Infrastructure
-
Static Routing과 NAT를 이용한 실습Infrastructure 2020. 5. 25. 17:46
Ethernet과 가상 네트워크(VMnet)을 연결하는 실습 cloud1 Ethernet 네트워크 인터페이스 연결 cloud2 VMnet19 네트워크 인터페이스 연결 R1 config t hostname HQ # 이더넷 설정 int fa0/0 ip add dhcp no sh do show ip int br exit # 호스트온리 설정 int fa0/1 ip add 10.10.5.2 255.255.255.0 no sh exit # telnet 설정 line vty 0 4 password {password} login enable password {password} # 정적 라우팅 config t ip route 10.10.X.0 255.255.255.0 192.168.0.Y telnet 접속 telnet ..
-
EtherChannelInfrastructure 2020. 5. 25. 17:42
EtherChannel EtherChannel 두 스위치 간 연결에서 2개 이상의 물리적인 인터페이스를 한 개의 논리적인 인터페이스로 묶어서 대역폭을 확장 시키는 기술이다. 각 인터페이스는 이더채널 프로토콜에서 3비트를 활용해 지정하므로 최대 8줄을 연결시킬 수 있다. 이더채널의 멤버 포트 중 하나에 장애가 발생하면, 나머지 포트들을 통해 트래픽을 전송한다. STP는 이더채널을 하나의 포트로 간주한다. Access Port로 구성하려면 속도, VLAN 번호, 두플렉스 모드가 같아야 한다. Trunk Port로 구성하려면 인캡슐레이션, 네이티브 VLAN 번호, 허용 VLAN 번호가 같아야 한다. show spanning-tree vlan 1 br SW1 SW2 config t int range fa1/11..
-
STPInfrastructure 2020. 5. 25. 17:40
Spanning Tree Protocol(STP) Ethernet Frame Looping 이더넷 프레임이 장비들 사이에서 빙빙도는 것을 의미한다. Broadcast Storm R1이 브로드캐스트 프레임 하나를 SW1에 전송하면, SW1은 이를 수신한 포트를 제외한 나머지 포트로 Flooding 한다. 그러면 SW2은 이를 SW3로 전송하고 SW3는 다시 SW1로 전송해 Looping이 일어난다. 그리고 반대방향으로도 일어난다. 결과적으로 스위치 및 접속된 장비들은 엄청나게 많은 브로드캐스트 프레임이 발생한다. MAC Table 불안정 다양한 포트로부터 똑같은 MAC 주소가 들어오기 때문에 MAC Table이 수시로 변경되어 불안정 해진다. Frame 이중 수신 동일한 프레임이 여러 개 수신하게 되어 정..
-
두 대의 컴퓨터를 이용한 VLAN, Static Route 실습Infrastructure 2020. 5. 22. 18:11
두 대의 컴퓨터를 이용한 VLAN, Static Route 실습 구조 실습을 위해서 두 명이서 수행하는 것이 적합하다. 다음과 같은 네트워크 구조를 다른 한 사람도 똑같이 만들어야 한다.(단 Router의 IP는 달라야 한다. 또한, 구분을 위해 VLAN 설정 시 네트워크 ID로 다르게 설정하자.) 왼쪽 클라우드는 Vmware 에서 생성한 가상 네트워크 VMnet19(host-only)를 사용한다. 오른쪽 네트워크는 실제 노트북에서 사용하는 Ethernet을 사용한다. Switch는 VLAN 기능과, Trunk Port를 설정하고, Router는 정적 경로 설정과 sub interface를 이용해 각 VLAN에게 게이트웨이를 제공한다. GNS3 외에 같은 가상 네트워크를 사용하는 VM(Windows 7)..
-
MACInfrastructure 2020. 5. 21. 18:48
MAC MAC 네트워크 카드 하드웨어에 부여되는 고유한 물리적 주소이다. 앞쪽의 6자리는 제조사를 나타내는 코드이며, 나머지는 각 장비에 분배하는 시리얼 넘버이다. MAC은 항상 고유할 수 있을까? https://www.howtogeek.com/228286/how-is-the-uniqueness-of-mac-addresses-enforced 해당 글을 보면 고유하지 못할 가능성이 충분히 존재한다. 이론상으로는 MAC 주소가 가질 수 있는 수가 281조 개이기 때문에 고유할거라고 믿고 있지만 spoofing으로 MAC 주소를 속이거나, VM에 가상 MAC 주소를 부여하거나, 어떤 제조사에서 재사용할 수 도 있다. 그래도 문제될 사항은 없는 것이 MAC 주소는 내부 네트워크 안에서만 유효하기 때문이다. 외부..
-
BackupInfrastructure 2020. 5. 21. 17:53
Backup Backup Type Full Backup 데이터 전체를 백업하기 때문에 확실한 방법이긴 하지만, 용량을 많이 차지하고 시스템 내에서도 무리가 있다. Differential Backup 마지막 전체 백업을 기준으로 변화된 내용만 백업하는 것을 의미한다. 결국 이 방법도 데이터 전체를 백업하기 때문에 시간은 오래 걸리지만, 복원 시에는 전체 백업 및 마지막 차등 백업만을 살펴보면 되기 때문에 복원 시간이 빠르다. Incremental Backup 이전 백업을 기준으로 변화된 내용만 백업하는 것을 의미한다. 마지막 전체 백업 및 증분 백업을 기준으로 변화된 내용만 백업하기 때문에 시간은 빠르나 복원하려면 과거 전체 백업 및 모든 증분 백업을 살펴봐야 하므로 복원 시간은 느리다. Backup Lo..
-
FTPInfrastructure 2020. 5. 21. 17:52
FTP FTP 인터넷 상에서 파일을 주고 받기 위해 만들어진 규약으로 대용량의 파일을 일괄적으로 주고 받을 때 편리하다. HTTP도 파일 전송이 가능하지만, 많은 양의 파일을 일괄적으로 주고 받을 때는 FTP가 더 빠르고 효율적이다. FTP 원리 21번 포트는 데이터 전송을 제어하는 역할이고, 다른 하나는 실제 데이터 전송에 사용되는 포트이다. active mode FTP서버의 21번 포트에 접속을 시도하고, 사용할 두 번째 포트를 서버에게 알려준다. 그러면 다시 두 번째 포트에 접속을 시도한다. passive mode active mode 와는 달리 20번 포트가 아닌 임의의 포트를 사용한다. FTP 단점 현재는 일반 사용자들이 e-mail, NAS, 웹하드 등과 같이 다른 방식이 등장해서 사용하는 일..
-
SambaInfrastructure 2020. 5. 21. 17:47
Samba Samba SMB라는 서버 메세지 블록에서 유래한 명칭이다. 윈도우(NTFS)와 리눅스(EXT4)와 같이 다른 종류의 파일 시스템에서도 데이터 교환이 가능하다. 또한, 프린터 등의 장치를 공유할 수 있다. 과정 설치 yum -y install samba conf 설정 변경 vi /etc/samba/smb.conf smb.conf ~~~~ workgroup = WORKGROUP ~~~~ 재시동 systemctl restart smb systemctl restart nmb 사용자 추가 smbpasswd -a user1