소개
이 문서에서는 Cisco Umbrella에서 동적 IP 주소로 네트워크를 관리하는 방법에 대해 설명합니다.
사전 요구 사항
요구 사항
이 문서에 대한 특정 요건이 없습니다.
사용되는 구성 요소
이 문서의 정보는 Cisco Umbrella Dynamic IP Updater를 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
동적 IP 주소로 네트워크에서 Umbrella 유지 관리
대부분의 가정, 소규모 학교 및 소규모 비즈니스 네트워크는 일반적으로 각각의 고유한 인터넷 네트워크를 정의할 때 동적 IP 주소를 발급하는 ISP(Internet Service Provider)에 의해 프로비저닝됩니다. 동적 IP 주소를 모르는 경우에도 동적 IP 주소를 사용하고 있을 가능성이 있습니다.
동적 IP 주소는 해당 IP 주소에 대한 임대가 변경될 때 네트워크의 공용 IP가 시간에 따라 변경됨을 의미합니다. IP는 몇 주 동안 동일하게 유지될 수 있지만, 임대 기간이 만료되어 다른 ISP 사용자에게 제공됩니다.
Umbrella에 등록한 IP 주소가 변경되면 Umbrella 보안 설정이 더 이상 적용되지 않습니다. 이러한 설정은 더 이상 계정 정보와 일치하지 않으므로 업데이트해야 합니다.
이 정보를 수동으로 업데이트하지 않으려면 Umbrella에 등록한 네트워크 내 하나 이상의 컴퓨터에 Umbrella Dynamic IP Updater를 설치할 것을 권장합니다.
1. Deployments(구축) > Core Identities(핵심 ID) > Networks(네트워크)로 이동하여 동적 IP에 있는 ID를 선택하고 Dynamic(동적)을 선택합니다.
2. 저장을 선택합니다.
3. 네트워크에 있는 하나 이상의 컴퓨터에 Umbrella Dynamic IP Updater를 다운로드합니다. 이 작업을 수행하는 링크는 이 문서의 뒷부분에 나와 있습니다.
Umbrella Dynamic IP Updater는 IP 주소가 변경될 때 Umbrella 계정에 대한 네트워크 IP 주소의 검색 및 등록을 자동화합니다. 이렇게 하면 Umbrella 설정에서 네트워크 및 네트워크에 연결된 모든 컴퓨터 및 장치에 제공하는 일관된 보호 기능이 보장됩니다.
동적 IP가 변경될 때 이를 유지하고 자동으로 업데이트하려면 다음 지침을 따르십시오.
- 컴퓨터는 노트북 컴퓨터가 아니라 네트워크에 고정되어 있어야 합니다(Umbrella를 구성하는 네트워크에서만 사용).
- 항상 컴퓨터의 전원을 켜거나 다른 컴퓨터가 네트워크에 로그온하기 전에 컴퓨터를 켜야 합니다.
- 업데이터와 함께 사용되는 계정은 네트워크가 등록된 조직의 대시보드 관리자로 나열되어야 합니다.
이 소프트웨어는 Windows 및 Mac에서 사용할 수 있습니다.

참고: Umbrella Dynamic IP Updater 외에도 대부분의 DDNS(Dynamic DNS) 클라이언트는 네트워크를 업데이트하는 것과 동일한 목적을 달성하도록 작동합니다. 그러나 DDNS 서드파티 클라이언트는 지원에서 지원할 수 없습니다. 자체 Dynamic DNS 클라이언트를 개발하는 경우 이 링크에서 관련 정보를 자세히 읽어 보십시오.
Umbrella Dynamic IP Updater 클라이언트 다운로드 위치
이 문서의 하단에 첨부된 파일(Windows 및 Mac OS)을 사용하여 공식 Dynamic IP 업데이터 클라이언트를 다운로드할 수 있습니다. 추가 서드파티 클라이언트 및 서비스를 사용할 수 있지만 나열된 클라이언트만 Umbrella에서 지원됩니다.
