Àº °æ·ÎÁß¿¡¼
¼±ÅÃÇÒ ¼ö ÀÖ´Â ÀÔÀåÀÏ ¶§¸¸ µ¿Àû ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ µ¥¸óÀ» µ¹¸±
Çʿ䰡 ÀÖ´Ù.
- µ¿Àû ¶ó¿ìÆÃ µ¥¸óÀº ³×Æ®¿÷ º¯È¿¡ ¸ÂÃß±â À§ÇØ ¶ó¿ìÆÃ Å×À̺íÀ»
ÀÚµ¿À¸·Î ¼öÁ¤ÇÑ´Ù.
- RIP´Â ÀÛÀº ±Ô¸ðÀÇ ³×Æ®¿÷¿¡ ¾Ë¸Â´Ù.
5.8 ³×Æ®¿÷ ¼¹ö¿Í ¼ºñ½ºÀÇ ¼³Á¤.
³×Æ®¿÷ ¼¹ö¿Í ¼ºñ½º´Â ¿ø°ÝÁöÀÇ »ç¿ëÀÚ¿¡°Ô ¿©·¯ºÐÀÇ ¸®´ª½º ¸Ó½ÅÀ» »ç¿ëÇϵµ·Ï
ÇØ ÁÖ´Â ÇÁ·Î±×·¥ÀÌ´Ù. ¼¹ö ÇÁ·Î±×·¥Àº ³×Æ®¿÷ Æ÷Æ®¸¦ ÅëÇØ ¸Þ½ÃÁö¸¦ ¹Þ´Â´Ù.
³×Æ®¿÷ Æ÷Æ®´Â ƯÁ¤ È£½ºÆ®ÀÇ Æ¯Á¤ ¼ºñ½º¸¦ ÁöĪÇÏ´Â ¼ö´ÜÀÌ¸ç ¼¹ö°¡ ¿äûÀÌ
µé¾î¿Â telnet ¿¬°á°ú ftp ¿¬°áÀ» ±¸ºÐÇÏ´Â ¼ö´ÜÀÌ´Ù. ¿ø°Ý »ç¿ëÀÚ´Â ¿©·¯ºÐÀÇ
¸Ó½Å¿¡ ³×Æ®¿÷ ¿¬°áÀ» ¸¸µé°í ¼¹ö ÇÁ·Î±×·¥ÀÎ ³×Æ®¿÷ µ¥¸ó ÇÁ·Î±×·¥Àº ±× Æ÷Æ®¸¦
µè°í ÀÖ´Ù°¡ ¿¬°áÀ» ¹Þ¾ÆµéÀ̰í ÀÛ¾÷À» ¼öÇàÇÑ´Ù. ³×Æ®¿÷ µ¥¸óÀÌ ÀÛµ¿ÇÏ´Â µÎ °¡Áö
¹æ½ÄÀÌ Àִµ¥ µÑ ´Ù ½ÇÁ¦·Î ÈçÈ÷ »ç¿ëµÈ´Ù. µÎ °¡Áö´Â
- standalone
³×Æ®¿÷ µ¥¸ó ÇÁ·Î±×·¥ÀÌ ÇØ´ç ³×Æ®¿÷ Æ÷Æ®¸¦
µè°í ÀÖ´Ù°¡ ¿¬°áÀÌ µé¾î¿À¸é ±× ÀÚ½ÅÀÌ ³×Æ®¿÷ ¿¬°áÀ» °ü¸®Çؼ
¼ºñ½º¸¦ Á¦°øÇÑ´Ù.
- slave to the inetd server
inetd ¼¹ö´Â µé¾î¿À´Â
³×Æ®¿÷ ¿¬°áÀ» Àü¹®ÀûÀ¸·Î ´Ù·ç´Â Ưº°ÇÑ ³×Æ®¿÷ µ¥¸óÀÌ´Ù. µé¾î¿Â
¿¬°áÀÌ ¹Þ¾Æµé¿©Á³À» ¶§ ½ÇÇàÇØ¾ß ÇÒ ÇÁ·Î±×·¥À» ¾Ë·ÁÁÖ´Â ¼³Á¤ ÆÄÀÏÀ»
°¡Áö°í ÀÖ´Ù. ¾î¶² ¼ºñ½º Æ÷Æ®µµ tcp³ª udp ȤÀº µÑ ´Ù¸¦ »ç¿ëÇϵµ·Ï
¼³Á¤ÇÒ ¼ö ÀÖ´Ù. Æ÷Æ®´Â °ð ¸»ÇÒ ´Ù¸¥ ÆÄÀÏ¿¡ ±â¼úµÈ´Ù.
¼³Á¤ÇÒ Çʿ䰡 ÀÖ´Â µÎ °³ÀÇ Áß¿äÇÑ ÆÄÀÏÀÌ ÀÖ´Ù. ±×°ÍÀº Æ÷Æ® ¹øÈ£¿¡ À̸§À»
ºÎ¿©ÇÏ´Â /etc/servicesÆÄÀϰú inetd ³×Æ®¿÷ µ¥¸óÀÇ ¼³Á¤ ÆÄÀÏÀÎ
/etc/inetd.confÀÌ´Ù.
/etc/services
/etc/services ÆÄÀÏÀº »ç¶÷¿¡°Ô Ä£¼÷ÇÑ À̸§À» ±â°è°¡ Ä£¼÷ÇÑ ¼ºñ½º
Æ÷Æ®¿¡ ºÎ¿©ÇÏ´Â °£´ÜÇÑ µ¥ÀÌŸº£À̽º´Ù. Çü½ÄÀº ¸Å¿ì ´Ü¼øÇÏ´Ù. ÇÑ ÁÙ¿¡
µ¥ÀÌŸº£À̽º ¿£Æ®¸®°¡ ³ª¿À´Â ÅØ½ºÆ® ÆÄÀÏÀÌ´Ù. °¢ ¿£Æ®¸®´Â whitespace(tabÀ̳ª
space) ¹®ÀÚ·Î ±¸ºÐµÇ´Â ¼¼ °³ÀÇ Çʵ带 °¡Áö°í Àִµ¥ ±× Çʵå´Â ´ÙÀ½°ú °°´Ù.
name port/protocol aliases # comment
- name
¼³¸íµÇ´Â ¼ºñ½º¸¦ Ÿ³ª³»´Â ÇÑ ´Ü¾î ±æÀÌÀÇ À̸§
- port/protocol
ÀÌ Çʵå´Â µÎ °³ÀÇ ¼ºêÇʵå·Î ³ª´¶´Ù.
- port
¸í¸íµÈ ¼ºñ½º°¡ Á¦°øµÉ Æ÷Æ® ¹øÈ£¸¦ Áö½ÃÇÏ´Â
¼ýÀÚ. ´ëºÎºÐÀÇ ÀϹÝÀûÀÎ ¼ºñ½ºµéÀº ¼ºñ½º ¹øÈ£¸¦ À̹Ì
ºÎ¿©¹Þ¾Ò´Ù. ÀÌ´Â RFC-1340¿¡ ¸í½ÃµÇ¾î ÀÖ´Ù.
- protocol
ÀÌ ¼ºêÇʵå´Â tcp³ª udp
·Î ¼³Á¤µÈ´Ù.
18/tcp¿Í 18/udpÀÇ ¿£Æ®¸®µéÀº ¸Å¿ì ´Ù¸£¸ç °°Àº
¼ºñ½º¸¦ µÑ ´Ù(tcp¿Í udp)¿¡¼ Á¦°øÇÏ´ÂÁö¿¡ ´ëÇÑ ±â¼úÀû ÀÌÀ¯´Â
¾ø´Ù. º¸Åë »ó½ÄÀÌ ÅëÇÏ¸ç ¿©·¯ºÐÀÌ µÑ ´Ù¿¡ ´ëÇÑ ¿£Æ®¸®¸¦ º¸´Â °æ¿ì´Â
ƯÁ¤ ¼ºñ½º°¡ tcp¿Í udp µÑ ´Ù¸¦ ÅëÇØ °¡´ÉÇÑ ¶§
»ÓÀÌ´Ù.
- aliases
ÀÌ ¼ºñ½º ¿£Æ®¸®¸¦ ÂüÁ¶Çϱâ À§ÇØ »ç¿ëµÇ´Â
´Ù¸¥ À̸§µé
`#' ¹®ÀÚ ´ÙÀ½¿¡ ³ª¿À´Â ÁÙÀº ÁÖ¼®À¸·Î ¿©°ÜÁö¸ç ¹«½ÃµÈ´Ù.
/etc/services ÆÄÀÏÀÇ ¿¹
¸ðµç ¿äÁòÀÇ ¸®´ª½º ¹èÆ÷º»Àº ±¦ÂúÀº /etc/services ÆÄÀÏÀ» Á¦°øÇÑ´Ù. ´ÜÁö
¿©·¯ºÐÀÌ ¸Ó½ÅÀ» óÀ½ºÎÅÍ ´Ù½Ã ¸¸µå´Â °æ¿ì¸¦ À§ÇØ ¿À·¡µÈ
Debian ¹èÆ÷º»¿¡¼ Á¦°øµÇ´Â
/etc/services ÆÄÀÏÀÌ ¿©±â ÀÖ´Ù.
# /etc/services:
# $Id: LinuxdocSgml_2fNET3_2d4_2dHOWTO,v 1.1 2003/08/10 02:52:29 kss Exp kss $
#
# Network services, Internet style
#
# Note that it is presently the policy of IANA to assign a single well-known
# port number for both TCP and UDP; hence, most entries here have two entries
# even if the protocol doesn't support UDP operations.
# Updated from RFC 1340, ``Assigned Numbers'' (July 1992). Not all ports
# are included, only the more common ones.
tcpmux 1/tcp # TCP port service multiplexer
echo 7/tcp
echo 7/udp
discard 9/tcp sink null
discard 9/udp sink null
systat 11/tcp users
daytime 13/tcp
daytime 13/udp
netstat 15/tcp
qotd 17/tcp quote
msp 18/tcp # message send protocol
msp 18/udp # message send protocol
chargen 19/tcp ttytst source
chargen 19/udp ttytst source
ftp-data 20/tcp
ftp 21/tcp
ssh 22/tcp # SSH Remote Login Protocol
ssh 22/udp # SSH Remote Login Protocol
telnet 23/tcp
# 24 - private
smtp 25/tcp mail
# 26 - unassigned
time 37/tcp timserver
time 37/udp timserver
rlp 39/udp resource # resource location
nameserver 42/tcp name # IEN 116
whois 43/tcp nicname
re-mail-ck 50/tcp # Remote Mail Checking Protocol
re-mail-ck 50/udp # Remote Mail Checking Protocol
domain 53/tcp nameserver # name-domain server
domain 53/udp nameserver
mtp 57/tcp # deprecated
bootps 67/tcp # BOOTP server
bootps 67/udp
bootpc 68/tcp # BOOTP client
bootpc 68/udp
tftp 69/udp
gopher 70/tcp # Internet Gopher
gopher 70/udp
rje 77/tcp netrjs
finger 79/tcp
www 80/tcp http # WorldWideWeb HTTP
www 80/udp # HyperText Transfer Protocol
link 87/tcp ttylink
kerberos 88/tcp kerberos5 krb5 # Kerberos v5
kerberos 88/udp kerberos5 krb5 # Kerberos v5
supdup 95/tcp
# 100 - reserved
hostnames 101/tcp hostname # usually from sri-nic
iso-tsap 102/tcp tsap # part of ISODE.
csnet-ns 105/tcp cso-ns # also used by CSO name server
csnet-ns 105/udp cso-ns
rtelnet 107/tcp # Remote Telnet
rtelnet 107/udp
pop-2 109/tcp postoffice # POP version 2
pop-2 109/udp
pop-3 110/tcp # POP version 3
pop-3 110/udp
sunrpc 111/tcp portmapper # RPC 4.0 portmapper TCP
sunrpc 111/udp portmapper # RPC 4.0 portmapper UDP
auth 113/tcp authentication tap ident
sftp 115/tcp
uucp-path 117/tcp
nntp 119/tcp readnews untp # USENET News Transfer Protocol
ntp 123/tcp
ntp 123/udp # Network Time Protocol
netbios-ns 137/tcp # NETBIOS Name Service
netbios-ns 137/udp
netbios-dgm 138/tcp # NETBIOS Datagram Service
netbios-dgm 138/udp
netbios-ssn 139/tcp # NETBIOS session service
netbios-ssn 139/udp
imap2 143/tcp # Interim Mail Access Proto v2
imap2 143/udp
snmp 161/udp # Simple Net Mgmt Proto
snmp-trap 162/udp snmptrap # Traps for SNMP
cmip-man 163/tcp # ISO mgmt over IP (CMOT)
cmip-man 163/udp
cmip-agent 164/tcp
cmip-agent 164/udp
xdmcp 177/tcp # X Display Mgr. Control Proto
xdmcp 177/udp
nextstep 178/tcp NeXTStep NextStep # NeXTStep window
nextstep 178/udp NeXTStep NextStep # server
bgp 179/tcp # Border Gateway Proto.
bgp 179/udp
prospero 191/tcp # Cliff Neuman's Prospero
prospero 191/udp
irc 194/tcp # Internet Relay Chat
irc 194/udp
smux 199/tcp # SNMP Unix Multiplexer
smux 199/udp
at-rtmp 201/tcp # AppleTalk routing
at-rtmp 201/udp
at-nbp 202/tcp # AppleTalk name binding
at-nbp 202/udp
at-echo 204/tcp # AppleTalk echo
at-echo 204/udp
at-zis 206/tcp # AppleTalk zone information
at-zis 206/udp
z3950 210/tcp wais # NISO Z39.50 database
z3950 210/udp wais
ipx 213/tcp # IPX
ipx 213/udp
imap3 220/tcp # Interactive Mail Access
imap3 220/udp # Protocol v3
ulistserv 372/tcp # UNIX Listserv
ulistserv 372/udp
#
# UNIX specific services
#
exec 512/tcp
biff 512/udp comsat
login 513/tcp
who 513/udp whod
shell 514/tcp cmd # no passwords used
syslog 514/udp
printer 515/tcp spooler # line printer spooler
talk 517/udp
ntalk 518/udp
route 520/udp router routed # RIP
timed 525/udp timeserver
tempo 526/tcp newdate
courier 530/tcp rpc
conference 531/tcp chat
netnews 532/tcp readnews
netwall 533/udp # -for emergency broadcasts
uucp 540/tcp uucpd # uucp daemon
remotefs 556/tcp rfs_server rfs # Brunhoff remote filesystem
klogin 543/tcp # Kerberized `rlogin' (v5)
kshell 544/tcp krcmd # Kerberized `rsh' (v5)
kerberos-adm 749/tcp # Kerberos `kadmin' (v5)
#
webster 765/tcp # Network dictionary
webster 765/udp
#
# From ``Assigned Numbers'':
#
#> The Registered Ports are not controlled by the IANA and on most systems
#> can be used by ordinary user processes or programs executed by ordinary
#> users.
#
#> Ports are used in the TCP [45,106] to name the ends of logical
#> connections which carry long term conversations. For the purpose of
#> providing services to unknown callers, a service contact port is
#> defined. This list specifies the port used by the server process as its
#> contact port. While the IANA can not control uses of these ports it
#> does register or list uses of these ports as a convenience to the
#> community.
#
ingreslock 1524/tcp
ingreslock 1524/udp
prospero-np 1525/tcp # Prospero non-privileged
prospero-np 1525/udp
rfe 5002/tcp # Radio Free Ethernet
rfe 5002/udp # Actually uses UDP only
bbs 7000/tcp # BBS service
#
#
# Kerberos (Project Athena/MIT) services
# Note that these are for Kerberos v4 and are unofficial. Sites running
# v4 should uncomment these and comment out the v5 entries above.
#
kerberos4 750/udp kdc # Kerberos (server) udp
kerberos4 750/tcp kdc # Kerberos (server) tcp
kerberos_master 751/udp # Kerberos authentication
kerberos_master 751/tcp # Kerberos authentication
passwd_server 752/udp # Kerberos passwd server
krb_prop 754/tcp # Kerberos slave propagation
krbupdate 760/tcp kreg # Kerberos registration
kpasswd 761/tcp kpwd # Kerberos "passwd"
kpop 1109/tcp # Pop with Kerberos
knetd 2053/tcp # Kerberos de-multiplexor
zephyr-srv 2102/udp # Zephyr server
zephyr-clt 2103/udp # Zephyr serv-hm connection
zephyr-hm 2104/udp # Zephyr hostmanager
eklogin 2105/tcp # Kerberos encrypted rlogin
#
# Unofficial but necessary (for NetBSD) services
#
supfilesrv 871/tcp # SUP server
supfiledbg 1127/tcp # SUP debugging
#
# Datagram Delivery Protocol services
#
rtmp 1/ddp # Routing Table Maintenance Protocol
nbp 2/ddp # Name Binding Protocol
echo 4/ddp # AppleTalk Echo Protocol
zip 6/ddp # Zone Information Protocol
#
# Debian GNU/Linux services
rmtcfg 1236/tcp # Gracilis Packeten remote config server
xtel 1313/tcp # french minitel
cfinger 2003/tcp # GNU Finger
postgres 4321/tcp # POSTGRES
mandelspawn 9359/udp mandelbrot # network mandelbrot
# Local services
½ÇÁ¦·Ð »õ ¼ºñ½º°¡ »ý°Ü³ª¸é ÆÄÀϵµ Ä¿Áø´Ù. ¿©·¯ºÐÀÇ ÇöÀç ÆÄÀÏÀÌ ºÒ¿ÏÀüÇÏ´Ù°í
»ý°¢µÇ¸é ÃֽйèÆ÷º»¿¡¼ /etc/services ÆÄÀÏÀ» º¹»çÇÒ °ÍÀ» ±ÇÇÑ´Ù.
/etc/inetd.conf
/etc/inetd.conf ÆÄÀÏÀº inetd ¼¹ö µ¥¸ó¿ë ¼³Á¤ ÆÄÀÏÀÌ´Ù. ±× ±â´ÉÀº
inetd¿¡°Ô ƯÁ¤ ¼ºñ½º¿¡ ´ëÇÑ ¿¬°á ¿äûÀ» ¹Þ¾ÒÀ» ¶§ ¹«¾ùÀ» ÇØ¾ß ÇÏ´ÂÁö¸¦
¾Ë·ÁÁÖ´Â °ÍÀÌ´Ù. ¿©·¯ºÐÀÌ ¿¬°áÀ» ¹Þ¾ÆµéÀÏ °¢ ¼ºñ½º¿¡ ´ëÇØ ¿©·¯ºÐÀº inetd
¿¡°Ô ¾î¶² ³×Æ®¿÷ ¼¹ö µ¥¸óÀ» ¾î¶»°Ô ½ÇÇàÇÒÁö¸¦ ¾Ë·ÁÁà¾ß ÇÑ´Ù.
