Network & Server Factory

개인 공부 기록

전체 글 539

[Debian] isc-dhcp-server로 DHCP 서버 구축

Debian에 isc-dhcp-server를 설치하고 dhcpd.conf에 도메인, DNS, 할당 범위(192.168.0.100~200)와 게이트웨이를 설정한 뒤, 클라이언트가 IP와 DNS를 자동으로 받는 것을 확인했습니다.ISC는 2022년 말 isc-dhcp-server의 유지보수를 끝내고 후속 제품인 Kea DHCP를 권장하고 있습니다. 새로 구축한다면 Kea도 함께 검토하는 것이 좋습니다.1. 환경항목값DHCP 서버Debian, 인터페이스 ens36네트워크192.168.0.0/24할당 범위192.168.0.100 ~ 192.168.0.200게이트웨이, DNS192.168.0.1임대 시간기본 600초, 최대 7200초 도메인 이름은 예시(corp.example)로 바꿔 적었습니다.2. 설치apt-..

Server & OS/Linux 2020.04.29

[Debian] BIND9로 정방향, 역방향 DNS 서버 구축

Debian에 BIND9를 설치하고 정방향 영역(도메인 → IP)과 역방향 영역(192.168.0.x → 도메인)을 만든 뒤, nslookup으로 www 조회와 192.168.0.1 역조회가 되는 것을 확인했습니다.1. 환경항목값DNS 서버Debian, 192.168.0.1정방향 영역corp.example (예시 도메인)역방향 영역0.168.192.in-addr.arpa영역 파일/var/cache/bind/corp.example.zone, /var/cache/bind/re.zone등록 레코드www → 192.168.0.12. 설치BIND9와, nslookup을 쓰기 위한 dnsutils를 설치합니다.apt-get install bind9apt-get install dnsutils3. named.conf에..

Server & OS/Linux 2020.04.29

[Packet Tracer] PPP CHAP 인증 설정

두 라우터를 잇는 시리얼 링크에서 PPP 캡슐화와 CHAP 인증을 설정했습니다. 앞 실습의 PAP 설정을 지우고 CHAP으로 바꿨습니다.1. PAP와 CHAP 비교항목PAPCHAP인증 방식2-way, 사용자 이름과 암호 전송3-way handshake (Challenge → Response → Success/Failure)암호 전송평문으로 전송암호는 보내지 않고, 챌린지와 암호로 만든 MD5 해시만 전송재인증연결 시 한 번연결 중에도 주기적으로 가능 CHAP은 암호 자체가 회선에 실리지 않기 때문에 PAP보다 안전합니다.2. 토폴로지PPP CHAP 실습 토폴로지장비인터페이스IPPC0-192.168.0.1/24PC1-172.168.0.1/24Router0Gig0/0192.168.0.254/24Router0..

[Packet Tracer] PPP PAP 인증 설정하고 인증 실패 디버깅

RIPv2로 연결한 두 라우터의 시리얼 링크 캡슐화를 기본값 HDLC에서 PPP로 바꾸고 PAP 인증을 적용했습니다. 암호를 일부러 틀려 debug ppp authentication으로 실패 메시지도 확인했습니다.1. 배경OSI 2계층의 WAN 프로토콜로는 ATM, 프레임 릴레이, HDLC, PPP 등이 있습니다. Cisco 시리얼 인터페이스의 기본 캡슐화는 HDLC(Cisco 전용 확장)라서 다른 제조사 장비와는 맞지 않고 인증 기능도 없습니다. PPP는 표준 프로토콜이며 PAP, CHAP 인증을 지원합니다.2. 토폴로지토폴로지장비인터페이스IPPC0-192.168.0.1/24PC1-172.168.0.1/24Router0Gig0/0192.168.0.254/24Router0Se0/3/010.0.0.1/24..

[Packet Tracer] STP 동작 확인

스위치 3대를 삼각형으로 연결해 STP가 루프를 막기 위해 한 포트(SW2 Fa0/2)를 차단하는 것을 확인하고, show spanning-tree로 SW1이 루트 브리지로 선출된 이유를 살펴봤습니다.1. 스위칭 루프와 STP스위치는 브로드캐스트나 목적지를 모르는 프레임을 받으면 들어온 포트를 뺀 모든 포트로 플러딩합니다. 스위치를 고리 모양으로 이중화하면 이 프레임이 끝없이 돌면서 브로드캐스트 스톰, MAC 주소 테이블 불안정, 중복 프레임 수신 같은 문제가 생깁니다.이중화된 스위치에서 발생하는 루프 STP(Spanning Tree Protocol)는 모든 스위치에서 기본으로 동작하며, 루프가 생길 수 있는 경로 중 하나를 논리적으로 차단합니다. 차단된 포트는 평소에는 프레임을 주고받지 않다가, 원래 ..

