일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
- OpenStack
- 도커
- 명령어
- 개념
- worker
- kubernetes
- gns3
- Docker Swarm
- RAPA
- Docker-compose
- 네트워크
- Javascript
- 실습
- mysql
- nodejs
- RAID
- 쿠버네티스
- IaaS
- docker
- express
- 클라우드
- 용어정리
- git
- MongoDB
- node.js
- dockerfile
- network
- PaaS
- PAT
- 이론
- Today
- Total
목록2020/05/28 (4)
융융이'Blog
VPN(Virtual Private Network)란? 직역을 하면 가상사설망이다. 본사와 지사 또는 원거리에 떨어져 있는 네트워크 구간을 일직선으로 연결하여 사설 주소를 이용한 통신이 가능하도록 해 주는 기술이며 해당 통신 시에는 데이터를 ESP 헤더로 감싸 데이터에 대한 암호화, 해싱, 인증이 가능하도록 하는 기술로 인터넷을 통한 안전한 데이터 통신이 가능하도록 해 주는 기술이다. VPN 종류 VPN의 종류는 위 트리 구조 처럼 방식에 따라 매우 다양하다. VPN 방식을 결정 짓는 데 있어서 통신계층(L2, L3), GRE방식, 헤더 프로토콜 방식 등을 기준으로 다르다. 참고 : https://rlarlgns.github.io/rlarlgns.github.io/2017-06-15/VPN/ https:..
이중화 프로토콜(FHRP ,First Hop Redundancy Protocol)란? PC나 서버처럼 라우팅 기능이 없는 장비들은 게이트웨이를 통하여 자신과 다른 네트워크에 연결된 장비들과 통신합니다. 이때 게이트웨이 역할을 하는 라우터나 레이어 3 스위치를 복수 개로 구성하고, 하나가 다운되면 다른 하나가 그 역할을 계속 수행하게 하는 프로토콜을 게이트웨이 이중화 프로토콜(FHRP, First Hop Redundancy Protocol) 이라고 합니다. 여기에 해당하는 프로토콜로 HSRP, VRRP, GLBP 등이 있습니다. 시작하기 전에... OSPF(Open Shortest Path First) : OSPF는 인터넷 프로토콜인 IP 네트워킹에서 사용하기 위한 계층구조 동적 라우팅 프로토콜이다. SP..
ACL란? 특정 트래픽을 필터링을 하는 것을 최종 목적이다. 라우터의 패킷 처리 순서 ACL( permit, deny ) NAT Routing( 경로 선택, 패킷 포워딩 ) Standard: 패킷의 출발지 IP만을 확인한뒤 해당 패킷을 Permit 또는 Deny 한다. 서비스에 대해서 all or nothing access-list 1 permit 192.168.101.0 0.0.0.255 : 와일드 카드로 설정 ( 설명 : https://gmldbd94.tistory.com/107) Extended : 출발지 IP(Source), 도착지 IP(Destination) , SRC PORT , DST port...(L3, L4) 주로 클라우드에서는 extended 방식을 적용하여 허용하고자 하는 서비스를 오..
GRE 터널이란? GRE(Generic Routing Encapsulation)는 라우팅이 불가능한 패킷을 라우팅 가능한 패킷의 내부에 넣어 전송할 때 사용하는 터널링 프로토콜입니다. 작동 방식 위의 토플로지처럼 출발지 주소와 목적지 주소가 각각 사설 IP 주소인 장비 R2가 장비 R1에게 패킷을 전송한다. GRE Tunnel의 출발지인 R2는 원래의 패킷에 GRE를 위한 20Byte 길이의 IP 헤더와 GRE 관련 정보를 표시하는 4Byte 길이의 GRE 헤더를 추가한다. 추가된 20Byte 길이의 IP 헤더에는 터널의 출발지 주소인 공인 IP 주소와 터널의 목적지 주소인 공인 IP 주소가 들어간다. 패킷을 전송하는 과정에서 라우터들은 20Byte의 IP 헤더를 참조하여 해당 패킷을 라우팅시킨다. 결론..