Network & Server Factory

개인 공부 기록

전체 글 533

[Packet Tracer] ACL에 remark로 주석 달기

ACL이 많아지면 각 규칙의 목적을 기억하기 어렵습니다. access-list 번호 remark 명령으로 ACL에 설명을 달고 show run에서 확인했습니다.1. 배경ACL이 많으면 규칙마다 왜 만들었는지 기억하기 어렵습니다. remark를 쓰면 ACL에 주석을 남길 수 있습니다. 이전 실습의 ACL 100을 예로 사용합니다.실습 토폴로지access-list 100 deny tcp host 1.1.1.100 host 10.10.10.5 eq telnetaccess-list 100 deny tcp host 1.1.1.100 host 10.10.10.2 eq telnetaccess-list 100 permit ip any any1.1.1.100 호스트가 10.10.10.5, 10.10.10.2로 보내는 텔..

[Windows Server Core] sconfig로 고정 IP 설정

GUI가 없는 Windows Server Core에서 sconfig의 네트워크 설정(8번) 메뉴로 어댑터를 고르고, 고정 IP 192.168.4.1을 지정했습니다. 마지막으로 ipconfig로 확인했습니다.1. sconfig 실행서버 설치 후 가장 먼저 하는 작업이 IP 설정입니다. 명령 프롬프트에서 sconfig를 실행합니다.sconfig메뉴에서 8(네트워크 설정)을 입력합니다.sconfig 메인 메뉴2. 어댑터 선택변경할 네트워크 어댑터의 인덱스 번호를 입력합니다. 저는 0번이었습니다.1(네트워크 어댑터 주소 설정)을 선택합니다.3. 고정 IP 입력DHCP는 D, 고정 IP는 S를 입력합니다. 고정 IP를 쓸 것이므로 S를 선택했습니다.IP 주소를 입력합니다. 저는 192.168.4.1로 지정했습니다..

[Packet Tracer] 확장 ACL로 ping과 텔넷 따로 제어

표준 ACL은 출발지 주소만 보지만, 확장 ACL은 목적지 주소와 프로토콜까지 구분합니다. 확장 ACL로 PC1→PC2 ping만 차단하고, 이어서 PC1→R0 텔넷은 막되 ping은 허용하도록 구성했습니다.1. 표준 ACL과 확장 ACL실습 토폴로지구분표준 ACL확장 ACL번호 범위1~99100~199판단 기준출발지 주소출발지, 목적지, 프로토콜, 포트예시특정 호스트의 모든 트래픽 차단텔넷은 허용하고 ping만 차단 PC1에서 PC2로 텔넷은 허용하고 ping만 막는 것처럼 프로토콜별로 제어하려면 확장 ACL이 필요합니다.2. 실습 1: PC1 → PC2 ping 차단먼저 PC1에서 PC2로 ping이 가는지 확인합니다.R1에서 PC1(1.1.1.100)이 PC2(2.2.2.100)로 보내는 ICMP ..

[Ubuntu] APM과 phpMyAdmin 설치

Ubuntu Server에 Apache2, MySQL, PHP를 차례로 설치하고, DB와 전용 사용자를 만든 뒤 phpinfo로 PHP 동작을 확인했습니다. 마지막으로 phpMyAdmin을 설치해 웹에서 MySQL을 관리할 수 있게 했습니다.1. Apache2패키지 목록을 갱신하고 설치된 패키지를 업그레이드한 뒤 Apache2를 설치합니다.apt-get update && apt-get upgradeapt-get install -y apache2curl로 기본 페이지를 받아 웹 서버가 응답하는지 확인합니다. GUI 환경이라면 브라우저로 http://localhost에 접속해도 됩니다.curl localhost > /tmp/apache_test2. MySQL2.1 설치와 접속apt-get install -y..

Server & OS/Linux 2021.02.01

[Ubuntu] ab로 웹 서버 부하 테스트

Apache2와 함께 설치되는 ab(Apache Bench)로 웹 서버에 요청을 보내 부하를 측정했습니다. -n으로 총 요청 수, -c로 동시 요청 수를 지정합니다.1. ab란ab는 Apache HTTP 서버에 포함된 벤치마크 도구로, 지정한 URL에 요청을 반복해서 보내고 처리 속도를 측정합니다. Ubuntu에서는 apache2-utils 패키지에 들어 있습니다.2. 사용법자주 쓰는 옵션은 -n과 -c입니다. 옵션의미-n보낼 총 요청 수-c동시에 보낼 요청 수ab -n 400 -c 20 http://웹주소/총 400번 요청하되, 20개씩 동시에 보내는 명령입니다. URL 끝의 /까지 입력해야 합니다.3. 결과 확인ab 실행 결과 결과에서 주로 보는 항목은 다음과 같습니다. 항목의미Requests per..