[Packet Tracer] VTP로 VLAN 정보 동기화

스위치 3대를 각각 VTP Server, Transparent, Client 모드로 설정하고 Server에서 VLAN 10, 20을 만든 뒤, Client에는 VLAN이 동기화되고 Transparent에는 반영되지 않는 것을 확인했습니다.1. VTP란VTP(VLAN Trunking Protocol)는 스위치끼리 VLAN 정보를 자동으로 주고받아 동기화하는 Cisco 프로토콜입니다. 트렁크 링크로 전달되므로 스위치 사이 포트가 트렁크여야 합니다. 모드VLAN 생성, 수정, 삭제받은 VLAN 정보Server가능반영하고 다른 스위치로 전달Transparent가능(자기 스위치에만 적용)반영하지 않고 이웃 스위치로 전달만 함Client불가반영하고 전달 기본값은 버전 1, Server 모드, 도메인 NULL, 설정..

[Packet Tracer] Port-Security로 스위치 포트의 MAC 주소 제한

스위치 Fa0/1에 Port-Security를 켜서 학습할 MAC 주소를 1개로 제한하고, 두 번째 MAC이 들어오면 포트가 shutdown 되는 것을 확인했습니다. 이어서 허용할 MAC 주소를 직접 지정해 PC7만 통신하도록 했습니다.1. Port-Security란Port-Security는 스위치 포트에서 출발지 MAC 주소를 기준으로 프레임을 받을지 말지 정하는 L2 보안 기능입니다. 허용 개수나 허용 MAC을 넘는 장비가 붙으면 위반(violation)으로 처리합니다.2. 토폴로지Port-Security 실습 토폴로지장비IP위치PC7192.168.0.1스위치 Fa0/1 쪽PC8192.168.0.2스위치 Fa0/1 쪽PC9192.168.0.3목적지 Fa0/1 너머의 PC7, PC8 MAC 주소가 모두..

[Packet Tracer] Inter-VLAN 라우팅 설정

서로 다른 VLAN의 PC가 통신하도록 라우터를 붙여 Inter-VLAN 라우팅을 구성했습니다. VLAN마다 라우터 인터페이스를 하나씩 쓰는 방식과, 트렁크 하나에 서브 인터페이스를 만드는 Router-on-a-Stick 방식을 비교했습니다.1. 배경VLAN은 브로드캐스트 도메인을 나누기 때문에 다른 VLAN끼리는 기본적으로 통신할 수 없습니다. 그래도 서로 통신해야 하는 경우가 많으므로 L3 장비(라우터)가 VLAN 사이를 라우팅해 줘야 합니다. 라우터를 거치므로 필요하면 ACL로 VLAN 간 접근을 제어할 수 있습니다.2. 방식 1: VLAN마다 라우터 인터페이스 할당2.1 토폴로지VLAN별로 라우터 인터페이스를 연결한 토폴로지장비IPVLANPC3192.168.0.2/24VLAN 10PC6172.16..

[Packet Tracer] DTP 트렁크 협상과 allowed vlan으로 트렁크 VLAN 제한

양쪽 포트를 dynamic auto로 두면 DTP 협상이 이뤄지지 않아 트렁크가 되지 않는 것을 확인했습니다. 이어서 switchport trunk allowed vlan 20으로 트렁크에 VLAN 20만 통과시켜, VLAN 20은 통신되고 VLAN 10은 막히는 것을 확인했습니다.1. DTP란DTP(Dynamic Trunking Protocol)는 Cisco가 만든 프로토콜로, 이웃 스위치와 트렁크 여부와 트렁크 캡슐화 방식을 자동으로 협상합니다. 내 포트 \ 상대 포트trunk(on)dynamic desirabledynamic autoaccesstrunk(on)트렁크트렁크트렁크제한적(권장 안 함)dynamic desirable트렁크트렁크트렁크액세스dynamic auto트렁크트렁크액세스액세스 dynam..

서울
--:--:--
-전체 글
-카테고리
오늘 방문