Network & Server Factory

개인 공부 기록

전체 글 539

[서버] 랙 서버를 데스크톱 케이스로 옮기고 Xeon E5-2643 v2로 업그레이드

랙 케이스의 발열, 소음, PCIe 슬롯 제약 때문에 서버 한 대를 SSI-EEB 데스크톱 케이스로 옮기고, CPU를 Xeon E5-2643 v2(3.5GHz, 터보 3.8GHz) 2개로 바꿨습니다. 타워형 공랭 쿨러를 달아 몇 시간 동안 100% 부하를 줘도 65도를 넘지 않았습니다.1. 배경랙 서버를 쓰면서 다음과 같은 불편함이 있었습니다.케이스가 작아 발열이 심합니다.열을 빼려고 팬이 빠르게 돌아 소음이 큽니다.공간이 좁아 PCIe 슬롯을 쓰기 어렵습니다. 서버 3대 중 한 대를 메인 데스크톱처럼 쓰기 위해, 클럭이 높은 CPU로 바꾸고 케이스도 옮기기로 했습니다. 부품은 모두 직접 구매했습니다.2. 부품2.1 CPU: Xeon E5-2643 v2 × 2중고로 Xeon E5-2643 v2를 2개 구..

Hardware/서버 2020.08.15

[서버] 가상화 실습용 Xeon E5-2620 v2 듀얼 서버 3대 구성

가상화와 클라우드 공부를 위해 VM을 많이 돌릴 수 있도록, Xeon E5-2620 v2 듀얼 CPU(12코어 24스레드)와 64~80GB 메모리를 갖춘 서버 3대(1U 1대, 2U 2대)를 마련했습니다.1. 구매 이유가상화와 클라우드를 공부하면서 주로 VMware를 쓰는데, VM을 여러 대 동시에 돌리려면 코어와 메모리가 많이 필요했습니다.2. 사양항목서버 1서버 2서버 3CPUXeon E5-2620 v2 × 2Xeon E5-2620 v2 × 2Xeon E5-2620 v2 × 2메인보드ASRock EP2C602ASRock EP2C602ASRock EP2C602메모리80GB64GB64GBSSD256GB256GB256GBHDD1TB1TB1TBCPU 사양메인보드 사양3. 정리CPU 2개로 12코어 24스레드..

Hardware/서버 2020.08.15

[Debian] OpenSSL로 하위 인증 기관 구축

이전 글에서 만든 subCA 요청 파일(subCA.req)과 키(subCA.key)를 Sub CA 서버로 옮기고, openssl.cnf와 CA.pl의 디렉터리 설정을 바꾼 뒤 CA.pl -newca로 하위 인증 기관을 구성했습니다.1. 흐름단계작업1Root CA에서 만든 subCA.req, subCA.key를 Sub CA 서버로 복사(scp)2openssl.cnf에서 CA 디렉터리 이름 변경3CA.pl의 CA 디렉터리 변경4CA.pl -newca로 Sub CA 생성, subCA.crt와 subCA.key 지정2. 파일 옮기기이전 글에서 만든 subCA.req와 subCA.key를 scp로 Sub CA 서버에 복사합니다.scp로 요청 파일과 키 복사3. openssl.cnf 수정Root CA를 만들 때와 ..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL로 Sub CA용 인증서 요청서 만들고 서명

하위 인증 기관(Sub CA)을 만들기 위해 Root CA 서버에서 subCA 인증서 요청서와 키를 만들고, Root CA로 서명해 subCA 인증서를 발급했습니다.1. 인증서 요청서 만들기인증서 요청서(CSR)와 개인 키를 만듭니다. 실제 사용한 명령은 캡처와 같으며, 일반적인 형식은 다음과 같습니다.openssl req -new -keyout subCA.key -out subCA.req요청서 생성 명령 암호를 두 번 입력하고, Common Name에 subCA를 입력합니다.ls로 확인하면 요청서(subCA.req)와 키(subCA.key)가 만들어져 있습니다.생성된 요청서와 키2. Root CA로 서명요청서를 Root CA로 서명해 인증서로 만듭니다. CA 인증서로 쓰려면 CA 확장(v3_ca)을 넣..

Server & OS/Linux 2020.08.14

[Debian] OpenSSL CA.pl로 루트 인증 기관 구축

Debian에서 openssl.cnf와 CA.pl의 CA 디렉터리 경로를 맞춘 뒤, CA.pl -newca로 Root CA 인증서와 키를 만들었습니다.1. openssl.cnf 수정vi /etc/ssl/openssl.cnfCA 디렉터리를 지정하는 dir 항목(작성 당시 42번 줄)을 사용할 경로로 바꿉니다.openssl.cnf의 dir 설정2. CA.pl 수정vi /usr/lib/ssl/misc/CA.plCA.pl의 CA 디렉터리 설정(작성 당시 37번 줄)도 openssl.cnf와 같은 경로로 맞춥니다.CA.pl의 CA 디렉터리 설정3. Root CA 생성/usr/lib/ssl/misc/CA.pl -newcaCA 키의 암호를 두 번 입력합니다.CA 키 암호 입력 Common Name에 rootCA를 입..

