DHCP(Dynamic Host Configuration Protocol) 적용은 DHCP NAP(네트워크 액세스 보호) 적용 서버 구성 요소, DHCP 적용 클라이언트 구성 요소 및 NPS(네트워크 정책 서버)와 함께 배포됩니다. DHCP NAP 적용을 사용하면 컴퓨터에서 IPv4(IP 버전 4) 주소를 임대하거나 갱신하려 할 때 DHCP 서버와 NPS가 상태 정책을 적용할 수 있습니다. 그러나 클라이언트 컴퓨터가 고정 IP 주소를 사용하여 구성되어 있거나 DHCP 사용을 방지하도록 구성되어 있는 경우 이 적용 방법은 효과가 없습니다.
참고 | |
DHCP에 저장된 상태 유효성 검사 데이터는 다른 컴퓨터에 표시됩니다. 그러나 DHCP 적용 클라이언트는 DHCP 서버에서 SoH(상태 설명)를 요청하는 경우에만 SoH를 보냅니다. |
요구 사항
DHCP와 함께 NAP를 배포하려면 다음을 구성해야 합니다.
-
NPS에서 연결 요청 정책, 네트워크 정책 및 NAP 상태 정책을 구성합니다. NPS 콘솔을 사용하여 이러한 정책을 개별적으로 구성하거나 새 네트워크 액세스 보호 마법사를 사용할 수 있습니다.
-
NAP 가능 클라이언트 컴퓨터에서 NAP DHCP 적용 클라이언트와 NAP 서비스를 사용하도록 설정합니다.
-
로컬 컴퓨터나 원격 컴퓨터에 DHCP를 설치합니다.
-
DHCP MMC(Microsoft Management Console) 스냅인에서 개별 범위나 DHCP 서버에 구성된 모든 범위에 대해 NAP를 사용하도록 설정합니다.
-
NAP 배포에 따라 WSHV(Windows 보안 상태 검사기)를 구성하거나 다른 SHA(시스템 상태 에이전트) 및 SHV(시스템 상태 검사기)를 설치하고 구성합니다.
DHCP가 로컬 컴퓨터에 설치되어 있지 않으면 다음도 구성해야 합니다.
-
DHCP를 실행 중인 컴퓨터에 NPS를 설치합니다.
-
연결 요청을 로컬 NPS 서버에 전달하도록 원격 DHCP NPS 서버의 NPS를 RADIUS 프록시로 구성합니다.