ÀÌ ÆÄÀÏÀÇ Çü½Äµµ ¸Å¿ì °£´ÜÇÏ´Ù. Á¦°øÇÏ·Á´Â ¼ºñ½º¸¦ ¼³¸íÇÏ´Â ¶óÀεé·Î ÀÌ·ç¾îÁø
ÅØ½ºÆ® ÆÄÀÏÀÌ´Ù. `#'·Î ½ÃÀÛÇÏ´Â ÁÙÀÇ ¸ðµç ÅØ½ºÆ®´Â ÁÖ¼®À¸·Î °£ÁֵǾî
¹«½ÃµÈ´Ù. °¢ ÁÙÀº whitespace(tabÀ̳ª space) ¹®ÀÚ·Î ±¸ºÐµÇ´Â Àϰö°ÔÀÇ Çʵå·Î
±¸¼ºµÇ¸ç whitespaceÀÇ °³¼ö´Â °ü°è¾ø´Ù. ÀϹÝÀûÀÎ Çü½ÄÀº ´ÙÀ½°ú °°´Ù.
service socket_type proto flags user server_path server_args
- service
/etc/services ÆÄÀÏ¿¡¼ °¡Á®¿Â ÀÌ
¼³Á¤¿¡ ÇØ´çÇÏ´Â ¼ºñ½º´Ù.
- socket_type
ÇöÀç ¿£Æ®¸®¿¡ ¾Ë¸Â´Â ¼ÒÄÏ Á¾·ù¸¦ ³ªÅ¸³ª³½
ÇʵåÀÌ¸ç °¡´ÉÇÑ °ªÀº stream, dgram, raw,
rdm, seqpacket µéÀÌ´Ù. ¿ø·£ »ó´çÈ÷ ±â¼úÀûÀÎ °ÍÀÌÁö¸¸
ÆíÀÇ»ó °ÅÀÇ ¸ðµç tcp ±â¹Ý ¼ºñ½º´Â streamÀ», udp
±â¹ÝÀÇ ¼ºñ½ºµéÀº dgramÀ» »ç¿ëÇÑ´Ù. ´Ù¸¥ °ªÀ» ¾²´Â ¼¹ö
µ¥¸óµéÀº ¸Å¿ì Ưº°ÇÑ Á¾·ù »ÓÀÌ´Ù.
- proto
ÀÌ ¿£Æ®¸®¿¡ ÀûÇÕÇÑ ÇÁ·ÎÅäÄÝ. ÀÌ °ªÀº
/etc/services ÆÄÀÏ ¾ÈÀÇ ÇØ´ç ¿£Æ®¸®¿Í ÀÏÄ¡ÇØ¾ß
Çϸç ÀüÇüÀûÀ¸·Î tcpÀ̰ųª udpÀÌ´Ù. ¼±ÀÇ RPC
(Remote Procedure Call) ±â¹ÝÀÇ ¼¹öµéÀº rpc/tcp³ª
rpc/udp¸¦ »ç¿ëÇÑ´Ù.
- flags
ÀÌ Çʵ忡 ¿À´Â °ªÀº µü µÎ °³ »ÓÀÌ´Ù. ÀÌ
Çʵå´Â inetd¿¡°Ô ³×Æ®¿÷ ¼¹ö ÇÁ·Î±×·¥ÀÌ ½ÃÀÛµÈ ÈÄ¿¡
¼ÒÄÏÀ» ³ö ÁÖ´ÂÁö¸¦ ¾Ë·ÁÁÖ¸ç °á°úÀûÀ¸·Î inetd°¡ ´Ù¸¥
¿¬°á ¿äûÀÌ µé¾î¿Ã ¶§ ¼¹ö¸¦ ¶Ç ½ÇÇàÇÒ Áö ¾Æ´Ï¸é ÀÌ¹Ì ½ÇÇà
ÁßÀÎ ¼¹ö µ¥¸óÀÌ »õ ¿¬°á ¿äûÀ» ´Ù·çµµ·Ï ÇØ¾ßÇÒÁö¸¦ ¾Ë·ÁÁØ´Ù.
Á¤È®ÇÑ ÇØ°á¹æ¹ýÀÌ ¾Æ´Ï°ÚÁö¸¸ ÆíÀÇ»ó ¸ðµç tcp ¼¹öµéÀº
ÀÌ Çʵ尪ÀÌ nowait°¡ µÇµµ·Ï Çϰí udp ¼¹öµéÀº
wait°ªÀ» °°´Â´Ù. ÀÌ¿¡ ´ëÇÑ ¿¹¿Ü°¡ Á¸ÀçÇÔÀ» ÁÖÀÇÇØ¾ß
ÇÏ¸ç ¿©·¯ºÐÀÌ È®½ÇÄ¡ ¸øÇÒ °æ¿ì ¿¹Á¦¸¦ µû¶ó Çϵµ·Ï ÇØ¶ó.
- user
ÀÌ Çʵå´Â /etc/passwd ¾ÈÀÇ ¾î¶²
»ç¿ëÀÚ °èÁ¤ÀÌ »õ·Î ½ÃÀ۵Ǵ ³×Æ®¿÷ ¼¹öÀÇ ¼ÒÀ¯ÀÚ°¡ µÉ °ÍÀÎÁö¸¦
³ªÅ¸³½´Ù. ¿©·¯ºÐÀÌ º¸¾È À§Ã·¿¡¼ ¹þ¾î³ª°íÀÚ ÇÒ °æ¿ì ÀÌ´Â ¸Å¿ì
À¯¿ëÇÏ´Ù. ³×Æ®¿÷ ¼¹ö º¸¾ÈÀÌ ±úÁ³À» ¶§ ÇÇÇØ¸¦ ÃÖ¼ÒÈÇϵµ·Ï
¿£Æ®¸®ÀÇ »ç¿ëÀÚ¸¦ nobody·Î ÇÒ ¼öµµ ÀÖ´Ù. ±×·¯³ª º¸Åë ÀÌ
Çʵå´Â root·Î ¼³Á¤µÇ´Âµ¥ ÀÌ´Â ¸¹Àº ¼¹öµéÀÌ Á¤»óÀûÀÎ
ÀÛµ¿À» À§ÇØ ·çÆ® ±ÇÇÑÀ» ÇÊ¿ä·Î Çϱ⠶§¹®ÀÌ´Ù.
- server_path
ÀÌ Çʵå´Â ÀÌ ¿£Æ®¸®¿¡¼ ½ÇÇà½ÃŰ´Â
½ÇÁ¦ ¼¹ö ÇÁ·Î±×·¥ÀÇ °æ·ÎÀÌ´Ù.
- server_args
ÀÌ Çʵå´Â ÁÙÀÇ ³²Àº ºÎºÐÀ¸·Î ÀÌ·ç¾îÁö¸ç
¼±ÅûçÇ×ÀÌ´Ù. ÀÌ Çʵå´Â ¼¹ö µ¥¸ó ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÉ ¶§ ³Ñ°ÜÁÙ
ÀÎÀÚµéÀ» ³Ö¾î³õ´Â °÷ÀÌ´Ù.
/etc/inetd.confÀÇ ¿¹
/etc/services ÆÄÀÏó·³ ¿äÁòÀÇ ¸ðµç ¹èÆ÷º»µéÀº ±×³É ¾²±â¿¡ ²Ï ÁÁÀº
/etc/inetd.conf ÆÄÀÏÀ» Æ÷ÇÔÇϰí ÀÖ´Ù. ¾Æ·¡´Â
Debian ¹èÆ÷º»¿¡ µé¾îÀÖ´Â
/etc/inetd.conf ÆÄÀÏÀÌ´Ù.
# /etc/inetd.conf: see inetd(8) for further informations.
#
# Internet server configuration database
#
#
# Modified for Debian by Peter Tobias <tobias@et-inf.fho-emden.de>
#
# <service_name> <sock_type> <proto> <flags> <user> <server_path> <args>
#
# Internal services
#
#echo stream tcp nowait root internal
#echo dgram udp wait root internal
discard stream tcp nowait root internal
discard dgram udp wait root internal
daytime stream tcp nowait root internal
daytime dgram udp wait root internal
#chargen stream tcp nowait root internal
#chargen dgram udp wait root internal
time stream tcp nowait root internal
time dgram udp wait root internal
#
# These are standard services.
#
telnet stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.telnetd
ftp stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.ftpd
#fsp dgram udp wait root /usr/sbin/tcpd /usr/sbin/in.fspd
#
# Shell, login, exec and talk are BSD protocols.
#
shell stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rshd
login stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rlogind
#exec stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rexecd
talk dgram udp wait root /usr/sbin/tcpd /usr/sbin/in.talkd
ntalk dgram udp wait root /usr/sbin/tcpd /usr/sbin/in.ntalkd
#
# Mail, news and uucp services.
#
smtp stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.smtpd
#nntp stream tcp nowait news /usr/sbin/tcpd /usr/sbin/in.nntpd
#uucp stream tcp nowait uucp /usr/sbin/tcpd /usr/lib/uucp/uucico
#comsat dgram udp wait root /usr/sbin/tcpd /usr/sbin/in.comsat
#
# Pop et al
#
#pop-2 stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.pop2d
#pop-3 stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.pop3d
#
# `cfinger' is for the GNU finger server available for Debian. (NOTE: The
# current implementation of the `finger' daemon allows it to be run as `root'.)
#
#cfinger stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.cfingerd
#finger stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.fingerd
#netstat stream tcp nowait nobody /usr/sbin/tcpd /bin/netstat
#systat stream tcp nowait nobody /usr/sbin/tcpd /bin/ps -auwwx
#
# Tftp service is provided primarily for booting. Most sites
# run this only on machines acting as "boot servers."
#
#tftp dgram udp wait nobody /usr/sbin/tcpd /usr/sbin/in.tftpd
#tftp dgram udp wait nobody /usr/sbin/tcpd /usr/sbin/in.tftpd /boot
#bootps dgram udp wait root /usr/sbin/bootpd bootpd -i -t 120
#
# Kerberos authenticated services (these probably need to be corrected)
#
#klogin stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rlogind -k
#eklogin stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rlogind -k -x
#kshell stream tcp nowait root /usr/sbin/tcpd /usr/sbin/in.rshd -k
#
# Services run ONLY on the Kerberos server (these probably need to be corrected)
#
#krbupdate stream tcp nowait root /usr/sbin/tcpd /usr/sbin/registerd
#kpasswd stream tcp nowait root /usr/sbin/tcpd /usr/sbin/kpasswdd
#
# RPC based services
#
#mountd/1 dgram rpc/udp wait root /usr/sbin/tcpd /usr/sbin/rpc.mountd
#rstatd/1-3 dgram rpc/udp wait root /usr/sbin/tcpd /usr/sbin/rpc.rstatd
#rusersd/2-3 dgram rpc/udp wait root /usr/sbin/tcpd /usr/sbin/rpc.rusersd
#walld/1 dgram rpc/udp wait root /usr/sbin/tcpd /usr/sbin/rpc.rwalld
#
# End of inetd.conf.
ident stream tcp nowait nobody /usr/sbin/identd identd -i
5.9 ´Ù¸¥ Àâ´ÙÇÑ ³×Æ®¿÷ °ü·Ã ¼³Á¤ ÆÄÀϵé
¸®´ª½º¿¡´Â ¿©·¯ºÐÀÌ °ü½ÉÀÖ¾î ÇÒ ³×Æ®¿÷ °ü·Ã Àâ´ÙÇÑ ¼³Á¤ ÆÄÀϵéÀÌ ¸¹ÀÌ ÀÖ´Ù.
¿©·¯ºÐÀº ÀÌ ÆÄÀÏÀ» ¼öÁ¤ÇÒ Çʿ䰡 ¾øÀ»Áöµµ ¸ð¸£³ª ¾È¿¡ µé¾îÀÖ´Â °ÍÀÌ ¹«¾ðÁö
¾Ë·ÁÁÖ±â À§Çؼ ¼³¸íÇÒ °¡Ä¡°¡ ÀÖ´Ù.
/etc/protocols
/etc/protocols ÆÄÀÏÀº ÇÁ·ÎÅäÄÝ id ¹øÈ£¸¦ ÇÁ·ÎÅäÄÝ À̸§°ú ¿¬°áÁþ´Â
µ¥ÀÌŸº£À̽º´Ù. ÀÌ ÆÄÀÏÀº ÇÁ·Î±×·¡¸ÓµéÀÌ ÀÚ½ÅÀÇ ÇÁ·Î±×·¥ ¾È¿¡¼ ÇÁ·ÎÅäÄÝÀ»
À̸§À» °¡Áö°í ¸í½ÃÇϱâ À§ÇØ »ç¿ëµÇ°í ¶Ç´Â tcpdump°°Àº ÇÁ·Î±×·¥¿¡¼
°á°ú¿¡ ÇÁ·ÎÅäÄÝ ¹øÈ£ ´ë½Å À̸§À» »ç¿ëÇϱâ À§ÇØ ¾²ÀδÙ. ÀϹÝÀûÀÎ ¹®¹ýÀº ´ÙÀ½°ú
°°´Ù.
protocolname number aliases
Debian ¹èÆ÷º»¿¡ µé¾îÀÖ´Â
/etc/protocols ÆÄÀÏÀº ¾Æ·¡¿Í °°´Ù.
# /etc/protocols:
# $Id: LinuxdocSgml_2fNET3_2d4_2dHOWTO,v 1.1 2003/08/10 02:52:29 kss Exp kss $
#
# Internet (IP) protocols
#
# from: @(#)protocols 5.1 (Berkeley) 4/17/89
#
# Updated for NetBSD based on RFC 1340, Assigned Numbers (July 1992).
ip 0 IP # internet protocol, pseudo protocol number
icmp 1 ICMP # internet control message protocol
igmp 2 IGMP # Internet Group Management
ggp 3 GGP # gateway-gateway protocol
ipencap 4 IP-ENCAP # IP encapsulated in IP (officially ``IP'')
st 5 ST # ST datagram mode
tcp 6 TCP # transmission control protocol
egp 8 EGP # exterior gateway protocol
pup 12 PUP # PARC universal packet protocol
udp 17 UDP # user datagram protocol
hmp 20 HMP # host monitoring protocol
xns-idp 22 XNS-IDP # Xerox NS IDP
rdp 27 RDP # "reliable datagram" protocol
iso-tp4 29 ISO-TP4 # ISO Transport Protocol class 4
xtp 36 XTP # Xpress Tranfer Protocol
ddp 37 DDP # Datagram Delivery Protocol
idpr-cmtp 39 IDPR-CMTP # IDPR Control Message Transport
rspf 73 RSPF # Radio Shortest Path First.
vmtp 81 VMTP # Versatile Message Transport
ospf 89 OSPFIGP # Open Shortest Path First IGP
ipip 94 IPIP # Yet Another IP encapsulation
encap 98 ENCAP # Yet Another IP encapsulation
/etc/networks
/etc/networks ÆÄÀÏÀº /etc/hosts ÆÄÀϰú ºñ½ÁÇÑ ¿ªÇÒÀ» ÇÑ´Ù.
ÀÌ ÆÄÀÏÀº ³×Æ®¿÷ ÁÖ¼Ò¸¦ ³×Æ®¿÷ À̸§°ú ¿¬°üÁþ´Â °£´ÜÇÑ µ¥ÀÌŸº£À̽º¸¦ Á¦°øÇÑ´Ù.
ÇÑ ÁÙ¿¡ ´Ü µÎ °³ÀÇ Çʵ常À» °®´Â´Ù´Â Á¡ÀÌ /etc/hosts¿Í ´Ù¸£¸ç °¢
Çʵå´Â ¾Æ·¡Ã³·³ »ç¿ëµÈ´Ù.
networkname networkaddress
´ÙÀ½Àº ÇÑ ¿¹ÀÌ´Ù.
loopnet 127.0.0.0
localnet 192.168.0.0
amprnet 44.0.0.0
¿©·¯ºÐÀÌ route ¸í·ÉÀ» ³»·ÈÀ» ¶§ ¸ñÀûÁö°¡ ³×Æ®¿÷À̰í
/etc/networks ÆÄÀÏ ¾È¿¡ ±× ³×Æ®¿÷¿¡ ÇØ´çÇÏ´Â ¿£Æ®¸®°¡ ÀÖ´Ù¸é route
¸í·ÉÀº ³×Æ®¿÷À» ÁÖ¼Ò ´ë½Å À̸§À¸·Î Ãâ·ÂÇÒ °ÍÀÌ´Ù.
5.10 ³×Æ®¿÷ º¸¾È°ú Á¢±Ù Á¦¾î
¿©·¯ºÐÀÇ ¸Ó½Å°ú ³×Æ®¿÷À» ¾ÇÀÇ¿¡ Âù °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÀüÈ÷ º¸È£ÇÏ´Â ÀÏÀº ¸Å¿ì
º¹ÀâÇÑ ±â¼úÀ̶ó´Â °ÍÀ» ¸ÕÀú ÁÖÁö½ÃŰ¸é¼ ÀÌ ³»¿ëÀ» ½ÃÀÛÄÚÀÚ ÇÑ´Ù. ³ª´Â ³»
ÀÚ½ÅÀ» ÀÌ ºÐ¾ß¿¡¼ Àü¹®°¡¶ó »ý°¢Ä¡ ¾ÊÀ¸¸ç ³»°¡ ¸»ÇÒ ¾Æ·¡ÀÇ ±â¹ýµéÀÌ µµ¿òÀÌ µÉ
Áö¶óµµ ¿©·¯ºÐÀÌ º¸¾È¿¡ ´õ¿í ½ÅÁßÇÏ´Ù¸é ÀÌ ºÐ¾ß¸¦ Á» ´õ °øºÎÇÒ °ÍÀ» ÃßõÇÑ´Ù.
ÀÌ ºÐ¾ß¿¡ °üÇÑ ¸Å¿ì ÁÁÀº ÂüÁ¶ÀÚ·áµéÀÌ ÀÎÅÍ³Ý »ó¿£ ¸Å¿ì ¸¹À¸¸ç ±× Áß Çϳª´Â
Security-HOWTOÀÌ´Ù.
Áß¿äÇÑ ±âº»¹ýÄ¢Àº `»ç¿ëÇÏÁö ¾ÊÀ» ¼¹ö´Â µ¹¸®Áö ¸»¾Æ¶ó.' ÀÌ´Ù.