Server & OS/Linux 2020.08.14

[Cisco] 명령어 오타 시 DNS 조회 멈춤 막기

Cisco IOS에서 명령어를 잘못 입력하면 도메인 이름으로 인식해 DNS 조회를 시도하며 한동안 멈춥니다. no ip domain-lookup으로 이 동작을 끌 수 있습니다.1. 증상사용자 모드나 관리자 모드에서 명령어가 아닌 문자열을 입력하면, IOS는 이를 접속할 호스트 이름으로 보고 DNS 서버를 찾습니다. 설정된 DNS 서버가 없으면 시간 초과가 날 때까지 콘솔을 쓸 수 없습니다.오타가 도메인으로 인식되어 DNS 조회를 시도하는 화면2. 해결전역 설정 모드에서 DNS 조회를 끕니다.Router(config)# no ip domain-lookup이후에는 잘못 입력해도 DNS 조회 없이 바로 오류가 표시됩니다.이미 조회가 시작된 상태라면 Ctrl + Shift + 6을 누르면 중단됩니다.3. 정리명..

IT 용어 & 팁 2020.08.14

[Cisco] Autonomous AP 초기 설정

Cisco 자율형(Autonomous) AP에 관리 IP를 넣고, 2.4GHz와 5GHz SSID를 WPA2-PSK(AES)로 만들어 각 무선 인터페이스에 적용했습니다.1. 환경항목값장비Cisco Autonomous AP (IOS)관리 IP192.168.0.100/24 (BVI1)기본 게이트웨이192.168.0.12.4GHz 인터페이스Dot11Radio05GHz 인터페이스Dot11Radio1보안WPA2-PSK, AES-CCMP SSID 이름과 비밀번호는 예시 값입니다.2. 접속과 상태 확인콘솔로 접속해 관리자 모드로 들어갑니다. 초기 enable 비밀번호는 Cisco입니다.ap> enableap# show ip interface briefap# configure terminalshow ip interfa..

[XPEnology] DSM 6.1 설치

앞 글에서 만든 부트로더 USB로 PC를 부팅한 뒤, find.synology.com에서 DSM 6.1(DS3615xs, 빌드 15284) pat 파일을 수동 설치하고 초기 설정까지 마쳤습니다.XPEnology(헤놀로지)는 시놀로지가 공식 지원하지 않는 방식입니다. 테스트나 학습 용도로만 쓰고, 중요한 데이터는 따로 백업해 두는 것을 권장합니다.1. USB로 부팅부트로더 USB를 PC에 꽂고 BIOS의 Boot 메뉴에서 USB를 첫 번째 부팅 장치로 지정합니다. BIOS 메뉴 구성은 제조사마다 다릅니다.부트로더로 부팅된 화면2. DSM 설치2.1 NAS 찾기같은 네트워크의 PC에서 find.synology.com에 접속합니다. 검색되지 않으면 앞 글에서 받은 Synology Assistant로 찾습니다...

Hardware/NAS 2020.07.24

[XPEnology] DSM 6.1 부트로더 USB 만들기

Jun's Loader v1.02 이미지(synboot.img)를 OSFMount로 열어 grub.cfg에 USB의 VID/PID를 넣고, Win32DiskImager로 USB에 기록해 XPEnology 부트로더 USB를 만들었습니다.XPEnology(헤놀로지)는 시놀로지가 공식 지원하지 않는 방식입니다. 테스트나 학습 용도로만 쓰는 것을 권장합니다.1. 준비물항목내용USB 메모리1GB 이상부트로더Jun's Loader v1.02 (synboot.img)도구OSFMount, VPIDChk, Win32DiskImagerDSM 설치 파일DSM_DS3615xs_15284.pat (2편에서 사용) 원래 글에서는 제가 여러 번 설치해 보고 안정적이었던 파일을 묶어 공유했지만, 지금은 공유 링크를 내렸습니다. 부트..

Hardware/NAS 2020.07.19

[Windows Server] AD 인증서 서비스로 엔터프라이즈 루트 CA 구축

Windows Server에 Active Directory 인증서 서비스(AD CS) 역할과 인증 기관 웹 등록을 설치하고, 엔터프라이즈 루트 CA로 구성했습니다.1. 구성 방향항목선택역할 서비스인증 기관, 인증 기관 웹 등록CA 유형엔터프라이즈 CACA 종류루트 CA개인 키새 개인 키 만들기암호화 옵션, DB 위치기본값엔터프라이즈 CA는 Active Directory와 연동되므로 도메인에 가입된 서버에서 도메인 관리자 권한으로 구성해야 합니다.2. 역할 설치2.1 역할 및 기능 추가 마법사 실행서버 관리자에서 역할 및 기능 추가를 선택합니다.서버 관리자의 역할 및 기능 추가시작하기 전 화면 역할 기반 또는 기능 기반 설치를 선택하고, 설치할 서버를 고릅니다.역할 기반 또는 기능 기반 설치 선택대상 서버..

서울
--:--:--
-전체 글
-카테고리
오늘 방문