Umbrella Dynamic IP Address Updater 클라이언트 |
참고 |
Windows IP 업데이터
|
이는 공식적으로 지원되는 Umbrella Windows 클라이언트로서, 변경이 필요할 때마다 네트워크의 새 IP 주소를 Umbrella로 전송합니다.
|
Mac IP 업데이터 현재 64비트
|
이는 공식적으로 지원되는 Umbrella Mac 클라이언트로, 네트워크의 새 IP 주소를 변경해야 할 때마다 Umbrella로 전송합니다.
|
동적 IP 주소: 기술 세부사항 및 FAQ
동적 DNS
많은 사용자가 ISP 또는 네트워크 운영자가 할당한 동적 IP(인터넷 프로토콜) 주소를 받습니다. 또는 고정 IP 주소입니다. 어떤 IP가 있는지 확실하지 않으면 동적 IP 주소가 있는 것 같지만 ISP에 문의하십시오.
공용 인터넷 리소스는 동적 IP 주소에 위치한 웹 서버나 메일 서버 또는 기타 인터넷 주소 지정 가능 리소스를 찾는 방법을 알기 어렵습니다.
DDNS는 IP 주소가 시간이 지남에 따라 변경되는 경우에도 공개적으로 액세스 및 주소 지정이 가능하도록 현재 IP 주소를 웹의 서드파티 서비스에 등록하는 방법을 개인에게 제공하는 해결 방법을 제공합니다.
이 문서의 뒷부분에 나오는 정보는 여전히 참이지만 Umbrella Dynamic Update API는 단일 업데이트로 동적 IP 변경 사항을 여러 서비스에 쉽게 배포할 수 있는 방법을 제공합니다.
DNS-O-Maticis는 다른 옵션이지만 가정 사용자만을 위해 설계되었기 때문에 권장되지 않으며, 동적 업데이트 API만큼 신뢰할 수 있는 경향이 없습니다.
DNS 요청 유형
이 표에서는 Umbrella 보고서에 수집 및 나열될 수 있는 DNS 요청 유형에 대해 설명합니다.
DNS 조회 유형
|
설명
|
기능
|
A
|
IPv4 주소 레코드
|
32비트 IP 주소를 반환합니다. 이는 일반적으로 도메인의 호스트 이름을 IP 주소에 매핑하지만 DNSBL 및 서브넷 마스크 저장에도 사용됩니다
|
AAAA
|
IPv6 주소 레코드
|
도메인의 호스트 이름을 IP 주소에 매핑하는 128비트 IP 주소를 반환합니다.
|
MX
|
메일 교환 기록
|
도메인 이름을 해당 도메인에 대한 메시지 전송 에이전트 목록에 매핑합니다
|
NS
|
이름 서버 레코드
|
지정된 권한 이름 서버를 사용하도록 DNS 영역을 위임합니다.
|
PTR
|
포인터 레코드
|
이름만 반환하고 역방향 DNS 조회를 구현하는 데 사용되는 정식 이름에 대한 포인터입니다.
|
SOA
|
권한 레코드의 시작
|
기본 이름 서버, 도메인 관리자의 이메일, 도메인 일련 번호 및 영역 새로 고침과 관련된 여러 타이머를 포함하여 DNS 영역에 대한 권한 정보를 지정합니다
|
SRV
|
서비스 로케이터
|
MX와 같은 프로토콜별 레코드를 만드는 대신 최신 프로토콜에 사용되는 일반화된 서비스 위치 레코드
|
TXT
|
텍스트 레코드
|
때로는 사람이 읽을 수 있는 추가 데이터를 전달합니다. 대부분의 시간 시스템은 기회주의적 암호화, DomainKeys, DNS-SD 등을 읽을 수 있습니다.
|
스마트 캐시
신뢰할 수 있는 DNS 제공자가 가동 중지를 겪으면 해당 제공자가 서비스를 제공하는 모든 웹 사이트가 오프라인 상태가 됩니다. 그들은 인터넷상의 모든 사람들이 접근할 수 없다. Umbrella 사용자에게는 더 이상 제공되지 않습니다. 이제 서버는 캐시에서 사이트에 대해 마지막으로 알려진 올바른 주소를 즉시 검색하고, 이를 사용하여 사이트를 로드합니다. 따라서 효과적으로 Umbrella 사용자는 다른 모든 사용자에게 표시되는 웹 사이트에 액세스할 수 있습니다.