¸¹Àº ¹èÆ÷º»µéÀÌ ¸ðµç ¼ºñ½º°¡ ¼³Á¤µÇ¾î ÀÚµ¿À¸·Î ½ÇÇàµÇµµ·Ï µÇ¾î ÀÖ´Ù. ÃÖ¼ÒÇÑÀÇ
º¸¾È µî±ÞÀ» ¸¸Á·½ÃŰ·Á¸é ¿©·¯ºÐÀº /etc/inetd.conf ÆÄÀÏ·Î °¡¼ »ç¿ëÇÏÁö
¾ÊÀ» ¼ºñ½º¿¡ ÇØ´çÇÏ´Â ¿£Æ®¸®¿£ ÁÖ¼® ó¸® (ÁÙÀÇ ¸Ç ¾Õ¿¡ `#'¸¦ ºÙÀδÙ)
¸¦ ÇØ¶ó. shell, login, exec, uucp, ftp¿Í finger,
netstat, systat°°Àº Á¤º¸ Á¦°ø¿ë ¼ºñ½ºµéÀÌ ±×·± ¿¹µéÀÌ´Ù.
º¸¾È°ú Á¢±Ù Á¦¾î ±â¹ýÀÌ ¸¹ÀÌ ÀÖÀ¸¸ç ±× ±âº»ÀûÀÎ »çÇ׸¸À» ¼³¸íÇÒ °ÍÀÌ´Ù.
/etc/ftpusers
/etc/ftpusers ÆÄÀÏÀº ƯÁ¤ »ç¿ëÀÚµéÀÌ ftp¸¦ ÅëÇØ ¿©·¯ºÐÀÇ ¸Ó½Å¿¡
µé¾î¿À´Â °ÍÀ» Á¦ÇÑÇϵµ·Ï ÇÏ´Â °£´ÜÇÑ ±â¹ýÀÌ´Ù. ÀÌ /etc/ftpusers ÆÄÀÏÀº
»õ ftp ¿¬°áÀÌ µé¾î¿Â ÈÄ ftp µ¥¸ó ÇÁ·Î±×·¥ (ftpd)ÀÌ ½ÇÇàµÉ ¶§ ÀÐÇôÁø´Ù. ÀÌ
ÆÄÀÏÀº µé¾î¿ÀÁö ¸øÇϵµ·Ï ÇÒ »ç¿ëÀÚµéÀÇ °£´ÜÇÑ ¸ñ·ÏÀÌ¸ç ¾Æ·¡Ã³·³ »ý°å´Ù.
# /etc/ftpusers - users not allowed to login via ftp
root
uucp
bin
mail
/etc/securetty
/etc/securetty ÆÄÀÏÀº root°¡ ·Î±×¿ÂÀÌ °¡´ÉÇÑ tty ÀåÄ¡µéÀ»
¸í½ÃÇÑ´Ù. /etc/securetty ÆÄÀÏÀº ·Î±ä ÇÁ·Î±×·¥ (º¸Åë /bin/login)
¿¡ ÀÇÇØ ÀÐÇôÁø´Ù. Çü½ÄÀº Çã°¡µÉ tty ÀåÄ¡ À̸§µéÀÇ ¸ñ·ÏÀÌ¸ç ´Ù¸¥ ÀåÄ¡µé¿¡¼±
rootÀÇ ·Î±äÀÌ ºÒÇãµÈ´Ù.
# /etc/securetty - tty's on which root is allowed to login
tty1
tty2
tty3
tty4
tcpdÀÇ È£½ºÆ® Á¢±Ù Á¦¾î ±â¹ý
/etc/inetd.conf ¾È¿¡¼ ¸¹ÀÌ ºÃÀ» tcpd ÇÁ·Î±×·¥Àº ÀÌ
ÇÁ·Î±×·¥ÀÌ º¸È£Çϵµ·Ï ¼³Á¤µÈ ¼ºñ½º·ÎÀÇ ·Î±ä°ú Á¢±ÙÀ» Á¦¾îÇÑ´Ù.
inetdÇÁ·Î±×·¥ÀÌ ½ÇÇàµÉ ¶§ tcpdÀÌ º¸È£ÇÏ´Â ¼¹ö·ÎÀÇ Á¢±ÙÀ»
Çã°¡ÇÒÁö ºÒÇãÇÒÁö¿¡ ´ëÇÑ ±ÔÄ¢À» ´ã°í ÀÖ´Â µÎ °³ÀÇ ÆÄÀÏÀ» ÀоîµéÀδÙ.
¼ºñ½º¿¡ ÇØ´çÇÏ´Â ·êÀÌ Ã³À½ ³ªÅ¸³¯ ¶§±îÁö ÆÄÀϵéÀ» °Ë»öÇÏ°í ¾Ë¸Â´Â ±ÔÄ¢ÀÌ
¾øÀ¸¸é Á¢±ÙÀº ´©±¸¿¡°Ô³ª Çã°¡µÈ´Ù. ÆÄÀÏÀ» °Ë»öÇÏ´Â ¼ø¼´Â /etc/hosts.allow
, /etc/hosts.deny ¼øÀÌ´Ù. ÀÌ µÎ °³¸¦ Â÷·Ê´ë·Î ¼³¸íÇÒ °ÍÀÌ´Ù. ÀÌ ±â´ÉÀ»
¿Ïº®È÷ ¾²±â À§Çؼ± Àû´çÇÑ man ÆäÀÌÁö¸¦ ÂüÁ¶ÇØ¾ß ÇÑ´Ù
(hosts_access(5)´Â ÁÁÀº ½ÃÀÛÁ¡ÀÌ´Ù).
/etc/hosts.allow
/etc/hosts.allow ÆÄÀÏÀº /usr/sbin/tcpd ÇÁ·Î±×·¥ÀÇ ¼³Á¤
ÆÄÀÏÀÌ´Ù. hosts.allow ÆÄÀÏÀº ¿©·¯ºÐÀÇ ¸Ó½ÅÀÇ ¼ºñ½º¿¡ ¿¬°áÀÌ
Çã¿ëµÇ´Â È£½ºÆ®µéÀ» ³ªÅ¸³»´Â ±ÔÄ¢À» Æ÷ÇÔÇϰí ÀÖ´Ù.
ÀÌ ÆÄÀÏÀÇ Çü½ÄÀº ¸Å¿ì °£´ÜÇÏ´Ù.
# /etc/hosts.allow
#
# <service list>: <host list> [: command]
service list ÀÌ ±ÔÄ¢ÀÌ Àû¿ëµÇ´Â ¼¹ö À̸§À»
ÄÞ¸¶·Î ±¸ºÐÇØ ³õÀº ¸ñ·ÏÀÌ´Ù. ¼¹ö À̸§Àº ftpd,
telnetd³ª fingerd °°Àº °ÍµéÀÌ´Ù.
host list ÄÞ¸¶·Î ±¸ºÐµÈ È£½ºÆ® À̸§µéÀÇ
¸ñ·ÏÀÌ´Ù. ¿©±â¿¡ IP ÁÖ¼Ò¸¦ ¾µ ¼öµµ ÀÖ´Ù. Ãß°¡ÀûÀ¸·Î È£½ºÆ®
À̸§À» ¸í½ÃÇϰųª ÇÑ ±×·ìÀÇ È£½ºÆ®À» ³ªÅ¸³»±â À§ÇØ ¿ÍÀϵåÄ«µå
¹®ÀÚ¸¦ »ç¿ëÇÑ ÁÖ¼Ò¸¦ ¾µ ¼öµµ ÀÖ´Ù. ¿¹¸¦ µé¾î
gw.vk2ktj.ampr.org´Â ƯÁ¤ È£½ºÆ®¸¦, .uts.edu.au´Â
ÀÌ ¹®ÀÚ¿·Î ³¡³ª´Â ¸ðµç È£½ºÆ® À̸§µéÀ», 44.´Â ÀÌ
¼ýÀÚ·Î ½ÃÀÛÇÏ´Â ¸ðµç IP ÁÖ¼Ò¸¦ ³ªÅ¸³½´Ù. ¼³Á¤À» °£ÆíÇϰÔ
Çϱâ À§ÇÑ Æ¯Á¤ ±âÈ£°¡ Àִµ¥, LOCALÀº `.'¸¦ À̸§
¾È¿¡ Æ÷ÇÔÇÏÁö ¾Ê´Â ¸ðµç È£½ºÆ® ´Ù½Ã¸»ÇØ ¿©·¯ºÐÀÇ È£½ºÆ®¿Í
°°Àº µµ¸ÞÀÎ »ó¿¡ ÀÖ´Â ¸ðµç È£½ºÆ®¸¦ ³ªÅ¸³»¸ç PARANOID´Â
À̸§°ú ÁÖ¼Ò°¡ ÀÏÄ¡ÇÏÁö ¾Ê´Â ¸ðµç È£½ºÆ® (name spoofing)¸¦
³ªÅ¸³½´Ù. ¸Å¿ì À¯¿ëÇÑ ¸¶Áö¸· ±âÈ£°¡ ÀÖ´Ù. EXCEPT´Â
¿¹¿Ü ¸ñ·ÏÀ» ³ªÅ¸³¾ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ÀÌ´Â µÚÀÇ ¿¹Á¦¿¡¼
´Ù½Ã ´Ù·ïÁú °ÍÀÌ´Ù.
command ÀÌ ¸Å°³º¯¼ö´Â ¼±ÅûçÇ×ÀÌ´Ù. ÀÌ º¯¼ö´Â
ÀÌ ±ÔÄ¢ÀÌ Àû¿ëµÉ ¶§¸¶´Ù ½ÇÇàµÉ ¸í·ÉÀÇ ¿ÏÀüÇÑ °æ·ÎÀ̸§ÀÌ´Ù.
¿¹¸¦ µé¾î È£½ºÆ®¿¡ Á¢¼ÓÇÑ »ç¶÷À» ÆÇº°Çϱâ À§ÇÑ ¸í·ÉÀ» ½ÇÇàÇÒ
¼öµµ ÀÖ°í ´©±º°¡ Á¢¼ÓÀ» ½ÃµµÇÒ ¶§ °ü¸®ÀÚ¿¡°Ô °æ°í µîÀÇ
¸Þ½ÃÁö³ª ¸ÞÀÏÀ» º¸³»µµ·Ï ÇÒ ¼öµµ ÀÖ´Ù. »ç¿ë °¡´ÉÇÑ ¸¹Àº
È®Àå ±â´ÉÀÌ ÀÖÀ¸¸ç ÈçÈ÷ ¾²ÀÌ´Â °ÍµéÀº Á¢¼ÓÇÑ È£½ºÆ®ÀÇ À̸§À̳ª
ÁÖ¼Ò¸¦ ³ªÅ¸³»´Â %h¿Í ºÒ·ÁÁö´Â µ¥¸ó À̸§À» ³ªÅ¸³»´Â
%d µîÀÌ´Ù.
¿¹Á¦
# /etc/hosts.allow
#
# Allow mail to anyone
in.smtpd: ALL
# All telnet and ftp to only hosts within my domain and my host at home.
telnetd, ftpd: LOCAL, myhost.athome.org.au
# Allow finger to anyone but keep a record of who they are.
fingerd: ALL: (finger @%h | mail -s "finger from %h" root)
/etc/hosts.deny
/etc/hosts.deny ÆÄÀÏÀº /usr/sbin/tcpd ÇÁ·Î±×·¥ÀÇ ¼³Á¤
ÆÄÀÏÀÌ´Ù. hosts.deny ÆÄÀÏÀº ¿©·¯ºÐÀÇ ¸Ó½ÅÀÇ ¼ºñ½º¿¡ Á¢¼ÓÀ»
ºÒÇãÇϴ ȣ½ºÆ®µéÀ» ³ªÅ¸³»´Â ±ÔÄ¢À» °¡Áö°í ÀÖ´Ù.
°£´ÜÇÑ ¿¹´Â ¾Æ·¡¿Í °°´Ù.
# /etc/hosts.deny
#
# Disallow all hosts with suspect hostnames
ALL: PARANOID
#
# Disallow all hosts.
ALL: ALL
´Ù¸¥ ¿£Æ®¸®°¡ ¸ðµç °æ¿ì¿¡ ¸ðµç °ÍÀ» ºÒÇãÇϱ⠶§¹®¿¡ »ç½Ç»ó PARANOID
¿£Æ®¸®´Â Áߺ¹À¸·Î ¾²ÀÎ °ÍÀÌ´Ù. ÀÌ µÑÁß Çϳª´Â ¿©·¯ºÐÀÇ Æ¯º°ÇÑ ¿ä±¸¿¡ µû¶ó¼
ÇÕ¸®ÀûÀÎ ±âº» ¼³Á¤ÀÌ µÉ °ÍÀÌ´Ù.
/etc/hosts.deny ¾È¿¡ ALL: ALL¸¦ ±âº»À¸·Î ³Ö¾î ³õ°í ¿øÇÏ´Â
¼ºñ½º¿Í È£½ºÆ®µéÀ» /etc/hosts.allow ÆÄÀÏ ¾È¿¡¼ ¸í½ÃÀûÀ¸·Î Çã°¡ÇÏ´Â
°ÍÀÌ °¡Àå ¾ÈÀüÇÑ ¼³Á¤¹ýÀÌ´Ù.
/etc/hosts.equiv
hosts.equiv ÆÄÀÏÀº ƯÁ¤ È£½ºÆ®¿Í »ç¿ëÀÚ¿¡°Ô ¾ÏÈ£ ¾øÀÌ ¿©·¯ºÐÀÇ ¸Ó½ÅÀÇ
°èÁ¤¿¡ Á¢¼ÓÇÒ ±ÇÇÑÀ» ÁÖ±â À§ÇØ »ç¿ëµÈ´Ù. ÀÌ´Â ¿©·¯ºÐÀÌ ¸ðµç ¸Ó½ÅÀ» Á¦¾îÇÏ´Â
¾ÈÀüÇÑ È¯°æ¿¡¼± À¯¿ëÇÏÁö¸¸ ±×·¸Áö ¾Ê´Ù¸é º¸¾ÈÀÇ ÇêÁ¡ÀÌ µÉ ¼ö ÀÖ´Ù. ¿©·¯ºÐÀÇ
¸Ó½ÅÀº ¿©·¯ºÐÀÌ ½Å·ÚÇϴ ȣ½ºÆ®µé Áß °¡Àå ¾ÈÀüÇÏÁö ¸øÇÑ °Í ¸¸Å¸¸ ¾ÈÀüÇÏ´Ù.
º¸¾ÈÀ» ÃÖ´ëÈÇϱâ À§Çؼ± ÀÌ ¸ÞÄ«´ÏÁòÀ» »ç¿ëÇÏÁö ¸»°í »ç¿ëÀڵ鿡°Ô .rhosts
ÆÄÀÏ ¶ÇÇÑ ¾²Áö ¸» °ÍÀ» ±ÇÇ϶ó.
ftp µ¥¸óÀ» ¾Ë¸Â°Ô ¼³Á¤Çϱâ
¸¹Àº »çÀÌÆ®µéÀÌ ´Ù¸¥ »ç¶÷µé¿¡°Ô ƯÁ¤ »ç¿ëÀÚ ID ¾øÀÌ ÆÄÀÏÀ» ¿Ã¸®°í ¹Þµµ·Ï Çϱâ
À§ÇØ ¾î³ë´Ï¸Ó½º(anonymous) ftp ¼¹ö¸¦ µ¹¸®´Â °Í¿¡ °ü½ÉÀÌ ÀÖ´Ù. ¸¸¾à
¿©·¯ºÐÀÌ À̸¦ Çϱâ·Î Çß´Ù¸é ¾î³ë´Ï¸Ó½º Á¢±Ù¿¡ ´ëÇØ ftp µ¥¸óÀ» ¾Ë¸Â°Ô
¼³Á¤Çϵµ·Ï ÁÖÀÇÇØ¾ß ÇÑ´Ù. ftpd(8)¿¡ ´ëÇÑ ´ëºÎºÐÀÇ man ÆäÀÌÁöµéÀÌ
ÀÌ¿¡ ´ëÇÑ ¹æ¹ýÀ» ¾î´À Á¤µµ ¼³¸íÇϰí ÀÖÀ¸¸ç Ç×»ó °Å±â¿¡ ³ª¿Â Áö½Ã»çÇ×µéÀ»
µû¶ó¾ß ÇÑ´Ù. Áß¿äÇÑ ÆÁÀº ¾î³ë´Ï¸Ó½º °èÁ¤ÀÇ /etc µð·ºÅ丮 ¾È¿¡
/etc/passwd ÆÄÀÏÀÇ º¹»çº»À» ³Ö¾î³õÁö ¸»¶ó´Â °Í°ú Á¤¸» »ç¿ëÇØ¾ß ÇÏ´Â
°èÁ¤À» Á¦¿ÜÇÑ ³ª¸ÓÁö °ÍµéÀ» ´Ù »©¹ö¸®¶ó´Â °ÍÀÌ´Ù. ±×·¸Áö ¾ÊÀ¸¸é brute force
ÆÐ½º¿öµå Å©·¢ ±â¹ý¿¡ ³ëÃâµÉ À§ÇèÀÌ ÀÖ´Ù.
³×Æ®¿÷ ¹æÈº®
µ¥ÀÌŸ±×·¥ÀÌ ¿©·¯ºÐÀÇ ¸Ó½ÅÀ̳ª ¼¹ö¿¡ µµ´ÞÁ¶Â÷ ÇÏÁö ¸øÇϵµ·Ï ÇÏ´Â °ÍÀº ¸Å¿ì
ÈǸ¢ÇÑ º¸¾È ¹æ¹ýÀÌ´Ù. ÀÌ´Â
Firewall-HOWTO¿Í ÀÌ ¹®¼ÀÇ µÞºÎºÐ¿¡¼ Á» ´õ ÀÚ¼¼È÷ ´Ù·ïÁú °ÍÀÌ´Ù.
´Ù¸¥ »çÇ×µé
°í·ÁÇØ¾ß ÇÒ ´Ù¸¥ ¹®Á¦µé.
- sendmail
³Î¸® ¾²ÀÓ¿¡µµ ºÒ±¸Çϰí sendmail µ¥¸óÀº
º¸¾È À§Çè º¸°í¿¡ ¸Å¿ì ÀÚÁÖ µîÀåÇÑ´Ù. ¸ðµç°Ç ¿©·¯ºÐ¿¡°Ô ´Þ·Á
ÀÖÁö¸¸ ³ª´Â ÀÌ µ¥¸óÀ» µ¹¸®Áö ¾Ê±â·Î Çß´Ù.
