본문 바로가기

통신 관련 지식/네트워크 보안

[네트워크 보안] ROUTE 테이블에 IP 추가 방법

* ROUTE 테이블에 IP 추가 방법

 

* 개요

서버에서 신규 IP 연동과 관련해서 보안 정책상으로 ROUTE 에 대한 방화벽 설정을 해줄 수 있습니다.

해당 ROUTE에 IP가 추가되어 있지 않을 경우, 접근할 수 없도록 되어 있습니다.

해당 ROUTE에 IP를 추가하는 방법에 대해 알아보도록 합시다~!

 

* 현재 route add를 통해 바로 적용:

명령어 : route add <ip주소> <게이트웨이 주소>

ex) route add 123.123.123.0 123.123.123.1

 

* 서버 재기동 시 route에 추가 적용 될 수 있도록 적용:

특정 route 파일을 기동 시 해당 ip를 적용 시킬 수 있도록 파일에 정보를 담고 있습니다.

ex) /etc/rc2.d/S99staticroute

해당 파일에 들어가서 위의 route add 명령어를 적어주면 재기동 시 적용됩니다~!!

 

위의 두가지 방법은 모두 route 테이블에 ip를 추가해 줄 때 사용되며, 첫번째 방식은 현시점에서 바로 적용해줄 때 사용되며, 재부팅 시 다시 route add 명령어를 통해 등록해주어야 합니다.

재부팅 시에도 해당 ip가 적용되어 있는 방법을 원하신다면 두번째 방식을 통해 특정 route 테이블의 정보를 담아둘 수 있는 파일에 적어두시면 됩니다.(/etc/rc2.d/S99staticroute)

 

 

* route 에 추가가 잘 되어 있는지 확인 할 수 있는 명령어:

명령어 : netstat -rn