Network & Server Factory

개인 공부 기록

네트워크 25

[EdgeRouter 4] 포트포워딩 설정

EdgeRouter 4의 Firewall/NAT > Port Forwarding에서 WAN(eth0)과 LAN 인터페이스를 지정하고, 외부 1234번 포트를 내부 PC의 3389(RDP)로 넘기는 규칙을 추가했습니다.1. 규칙 구성항목값WAN 인터페이스eth0LAN 인터페이스나머지 포트(대상이 있는 인터페이스)외부 포트1234프로토콜TCP내부 대상192.168.0.76:3389 외부 IP의 1234번 포트로 접속하면 내부 192.168.0.76의 3389번 포트(원격 데스크톱)로 전달됩니다.2. 설정2.1 대시보드 로그인EdgeRouter 관리 화면에 로그인합니다.로그인하면 대시보드가 나옵니다. 상단의 Firewall/NAT를 누릅니다.2.2 인터페이스 지정Port Forwarding 탭에서 WAN 인터..

[Ubiquiti] UNMS 설치하고 EdgeRouter 모니터링 설정

Ubiquiti 장비 관리 도구인 UNMS를 Ubuntu 18.04에 설치 스크립트로 올리고, 초기 설정 마법사에서 계정 생성, 복구 키 저장, 모니터링 대역(192.168.0.0/24) 지정을 마쳤습니다.UNMS는 이후 UISP로 이름이 바뀌었습니다. 이 글은 작성 당시 UNMS 기준이며, 최신 설치 방법은 공식 사이트를 확인해 주세요.1. 설치 환경UNMS(Ubiquiti Network Management System)는 EdgeRouter 같은 Ubiquiti 장비를 한곳에서 관리하고 모니터링하는 도구입니다. UNMS - Ubiquiti Network Management SystemWe invite you to use our free Ubiquiti Network Management System ...

[GNS3] 1. Windows에 GNS3 설치

GNS3 공식 사이트에서 Windows용 설치 파일을 받아 설치했습니다. 설치 중 WinPcap 등 함께 설치되는 구성 요소도 안내에 따라 설치하고, 마지막에 이메일을 입력해 마쳤습니다.1. 다운로드GNS3 공식 사이트에 회원 가입한 뒤, 사용하는 OS에 맞는 설치 파일을 내려받습니다. 저는 Windows 버전을 사용했습니다. https://www.gns3.com/software/downloadIncompatible Browser! Looks like you're using an older browser. To get the best experience, please upgrade. UPGRADE MY BROWSERwww.gns3.com2. GNS3 설치설치 파일을 실행하고 다음을 누릅니다.라이선스에 동..

Network/GNS3 2020.11.27

[홈랩] 홈 네트워크 구축 V2

EdgeRouter 4와 NETGEAR GS724Tv4를 새로 들여 홈 네트워크를 다시 구성했습니다. ER-4–스위치–메인 데스크톱 구간은 광케이블로 연결하고, 외부 서비스 구간과 내부 사용 구간을 나눴습니다.1. 구성도노트북 등 무선 기기는 빼고 패킷트레이서로 구성을 그렸습니다. 이전 버전과 비교해 ER-4 라우터와 NETGEAR 스위치가 추가되었습니다.홈 네트워크 V2 구성도 패킷트레이서에는 표현하지 못했지만, ER-4–GS724Tv4, GS724Tv4–메인 데스크톱 구간은 광케이블로 연결했습니다.2. 장비와 연결구간장비·구성라우터Ubiquiti EdgeRouter 4 (ER-4)스위치NETGEAR GS724Tv4ER-4 ↔ 스위치 ↔ 메인 PCSFP 모듈 + LC-LC 멀티모드 광케이블 사용한 SF..

Project/홈랩 2020.11.04

[Packet Tracer] HSRP로 게이트웨이 이중화 실습

L3 스위치 SW1, SW3에 HSRP 그룹 1(가상 IP 1.1.100.254)을 설정해, 평소에는 SW1이 Active, 장애 시 SW3이 Active를 이어받도록 구성했습니다. SW1의 업링크(f0/13)를 track으로 걸어 두고, 업링크를 내리자 SW3이 Active로 바뀌는 것을 확인했습니다.1. 토폴로지실습 토폴로지장비역할주요 주소R1, R2VLAN 100의 호스트 역할 라우터1.1.100.1, 1.1.100.2SW1HSRP Active(priority 105)VLAN 100: 1.1.100.201, f0/13: 1.1.14.1SW3HSRP Standby(preempt)VLAN 100: 1.1.100.203, f0/15: 1.1.34.3SW4코어(Loopback 1.1.4.4)f0/11: 1..