- NFS and other Sun RPC services
¸Å¿ì ÁÖÀDZí°Ô
À̵éÀ» »ìÆìºÁ¾ß ÇÑ´Ù. ÀÌ ¼ºñ½ºµé¿¡´Â °¡´ÉÇÑ ¸ðµç Á¾·ùÀÇ
º¸¾È ±¸¸ÛÀÌ ÀÖ´Ù. NFS °°Àº ¼ºñ½ºÀÇ ¿É¼ÇµéÀ» ã´Â °ÍÀÌ
¾î·ÆÁö¸¸ À̸¦ ¼³Á¤ÇÏ°Ô µÈ´Ù¸é ´©±¸¿¡°Ô mount ±ÇÇÑÀ»
ºÎ¿©ÇÒ °ÍÀÎÁö ¸Å¿ì ½ÅÁßÇ϶ó.
ÀÌ ºÎºÐÀº ÀÌ´õ³Ý°ú IP ¿¡ °ü·ÃµÈ Á¤º¸¸¦ ´Ù·ê °ÍÀÌ´Ù. ¿©±âÀÇ ¼Ò ºÐ·ùµéÀº
±×°ÍµéÀÌ ¼ÒÀ§ ``ƯÁ¤ ±â¼ú¿¡ ´ëÇÑ'' ºÎºÐ¿¡¼ °¡Àå Èï¹ÌÀÖ´Â °ÍµéÀ̶ó »ý°¢Çß±â
¶§¹®¿¡ ³ª´©¾ú´Ù. LANÀ» »ç¿ëÇÏ´Â »ç¶÷Àº ´©±¸³ª ÀÌ ºÎºÐµé¿¡¼ ¾òÀ» °ÍÀÌ ÀÖÀ»
°ÍÀÌ´Ù.
6.1 Ethernet
ÀÌ´õ³Ý ÀåÄ¡ÀÇ À̸§Àº `eth0', `eth1', `eth2' µîÀÌ´Ù. Ä¿³Î¿¡ ÀÇÇØ
óÀ½ ¹ß°ßµÇ´Â Ä«µå°¡ `eth0'À» ºÎ¿©¹Þ°í ³ª¸ÓÁö´Â ¹ß°ßµÇ´Â ¼ø¼´ë·Î Çϳª¾¿
ºÎ¿©¹Þ´Â´Ù.
±âº»ÀûÀ¸·Î Ä¿³ÎÀº ÇϳªÀÇ ÀÌ´õ³Ý ÀåÄ¡¸¸À» ãÀ¸¸ç ´Ù¸¥ ÀåÄ¡¸¦ ã±â À§Çؼ± Á÷Á¢
ƯÁ¤ ¸í·ÉÀ» Ä¿³Î¿¡ ³»·ÁÁà¾ß ÇÑ´Ù.
¸®´ª½º »ó¿¡¼ ÀÌ´õ³Ý Ä«µå¸¦ ÀÛµ¿Çϵµ·Ï ÇÏ´Â ¹ýÀ» ¾Ë°í ½ÍÀ¸¸é
Ethernet-HOWTO¸¦ ÂüÁ¶Ç϶ó.
Ä¿³ÎÀÌ ÀÌ´õ³Ý Ä«µå¸¦ Áö¿øÇϵµ·Ï ¾Ë¸Â°Ô ¸¸µé¾îÁø ÈÄ¿¡´Â Ä«µå ¼³Á¤Àº ½±´Ù.
º¸Åë ¿©·¯ºÐÀº ¾Æ·¡¿Í °°Àº °ÍÀ» ¾´¸ç ´ëºÎºÐÀÇ ¹èÆ÷º»Àº ÀÌ´õ³Ý Ä«µå¸¦ Áö¿øÇϵµ·Ï
¼³Á¤À» Çß´Ù¸é À̸¦ ÀÌ¹Ì ÇØÁØ´Ù.
root# ifconfig eth0 192.168.0.1 netmask 255.255.255.0 up
root# route add -net 192.168.0.0 netmask 255.255.255.0 eth0
´ëºÎºÐÀÇ ÀÌ´õ³Ý µå¶óÀ̹öµéÀº Donald Becker, becker@CESDIS.gsfc.nasa.gov¿¡
ÀÇÇØ ¸¸µé¾îÁ³´Ù.
6.2 EQL - multiple line traffic equaliser
EQL ÀåÄ¡ À̸§Àº `eql'ÀÌ´Ù. Ç¥ÁØ Ä¿³Î ¼Ò½º·Î´Â ¸Ó½Å´ç ÇѰ³ÀÇ EQL ÀåÄ¡¸¦
°¡Áú ¼ö ÀÖ´Ù. EQLÀº PPP³ª slip, plip°°Àº point-to-point ´ÙÁß ¿¬°áÀ» ÇÑ °³ÀÇ
³í¸®ÀûÀÎ tcp/ip ¿¬°á·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. º¸ÅëÀº ÇϳªÀÇ °í¼Ó ¿¬°áÀ»
¸¸µå´Â °Íº¸´Ù Àú¼ÓÀÇ ´ÙÁß ¿¬°áÀ» »ç¿ëÇÏ´Â ÆíÀÌ ºñ¿ëÀÌ ½Î´Ù.
Kernel Compile Options:
Network device support --->
[*] Network device support
<*> EQL (serial line load balancing) support
ÀÌ ±â¼úÀ» »ç¿ëÇϱâ À§Çؼ± ¿¬°áÀÇ ¹Ý´ëÆí¿¡ ÀÖ´Â ¸Ó½Åµµ EQLÀ» Áö¿øÇØ¾ß ÇÑ´Ù.
¸®´ª½º¿Í Livingstone Portmasters, »õ·Î¿î dial-in ¼¹öµéÀº ȣȯ °¡´ÉÇÑ ±â´ÉÀ»
Áö¿øÇÑ´Ù.
EQLÀ» ¼³Á¤Çϱâ À§Çؼ±
metalab.unc.edu
¿¡¼ ¾òÀ» ¼ö ÀÖ´Â eql ÅøµéÀÌ ÇÊ¿äÇÒ °ÍÀÌ´Ù.
¼³Á¤Àº ¸Å¿ì Á÷¼³ÀûÀÌ´Ù. eql ÀÎÅÍÆäÀ̽ºÀÇ ¼³Á¤À¸·Î ½ÃÀÛÇÑ´Ù. eql ÀÎÅÍÆäÀ̽º´Â
´Ù¸¥ ³×Æ®¿÷ ÀåÄ¡µé°ú ºñ½ÁÇÏ´Ù. ifconfig¸¦ ÀÌ¿ëÇÏ¿© IP ÁÖ¼Ò¿Í mtu¸¦
¼³Á¤ÇÏ¸ç ¾Æ·¡¿Í °°´Ù.
root# ifconfig eql 192.168.10.1 mtu 1006
±×´ÙÀ½ ¿©·¯ºÐÀÌ »ç¿ëÇÒ °¢ ÁÙµéÀ» Á÷Á¢ ½ÃÀÛÇÒ Çʿ䰡 ÀÖ´Ù. ÀÌ´Â point-to-point
³×Æ®¿÷ ÀåÄ¡ÀÇ °æ¿ì¿Í ¸¶Âù°¡ÁöÀÌ´Ù. ¿¬°áÀ» ½ÃÀÛÇÏ´Â ¹æ¹ýÀº ¿¬°áÀÇ Á¾·ù¿¡ µû¶ó
´Ù¸£¸ç ÀÚ¼¼ÇÑ »çÇ×Àº ¹®¼ÀÇ ÇØ´ç ºÎºÐÀ» ÂüÁ¶ÇÏ¿©¶ó.
¸¶Áö¸·À¸·Î serial ¿¬°áÀ» EQL ÀåÄ¡¿Í ¿¬°á½ÃÄÑ¾ß ÇÑ´Ù. ÀÌ´Â `enslaving'À̶ó
ºÒ¸®¸ç ¾Æ·¡¿Í °°Àº eql_enslave ¸í·ÉÀ¸·Î ¼öÇàµÈ´Ù.
root# eql_enslave eql sl0 28800
root# eql_enslave eql ppp0 14400
eql_enslave¿¡ ³Ñ°ÜÁÖ´Â `estimated speed' ¸Å°³º¯¼ö´Â Á÷Á¢Àº
¾Æ¹« °Íµµ ÇÏÁö ¾Ê´Â´Ù. ÀÌ´Â EQL µå¶óÀ̹ö°¡ ÀåÄ¡°¡ ¹ÞÀ» µ¥ÀÌŸ±×·¥ÀÇ ÇÒ´çÀ»
°áÁ¤Çϸç ÀÌ °ªÀ» °¡Áö°í ¿¬°áµéÀÇ ¹ë·±½º¸¦ Á¶Á¤ÇÒ ¼ö ÀÖ´Ù.
¿¬°áÀ» EQL ÀåÄ¡·ÎºÎÅÍ ¶¼¾î³»±â À§Çؼ± ¾Æ·¡Ã³·³ eql_emancipate ¸í·ÉÀ»
¾´´Ù.
root# eql_emancipate eql sl0
´Ù¸¥ point-to-point ¿¬°áó·³ ¶ó¿ìÆÃÀ» Ãß°¡ÇØÁִµ¥ ½ÇÁ¦ Á÷·Ä ÀåÄ¡ ´ë½Å
eql ÀåÄ¡¸¦ ¶ó¿ìÅͰ¡ ÂüÁ¶ÇÏ´Â °ÍÀÌ ´Ù¸£´Ù. º¸Åë ¾Æ·¡Ã³·³ ¾´´Ù.
root# route add default eql
EQL µå¶óÀ̹ö´Â Simon Jones, simon@ncm.com ¿¡ ÀÇÇØ °³¹ßµÇ¾ú´Ù.
6.3 IP Accounting (for Linux-2.0)
¸®´ª½º Ä¿³ÎÀÇ IP accounting ±â´ÉÀº ³×Æ®¿÷À» »ç¿ëÇÏ´Â ÀÚ·áµéÀ» ¸ð¾Æ¼ ºÐ¼®ÇÒ
¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ¸ð¾ÆÁø ÀÚ·áµéÀº ÃʱâÈ ÀÌÈÄ ´©ÀûµÈ ÆÐŶ°ú ¹ÙÀÌÆ®ÀÇ ¼öµé·Î
ÀÌ·ç¾îÁø´Ù. »ç¿ë ¸ñÀû¿¡ µû¶ó À̵éÀ» ºÐ·ùÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ±ÔÄ¢µéÀ» »ç¿ëÇÒ ¼ö
ÀÖ´Ù. ÀÌ ¿É¼ÇÀº ÀÌÀüÀÇ ipfwadm ±â¹ÝÀÇ ¹æÈº® ±â´ÉÀÌ ``ipfwchains''·Î ´ëüµÇ¸é¼
Ä¿³Î 2.1.102¶§ºÎÅÍ ºüÁ³´Ù.
Kernel Compile Options:
Networking options --->
[*] IP: accounting
IP accountingÀ» ¼³Á¤Çϱâ À§Çؼ± Ä¿³ÎÀ» ÄÄÆÄÀÏÇÏ¿© ¼³Ä¡ÇÑ ÈÄ ipfwadm
¸í·ÉÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¼±ÅÃÇÑ accounting Á¤º¸¸¦ ÀÚ¼¼È÷ ºÐ·ùÇÏ´Â ¸¹Àº ¹æ¹ýµéÀÌ
ÀÖ´Ù. ¿©±â¿¡¼± À¯¿ëÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â °£´ÜÇÑ ¿¹Á¦¸¦ °ñ¶úÀ¸¸ç ´õ ÀÚ¼¼ÇÑ Á¤º¸¸¦
À§Çؼ± ipfwadm ¸Ç ÆäÀÌÁö¸¦ Àо±æ ¹Ù¶õ´Ù.
½Ã³ª¸®¿À: ¿©·¯ºÐÀº PPP ¿¬°áÀ» ÅëÇØ ÀÎÅͳݿ¡ ¿¬°áµÈ ÀÌ´õ³Ý ³×Æ®¿÷À» °¡Áö°í ÀÖ´Ù.
ÀÌ´õ³Ý »ó¿¡¼ ¸¹Àº ¼ºñ½º¸¦ ÇÏ´Â ¸Ó½ÅÀ» °¡Áö°í ÀÖÀ¸¸ç ÀüüÀûÀÎ tcp, udp Æ®·¡ÇÈ
»Ó ¾Æ´Ï¶ó ftp³ª www µîÀÇ °¢ ¼ºñ½º¿¡ ÀÇÇÑ Æ®·¡Çȵµ ¾Ë°í ½Í´Ù.
¿©·¯ºÐÀº ¾Æ·¡ÀÇ ½© ½ºÅ©¸³Æ® ó·³ º¸ÀÌ´Â ¸í·ÉµéÀ» »ç¿ëÇØ¾ß ÇÑ´Ù.
#!/bin/sh
#
# Flush the accounting rules
ipfwadm -A -f
#
# Set shortcuts
localnet=44.136.8.96/29
any=0/0
# Add rules for local ethernet segment
ipfwadm -A in -a -P tcp -D $localnet ftp-data
ipfwadm -A out -a -P tcp -S $localnet ftp-data
ipfwadm -A in -a -P tcp -D $localnet www
ipfwadm -A out -a -P tcp -S $localnet www
ipfwadm -A in -a -P tcp -D $localnet
ipfwadm -A out -a -P tcp -S $localnet
ipfwadm -A in -a -P udp -D $localnet
ipfwadm -A out -a -P udp -S $localnet
#
# Rules for default
ipfwadm -A in -a -P tcp -D $any ftp-data
ipfwadm -A out -a -P tcp -S $any ftp-data
ipfwadm -A in -a -P tcp -D $any www
ipfwadm -A out -a -P tcp -S $any www
ipfwadm -A in -a -P tcp -D $any
ipfwadm -A out -a -P tcp -S $any
ipfwadm -A in -a -P udp -D $any
ipfwadm -A out -a -P udp -S $any
#
# List the rules
ipfwadm -A -l -n
#
``ftp-data''¿Í ``www' °°Àº À̸§µéÀº /etc/services ¾ÈÀÇ ÁÙµéÀ»
°¡¸®Å²´Ù. ¸¶Áö¸· ¸í·ÉÀº °¢ Accounting ±ÔÄ¢µé°ú ¸ð¾ÆÁø °á°ú¸¦ Ãâ·ÂÇÑ´Ù.
IP accountingÀ» ºÐ¼®ÇÒ ¶§ ÁÖÀÇÇØ¾ß ÇÒ °ÍÀº Àû¿ëµÇ´Â ¸ðµç ±ÔÄ¢ÀÇ °á°ú°¡
ÇÕÇØÁø´Ù´Â °ÍÀÌ´Ù. µû¶ó¼ ¿øÇÏ´Â °ªÀ» ¾ò±â À§Çؼ± ÀûÀýÇÑ »ê¼ú ¿¬»êÀÌ ÇÊ¿äÇÏ´Ù.
¿¹¸¦ µé¾î ftpµµ wwwµµ ¾Æ´Ñ ÀÚ·áÀÇ ¾çÀ» ¾Ë±æ ¿øÇÑ´Ù¸é °¢ °á°úµéÀ» ¸ðµç Æ÷Æ®¿¡
Àû¿ëµÇ´Â °á°ú¿¡¼ »¬ °ÍÀÌ´Ù.
root# ipfwadm -A -l -n
IP accounting rules
pkts bytes dir prot source destination ports
0 0 in tcp 0.0.0.0/0 44.136.8.96/29 * -> 20
0 0 out tcp 44.136.8.96/29 0.0.0.0/0 20 -> *
10 1166 in tcp 0.0.0.0/0 44.136.8.96/29 * -> 80
10 572 out tcp 44.136.8.96/29 0.0.0.0/0 80 -> *
252 10943 in tcp 0.0.0.0/0 44.136.8.96/29 * -> *
231 18831 out tcp 44.136.8.96/29 0.0.0.0/0 * -> *
0 0 in udp 0.0.0.0/0 44.136.8.96/29 * -> *
0 0 out udp 44.136.8.96/29 0.0.0.0/0 * -> *
0 0 in tcp 0.0.0.0/0 0.0.0.0/0 * -> 20
0 0 out tcp 0.0.0.0/0 0.0.0.0/0 20 -> *
10 1166 in tcp 0.0.0.0/0 0.0.0.0/0 * -> 80
10 572 out tcp 0.0.0.0/0 0.0.0.0/0 80 -> *
253 10983 in tcp 0.0.0.0/0 0.0.0.0/0 * -> *
231 18831 out tcp 0.0.0.0/0 0.0.0.0/0 * -> *
0 0 in udp 0.0.0.0/0 0.0.0.0/0 * -> *
0 0 out udp 0.0.0.0/0 0.0.0.0/0 * -> *
6.4 IP Accounting (for Linux-2.2)
»õ accounting ÄÚµå´Â ``IP Firewall Chains''¸¦ ÅëÇØ ±¸ÇöµÈ´Ù.
IP chains ȨÆäÀÌÁö¸¦ º¸¸é ´õ ¸¹Àº Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù. ¹«¾ùº¸´Ùµµ
¿©·¯ºÐÀÇ ÇÊÅ͸¦ ¼³Á¤Çϱâ À§Çؼ± ipfwadm ´ë½Å¿¡ ipchains¸¦ »ç¿ëÇϰÔ
µÉ °ÍÀÌ´Ù. (ÃֽŠĿ³Î ¼Ò½ºÀÇ Documentation/Changes·ÎºÎÅÍ)
6.5 IP Aliasing
ÇÑ ³×Æ®¿÷ ÀåÄ¡¿¡ µÑ ÀÌ»óÀÇ IP ÁÖ¼Ò¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ´Â ÇÁ·Î±×·¥µéÀÌ ÀÖÀ¸¸ç ÀÌ´Â
²Ï À¯¿ëÇÏ´Ù. ISP (Internet Service Provider)µéÀº Á¾Á¾ »ç¿ëÀڵ鿡°Ô ƯȵÈ
World Wide Web°ú ftp¸¦ Á¦°øÇϱâ À§ÇØ ÀÌ ±â´ÉÀ» »ç¿ëÇÑ´Ù. ¿©·¯ºÐÀº ¿©±â¿¡ ³ª¿Â
°Íº¸´Ù ´õ ¸¹Àº Á¤º¸¸¦ ``IP-Alias mini-HOWTO''¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
Kernel Compile Options:
Networking options --->
....
[*] Network aliasing
....
