Network & Server Factory

개인 공부 기록

공부 6

[Windows Server] Hyper-V로 RDS 가상 데스크톱 템플릿 VM 만들기

RD 서버의 Hyper-V에 Windows 10 2세대 VM을 만들고, 설치 후 감사 모드에서 Sysprep 일반화와 시스템 종료를 실행해 가상 데스크톱 컬렉션용 템플릿으로 준비했습니다.1. VM 사양항목값VM 이름예: windows_10세대2세대메모리4GB네트워크앞에서 만든 가상 스위치가상 디스크 위치E:\Hyper-v\ (앞에서 추가한 디스크)OSWindows 10 (ISO로 설치)설치에 쓸 Windows 10 ISO 파일은 RD 서버 안에 미리 복사해 둡니다.2. 가상 컴퓨터 만들기2.1 이름과 세대RD 서버의 Hyper-V 관리자에서 작업 탭의 새로 만들기 → 가상 컴퓨터를 클릭합니다.새로 만들기의 가상 컴퓨터새 가상 컴퓨터 마법사 시작 VM 이름을 지정하고, 세대는 2세대를 선택합니다.가상 컴퓨..

[Storage] RAID란? RAID 0, 1, 5 구조와 용량 계산 정리

RAID는 여러 디스크를 묶어 하나처럼 쓰는 기술입니다. RAID 0은 속도, RAID 1은 안정성, RAID 5는 패리티로 둘 사이의 균형을 잡습니다. 리눅스에서는 mdadm으로 구성합니다.1. RAID란RAID(Redundant Array of Inexpensive/Independent Disks)는 여러 개의 디스크를 묶어 하나의 디스크처럼 사용하는 방식입니다. 묶는 방식(레벨)에 따라 속도, 용량 효율, 장애 대응 능력이 달라집니다. 리눅스에서는 mdadm 패키지로 소프트웨어 RAID를 구성합니다.2. 레벨별 비교레벨최소 디스크사용 가능 용량 (1GB × N)장애 허용특징RAID 02개N GB (100%)없음스트라이핑, 가장 빠름RAID 12개1GB (디스크 1개분)디스크 N-1개미러링, 가장 안..

IT 용어 & 팁 2020.05.01

[Debian] BIND9로 정방향, 역방향 DNS 서버 구축

Debian에 BIND9를 설치하고 정방향 영역(도메인 → IP)과 역방향 영역(192.168.0.x → 도메인)을 만든 뒤, nslookup으로 www 조회와 192.168.0.1 역조회가 되는 것을 확인했습니다.1. 환경항목값DNS 서버Debian, 192.168.0.1정방향 영역corp.example (예시 도메인)역방향 영역0.168.192.in-addr.arpa영역 파일/var/cache/bind/corp.example.zone, /var/cache/bind/re.zone등록 레코드www → 192.168.0.12. 설치BIND9와, nslookup을 쓰기 위한 dnsutils를 설치합니다.apt-get install bind9apt-get install dnsutils3. named.conf에..

Server & OS/Linux 2020.04.29

[Packet Tracer] VTP로 VLAN 정보 동기화

스위치 3대를 각각 VTP Server, Transparent, Client 모드로 설정하고 Server에서 VLAN 10, 20을 만든 뒤, Client에는 VLAN이 동기화되고 Transparent에는 반영되지 않는 것을 확인했습니다.1. VTP란VTP(VLAN Trunking Protocol)는 스위치끼리 VLAN 정보를 자동으로 주고받아 동기화하는 Cisco 프로토콜입니다. 트렁크 링크로 전달되므로 스위치 사이 포트가 트렁크여야 합니다. 모드VLAN 생성, 수정, 삭제받은 VLAN 정보Server가능반영하고 다른 스위치로 전달Transparent가능(자기 스위치에만 적용)반영하지 않고 이웃 스위치로 전달만 함Client불가반영하고 전달 기본값은 버전 1, Server 모드, 도메인 NULL, 설정..

[Packet Tracer] Port-Security로 스위치 포트의 MAC 주소 제한

스위치 Fa0/1에 Port-Security를 켜서 학습할 MAC 주소를 1개로 제한하고, 두 번째 MAC이 들어오면 포트가 shutdown 되는 것을 확인했습니다. 이어서 허용할 MAC 주소를 직접 지정해 PC7만 통신하도록 했습니다.1. Port-Security란Port-Security는 스위치 포트에서 출발지 MAC 주소를 기준으로 프레임을 받을지 말지 정하는 L2 보안 기능입니다. 허용 개수나 허용 MAC을 넘는 장비가 붙으면 위반(violation)으로 처리합니다.2. 토폴로지Port-Security 실습 토폴로지장비IP위치PC7192.168.0.1스위치 Fa0/1 쪽PC8192.168.0.2스위치 Fa0/1 쪽PC9192.168.0.3목적지 Fa0/1 너머의 PC7, PC8 MAC 주소가 모두..

[Packet Tracer] Inter-VLAN 라우팅 설정

서로 다른 VLAN의 PC가 통신하도록 라우터를 붙여 Inter-VLAN 라우팅을 구성했습니다. VLAN마다 라우터 인터페이스를 하나씩 쓰는 방식과, 트렁크 하나에 서브 인터페이스를 만드는 Router-on-a-Stick 방식을 비교했습니다.1. 배경VLAN은 브로드캐스트 도메인을 나누기 때문에 다른 VLAN끼리는 기본적으로 통신할 수 없습니다. 그래도 서로 통신해야 하는 경우가 많으므로 L3 장비(라우터)가 VLAN 사이를 라우팅해 줘야 합니다. 라우터를 거치므로 필요하면 ACL로 VLAN 간 접근을 제어할 수 있습니다.2. 방식 1: VLAN마다 라우터 인터페이스 할당2.1 토폴로지VLAN별로 라우터 인터페이스를 연결한 토폴로지장비IPVLANPC3192.168.0.2/24VLAN 10PC6172.16..

서울
--:--:--
-전체 글
-카테고리
오늘 방문