Server & OS/Linux 2021.01.31

[Packet Tracer] 표준 ACL로 출발지 기반 트래픽 차단

표준 ACL은 출발지 IP만 보고 패킷을 허용하거나 차단합니다. R2에 ACL 1을 만들어 PC0(3.3.3.100)이 PC2로 가는 트래픽을 막고, OSPF 우회 경로까지 막은 뒤, 와일드카드 마스크로 3.3.3.0/24 대역 전체를 차단했습니다.1. ACL이란ACL(Access Control List)은 패킷을 통과시킬지 결정하는 규칙 목록입니다. IP 주소나 프로토콜을 기준으로 패킷을 걸러내는 것을 패킷 필터링이라고 하며, 라우터 보안과 트래픽 제어에 사용합니다. 종류번호기준표준 ACL1~99, 1300~1999출발지 IP확장 ACL100~199, 2000~2699출발지·목적지 IP, 프로토콜(TCP/UDP), 포트Named 표준 ACL이름표준 ACL과 같음Named 확장 ACL이름확장 ACL과 같..

[GNS3] Cisco IOS 라우터 이미지 등록

GNS3에서 라우터를 쓰려면 IOS 이미지를 먼저 등록해야 합니다. Preferences > IOS routers에서 GNS3 VM에 이미지를 올리고, 이름·메모리·모듈을 기본값으로 둔 뒤 Idle-PC 값을 찾아 등록했습니다.1. 등록 시작라우터 IOS 이미지 파일을 준비한 뒤, GNS3 상단의 Edit > Preferences로 들어갑니다.왼쪽 메뉴의 IOS routers에서 New를 누릅니다.2. 설정2.1 실행 위치라우터를 GNS3 VM에서 돌릴지, 로컬 컴퓨터에서 돌릴지 선택합니다. 저는 Run this IOS router on the GNS3 VM을 선택했습니다.2.2 이미지와 이름라우터 IOS 이미지 파일을 선택합니다.이름을 지정합니다. 저는 "라우터"로 정했습니다.2.3 메모리와 모듈기본 ..

Network/GNS3 2021.01.30

[Ubuntu Server] Netplan으로 수동 IP 설정

ip a로 인터페이스 이름(ens160)을 확인하고, /etc/netplan의 YAML 파일에 고정 IP를 입력한 뒤 netplan apply로 적용했습니다. ip a와 ping으로 결과를 확인했습니다.1. 인터페이스 이름 확인ip a인터페이스 확인 제 환경의 인터페이스 이름은 ens160입니다.2. Netplan 설정 파일 열기cd /etc/netplanls -al/etc/netplan의 YAML 파일 디렉터리 안의 YAML 파일을 vi로 엽니다.3. 고정 IP 입력사용할 IP 정보를 입력합니다. 아래는 형식 예시이며, 주소는 환경에 맞게 바꿉니다. 들여쓰기는 공백으로 맞춥니다.network: version: 2 ethernets: ens160: dhcp4: no addres..

Server & OS/Linux 2021.01.28

[Ubuntu Server] 우분투 서버 설치 과정 정리

Ubuntu Server LTS ISO로 부팅해 언어, 키보드, 네트워크, 프록시, 미러, 스토리지, 계정을 설정하고 설치했습니다. 네트워크와 OpenSSH는 설치 후에 따로 설정하기로 하고 건너뛰었습니다.1. 설치 이미지Ubuntu 공식 사이트에서 Server 이미지를 내려받습니다. 데스크톱과 마찬가지로 지원 기간이 긴 LTS 버전을 권장합니다. Get Ubuntu Server | Download | UbuntuGet Ubuntu Server one of three ways; by using Multipass on your desktop, using MAAS to provision machines in your data centre or installing it directly on a server.u..

Server & OS/Linux 2021.01.28

[Linux] Ubuntu에서 정적 라우팅 추가

Ubuntu에서 net-tools의 route add 명령으로 특정 네트워크로 가는 경로를 인터페이스에 지정했습니다. 같은 작업을 ip route로도 할 수 있고, 재부팅 후에도 유지하려면 Netplan에 등록해야 합니다.1. 준비route 명령은 net-tools 패키지에 들어 있습니다.apt-get install -y net-tools2. 정적 경로 추가형식은 다음과 같습니다.route add -net 네트워크주소 netmask 서브넷마스크 dev 인터페이스예를 들어 192.168.0.0/24로 가는 패킷을 eth0으로 내보내려면 다음과 같이 입력합니다.route add -net 192.168.0.0 netmask 255.255.255.0 dev eth0다음 홉 라우터를 거쳐야 한다면 gw 옵션으로 ..

Server & OS/Linux 2021.01.27
서울
--:--:--
-전체 글
-카테고리
오늘 방문