<*> IP: aliasing support
Ä¿³ÎÀ» IP_Alias Áö¿ø°ú ÇÔ²² ÄÄÆÄÀÏÇØ¼ ¼³Ä¡ÇÑ ´ÙÀ½¿£ ¼³Á¤Àº ¸Å¿ì °£´ÜÇÏ´Ù.
aliasµéÀº ½ÇÁ¦ ³×Æ®¿÷ ÀåÄ¡¿Í ¿¬°üµÈ °¡»óÀÇ ³×Æ®¿÷ ÀåÄ¡µé¿¡ Ãß°¡µÈ´Ù. ÀÌ
ÀåÄ¡µé¿¡´Â ´Ü¼øÇÑ ¸í¸í¹ýÀÌ ¾²À̴µ¥ <devname>:<virtual dev num>
°ú °°Àº ½ÄÀ¸·Î ¿¹¸¦ µé¾î eth0:0, ppp0:10 µîÀÌ´Ù. ÀÌ ifname:number
ÀåÄ¡´Â ÁÖ ÀÎÅÍÆäÀ̽º°¡ ¼³Á¤µÈ ÈÄ¿¡¸¸ ¼³Á¤µÉ ¼ö ÀÖ´Ù´Â °ÍÀ» ¸í½ÉÇØ¶ó.
¿¹¸¦ µé¾î ¿©·¯ºÐÀÌ µÎ °³ÀÇ ¼·Î ´Ù¸¥ IP ¼ºê³×Æ®¿÷À» µ¿½Ã¿¡ Áö¿øÇÏ´Â ÀÌ´õ³Ý
³×Æ®¿÷À» °¡Áö°í ÀÖ°í ¿©·¯ºÐÀÇ ¸Ó½ÅÀÌ ¾ç ÂÊÀ» ¸ðµÎ Á÷Á¢ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï Çϰí
½Í´Ù¸é ´ÙÀ½°ú °°ÀÌ ÇØÁÖ¸é µÈ´Ù.
root# ifconfig eth0 192.168.1.1 netmask 255.255.255.0 up
root# route add -net 192.168.1.0 netmask 255.255.255.0 eth0
root# ifconfig eth0:0 192.168.10.1 netmask 255.255.255.0 up
root# route add -net 192.168.10.0 netmask 255.255.255.0 eth0:0
alias¸¦ Áö¿ì±â À§Çؼ± ´Ü¼øÈ÷ À̸§ µÚ¿¡ `-'¸¦ ºÙ¿©ÁÖ¸é µÈ´Ù.
root# ifconfig eth0:0- 0
alias¿¡ °ü·ÃµÈ ¸ðµç route Á¤º¸µéµµ ÀÚµ¿À¸·Î Áö¿öÁú °ÍÀÌ´Ù.
6.6 IP Firewall (for Linux-2.0)
IP Firewall°ú ¹æÈº® ¹®Á¦´Â
Firewall-HOWTO¿¡¼ Á» ´õ ±í°Ô ´Ù·ïÁú °ÍÀÌ´Ù. IP FirewallingÀº ¿©·¯ºÐÀÌ
ÁöÁ¤ÇÑ IP ÁÖ¼Ò·Î °¡´Â ȤÀº ±× ÁÖ¼Ò¿¡¼ ¿À´Â µ¥ÀÌŸ±×·¥µéÀ» °É·¯³»°Å³ª
Åë°ú½ÃÅ´À¸·Î½á Çã°¡µÇÁö ¾ÊÀº ³×Æ®¿÷ Á¢±ÙÀ¸·ÎºÎÅÍ ¿©·¯ºÐÀÇ ¸Ó½ÅÀ» º¸È£ÇÒ ¼ö
ÀÖµµ·Ï ÇØÁØ´Ù. ¼¼ °³ÀÇ ´Ù¸¥ ±ÔÄ¢ µî±ÞÀÌ Àû¿ëµÇ´Âµ¥ incoming filtering°ú
outgoing filtering, forwarding filteringÀÌ´Ù. Incoming ruleÀº ³×Æ®¿÷ ÀåÄ¡°¡
¹Þ¾ÆµéÀÌ´Â µ¥ÀÌŸ±×·¥¿¡ Àû¿ëµÇ¸ç Outgoing ruleÀº ³×Æ®¿÷ ÀåÄ¡¸¦ ÅëÇØ ³ª°¡´Â
µ¥ÀÌŸ±×·¥¿¡, Forwarding ruleÀº ¹Þ¾Æµé¿©Áö±ä Çϳª ÀÌ ¸Ó½ÅÀ¸·Î ¿ÀÁö ¾ÊÀº,
´Ù½Ã¸»ÇØ ÀÌ ¸Ó½ÅÀ» °ÅÃÄ ´Ù¸¥ °÷À¸·Î °¡´Â µ¥ÀÌŸ±×·¥¿¡ Àû¿ëµÈ´Ù.
Kernel Compile Options:
Networking options --->
[*] Network firewalls
....
[*] IP: forwarding/gatewaying
....
[*] IP: firewalling
[ ] IP: firewall packet logging
IP firewall ±ÔÄ¢µéÀÇ ¼³Á¤Àº ipfwadm ¸í·ÉÀ» »ç¿ëÇÏ¿© ÀÌ·ç¾îÁø´Ù. ¾Õ¿¡¼
¾ð±ÞÇÑ °Íó·³ ³ª´Â º¸¾È Àü¹®°¡°¡ ¾Æ´Ï¸ç µû¶ó¼ º¸¾ÈÀÌ ¿©·¯ºÐ¿¡°Ô Áß¿äÇÑ
¹®Á¦¶ó¸é ³»°¡ °£´ÜÇÑ ¿¹Á¦¸¦ º¸¿©ÁÖ´Â °Í°ú´Â º°µµ·Î ¿©·¯ºÐ ½º½º·Î ±ÔÄ¢µéÀ»
°øºÎÇÏ°í °³¹ßÇØ¾ß ÇÑ´Ù.
IP firewallÀ» ¾²´Â ´ëºÎºÐÀÇ °æ¿ì´Â ¾Æ¸¶µµ ¸®´ª½º ¸Ó½ÅÀ» ¶ó¿ìÅͳª ¹æÈº®ÀÇ
°ÔÀÌÆ®¿þÀÌ(gateway)·Î »ç¿ëÇÏ¿© ¿©·¯ºÐÀÇ ·ÎÄ® ³×Æ®¿÷À» ¿ÜºÎÀÇ Çã°¡µÇÁö ¾ÊÀº
Á¢±ÙÀ¸·ÎºÎÅÍ º¸È£ÇϰíÀÚ ÇÏ´Â °æ¿ìÀÏ °ÍÀÌ´Ù.
¾Æ·¡ÀÇ ¼³Á¤Àº Arnt Gulbrandsen, <agulbra@troll.no>ÀÇ µµ¿ò¿¡
±â¹ÝÇϰí ÀÖ´Ù.
¾Æ·¡ÀÇ ¿¹Á¦´Â ¹ØÀÇ ±×¸²¿¡ ³ª¿Â °Íó·³ ¸®´ª½º firewall/router ¸Ó½Å À§¿¡ ¹æÈº®À»
¼³Á¤ÇßÀ» °æ¿ìÀÌ´Ù.
- -
\ | 172.16.37.0
\ | /255.255.255.0
\ --------- |
| 172.16.174.30 | Linux | |
NET =================| f/w |------| ..37.19
| PPP | router| | --------
/ --------- |--| Mail |
/ | | /DNS |
/ | --------
- -
¾Æ·¡ ¸í·ÉµéÀº º¸Åë rc ÆÄÀÏ ¾È¿¡ µé¾î°¡¼ ½Ã½ºÅÛÀÌ ºÎÆÃµÉ ¶§¸¶´Ù
ÀÚµ¿À¸·Î ½ÃÀ۵ǵµ·Ï µÇ¾îÀÖ´Ù. º¸¾ÈÀ» ÃÖ´ë·Î Çϱâ À§Çؼ± ÀÎÅÍÆäÀ̽º°¡ ¼³Á¤µÈ
ÈÄ¿¡, ±×·¯³ª ¹æÈº® ¸Ó½ÅÀÌ ¸®ºÎÆÃµÇ´Â µ¿¾È ´©±º°¡ Á¢±Ù ±ÇÇÑÀ» ¾ò´Â °ÍÀ» ¸·±â
À§ÇØ ÀÎÅÍÆäÀ̽º°¡ ½ÇÁ¦·Î ÀÛµ¿µÇ±â ÀÌÀü¿¡ ¾Æ·¡ ¸í·ÉµéÀÌ ½ÇÇàµÇ¾ß ÇÑ´Ù.
#!/bin/sh
# Flush the 'Forwarding' rules table
# Change the default policy to 'accept'
#
/sbin/ipfwadm -F -f
/sbin/ipfwadm -F -p accept
#
# .. and for 'Incoming'
#
/sbin/ipfwadm -I -f
/sbin/ipfwadm -I -p accept
# First off, seal off the PPP interface
# I'd love to use '-a deny' instead of '-a reject -y' but then it
# would be impossible to originate connections on that interface too.
# The -o causes all rejected datagrams to be logged. This trades
# disk space against knowledge of an attack of configuration error.
#
/sbin/ipfwadm -I -a reject -y -o -P tcp -S 0/0 -D 172.16.174.30
# Throw away certain kinds of obviously forged packets right away:
# Nothing should come from multicast/anycast/broadcast addresses
#
/sbin/ipfwadm -F -a deny -o -S 224.0/3 -D 172.16.37.0/24
#
# and nothing coming from the loopback network should ever be
# seen on a wire
#
/sbin/ipfwadm -F -a deny -o -S 127.0/8 -D 172.16.37.0/24
# accept incoming SMTP and DNS connections, but only
# to the Mail/Name Server
#
/sbin/ipfwadm -F -a accept -P tcp -S 0/0 -D 172.16.37.19 25 53
#
# DNS uses UDP as well as TCP, so allow that too
# for questions to our name server
#
/sbin/ipfwadm -F -a accept -P udp -S 0/0 -D 172.16.37.19 53
#
# but not "answers" coming to dangerous ports like NFS and
# Larry McVoy's NFS extension. If you run squid, add its port here.
#
/sbin/ipfwadm -F -a deny -o -P udp -S 0/0 53 \
-D 172.16.37.0/24 2049 2050
# answers to other user ports are okay
#
/sbin/ipfwadm -F -a accept -P udp -S 0/0 53 \
-D 172.16.37.0/24 53 1024:65535
# Reject incoming connections to identd
# We use 'reject' here so that the connecting host is told
# straight away not to bother continuing, otherwise we'd experience
# delays while ident timed out.
#
/sbin/ipfwadm -F -a reject -o -P tcp -S 0/0 -D 172.16.37.0/24 113
# Accept some common service connections from the 192.168.64 and
# 192.168.65 networks, they are friends that we trust.
#
/sbin/ipfwadm -F -a accept -P tcp -S 192.168.64.0/23 \
-D 172.16.37.0/24 20:23
# accept and pass through anything originating inside
#
/sbin/ipfwadm -F -a accept -P tcp -S 172.16.37.0/24 -D 0/0
# deny most other incoming TCP connections and log them
# (append 1:1023 if you have problems with ftp not working)
#
/sbin/ipfwadm -F -a deny -o -y -P tcp -S 0/0 -D 172.16.37.0/24
# ... for UDP too
#
/sbin/ipfwadm -F -a deny -o -P udp -S 0/0 -D 172.16.37.0/24
ÁÁÀº ¹æÈº® ¼³Á¤Àº º¹ÀâÇÏ´Ù. ÀÌ ¿¹Á¦´Â ¿©·¯ºÐ¿¡°Ô ¾î´À Á¤µµÀÇ ½ÃÀÛÁ¡¸¸À»
º¸¿©ÁØ´Ù. ipfwadm ¸Þ´º¾ó ÆäÀÌÁö°¡ ÀÌ ÅøÀ» »ç¿ëÇÏ´Â µ¥¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¹æÈº®À» ¼³Á¤ÇϰíÀÚ ÇÑ´Ù¸é ¹ÏÀ»¸¸ÇÑ °÷¿¡ ¹°¾îº¸°í ¸¹Àº Ãæ°í¸¦ ¹Þ¾Æ¶ó. ¶ÇÇÑ
¿ÜºÎ¿¡¼ ¿©·¯ºÐÀÇ ¼³Á¤À» °Ë»çÇϵµ·Ï ÇØ¶ó.
6.7 IP Firewall (for Linux-2.2)
»õ·Î¿î ¹æÈº® Äڵ尡 ``IP Firewall Chains''¸¦ ÅëÇØ ±¸ÇöµÈ´Ù.
´õ ¸¹Àº Á¤º¸¸¦ À§Çؼ±
IP chains ȨÆäÀÌÁö¸¦ º¸¶ó. Áö±Ý ¿©·¯ºÐÀÇ ÇÊÅ͸¦ ¼³Á¤Çϱâ À§Çؼ±
ipfwadm ´ë½Å ipchains¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ¾Ë¾Æ¾ß ÇÑ´Ù. (ÃÖ½Å
Ä¿³ÎÀÇ Documentation/Changes ÂüÁ¶)
¿ì¸®µµ ÀÌ ³»¿ëÀÌ ÃֽŰú °Å¸®°¡ ¸Ö´Ù´Â °ÍÀ» ¾Ë°í ÀÖÀ¸¸ç Á» ´õ Ãֽг»¿ëÀ»
´Ù·ç±â À§ÇØ ÇöÀç ÀÛ¾÷ÁßÀÌ´Ù. ¾Æ¸¶ 1999³â 8¿ùÀÇ »õ ¹öÁ¯¿¡¼± ´Ù·ïÁú °ÍÀÌ´Ù.
(¿ªÀÚÁÖ: ÇöÀç ¹ø¿ªÁßÀÎ ÀÌ ¹®¼°¡ 1999³â 8¿ù ¹öÁ¯ÀÌ´Ù-_-;)
6.8 IPIP Encapsulation
¿Ö ¿©·¯ºÐÀº IP µ¥ÀÌŸ±×·¥ ³»¿¡ IP µ¥ÀÌŸ±×·¥À» Áý¾î³Ö±â¸¦ ¿øÇϳª? ÀÌ·± ¹æ½ÄÀ»
ÀÌÀü¿¡ º» ÀûÀÌ ¾ø´Ù¸é ÀÌ»óÇÑ °ÍÀ¸·Î º¸ÀÏ °ÍÀÌ´Ù. Mobile-IP¿Í IP-Multicast°¡
ÀÌ ¹æ½ÄÀÌ »ç¿ëµÇ´Â ÈçÇÑ ¿¹ÀÌ´Ù. ¶ÇÇÑ Àß ¾Ë·ÁÁ® ÀÖÁø ¾ÊÁö¸¸ ÀÌ ¹æ½ÄÀ» Á¦ÀÏ ¸¹ÀÌ
¾²´Â °÷Àº Amateur RadioÀÌ´Ù.
Kernel Compile Options:
Networking options --->
[*] TCP/IP networking
[*] IP: forwarding/gatewaying
....
<*> IP: tunneling
IP tunnel ÀåÄ¡´Â `tunl0', `tunl1' µîÀ¸·Î ºÒ¸°´Ù.
ÀϹÝÀûÀÎ IP ¶ó¿ìÆÃ ±ÔÄ¢Àº IP ³×Æ®¿÷ÀÌ ³×Æ®¿÷ ÁÖ¼Ò¿Í ³×Æ®¿÷ ¸¶½ºÅ©·Î ÀÌ·ç¾îÁ®
ÀÖµµ·Ï ¿ä±¸ÇÑ´Ù. ÀÌ´Â ÇÑ ¶ó¿ìÆÃ ¿£Æ®¸®¸¦ ÅëÇØ ÀÏ·ÃÀÇ ¿¬¼ÓµÈ ÁÖ¼ÒµéÀÌ ¸ðµÎ
¶ó¿ìÆÃµÇµµ·Ï ÇØÁØ´Ù. ÀÌ´Â ¸Å¿ì Æí¸®ÇÏÁö¸¸ ¿©·¯ºÐÀÌ ³×Æ®¿÷ÀÇ Æ¯Á¤ ºÎºÐ¿¡
¿¬°áµÇ¾î ÀÖ´Â µ¿¾È ƯÁ¤ IP ÁÖ¼Ò¸¸À» »ç¿ëÇØ¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´ëºÎºÐÀÇ
°æ¿ì ¹®Á¦°¡ ¾øÀ¸³ª ¿©·¯ºÐÀÇ mobile netizenÀ̶ó¸é °è¼Ó ÇÑ Àå¼Ò¿¡ Á¢¼ÓµÇ¾î
ÀÖÀ» ¼ø ¾øÀ» °ÍÀÌ´Ù. IP/IP encapsulation (IP tunneling)Àº ¿©·¯ºÐÀÇ IP ÁÖ¼Ò·Î
¿Àµµ·Ï µÇ¾î ÀÖ´Â µ¥ÀÌŸ±×·¥ÀÌ ÇÑ ¹ø ´õ ½×¿©Á®¼ ´Ù¸¥ IP ÁÖ¼Ò·Î µ¹·ÁÁöµµ·Ï
ÇϹǷνá Á¦ÇÑÀ» ±Øº¹ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¸¸¾à ¿©·¯ºÐÀÌ ´Ù¸¥ IP ³×Æ®¿÷¿¡¼ ÀÛ¾÷À»
ÇÒ ¿¹Á¤À̶ó¸é ¿ø·¡ ³×Æ®¿÷ÀÇ ¸Ó½ÅÀÌ ¿©·¯ºÐÀÇ IP ÁÖ¼Ò·Î ¿À´Â µ¥ÀÌŸ±×·¥À» ¹Þ¾Æ¼
Àӽ÷ΠÇöÀç »ç¿ëÇÏ´Â ÁÖ¼Ò·Î µ¹·ÁÁÖµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
A tunneled network configuration.