[Cisco] 명령어 오타 시 DNS 조회 멈춤 막기

Cisco IOS에서 명령어를 잘못 입력하면 도메인 이름으로 인식해 DNS 조회를 시도하며 한동안 멈춥니다. no ip domain-lookup으로 이 동작을 끌 수 있습니다.1. 증상사용자 모드나 관리자 모드에서 명령어가 아닌 문자열을 입력하면, IOS는 이를 접속할 호스트 이름으로 보고 DNS 서버를 찾습니다. 설정된 DNS 서버가 없으면 시간 초과가 날 때까지 콘솔을 쓸 수 없습니다.오타가 도메인으로 인식되어 DNS 조회를 시도하는 화면2. 해결전역 설정 모드에서 DNS 조회를 끕니다.Router(config)# no ip domain-lookup이후에는 잘못 입력해도 DNS 조회 없이 바로 오류가 표시됩니다.이미 조회가 시작된 상태라면 Ctrl + Shift + 6을 누르면 중단됩니다.3. 정리명..

IT 용어 & 팁 2020.08.14

[Network] DHCP란? IP 자동 할당 과정 정리

DHCP는 네트워크에 들어온 호스트에게 IP 주소와 게이트웨이, DNS 같은 설정을 자동으로 나눠 주는 프로토콜입니다. Discover, Offer, Request, ACK 네 단계로 주소를 받습니다.1. DHCP가 필요한 이유TCP/IP 네트워크에서 통신하려면 각 호스트가 고유한 IP 주소를 가져야 합니다. 장소를 옮길 때마다 IP를 손으로 다시 설정하는 것은 번거롭고, 주소가 겹치는 실수도 생깁니다. DHCP(Dynamic Host Configuration Protocol)는 이 작업을 자동으로 처리합니다. 호스트가 네트워크에 접속하면 서버가 사용 가능한 주소를 일정 기간(임대 기간) 빌려줍니다. 가정용 공유기부터 기업 네트워크의 Windows Server, 라우터까지 대부분의 네트워크에서 사용합니다..

IT 용어 & 팁 2020.07.06

[Packet Tracer] PPP CHAP 인증 설정

두 라우터를 잇는 시리얼 링크에서 PPP 캡슐화와 CHAP 인증을 설정했습니다. 앞 실습의 PAP 설정을 지우고 CHAP으로 바꿨습니다.1. PAP와 CHAP 비교항목PAPCHAP인증 방식2-way, 사용자 이름과 암호 전송3-way handshake (Challenge → Response → Success/Failure)암호 전송평문으로 전송암호는 보내지 않고, 챌린지와 암호로 만든 MD5 해시만 전송재인증연결 시 한 번연결 중에도 주기적으로 가능 CHAP은 암호 자체가 회선에 실리지 않기 때문에 PAP보다 안전합니다.2. 토폴로지PPP CHAP 실습 토폴로지장비인터페이스IPPC0-192.168.0.1/24PC1-172.168.0.1/24Router0Gig0/0192.168.0.254/24Router0..

[Packet Tracer] PPP PAP 인증 설정하고 인증 실패 디버깅

RIPv2로 연결한 두 라우터의 시리얼 링크 캡슐화를 기본값 HDLC에서 PPP로 바꾸고 PAP 인증을 적용했습니다. 암호를 일부러 틀려 debug ppp authentication으로 실패 메시지도 확인했습니다.1. 배경OSI 2계층의 WAN 프로토콜로는 ATM, 프레임 릴레이, HDLC, PPP 등이 있습니다. Cisco 시리얼 인터페이스의 기본 캡슐화는 HDLC(Cisco 전용 확장)라서 다른 제조사 장비와는 맞지 않고 인증 기능도 없습니다. PPP는 표준 프로토콜이며 PAP, CHAP 인증을 지원합니다.2. 토폴로지토폴로지장비인터페이스IPPC0-192.168.0.1/24PC1-172.168.0.1/24Router0Gig0/0192.168.0.254/24Router0Se0/3/010.0.0.1/24..

[Packet Tracer] STP 동작 확인

스위치 3대를 삼각형으로 연결해 STP가 루프를 막기 위해 한 포트(SW2 Fa0/2)를 차단하는 것을 확인하고, show spanning-tree로 SW1이 루트 브리지로 선출된 이유를 살펴봤습니다.1. 스위칭 루프와 STP스위치는 브로드캐스트나 목적지를 모르는 프레임을 받으면 들어온 포트를 뺀 모든 포트로 플러딩합니다. 스위치를 고리 모양으로 이중화하면 이 프레임이 끝없이 돌면서 브로드캐스트 스톰, MAC 주소 테이블 불안정, 중복 프레임 수신 같은 문제가 생깁니다.이중화된 스위치에서 발생하는 루프 STP(Spanning Tree Protocol)는 모든 스위치에서 기본으로 동작하며, 루프가 생길 수 있는 경로 중 하나를 논리적으로 차단합니다. 차단된 포트는 평소에는 프레임을 주고받지 않다가, 원래 ..

서울
--:--:--
-전체 글
-카테고리
오늘 방문