.. _dhcp-networks-sensor: 네트워í¬ì„¼ì„œ DHCP 서비스 ì„¤ì •í•˜ê¸° ================================================================== Genian ZTNA ë„¤íŠ¸ì›Œí¬ ì„¼ì„œëŠ” DHCP(Dynamic Host Configuration Protocol) 서비스 ê¸°ëŠ¥ì„ ì œê³µí•˜ì—¬ 관리 ë„¤íŠ¸ì›Œí¬ ëŒ€ì—ì— IP를 ìžë™ìœ¼ë¡œ í• ë‹¹í• ìˆ˜ 있습니다. DHCP 서비스를 ì œê³µí•˜ëŠ” í•ëª©ì€ 아래와 같으며, ë„¤íŠ¸ì›Œí¬ í™˜ê²½ì— ë”°ë¼ì„œ ì„ íƒì 으로 사용합니다. .. list-table:: :widths: 2 7 3 :header-rows: 1 * - ì„¤ì •í•ëª© - 기능설명 - ë¹„ê³ * - 로컬 - ë„¤íŠ¸ì›Œí¬ ì„¼ì„œì˜ ê´€ë¦¬ë²”ìœ„ì— ëŒ€í•´ì„œ DHCP 서비스 ì œê³µ - * - 리모트 - ë„¤íŠ¸ì›Œí¬ ì„¼ì„œì—서는 DHCP 서비스를 ì œê³µí•˜ì§€ ì•Šê³ , 리모트 서버ì—ì„œ DHCP 서비스 ì œê³µ - ìŠ¤ìœ„ì¹˜ì— DHCP Helper Address ì„¤ì • í•„ìš” * - 로컬과 리모트 - ë„¤íŠ¸ì›Œí¬ ì„¼ì„œì˜ ê´€ë¦¬ë²”ìœ„ ë° ë¦¬ëª¨íŠ¸ë¡œ ì„¤ì •ëœ ë„¤íŠ¸ì›Œí¬ ì„¼ì„œì˜ IP 대ì—ì— DHCP 서비스 ì œê³µ - .. image:: /images/Genian-NAC-DHCP-Options-1.png :width: 700px 네트워í¬ì„¼ì„œ 로컬 DHCP 서비스 ì„¤ì •í•˜ê¸° ------------------------------------------------------------------------- #. ìƒë‹¨ 페ë„ì— **시스템** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 **시스템** í•ëª©ì— **센서관리** 를 ì„ íƒí•©ë‹ˆë‹¤. #. ì„¤ì •í• **ë„¤íŠ¸ì›Œí¬ ì„¼ì„œ** ì— ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ** í•ëª©ì—ì„œ **센서 ì¼ê´„ ì„¤ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. #. **DHCP** ê´€ë ¨ ì„¤ì •ì„ ìˆ˜í–‰í•©ë‹ˆë‹¤ - **DHCP 서비스** ì„¤ì •ê°’ì„ **ON** 으로 변경합니다. - **서비스 대ìƒ** ì„¤ì •ê°’ì„ **로컬** ë¡œ ì„¤ì •í•©ë‹ˆë‹¤. - **노드 IP Pool** ì„¤ì •ê°’ì„ ìž…ë ¥í•©ë‹ˆë‹¤. - **DNS 서버** ì„¤ì •ê°’ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. ``ì €ìž¥`` ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. 네트워í¬ì„¼ì„œ 리모트 DHCP 서비스 ì„¤ì •í•˜ê¸° ----------------------------------------------------------------------------- 리모트 DHCP 서비스는 ìžì²´ì 으로 DHCP를 ì œê³µí•˜ì§€ ì•ŠìŒìœ¼ë¡œ 로컬과 리모트 ì„¤ì •ëœ ì •ì±…ì„œë²„ê°€ 필요합니다. #. ìƒë‹¨ 페ë„ì— **시스템** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 **시스템** í•ëª©ì— **센서관리** 를 ì„ íƒí•©ë‹ˆë‹¤. #. ì„¤ì •í• **ë„¤íŠ¸ì›Œí¬ ì„¼ì„œ** ì— ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ** í•ëª©ì—ì„œ **센서 ì¼ê´„ ì„¤ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. #. **DHCP** ê´€ë ¨ ì„¤ì •ì„ ìˆ˜í–‰í•©ë‹ˆë‹¤ - **DHCP 서비스** ì„¤ì •ê°’ì„ **ON** 으로 변경합니다. - **서비스 대ìƒ** ì„¤ì •ê°’ì„ **리모트** ë¡œ ì„¤ì •í•©ë‹ˆë‹¤. #. ``ì €ìž¥`` ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ì •ì±…ì„œë²„ 로컬과 리모트 DHCP 서비스 ì„¤ì •í•˜ê¸° --------------------------------------------------------------------------------- 로컬과 리모트 DHCP 서비스 ì„¤ì • ì‹œ 리모트로 ì„¤ì •ëœ ë„¤íŠ¸ì›Œí¬ ì„¼ì„œ 대ì—ì— IP대ì—ì„ ë…¸ë“œ IP Poolì— ìž…ë ¥í•´ì•¼ 합니다. #. ìƒë‹¨ 페ë„ì— **시스템** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 **시스템** í•ëª©ì— **센서관리** 를 ì„ íƒí•©ë‹ˆë‹¤. #. ì„¤ì •í• **ë„¤íŠ¸ì›Œí¬ ì„¼ì„œ** ì— ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ** í•ëª©ì—ì„œ **센서 ì¼ê´„ ì„¤ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. #. **DHCP** ê´€ë ¨ ì„¤ì •ì„ ìˆ˜í–‰í•©ë‹ˆë‹¤ - **DHCP 서비스** ì„¤ì •ê°’ì„ **ON** 으로 변경합니다. - **서비스 대ìƒ** ì„¤ì •ê°’ì„ **로컬** ë¡œ ì„¤ì •í•©ë‹ˆë‹¤. - **노드 IP Pool** ì„¤ì •ê°’ì„ ìž…ë ¥í•©ë‹ˆë‹¤.(리모트로 ì„¤ì •ëœ ë„¤íŠ¸ì›Œí¬ì„¼ì„œ 대ì—ì„¤ì • 필수) - **DNS 서버** ì„¤ì •ê°’ì„ ìž…ë ¥í•©ë‹ˆë‹¤. #. ``ì €ìž¥`` ë²„íŠ¼ì„ í´ë¦í•©ë‹ˆë‹¤. ì •ì±…ì„œë²„ì—서만 DHCP 서비스하기 ------------------------------------------------ ì´ ì„¹ì…˜ì€ ë„¤íŠ¸ì›Œí¬í™˜ê²½ì´ DHCP 환경ì´ê³ DHCP 서버ì—í• ì„ ìˆ˜í–‰í•˜ëŠ” 주체가 ì •ì±…ì„œë²„ì´ê³ 네트워í¬ì„¼ì„œëŠ” 리모트로 ë™ìž‘하는 환경ì—ì„œ 사용ë©ë‹ˆë‹¤. #. ìƒë‹¨ í•ëª©ì— 있는 **시스템** 으로 ì´ë™í•©ë‹ˆë‹¤. #. ì •ì±…ì„œë²„ IP를 ì„ íƒí•˜ê³ **ì„¼ì„œì„¤ì •** 화면으로 ì´ë™í•©ë‹ˆë‹¤. #. 하단 DHCP í•ëª©ì—ì„œ 아래와 ê°™ì´ ì„¤ì •í•©ë‹ˆë‹¤. - DHCP서비스: On - 서비스대ìƒ: 로컬과 리모트 - 노드 IP Pool: Client IP ëŒ€ì— ì „ì²´ - 기타 ì˜µì…˜ë“¤ë„ í™˜ê²½ì— ë§žê²Œ ì„¤ì • 4. 왼쪽 시스템 관리 í•ëª©ì— 있는 **시스템 ì´ˆê¸°ì„¤ì • > ì„¼ì„œì„¤ì •** ë¡œ ì´ë™í•©ë‹ˆë‹¤. 5. ì„¼ì„œì„¤ì • ì°½ì—ì„œ 아래와 ê°™ì´ ì„¤ì •í•©ë‹ˆë‹¤. - DHCP 서비스: On - 서비스 대ìƒ: 리모트 - **리모트** : 현재 센서는 DHCP서버 ê¸°ëŠ¥ì„ ì œê³µí•˜ì§€ ì•Šê³ ë‹¤ë¥¸ì„œë²„ì—ì„œ DHCP 서비스 ì œê³µ. 6. ì´í•˜ ëª¨ë“ **기타 ì„¤ì •** ë“¤ì€ **옵션** 입니다. 7. ``ìˆ˜ì •`` ì„ í´ë¦í•©ë‹ˆë‹¤. DHCP IP í• ë‹¹ 금지 ì„¤ì • ------------------------------------------------ DHCP IP í• ë‹¹ 금지 대ìƒì„ ì„¤ì •í• ìˆ˜ 있습니다. #. ìƒë‹¨ 페ë„ì— **시스템** 으로 ì´ë™í•©ë‹ˆë‹¤. #. 왼쪽 **시스템** í•ëª©ì— **센서관리** 를 ì„ íƒí•©ë‹ˆë‹¤. #. ì„¤ì •í• **ë„¤íŠ¸ì›Œí¬ ì„¼ì„œ** ì— ì²´í¬ë°•ìŠ¤ë¥¼ ì„ íƒí•©ë‹ˆë‹¤. #. **ìž‘ì—…ì„ íƒ** í•ëª©ì—ì„œ **센서 ì¼ê´„ ì„¤ì •** ì„ í´ë¦í•©ë‹ˆë‹¤. #. **DHCP** ê´€ë ¨ ì„¤ì •ì„ ìˆ˜í–‰í•©ë‹ˆë‹¤ - **IP í• ë‹¹ 금지 대ìƒ** ì„ ì„ íƒí•©ë‹ˆë‹¤. - 변경 금지 위반 노드 - 변경 금지 ë¯¸ì„¤ì • 노드 - MAC 차단 노드 **MAC 차단 노드** ì„¤ì • ì‹œ 등ë¡ë˜ì§€ ì•Šì€ MACì€ ê´€ë¦¬ì„¼ì„œì˜ ì‹ ê·œë…¸ë“œì •ì±…ì„ ê¸°ë°˜ìœ¼ë¡œ ë™ìž‘합니다. ì‹ ê·œë…¸ë“œì •ì±…ì´ MAC ì°¨ë‹¨ì¸ ê²½ìš° IP í• ë‹¹ì„ ì œí•œí•˜ê³ , MAC ì •ì±… ì„¤ì •ì´ ê°€ëŠ¥í•˜ë„ë¡ IPì •ë³´ ì—†ì´ ë…¸ë“œë¡œ 등ë¡í•©ë‹ˆë‹¤.