192.168.1/24 192.168.2/24
- -
| ppp0 = ppp0 = |
| aaa.bbb.ccc.ddd fff.ggg.hhh.iii |
| |
| /-----\ /-----\ |
| | | // | | |
|---| A |------//---------| B |---|
| | | // | | |
| \-----/ \-----/ |
| |
- -
ÀÌ ±×¸²Àº IPIP encapsulationÀ» ¾²´Â ´Ù¸¥ ¸¶¶¥ÇÑ ÀÌÀ¯, °¡»ó °³º° ³×Æ®¿öÅ·À»
³ªÅ¸³½´Ù. ÀÌ ¿¹Á¦´Â ¿©·¯ºÐÀÌ ±âº»ÀûÀÎ ´ÙÀ̾ó¾÷ ÀÎÅÍ³Ý ¿¬°áÀ» °¡Áø µÎ ¸Ó½ÅÀ»
°¡Áö°í ÀÖ´Ù°í °¡Á¤ÇÑ´Ù. °¢ È£½ºÆ®´Â ÇÑ °³ÀÇ IP ÁÖ¼Ò¸¦ ºÎ¿©¹Þ¾Ò´Ù. ÀÌ ¸Ó½Åµé
µÚ¿¡´Â ¿¹¾àµÈ IP ³×Æ®¿÷ ÁÖ¼Ò·Î ¼³Á¤µÈ ·ÎÄ® ³×Æ®¿÷ÀÌ Á¸ÀçÇÑ´Ù. ³×Æ®¿÷ ¶ó¿ìÅÍ·Î
ÀÎÅͳݿ¡ ¿¬°áµÇ´Â °Íó·³ A ³×Æ®¿÷¿¡ Àִ ȣ½ºÆ®µéÀÌ B ³×Æ®¿÷ À§ÀÇ È£½ºÆ®µé¿¡
Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇÏ±æ ¿øÇÑ´Ù°í ÇØº¸ÀÚ. IPIP encapsulationÀÌ À̸¦ °¡´ÉÇϰÔ
ÇØÁØ´Ù. ÁÖÀÇÇÒ °ÍÀº encapsulationÀÌ A¿Í B ³×Æ®¿÷ »óÀÇ È£½ºÆ®µéÀÌ ÀÎÅÍ³Ý »ó¿¡¼
¼·Î Åë½ÅÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹®Á¦¸¦ ÇØ°áÇÏ´Â °ÍÀÌ ¾Æ´Ï¸ç ¿©ÀüÈ÷ À̸¦ À§Çؼ±
IP Masquerade °°Àº ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. encapsulationÀº º¸Åë
¶ó¿ìÅͷνáÀÇ ¸Ó½Å ±â´É¿¡ ÀÇÇØ ±¸ÇöµÈ´Ù.
¸®´ª½º ¶ó¿ìÅÍ `A'´Â ¾Æ·¡¿Í °°Àº ½ºÅ©¸³Æ®·Î ¼³Á¤µÉ °ÍÀÌ´Ù.
#!/bin/sh
PATH=/sbin:/usr/sbin
mask=255.255.255.0
remotegw=fff.ggg.hhh.iii
#
# Ethernet configuration
ifconfig eth0 192.168.1.1 netmask $mask up
route add -net 192.168.1.0 netmask $mask eth0
#
# ppp0 configuration (start ppp link, set default route)
pppd
route add default ppp0
#
# Tunnel device configuration
ifconfig tunl0 192.168.1.1 up
route add -net 192.168.2.0 netmask $mask gw $remotegw tunl0
¸®´ª½º ¶ó¿ìÅÍ `B'´Â ¾Æ·¡¿Í °°Àº ½ºÅ©¸³Æ®·Î ¼³Á¤µÉ °ÍÀÌ´Ù.
#!/bin/sh
PATH=/sbin:/usr/sbin
mask=255.255.255.0
remotegw=aaa.bbb.ccc.ddd
#
# Ethernet configuration
ifconfig eth0 192.168.2.1 netmask $mask up
route add -net 192.168.2.0 netmask $mask eth0
#
# ppp0 configuration (start ppp link, set default route)
pppd
route add default ppp0
#
# Tunnel device configuration
ifconfig tunl0 192.168.2.1 up
route add -net 192.168.1.0 netmask $mask gw $remotegw tunl0
¸í·É:
route add -net 192.168.1.0 netmask $mask gw $remotegw tunl0
ÀÌ´Â `192.168.1.0/24·Î ÇâÇÏ´Â µ¥ÀÌŸ±×·¥µéÀ» IPIP ĸ½¶È µ¥ÀÌŸ±×·¥
¼Ó¿¡ ³Ö¾î¼ aaa.bbb.ccc.ddd'ÀÇ ÁÖ¼Ò·Î º¸³½´Ù'´Â °ÍÀ» ¶æÇÑ´Ù.
¼³Á¤Àº ¾ç Ãø¿¡¼ ÀÏÄ¡ÇØ¾ß ÇÑ´Ù. tunnel ÀåÄ¡´Â ¶ó¿ìÆÃ½Ã¿¡ ÀÚ½ÅÀÌ ¶ó¿ìÆÃÇϵµ·Ï
¹ÞÀº µ¥ÀÌŸ±×·¥À» Áý¾î³ÖÀ» IP µ¥ÀÌŸ±×·¥ÀÇ ¸ñÀûÁö·Î `gw'¸¦ »ç¿ëÇÑ´Ù.
±× ¸Ó½Å ¿ª½Ã IPIP µ¥ÀÌŸ±×·¥À» decapsulateÇÏ´Â ¹ýÀ» ¾Ë¾Æ¾ß ÇÏ¸ç ´Ù½Ã¸»ÇØ
tunnel ÀåÄ¡°¡ ¼³Á¤µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù.
A tunneled host configuration.
¶ó¿ìÆÃ ÇÏ´Â °ÍÀÌ Àüü ³×Æ®¿÷ÀÏ ÇÊ¿æ ¾øÀ¸¸ç ´Ü ÇϳªÀÇ IP ÁÖ¼Ò¸¸À» ¶ó¿ìÆÃÇÒ ¼ö ÀÖ´Ù.
ÀÌ·² °æ¿ì `¿ø°Ý' ¸Ó½ÅÀÇ tunl ÀåÄ¡´Â ¸Ó½ÅÀÇ IP ÁÖ¼Ò·Î ¼ºÀýÇØ¾ß Çϸç A ÂÊ¿¡¼±
tunnel ÀåÄ¡¸¦ ÅëÇÑ ³×Æ®¿÷ ¶ó¿ìÆÃ º¸´Ù´Â È£½ºÆ® ¶ó¿ìÆÃ(±×¸®°í Proxy Arp)¸¦ »ç¿ëÇØ¾ß
ÇÑ´Ù. ÀÌ¿¡ ¸Âµµ·Ï ¼³Á¤À» Á¶Á¤Çؼ ¾Ë¸Â°Ô ´Ù½Ã ±×·Áº¸ÀÚ. ÀÌÁ¦ ¿ì¸®´Â ¿ÏÀüÈ÷
ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ°í È£½ºÆ® `A'¿¡ ÀÇÇØ Áö¿øµÇ´Â ¿ø°Ý ³×Æ®¿÷ÀÇ ÀϺÎÀÎ °Íó·³
ÀÛµ¿ÇÏ·Á´Â È£½ºÆ® `B'¸¦ °¡Áö°í ÀÖ´Ù.
192.168.1/24
-
| ppp0 = ppp0 =
| aaa.bbb.ccc.ddd fff.ggg.hhh.iii
|
| /-----\ /-----\
| | | // | |
|---| A |------//---------| B |
| | | // | |
| \-----/ \-----/
| also: 192.168.1.12
-
¸®´ª½º ¶ó¿ìÅÍ `A'´Â ´ÙÀ½°ú °°ÀÌ ¼³Á¤µÈ´Ù.
#!/bin/sh
PATH=/sbin:/usr/sbin
mask=255.255.255.0
remotegw=fff.ggg.hhh.iii
#
# Ethernet configuration
ifconfig eth0 192.168.1.1 netmask $mask up
route add -net 192.168.1.0 netmask $mask eth0
#
# ppp0 configuration (start ppp link, set default route)
pppd
route add default ppp0
#
# Tunnel device configuration
ifconfig tunl0 192.168.1.1 up
route add -host 192.168.1.12 gw $remotegw tunl0
#
# Proxy ARP for the remote host
arp -s 192.168.1.12 xx:xx:xx:xx:xx:xx pub
¸®´ª½º È£½ºÆ® `B'´Â ´ÙÀ½°ú °°ÀÌ ¼³Á¤µÈ´Ù.
#!/bin/sh
PATH=/sbin:/usr/sbin
mask=255.255.255.0
remotegw=aaa.bbb.ccc.ddd
#
# ppp0 configuration (start ppp link, set default route)
pppd
route add default ppp0
#
# Tunnel device configuration
ifconfig tunl0 192.168.1.12 up
route add -net 192.168.1.0 netmask $mask gw $remotegwtunl0
ÀÌ·± Á¾·ùÀÇ ¼³Á¤Àº Mobile-IP ºÐ¾ß¿¡¼ ´õ¿í ÀüÇüÀûÀÌ´Ù. ÀÌ ºÐ¾ß¿¡¼´Â ÇϳªÀÇ
È£½ºÆ®°¡ ÀÎÅÍ³Ý ³»ºÎ¸¦ µ¹¾Æ´Ù´Ï¸é¼µµ ³»³» ÇϳªÀÇ IP ÁÖ¼Ò¸¦ »ç¿ëÇϰíÀÚ ÇÑ´Ù. ½ÇÁ¦·Î
À̸¦ ´Ù·ç´Â °Í¿¡ ´ëÇÑ ´õ ¸¹Àº Á¤º¸¸¦ ¿øÇÑ´Ù¸é Mobile-IP ºÎºÐÀ» Âü°íÇ϶ó.
6.9 IP Masquerade
¸¹Àº »ç¶÷µéÀº ÀÎÅͳݿ¡ Á¢¼ÓÇϱâ À§ÇØ ´Ü¼øÇÑ ´ÙÀ̾ó¾÷ °èÁ¤À» °¡Áö°í ÀÖÀ» »ÓÀÌ´Ù.
ÀÌ·± Á¾·ùÀÇ ¼³Á¤À» ¾²´Â °ÅÀÇ ¸ðµç »ç¶÷µéÀº ISP (Internet Service Provider) ·ÎºÎÅÍ
´ÜÁö ÇϳªÀÇ IP ÁÖ¼Ò¸¸À» ÇÒ´ç¹Þ´Â´Ù. ÀÌ´Â ´Ü ÇϳªÀÇ È£½ºÆ®°¡ ³×Æ®¿÷¿¡ Á¢¼ÓÇÒ °æ¿î
ÀϹÝÀûÀ¸·Î ÃæºÐÇÏ´Ù. IP Masquerade´Â ¿©·¯ È£½ºÆ®µéÀÌ ´ÙÀ̾ó¾÷ ¿¬°áÀ» ÇÏ´Â ¸Ó½Åó·³
º¸À̵µ·Ï ÇϹǷνá ÇÑ IP ÁÖ¼Ò¸¦ ¿©·¯ ¸Ó½ÅµéÀÌ ¾µ ¼ö ÀÖµµ·Ï ÇÏ´Â ÀÏÁ¾ÀÇ Æ®¸¯ÀÌ´Ù.
(¿ªÀÚÁÖ: masquerade´Â °¡Àå ¹«µµÈ¸, °¡ÀåÇÏ´Ù. ÀÇ ¶æÀÌ´Ù.) ÇÑ ÀÛÀº Á¦ÇÑÁ¡Àº masquerade
±â´ÉÀ» ÇÑ ¹æÇâÀ¸·Î¸¸ ÀÛµ¿ÇÑ´Ù´Â °ÍÀÌ´Ù. ´Ù½Ã ¸»ÇØ ÀÌ ±â´ÉÀ» »ç¿ëÇϴ ȣ½ºÆ®´Â
Á¢¼ÓÀ» Çϵµ·Ï ¿äûÀ» ÇÒ ¼ö´Â ÀÖÁö¸¸ ¿ø°Ý È£½ºÆ®·ÎºÎÅÍÀÇ Á¢¼ÓÀ» ¹Þ¾ÆµéÀÌÁö´Â
¸øÇÑ´Ù´Â °ÍÀÌ´Ù. talk°°Àº ÀϺΠ³×Æ®¿÷ ¼ºñ½º´Â ÀÛµ¿ÇÏÁö ¾ÊÀ¸¸ç ftp°°Àº
¼ºñ½ºµéÀº ¼öµ¿ (PASV) ¸ðµå·Î ÀÛµ¿Çϵµ·Ï ¼³Á¤µÇ¾î¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¿îÀÌ
ÁÁ°Ôµµ WWW³ª irc, telnet °°Àº ´ëºÎºÐÀÇ ³×Æ®¿÷ ¼ºñ½º´Â Àß ÀÛµ¿ÇÑ´Ù.
Kernel Compile Options:
Code maturity level options --->
[*] Prompt for development and/or incomplete code/drivers
Networking options --->
[*] Network firewalls
....
[*] TCP/IP networking
[*] IP: forwarding/gatewaying
....
[*] IP: masquerading (EXPERIMENTAL)
º¸Åë ¿©·¯ºÐÀº ¸®´ª½º ¸Ó½Å¿¡ ´Üµ¶(standalone) ¸Ó½ÅÀÏ ¶§Ã³·³ slipÀ̳ª ppp ¿¬°áÀ»
Áö¿øÇϵµ·Ï ¸¸µç´Ù. ÀÌ¿¡ Ãß°¡·Î ¿¹¾àµÈ ³×Æ®¿÷ ÁÖ¼Ò·Î ¼³Á¤ÀÌ µÈ ÀÌ´õ³Ý °°Àº ¶Ç ´Ù¸¥
³×Æ®¿÷ ÀåÄ¡¸¦ °¡Áö°í ÀÖÀ» °ÍÀÌ´Ù. masquerade µÉ È£½ºÆ®µéÀº ÀÌ µÎ ¹øÂ° ³×Æ®¿÷ »ó¿¡
Á¸ÀçÇÑ´Ù. °¢°¢ÀÇ ÀÌ È£½ºÆ®µéÀº À§ ¸®´ª½º ¸Ó½ÅÀÇ ÀÌ´õ³Ý Æ÷Æ® ÁÖ¼Ò¸¦ ±âº» gateway³ª
¶ó¿ìÅÍ·Î ¼³Á¤ÇÑ´Ù.
ÀüÇüÀûÀÎ ¼³Á¤Àº ¾Æ·¡Ã³·³ º¸ÀδÙ.
- -
\ | 192.168.1.0
\ | /255.255.255.0
\ --------- |
| | Linux | .1.1 |
NET =================| masq |------|
| PPP/slip | router| | --------
/ --------- |--| host |
/ | | |
/ | --------
- -
IPFWADMÀ» ÀÌ¿ëÇÑ Masquerading
ÀÌ ¼³Á¤¿¡ °¡Àå ÀûÀýÇÑ ¸í·ÉÀº ¾Æ·¡¿Í °°´Ù.
# Network route for ethernet
route add -net 192.168.1.0 netmask 255.255.255.0 eth0
#
# Default route to the rest of the internet.
route add default ppp0
#
# Cause all hosts on the 192.168.1/24 network to be masqueraded.
ipfwadm -F -a m -S 192.168.1.0/24 -D 0.0.0.0/0
IPCHAINSÀ» ÀÌ¿ëÇÑ Masquerading
IPFWADMÀ» ¾²´Â °æ¿ì¿Í ºñ½ÁÇϳª ¸í·É ±¸Á¶°¡ ¹Ù²î¾ú´Ù.
# Network route for ethernet
route add -net 192.168.1.0 netmask 255.255.255.0 eth0
#
# Default route to the rest of the internet.
route add default ppp0
#
# Cause all hosts on the 192.168.1/24 network to be masqueraded.
ipchains -A forward -s 192.168.1.0/24 -j MASQ
¿©·¯ºÐÀº
IP Masquerade Resource Page·ÎºÎÅÍ Linux IP Masquerade¿¡ ´ëÇÑ ´õ ¸¹Àº
Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù. ¶ÇÇÑ masquerading¿¡ ´ëÇÑ ¸Å¿ì ÀÚ¼¼ÇÑ ¹®¼·Î
``IP-Masquerade mini-HOWTO''°¡ ÀÖ´Ù(¿©±â¿¡´Â ´Ù¸¥ OSµéÀ» Linux masquerade ¼¹ö¿Í
ÇÔ²² ÀÛµ¿Çϵµ·Ï ¼³Á¤ÇÏ´Â ¹ýµµ ³ª¿ÍÀÖ´Ù).
6.10 IP Transparent Proxy
ip transparent proxy´Â ´Ù¸¥ ¸Ó½ÅÀ» ÇâÇÏ´Â ¼ºñ½º³ª ¼¹ö¸¦ ÀÌ ¸Ó½ÅÀÇ ±× ¼ºñ½ºµé·Î
µ¹¸± ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ±â´ÉÀÌ´Ù. ÀϹÝÀûÀ¸·Î ÀÌ ±â´ÉÀº ¸®´ª½º ¸Ó½ÅÀ» ¶ó¿ìÅÍ·Î ¾²´Â
µ¿½Ã¿¡ proxy ¼¹ö·Î ¾²´Â °÷¿¡¼ À¯¿ëÇÏ´Ù. ¿©·¯ºÐÀº °¢ ¼ºñ½ºµé·Î ¿À´Â ¸ðµç ¿¬°áµéÀ»
·ÎÄ® proxy ¼¹ö·Î µ¹¸± ¼ö ÀÖ´Ù.
Kernel Compile Options:
Code maturity level options --->
[*] Prompt for development and/or incomplete code/drivers
Networking options --->
[*] Network firewalls
....
[*] TCP/IP networking
....
[*] IP: firewalling
....
[*] IP: transparent proxy support (EXPERIMENTAL)
transparent proxy Ư¡ÀÇ ¼³Á¤Àº ipfwadm ¸í·ÉÀ» »ç¿ëÇØ¼ ÇÑ´Ù.
¾µ¸¸ÇÑ ¿¹°¡ ¾Æ·¡¿¡ ÀÖ´Ù.
root# ipfwadm -I -a accept -D 0/0 telnet -r 2323
ÀÌ ¿¹´Â ¾î¶² È£½ºÆ®ÀÇ telnet Æ÷Æ®(23)¿¡ µé¾î¿À´Â ¿¬°áµéÀ» ¸ðµÎ ÀÌ È£½ºÆ®ÀÇ
2323 Æ÷Æ®·Î µ¹·ÁÁØ´Ù. ¸¸¾à ±× Æ÷Æ®¿¡¼ ¼ºñ½º¸¦ µ¹¸®°í ÀÖ´Ù¸é À̸¦ telnet ¿¬°á·Î
µ¹¸®°Å³ª log¸¦ ³²±â°Å³ª ȤÀº ¿øÇÏ´Â ¹«¾ùÀ̵ç ÇÒ ¼ö ÀÖ´Ù.
´õ¿í Èï¹ÌÀÖ´Â ¿¹´Â ¸ðµç http ¿¬°áµéÀ» local cache¸¦ ÅëÇϵµ·Ï µ¹¸®´Â °ÍÀÌ´Ù.