전 세계 기업, 학교, 도서관의 수백만 명의 사용자들에게 인터넷 액세스가 중단되지 않도록 보호해 줍니다.
신뢰할 수 있는 DNS 중단은 자주 발생하며 큰 문제가 될 수 있습니다. 2009년 3월, 주요 권한 있는 DNS 제공업체 UltraDNS가 가동 중단되어 Salesforce.com, Amazon.com 및 Petco.com이 몇 시간 동안 오프라인 상태가 된 것으로 보고되었습니다. 그리고 2016년 10월, DynDNS에 대한 공격으로 twitter.com을 비롯한 인터넷의 주요 부분이 다운되었습니다.
이러한 경우 SmartCache는 액세스 불가능 문제를 해결하여 신뢰할 수 있는 서버 가동 중단에도 불구하고 사용자가 해당 사이트를 방문할 수 있도록 합니다.
이것은 Cisco Umbrella가 개발하여 귀사에 전달한 DNS 혁신의 긴 시리즈 중 최신 버전일 뿐입니다. 가장 최근에 그것은 고추 벌레가 집으로 전화를 거는 것을 막고 있었다. 웜이 사용한 도메인 이름을 차단함으로써 전 세계 사람들을 계속해서 보호할 수 있었습니다.
SmartCache는 모든 사용자에 대해 기본적으로 켜져 있으며 권한 있는 서버가 SERVFAIL 응답 코드를 반환하거나 쿼리가 단순히 응답하지 않는 쿼리에만 적용됩니다.
Umbrella와 함께 작동할 가능성이 있는 기타 알려진 DDNS 클라이언트
서비스
|
DNS-O-Matic
|
이 무료 서비스는 단일 업데이트로 동적 IP 변경 사항을 여러 서비스에 쉽게 배포할 수 있는 방법을 제공합니다. 동적 DNS 호스트 이름과 Umbrella를 동시에 업데이트합니다.
|
창
|
Marcs 업데이터
|
Umbrella 웹 사이트에서 동적 IP 정보를 최신 상태로 유지하는 데 도움이 되는 소규모 업데이터 프로그램입니다. 또한 DNS-O-Matic 및 DynDNS도 지원합니다.
|
창
|
호밍비컨 동적 DNS 업데이트 클라이언트
|
ChangeIP의 동적 DNS 업데이트 클라이언트는 버전 3.0.0.6 이상의 Umbrella 업데이트를 지원합니다.
|
창
|
다인 사이트
|
DynSite는 셰어웨어입니다. 30일 동안 무료로 사용해 볼 수 있습니다. 그런 다음 사용하기를 원할 경우 라이센스 코드(일련 번호라고도 함)를 얻기 위해 사본을 등록해야 합니다. 등록하지 않으려면 프로그램을 제거해야 합니다(제어판 > 프로그램 추가/제거 아이콘). 컨피그레이션 파일(일명.dns 파일)을 올바른 위치에 추가합니다.
|
창
|
동적 IP 모니터
|
60분 평가판 버전과 정식 버전(US$9.95)이 있습니다. Umbrella는 버전 3.2부터 기본 제공 옵션으로 지원됩니다.
|
창
|
DynDNS 업데이터
|
Umbrella에서 DynDNS 업데이터 사용에 대한 지침은 여기에서 확인할 수 있습니다.
|
Linux
|
ddclient
|
Perl로 작성된 오픈 소스 동적 IP 업데이터 클라이언트입니다.
|
자세히 알아보시겠습니까?