일부 무엇일까 주요 당신이 당신의 NIC에 여러 IP 주소를 할당 할 것이다하는 사용 사례를?
각 사용 사례와 관련된 표준 / 잘 알려진 'gotcha'를 아는 것도 도움이 될 것입니다. 예를 들어, 누군가 그러한 컴퓨터에 액세스 할 수있는 사용자가 자동으로 두 네트워크 모두에 액세스 할 수 있다는 말을 들었습니다. 이는 보안 문제 일 수 있습니다.
Linux 기반 환경을 가정 할 수 있습니다.
일부 무엇일까 주요 당신이 당신의 NIC에 여러 IP 주소를 할당 할 것이다하는 사용 사례를?
각 사용 사례와 관련된 표준 / 잘 알려진 'gotcha'를 아는 것도 도움이 될 것입니다. 예를 들어, 누군가 그러한 컴퓨터에 액세스 할 수있는 사용자가 자동으로 두 네트워크 모두에 액세스 할 수 있다는 말을 들었습니다. 이는 보안 문제 일 수 있습니다.
Linux 기반 환경을 가정 할 수 있습니다.
답변:
<foo>.google.com
도메인의 메일을 받도록 구성 했습니다.
사람들이 단일 NIC에서 여러 IP를 사용하는 매우 쉬운 이유가 있습니다. 하나의 네트워크 카드 만있는 컴퓨터 나 하나의 네트워크 콘센트 만있는 장소에서 여러 네트워크의 일부가 되려고합니다.
네, 때로는 두 번째 NIC 또는 두 번째 콘센트를 추가 할 수도 있습니다.
I heard someone saying that a user with access to such a machine will automatically get access to both networks
그래 그것은 보통 요점입니다.
가능한 사용 사례 중 하나는 NAT를 사용하지 않고 VPN에 대한 전체 LAN 액세스를 제공하는 것입니다.
그러나이 두 주소가 자동으로 다른 네트워크에 속한다고 가정하지 마십시오. IPv4에서도 컴퓨터에는 동일한 네트워크에서 하나 이상의 "외부"IP 주소가 직접 할당되어있을 수 있습니다. (예를 들어 대부분의 서버의 경우입니다.) 이는 IP 기반 "가상 호스트"를 구현하는 데 사용할 수 있습니다 (IP 주소 당 하나의 사이트로 구 SSL 버전뿐만 아니라 FTP와 같은 다양한 구 프로토콜에 대해서도) ).
IPv6에서는 여러 IP 주소가 매우 일반적입니다. 예를 들어, 단일 인터페이스는
링크-로컬 주소 ( MAC 주소를 기반으로하며 항상 어디서나 동일 함); IPv6 내부 용도 (이웃 검색)에 사용됩니다.fe80::4a5d:ff60:e8fe:658f
현재 네트워크의 전체 주소. "호스트 식별자"는 동일하지만 네트워크에 따라 접두사가 다를 수 있습니다. 다른 인터넷 호스트에서 들어오는 연결에 사용할 수 있습니다.2001:470:1f0b:614:4a5d:ff60:e8fe:658f
동일한 네트워크에있는 여러 개의 글로벌 프라이버시 주소 ( "현재" 주소 및 여러 "사용되지 않는"(만료 된 주소))는 동일한 네트워크 접두어를 갖지만 임의로 생성 된 호스트 식별자를 가지며 추적을 방지하기 위해 몇 시간마다 변경됩니다. 이 주소는 웹 사이트 찾아보기와 같은 발신 연결에 사용됩니다.2001:470:1f0b:614:a944:101:7c99:25ce
절대적으로 이해가되지 않습니다 방지 여러 개의 주소를 할당에서 사용자를. 주소를 추가 할 수있는 충분한 권한이 있으면 임의의 IP 패킷 (또는 이더넷 프레임)을 만들어서 원하는 주소로 유선으로 전송할 수있는 권한도 있습니다.
다시 말해, 문제로 인해 사용자가 네트워크의 특정 부분에 액세스하지 못하는 경우 사용자 시스템에서 해결할 수 없습니다. 네트워크 자체가 안전한지 확인해야합니다 (방화벽, 802.1x, 액세스 계층 스위치의 포트 보안) 또는 네트워크 담당자가이를 달성하기 위해 사용하는 모든 것).
고 가용성 소프트웨어는 종종 공유 IP 주소를 사용 - 우리가 IP 주소를 가진 두 개의 서버가 있다고 가정 해 10.0.0.1
와 10.0.0.2
. 또한 고 가용성이 필요한 메일 서버 소프트웨어 (예 : IP 주소 할당 10.0.0.15
)가 있으며 모든 DNS 레코드는 해당 IP 주소 ( mail.domain.com
-> 10.0.0.15
)를 가리 킵니다 . 실제 하드웨어 서버의 IP 주소가 아니라 소프트웨어 패키지를 고유하게 식별하는 IP입니다.
처음에는를 사용하여 서버에서 해당 소프트웨어를 실행할 10.0.0.1
수 있으므로 이제 두 개의 다른 IP로 서버에 액세스 할 수 있습니다. 해당 서버에 장애가 발생하거나 유지 관리를 수행해야하는 즉시 다른 서버로 장애 조치를 수행합니다. 데이터를 두 번째 서버로 이동 한 다음 두 번째 서버에 할당 10.0.0.15
하면 소프트웨어를 다시 사용할 수 있습니다.
HP Serviceguard, CARP의 OpenBSD (및 Linux / FreeBSD 포트) 및 Cisco VRRP와 같은 여러 유형의 소프트웨어가 이러한 방식으로 작동합니다.