±×·¯³ª proxy ¼¹ö°¡ »ç¿ëÇÏ´Â protocolÀº º¸ÅëÀÇ http¿Í´Â ´Ù¸£´Ù. Ŭ¶óÀÌ¾ðÆ®°¡ http¸¦
ÀÌ¿ëÇÒ °æ¿î www.server.com:80¿¡ ¿¬°áµÇ¾î /path/page¸¦ ¿äûÇÏÁö¸¸
local cache¿¡ ¿¬°áµÉ ¶§´Â proxy.local.domain:8080¿¡ Á¢¼ÓÇØ¼
www.server.com/path/page¸¦ ¿äûÇÑ´Ù.
http ¿äûÀ» local proxy¸¦ ÅëÇØ °É·¯³»±â À§Çؼ± transproxy¶ó´Â ÀÛÀº ¼¹ö¸¦
»ðÀÔÇØ¼ ±× ÇÁ·ÎÅäÄÝÀ» ¹Þ¾ÆµéÀÏ Çʿ䰡 ÀÖ´Ù (ÀÌ´Â À¥¿¡¼ ½±°Ô ±¸ÇÒ ¼ö ÀÖ´Ù). ÀÌ
transproxy¸¦ 8081 Æ÷Æ®¿¡¼ µ¹µµ·Ï °áÁ¤ÇÑ ´ÙÀ½ ¾Æ·¡ ¸í·ÉÀ» ³»¸°´Ù.
root# ipfwadm -I -a accept -D 0/0 80 -r 8081
±×·¯¸é transproxy ÇÁ·Î±×·¥Àº ¿ÜºÎ ¼¹ö·Î °¡´Â ¸ðµç ¿¬°áÀ» ¹ÞÀº ÈÄ ÇÁ·ÎÅäÄݰ£ÀÇ
»óÀÌÁ¡À» º¸Á¤ÇÑ ÈÄ local proxy·Î ±× ¿¬°áµéÀ» º¸³¾ °ÍÀÌ´Ù.
6.11 IPv6
¿©·¯ºÐÀÌ ¸· IP ³×Æ®¿öÅ·À» ÀÌÇØÇϱ⠽ÃÀÛÇÏ´Â ¼ø°£ ±ÔÄ¢ÀÌ º¯ÇüµÇ¾ú´Ù. IPv6´Â Internet
ProtocolÀÇ version 6¿¡ ´ëÇÑ ÁÙÀÓ¸»ÀÌ´Ù. IPv6´Â ÇÒ´çÇÒ IP ÁÖ¼ÒÀÇ ºÎÁ· ¹®Á¦¸¦ ±Øº¹Çϱâ
À§ÇØ °³¹ßµÇ¾ú´Ù. IPv6 ÁÖ¼Ò´Â 16¹ÙÀÌÆ®(128ºñÆ®)¸¦ »ç¿ëÇÑ´Ù. IPv6´Â ¸¹Àº ´Ù¸¥ ¼öÁ¤
»çÇ×µéÀ» Æ÷ÇÔÇϴµ¥ ±× Áß¿£ IPv4 ³×Æ®¿÷ º¸´Ù IPv6 ³×Æ®¿÷À» ´Ù·ç±â ½±µµ·Ï ÇÏ´Â
´Ü¼øÈµµ ÀÖ´Ù.
¸®´ª½º´Â ÀÌ¹Ì ¿ÏÀüÇÏÁö´Â ¾ÊÁö¸¸ ÀÛµ¿Àº ÇÏ´Â IPv6¸¦ 2.2.* ¹öÁ¯ÀÇ Ä¿³Îµé¿¡¼
±¸ÇöÇØ ³ù´Ù.
¿©·¯ºÐÀÌ ÀÌ »õ·Î¿î ÀÎÅÍ³Ý ±â¼úÀ» °æÇèÇØ º¸°í ½Í°Å³ª ÇÊ¿äÇÏ´Ù¸é
www.terra.net¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â
IPv6-FAQ¸¦ Àо¶ó.
6.12 Mobile IP
"IP mobility"¶ó´Â ¸»Àº ÇÑ È£½ºÆ®°¡ IP ÁÖ¼ÒÀÇ º¯È³ª ¿¬°á Áß´Ü ¾øÀÌ ÀÎÅͳÝÀÇ ÇÑ
ÁöÁ¡¿¡¼ ´Ù¸¥ ÁöÁ¡À¸·Î ¿¬°áÀ» À̵¿½Ãų ¼ö ÀÖ´Â ´É·ÂÀ» ¸»ÇÑ´Ù. ÀϹÝÀûÀ¸·Î IP È£½ºÆ®°¡
¿¬°á ÁöÁ¡À» ¹Ù²Ù´Â °æ¿ì IP ÁÖ¼Òµµ ¹Ù²ã¾ß¸¸ ÇÑ´Ù. IP Mobility´Â mobile È£½ºÆ®¿¡ °íÁ¤
IP ÁÖ¼Ò¸¦ ÇÒ´çÇϰí ÀÌ ÁÖ¼Ò·Î ¿À´Â µ¥ÀÌŸ±×·¥µéÀ» ½ÇÁ¦ »ç¿ëµÇ´Â IP ÁÖ¼Ò·Î µ¹¸®´Â ÀÚµ¿
¶ó¿ìÆÃ°ú ÇÔ²² IP encapsulation (tunneling)À» »ç¿ëÇÏ¿© ÀÌ ¹®Á¦¸¦ ±Øº¹ÇÑ´Ù.
¸®´ª½º¿¡¼ ¿ÏÀüÇÑ IP mobility µµ±¸¸¦ Á¦°øÇϱâ À§ÇÑ ÇÁ·ÎÁ§Æ®°¡ ÁøÇàÁßÀÌ´Ù.
ÀÌ ÇÁ·ÎÁ§Æ®¿Í µµ±¸µéÀÇ »óÅ´Â
Linux Mobile IP Home Page¿¡¼ º¼ ¼ö ÀÖ´Ù.
6.13 Multicast
IP Multicast´Â ´Ù¸¥ IP ³×Æ®¿÷ »óÀÇ ¸¹Àº IP È£½ºÆ®µéÀÌ ±×µé¿¡°Ô µ¿½Ã¿¡ º¸³»Áö´Â IP
µ¥ÀÌŸ±×·¥À» ¹Þµµ·Ï ÇØÁØ´Ù. ÀÌ ±â¼úÀº ¿Àµð¿À¿Í ºñµð¿À Àü¼Û µîÀÇ ÀÎÅͳÝÀ» ÅëÇÑ
¹æ¼ÛÀ» À§ÇØ °³¹ßµÇ¾ú´Ù.
Kernel Compile Options:
Networking options --->
[*] TCP/IP networking
....
[*] IP: multicasting
¾à°£ÀÇ µµ±¸¿Í ÀÛÀº ³×Æ®¿÷ ¼³Á¤ÀÌ ÇÊ¿äÇÏ´Ù. ¸®´ª½º »ó¿¡¼ÀÇ Multicast Áö¿ø¿¡ ´ëÇÑ
Ãß°¡ Á¤º¸´Â
Multicast-HOWTO¸¦ º¸¶ó.
6.14 NAT - Network Address Translation
IP Network Address Translation ±â´ÉÀº ¸®´ª½º IP Masquerade ±â´ÉÀÇ ÈξÀ Ç¥ÁØÈµÈ
±â¼úÀÌ´Ù. RFC-1631¿¡ º¸´Ù ÀÚ¼¼È÷ ±â¼úµÇ¾î ÀÖ´Ù. NAT´Â IP-Masquerade°¡ Áö¿øÇÏÁö
¸øÇÏ´Â ±â´ÉµéÀ» Á¦°øÇϸç ÀÌ´Â NAT°¡ ¹æÈº®ÀÌ ÀÖ´Â ¶ó¿ìÅͳª º¸´Ù Å« ±Ô¸ðÀÇ È¯°æ¿¡
´õ ÀûÇÕÇϵµ·Ï ÇØÁØ´Ù.
Linux 2.0.29 Ä¿³Î¿¡ ´ëÇÑ NAT ±¸ÇöÀÇ ¾ËÆÄ ¹öÁ¯ÀÌ Michael.Hasenstein,
Michael.Hasenstein@informatik.tu-chemnitz.de¿¡ ÀÇÇØ °³¹ßµÇ¾î ¿Ô´Ù. MichaelÀÇ
¹®¼¿Í ±¸ÇöÀº
Linux IP Network Address Web Page
¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
»õ·Î¿î Linux 2.2.x Ä¿³ÎµéÀº ¸î¸î NATÀÇ ±â´ÉÀ» ¶ó¿ìÆÃ ¾Ë°í¸®Áò¿¡ Æ÷ÇÔÇϰí ÀÖ´Ù.
6.15 Traffic Shaper - º¯È¯ °¡´ÉÇÑ ´ë¿ªÆø
traffic shaper´Â »õ ÀÎÅÍÆäÀ̽º ÀåÄ¡¸¦ ¸¸µå´Â µå¶óÀ̹öÀÌ´Ù. ±× ÀåÄ¡µéÀº
»ç¿ëÀÚÀÇ Á¤ÀÇ¿¡ µû¶ó Æ®·¡ÇÈÀÌ Á¦ÇÑµÉ ¼ö ÀÖ°í ½ÇÁ¦ Àü¼Û¿¡ À־ ½ÇÁ¦ÀÇ ³×Æ®¿÷
ÀåÄ¡¿¡ ÀÇÁ¸ÇÏ¸é¼ ³×Æ®¿÷ Æ®·¡ÇÈÀ» ¹ÛÀ¸·Î ³»º¸³»´Â ÀåÄ¡·Î ¾²ÀÏ ¼ö ÀÖ´Ù.
shaper´Â Linux-2.1.15¿¡¼ ¼Ò°³µÇ¾ú°í Linux-2.0.36À¸·Î °Å²Ù·Î Àû¿ëµÇ¾ú´Ù
(shaper ÀåÄ¡ÀÇ Á¦ÀÛÀÚÀ̸ç Linux-2.0¸¦ °ü¸®ÇÏ´Â Alan Cox°¡ ¹èÆ÷ÇÑ
2.0.36-pre-patch-2¿¡ Æ÷ÇԵǾî ÀÖ´Ù).
traffic shaper´Â ¸ðµâ·Î¸¸ ÄÄÆÄÀ쵃 ¼ö ÀÖÀ¸¸ç shapecfg ÇÁ·Î±×·¥À¸·Î
¾Æ·¡¿Í °°Àº ¹æ½ÄÀ¸·Î ¼³Á¤µÈ´Ù.
shapecfg attach shaper0 eth1
shapecfg speed shaper0 64000
shaper ÀåÄ¡´Â ÆÐŶµéÀÌ ¶ó¿ìÆÃ Å×ÀÌºí¿¡ µû¶ó shaper¸¦ Åë°úÇÏ´Â °æ¿ì¿¡
¹ÛÀ¸·Î ³ª°¡´Â Æ®·¡ÇÈÀÇ ´ë¿ªÆø¸¸À» Á¶ÀýÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ``Ãâ¹ßÁö ÁÖ¼Ò¿¡ ÀÇÇÑ
¶ó¿ìÆÃ'' ±â´ÉÀº ¸®´ª½º ¶ó¿ìÅ͸¦ »ç¿ëÇϴ ƯÁ¤ È£½ºÆ®µéÀÇ Àü¹ÝÀûÀÎ ´ë¿ªÆøÀ»
Á¦ÇÑÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù.
Linux-2.2´Â ÀÌ¹Ì ±×·± ¶ó¿ìÆÃÀ» Áö¿øÇϸç Linux-2.0¿¡¼ ÀÌ ±â´ÉÀÌ ÇÊ¿äÇÏ´Ù¸é
ftp.invlogic.com¿¡¼ Mike McLaganÀÌ ¸¸µç ÆÐÄ¡¸¦ Á¡°ËÇØ º¸¶ó. shaper¿¡
´ëÇÑ ´õ ¸¹Àº Á¤º¸´Â Documentationnetworking/shaper.txt¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
µé¾î¿À´Â ÆÐŶ¿¡ ´ëÇÑ shapingÀ» ½ÃÇèÇØ º¸°í ½Í´Ù¸é
ftp.systemy.it·ÎºÎÅÍ »õ ¹öÁ¯ÀÎ
rshaper-1.01¸¦ ½ÃµµÇØ º¼ ¼ö ÀÖ´Ù.
6.16 Linux-2.2¿¡¼ÀÇ ¶ó¿ìÆÃ
LinuxÀÇ ÃֽйöÁ¯ÀÎ 2.2´Â ¶ó¿ìÆÃ Á¤Ã¥¿¡ ÀÖ¾î ¸¹Àº À¯¿¬¼ºÀ» Á¦°øÇÑ´Ù. ºÒÇàÈ÷µµ
¿©·¯ºÐÀº ÀÌ ÇÏ¿ìÅõ ¹®¼ÀÇ ´ÙÀ½ ¹öÁ¯À» ±â´Ù¸®°Å³ª Ä¿³Î ¼Ò½º¸¦ ÀÐÀ¸·¯ °¡¾ßÇÑ´Ù.
7.1 ISDN
Integrated Services Digital Network (ISDN)Àº ÀϹÝÀûÀÎ ½ºÀ§Äª ¹æ½ÄÀÇ µðÁöÅ»
µ¥ÀÌŸ ³×Æ®¿÷À» ÁöĪÇÏ´Â ÀÏ·ÃÀÇ Ç¥ÁØÀÌ´Ù. ISDN `ÅëÈ'´Â ¸ñÀûÁö±îÁöÀÇ µ¿±â½Ä
Á¡´ëÁ¡(point-to-point) ¿¬°áÀ» »ý¼ºÇÑ´Ù. º¸Åë ISDNÀº ¿©·¯ °³ÀÇ ´Ù¸¥ ä³Î·Î
ºÒ¸®µÇ´Â °í¼Ó ¿¬°á »ó¿¡¼ Àü´ÞµÈ´Ù. ä³Î¿¡´Â ¼·Î ´Ù¸¥ µÎ Çü½ÄÀÌ Àִµ¥
`B ä³Î'Àº ½ÇÁ¦·Î »ç¿ëÀÚÀÇ ÀڷḦ Àü´ÞÇϸç `D ä³Î'Àº ISDNÀÇ ¿¬°áÀ» ¸¸µé°Å³ª
´Ù¸¥ ±â´ÉµéÀ» À§ÇØ ±³È¯ÇÏ´Â Á¦¾î Á¤º¸µéÀ» º¸³»±â À§ÇØ »ç¿ëµÈ´Ù. ÇÑ ¿¹·Î
È£ÁÖ¿¡¼´Â ISDNÀÌ 2MbpsÀÇ ¿¬°á »ó¿¡¼ »ç¿ëµÇ´Âµ¥ ÀÌ ¿¬°áÀº 30°³ÀÇ 64kbps B
ä³Î°ú ÇϳªÀÇ 64kbps D ä³Î·Î ³ª´¶´Ù. ÇÑ ¹ø¿¡ ¸î °³ÀÇ Ã¤³ÎÀÌµç ¾²ÀÏ ¼ö ÀÖÀ¸¸ç
¾î¶² Á¶ÇÕÀ¸·Îµµ ¾²ÀÏ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î 30°³ÀÇ ¼·Î ´Ù¸¥ ¸ñÀûÁö¿¡ °¢ 64kbps·Î
30°³ÀÇ ´Ù¸¥ ¿¬°áÀ» ¸¸µé°Å³ª 15°³ÀÇ ¸ñÀûÁö¿¡ °¢ 128kbps(¿¬°á Çϳª´ç µÎ ä³Î)·Î
15°³ÀÇ ¿¬°áÀ» ¸¸µé ¼öµµ ȤÀº ÀûÀº ¼öÀÇ ¿¬°áÀ» ¸¸µé°í ³ª¸ÓÁö´Â ¾È¾²´Â ä·Î µÑ
¼öµµ ÀÖ´Ù. ä³ÎÀº ³ª°¡´Â ¿¬°áÀ̳ª µé¾î¿À´Â ¿¬°á ¾î´À ÂÊÀ¸·Îµµ ¾²ÀÏ ¼ö ÀÖ´Ù.
ISDNÀÇ º» ¸ñÀûÀº ÀüÈ È¸»çµé¿¡°Ô »ç¿ëÀÚµéÀÌ Æ¯Á¤ÇÑ ¼³Á¤ÀÇ º¯°æ ¾øÀÌ ÁýÀ̳ª
»ç¹«½Ç¿¡¼ ÀüÈ(µðÁöŹ ÀüÈ)¿Í µ¥ÀÌŸ Åë½ÅÀ» ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦
Á¦°øÇϵµ·Ï ÇÏ´Â °ÍÀ̾ú´Ù.
ÄÄÇ»Å͸¦ ISDN ¼ºñ½º¿¡ ¿¬°áÇÏ´Â ¹æ¹ýÀº ¸î °¡Áö°¡ ÀÖ´Ù. ÀÌÁß Çϳª´Â `Terminal
Adaptor'¶ó ºÒ¸®´Â ÀåÄ¡¸¦ »ç¿ëÇÏ´Â °ÍÀε¥ ÀÌ ÀåÄ¡´Â ¿©·¯ºÐÀÌ ISDN ¼ºñ½º¸¦
½ÅûÇÒ ¶§ ÀüÈȸ»ç¿¡¼ ¼³Ä¡ÇØ ÁÖ´Â Network Terminating Unit¿¡ ³¢¿öÁö¸ç ¸¹Àº
Á÷·Ä ÀÎÅÍÆäÀ̽º¸¦ °¡Áö°í ÀÖ´Ù. ÀÌ ÀÎÅÍÆäÀ̽ºµé Áß Çϳª°¡ ¿¬°áÀ» ¸¸µé°í ¼³Á¤À»
ÇÏ´Â ¸í·ÉÀ» ³»¸®±â À§ÇØ »ç¿ëµÇ¸ç ³ª¸ÓÁö´Â ¿¬°áÀÌ µÇ¾úÀ» ¶§ µ¥ÀÌŸ ½áŶÀ» ¾µ
³×Æ®¿÷ ÀåÄ¡µé¿¡ ½ÇÁ¦·Î ¿¬°áµÈ´Ù. ¸®´ª½º´Â º°´Ù¸¥ ¼öÁ¤ ¾øÀ̵µ ÀÌ·± ¼³Á¤¿¡¼
ÀÛµ¿ÇÏ¸ç ¿©·¯ºÐÀº Terminal AdaptorÀÇ Æ÷Æ®¸¦ ´Ù¸¥ Á÷·Ä ÀåÄ¡ ´Ù·çµí ´Ù·ê ¼ö ÀÖ´Ù.
´Ù¸¥ ¹æ¹ýÀº Ä¿³ÎÀÌ ISDNÀ» Áö¿øÇÏ´Â ¹æ¹ýÀε¥ ISDN Ä«µå¸¦ ¸®´ª½º ¸Ó½Å¿¡ ¼³Ä¡ÇÒ
¼ö ÀÖµµ·Ï ¼³°èµÇ¾úÀ¸¸ç ¸®´ª½º ¼ÒÇÁÆ®¿þ¾î°¡ ÇÁ·ÎÅäÄÝÀ» Á÷Á¢ ´Ù·ç¾î¼ ¿¬°áÀ»
½º½º·Î ¸¸µéµµ·Ï µÇ¾îÀÖ´Ù.
Kernel Compile Options:
ISDN subsystem --->
<*> ISDN support
[ ] Support synchronous PPP
[ ] Support audio via ISDN
< > ICN 2B and 4B support
< > PCBIT-D support
< > Teles/NICCY1016PC/Creatix support
Linux¿¡¼ ±¸ÇöµÈ ISDNÀº ¸¹Àº Á¾·ùÀÇ ³»ÀåÇü ISDN Ä«µåµéÀ» Áö¿øÇÑ´Ù. À̵éÀº
Ä¿³Î ¼³Á¤ ¿É¼Ç¿¡¼ º¼ ¼ö ÀÖ´Ù.
- ICN 2B and 4B
- Octal PCBIT-D
- Teles ISDN-cards and compatibles
ÀÌ Ä«µåµéÁß ÀϺδ ÀÛµ¿Çϱâ À§Çؼ ´Ù¸¥ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹Þ¾Æ¾ß ÇÒ Çʿ䰡 ÀÖ´Ù.
À̸¦ À§ÇØ º°µµÀÇ ´Ù¸¥ À¯Æ¿¸®Æ¼°¡ Á¸ÀçÇÑ´Ù.
LinuxÀÇ ISDN Áö¿øÀÇ ¼³Á¤¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº
/usr/src/linux/Documentation/isdn/ µð·ºÅ丮¿¡¼ º¼ ¼ö ÀÖÀ¸¸ç
isdn4linux¸¦ À§ÇÑ FAQ¸¦
www.lrz-muenchen.de¿¡¼ º¼ ¼ö ÀÖ´Ù.
PPP¿¡ ´ëÇÑ ÁÖÀÇÁ¡. PPP ÇÁ·ÎÅäÄÝ °ü·Ã ÇÁ·Î±×·¥µéÀº µ¿±â½Ä Á÷·Ä ¿¬°á°ú
ºñµ¿±â½Ä Á÷·Ä ¿¬°á ¸ðµÎ¿¡¼ ÀÛµ¿ÇÑ´Ù. ÀϹÝÀûÀ¸·Î ¹èÆ÷µÇ´Â LinuxÀÇ PPP µ¥¸óÀÎ
`pppd'´Â ºñµ¿±â ¹æ½Ä¸¸ Áö¿øÇÑ´Ù. ISDN »ó¿¡¼ PPP¸¦ »ç¿ëÇϱâ À§Çؼ´Â
Ưº°È÷ ¼öÁ¤µÈ ¹öÁ¯ÀÌ ÇÊ¿äÇÏ´Ù. À̸¦ ãÀ» ¼ö ÀÖ´Â °÷¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸µµ À§¿¡
¾ð±ÞÇÑ ¹®¼¿¡ ³ª¿ÍÀÖ´Ù.
7.2 Linux-2.0¿¡¼ÀÇ PLIP
PLIP ÀåÄ¡ À̸§Àº `plip0'°ú `plip1', `plip2' µîÀÌ´Ù.
Kernel Compile Options:
Network device support --->
<*> PLIP (parallel port) support
plip (Parallel Line IP)´Â Á÷·Ä Æ÷Æ® ´ë½Å¿¡ ¸Ó½Å¿¡ ÀÖ´Â º´·Ä ÇÁ¸°ÅÍ
Æ÷Æ®¸¦ ¾´´Ù´Â Á¡À» Á¦¿ÜÇÏ°ï µÎ ¸Ó½Å °£ÀÇ Á¡´ëÁ¡(point to point) ³×Æ®¿÷
¿¬°áÀ» Á¦°øÇϱâ À§ÇØ »ç¿ëµÈ´Ù´Â Á¡¿¡¼ SLIP°ú ºñ½ÁÇÏ´Ù(ÀÌ ¹®¼ µÞºÎºÐÀÇ
ÄÉÀÌºí ºÎºÐ¿¡¼ ÄÉÀÌºí ±×¸²ÀÌ Á¦°øµÈ´Ù). º´·Ä Æ÷Æ®¿¡¼± ÇÑ ¹ø¿¡ Çϳª ÀÌ»óÀÇ
ºñÆ® Àü¼ÛÀÌ °¡´ÉÇϱ⠶§¹®¿¡ plip ÀÎÅÍÆäÀ̽º·Î Ç¥ÁØ Á÷·Ä ÀåÄ¡º¸´Ù °í¼ÓÀÇ
Àü¼ÛÀ» ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. Ãß°¡·Î Á÷·Ä Æ÷Æ®¸¦ À§ÇØ ºñ±³Àû ºñ½Ñ 16550AFN UART
Æ÷Æ®¸¦ »ç´Â ´ë½Å °£´ÜÇÑ º´·Ä Æ÷Æ®ÀÎ ÇÁ¸°ÅÍ Æ÷Æ®¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Ù. PLIP´Â Á÷·Ä
¿¬°á¿¡ ºñÇØ CPU¸¦ ¸¹ÀÌ »ç¿ëÇÏ¸ç ¸¸¾à °ª½Ñ ÀÌ´õ³Ý Ä«µå°¡ ÀÖ´Ù¸é ÁÁÀº ¼±ÅÃÀÌ
¾Æ´Ï°ÚÁö¸¸ ´Þ¸® ¹æ¹ýÀÌ ¾øÀ» °æ¿ì ¸Å¿ì Àß ÀÛµ¿ÇÒ °ÍÀÌ´Ù. ¿¬°áÀÌ Àß ÀÛµ¿ÇÑ´Ù¸é
ÃÊ´ç 20 ų·Î¹ÙÀÌÆ®ÀÇ Àü¼Û·üÀ» ±â´ëÇÒ ¼ö ÀÖ´Ù.
PLIP ÀåÄ¡ µå¶óÀ̹ö´Â º´·Ä Æ÷Æ® Çϵå¿þ¾î¿ë º´·Ä ÀåÄ¡ µå¶óÀ̹ö¿Í Ãæµ¹ÇÑ´Ù. ¸¸¾à
µÎ µå¶óÀ̹ö¸¦ ¸ðµÎ »ç¿ëÇÏ°í ½Í´Ù¸é PLIP¿ë Æ÷Æ®¿Í ÇÁ¸°ÅÍ µå¶óÀ̹ö¿ë Æ÷Æ®¸¦
¼±ÅÃÇÒ ¼ö ÀÖµµ·Ï µÎ µå¶óÀ̹ö ¸ðµÎ ¸ðµâ·Î ÄÄÆÄÀÏÇØ¾ß ÇÑ´Ù. Ä¿³Î ¸ðµâ ¼³Á¤¿¡ ´ëÇÑ
´õ ¸¹Àº Á¤º¸¸¦ À§Çؼ± ``Module mini-HOWTO''¸¦ ÂüÁ¶Ç϶ó.
ÀϺΠ·¦Å¾ ÄÄÇ»Å͵éÀº PLIP°¡ »ç¿ëÇϴ ƯÁ¤ ½ÅÈ£ÀÇ Á¶ÇÕÀ» Áö¿øÇÏÁö ¾Ê±â ¶§¹®¿¡
PLIP°¡ ÀÛµ¿ÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù´Â °ÍÀ» ¸í½ÉÇ϶ó. ±×·¯³ª ÇÁ¸°ÅÍ´Â ±×·± Á¶ÇÕÀ»
¾²Áö ¾Ê´Â´Ù.
¸®´ª½ºÀÇ plip ÀÎÅÍÆäÀ̽º´Â Crynwyr Packet Driver PLIP¿Í ȣȯÀÌ µÇ¸ç
À̸¥ ¿©·¯ºÐÀÌ ¿©·¯ºÐÀÇ ¸®´ª½º ¸Ó½ÅÀ» plip¸¦ ÅëÇØ tcp/ip ¼ÒÇÁÆ®¿þ¾î¸¦
µ¹¸®°í ÀÖ´Â DOS ¸Ó½Å¿¡ ¿¬°áÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
Ä¿³Î 2.0.* ¿¡¼± plip ÀåÄ¡°¡ i/o port¿Í IRQ¿¡ ¾Æ·¡Ã³·³ ¸ÅÇεȴÙ.
device i/o IRQ
------ ----- ---
plip0 0x3bc 5
plip1 0x378 7
plip2 0x278 2
¿©·¯ºÐÀÇ º´·Ä ÀåÄ¡°¡ À§ÀÇ Á¶ÇÕ¿¡ ¸ÂÁö ¾Ê´Â´Ù¸é ifconfig ¸í·ÉÀÇ
`irq' ÆÄ¶ó¸ÞŸ¸¦ ÀÌ¿ëÇÏ¿© Æ÷Æ®ÀÇ IRQ¸¦ ¹Ù²Ü ¼ö ÀÖ´Ù(ROM BIOS°¡ Áö¿øÇÑ´Ù¸é
ÇÁ¸°ÅÍ Æ÷Æ®ÀÇ IRQ¸¦ ÀÛµ¿Çϵµ·Ï ¼³Á¤ÇÑ´Ù). ´Ù¸¥ ¹æ¹ýÀ¸·Î ¿©·¯ºÐÀÌ ¸ðµâÀ» »ç¿ëÇÒ
°æ¿ì insmod ¸í·É¿¡ ``io=''¿Í ``irq='' ¿É¼ÇÀ» »ç¿ëÇÒ ¼öµµ ÀÖ´Ù.
¿¹¸¦ µé¾î
root# insmod plip.o io=0x288 irq=5
PLIPÀÇ ÀÛµ¿Àº µÎ °³ÀÇ Á¦Çѽ𣿡 ÀÇÇØ Á¶ÀýµÇ´Âµ¥ ¸ðµÎ ´ëºÎºÐÀÇ °æ¿ì ±âº»°ªÀÌ
okÀÌ´Ù. ¿©·¯ºÐÀÌ ¸Å¿ì ´À¸° ÄÄÇ»Å͸¦ °¡Áö°í ÀÖ´Ù¸é ÀÌ °ªµéÀ» Áõ°¡½Ãų Çʿ䰡
ÀÖÀ» °ÍÀ̸ç ÀÌ·² °æ¿ì Áõ°¡½Ãų ŸÀ̸Ӵ ½ÇÁ¦·Ð »ó´ë ÄÄÇ»ÅÍ¿¡ ÀÖ´Ù.
Ä¿³ÎÀ» ´Ù½Ã ÄÄÆÄÀÏ ÇÏÁö ¾Ê°í ÀÌ Å¸ÀÌ¸Ó ¼³Á¤À» ¹Ù²Ü ¼ö ÀÖµµ·Ï plipconfig
¶ó´Â ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇÑ´Ù. ÀÌ´Â ¸¹Àº ¸®´ª½º ¹èÆ÷º»¿¡ Æ÷ÇԵǾî ÀÖ´Ù.
To configure a plip interface, you will need to invoke the
following commands (or add them to your initialization scripts):
plip ÀÎÅÍÆäÀ̽º¸¦ ¼³Á¤Çϱâ À§Çؼ± ¾Æ·¡ ¸í·ÉÀ» ³»¸°´Ù(ȤÀº ÀÌ ¸í·ÉµéÀ»
ÃʱâÈ ½ºÅ©¸³Æ®¿¡ Ãß°¡ÇÒ ¼ö ÀÖ´Ù).
root# /sbin/ifconfig plip1 localplip pointopoint remoteplip
root# /sbin/route add remoteplip plip1
ÀÌÁ¦ »ç¿ëÇÏ´Â Æ÷Æ®´Â I/O ÁÖ¼Ò°¡ 0x378ÀÎ °ÍÀ̸ç localplip¿Í
remoteplip´Â PLIP ÄÉÀÌºí »ó¿¡¼ »ç¿ëµÉ IP ÁÖ¼Ò³ª À̸§µéÀÌ´Ù. ³ª´Â ÀÌ °ªÀ»
/etc/hosts¿¡ ³Ö¾î µÎ¾ú´Ù.
# plip entries
192.168.3.1 localplip
192.168.3.2 remoteplip
pointtopoint ÆÄ¶ó¸ÞŸ´Â SLIP¿¡¼¿Í °°Àº Àǹ̸¦ °¡Áö´Âµ¥ ¿¬°áÀÇ ´Ù¸¥
³¡¿¡ ÀÖ´Â ¸Ó½ÅÀÇ ÁÖ¼Ò¸¦ ÁöÁ¤ÇÑ´Ù.
In almost all respects you can treat a plip interface as though it
were a SLIP interface, except that neither dip nor
slattach need be, nor can be, used.
dip¿Í slattach ¸ðµÎ ¾²ÀÌÁö ¾ÊÀ» °æ¿ì¸¦ Á¦¿ÜÇÏ°ï ´ëºÎºÐÀÇ °æ¿ì
¿©·¯ºÐÀº plip ÀÎÅÍÆäÀ̽º¸¦ SLIP ÀÎÅÍÆäÀ̽ºÃ³·³ ´Ù·ê ¼ö ÀÖ´Ù.
PLIP¿¡ ´ëÇÑ ´õ ¸¹Àº Á¤º¸´Â ``PILP mini-HOWTO''¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
7.3 Linux-2.2¿¡¼ÀÇ PLIP
Ä¿³Î 2.1 ¹öÁ¯ÀÇ °³¹ßµ¿¾È º´·Ä Æ÷Æ®¿¡ ´ëÇÑ Áö¿øÀÌ ´õ¿í ÁÁ°Ô º¯°æµÇ¾ú´Ù.
Kernel Compile Options:
General setup --->
[*] Parallel port support
Network device support --->
<*> PLIP (parallel port) support
PLIPÀÇ »õ ÄÚµå´Â ÀÌÀüÀÇ °Íó·³ ÀÛµ¿ÇÑ´Ù (¾ÕÀÇ ºÎºÐ¿¡¼Ã³·³ ifconfig¿Í
route ¸í·ÉÀ» ¶È°°ÀÌ »ç¿ëÇÑ´Ù. ±×·¯³ª Çâ»óµÈ º´·Ä Æ÷Æ® Áö¿ø ¶§¹®¿¡ ÀåÄ¡
ÃʱâÈ´Â ¾à°£ ´Ù¸£´Ù).
``ù¹øÂ°'' PLIP ÀåÄ¡´Â Ç×»ó ``plip0''¶ó ºÒ¸®¸ç ÀÌ´õ³Ý ÀåÄ¡¿¡¼Ã³·³ ÀÌ
ù¹øÂ° ÀåÄ¡´Â ½Ã½ºÅÛ¿¡ ÀÇÇØ ÀâÈ÷´Â ù¹øÂ° ÀåÄ¡ÀÌ´Ù. ½ÇÁ¦·Î »ç¿ëµÇ´Â º´·Ä Æ÷Æ®´Â
/proc/parpot¿¡ ³ª¿À´Â °Íó·³ »ç¿ë °¡´ÉÇÑ Æ÷Æ®µé Áß ÇϳªÀÌ´Ù. ¿¹¸¦ µé¾î
ÇÑ °³ÀÇ º´·Ä Æ÷Æ®¸¸ ÀÖ´Ù¸é /proc/parport/0¶ó´Â ´Ü ÇѰ³ÀÇ µð·ºÅ丮¸¸
Á¸ÀçÇÑ °ÍÀÌ´Ù.
Ä¿³ÎÀÌ Æ÷Æ®ÀÇ IRQ¸¦ ãÁö ¸øÇÑ´Ù¸é ``insmod plip''´Â ½ÇÆÐÇÑ´Ù. ÀÌ·±
°æ¿ì /proc/parport/0/irq¿¡ ¾Ë¸ÂÀº °ªÀ» Á÷Á¢ ¾²°í insmod¸¦ ´Ù½Ã
½ÇÇàÇÑ´Ù.
º´·Ä Æ÷Æ® °ü¸®¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¤º¸´Â Documentation/parport.txt¿¡
ÀÖÀ¸¸ç ÀÌ´Â Ä¿³Î ¼Ò½ºÀÇ ÀϺÎÀÌ´Ù.
7.4 PPP
PPP ÀåÄ¡ À̸§Àº `ppp0', `ppp1' µîÀÌ´Ù. ÀÌ ÀåÄ¡µéÀº ù ÀåÄ¡¸¦ `0'
À¸·Î ½ÃÀÛÇØ¼ ¼ø¼´ë·Î ¹øÈ£°¡ ºÎ¿©µÈ´Ù.
Kernel Compile Options:
Networking options --->
<*> PPP (point-to-point) support
PPP ¼³Á¤Àº
PPP-HOWTO¿¡¼ ÀÚ¼¼È÷
´Ù·ç¾îÁø´Ù.
pppd¸¦ ÀÌ¿ëÇØ¼ ³×Æ®¿÷¿¡ ¿µ±¸ÀûÀÎ ¿¬°áÀ» À¯ÁöÇϱâ
¿©·¯ºÐÀÌ ³×Æ®¿÷¿¡ ¹Ý ¿µ±¸ÀûÀÎ ¿¬°áÀ» ÇÒ ¼ö ÀÖÀ» ¸¸Å ¿îÀÌ ÁÁ°í ¿¬°áÀÌ ²÷±æ °æ¿ì
ÀÚµ¿À¸·Î PPP ¿¬°áÀ» ´Ù½Ã ¸¸µéµµ·Ï ÇÏ°í ½Í´Ù¸é ¿©±â¿¡ °£´ÜÇÑ Æ®¸¯ÀÌ ÀÖ´Ù.
¾Æ·¡ ¸í·ÉÀ» ¼öÇàÇØ¼ PPP°¡ root À¯Àú¿¡ ÀÇÇØ ½ÃÀÛµÉ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÑ´Ù.
# pppd
/etc/ppp/options ÆÄÀÏ ¾È¿¡ `
-detach' ¿É¼ÇÀ» ¼³Á¤ÇÏ´Â °ÍÀ»
ÁÖÀÇÇÑ´Ù. ±×¸®°í ¾Æ·¡ ¹®ÀåÀ»
/etc/inittab ÆÄÀÏÀÇ
getty Á¤ÀÇ
¾Æ·¡¿¡ »ðÀÔÇÑ´Ù.
pd:23:respawn:/usr/sbin/pppd
ÀÌ´Â
init ÇÁ·Î±×·¥À¸·Î ÇÏ¿©±Ý
pppd¸¦ ½ÇÇà ÈÄ °¨½ÃÇ