일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- dockerfile
- kubernetes
- worker
- docker
- 도커
- OpenStack
- 이론
- git
- 쿠버네티스
- Docker-compose
- 명령어
- PAT
- nodejs
- Javascript
- 실습
- IaaS
- MongoDB
- gns3
- network
- node.js
- 개념
- Docker Swarm
- RAID
- 용어정리
- PaaS
- RAPA
- 네트워크
- mysql
- 클라우드
- express
- Today
- Total
목록2022이전/네트워크 (29)
융융이'Blog
최종 실습 실습내용 ISP : 211.183.3.0/24 VMnet1 : 192.168.1.0/24 VMnet2: 192.168.2.0/24 VMnet2: 192.168.3.0/24 HQ인더넷 : 192.168.0.8 (DHCP) BR이너뎃 : 192.168.0.28(DHCP) 그림 위와 같이 네트워크 환경을 구축한다. VLAN설정 HQ 과 BR에서 vlan10, 20을 만들어 준다. HQ# vlan dat vlan 10 name A //vlan 10을 만들어준다. do show vlan-sw br // BR에서 vlan10 과 20을 만든다. Switch에서 trunk 모드와 access모드 변경 해준다. 본사 SW# int fa1/10 sw mode trunk do show trunk int fa1/..
VPN(Virtual Private Network)란? 직역을 하면 가상사설망이다. 본사와 지사 또는 원거리에 떨어져 있는 네트워크 구간을 일직선으로 연결하여 사설 주소를 이용한 통신이 가능하도록 해 주는 기술이며 해당 통신 시에는 데이터를 ESP 헤더로 감싸 데이터에 대한 암호화, 해싱, 인증이 가능하도록 하는 기술로 인터넷을 통한 안전한 데이터 통신이 가능하도록 해 주는 기술이다. VPN 종류 VPN의 종류는 위 트리 구조 처럼 방식에 따라 매우 다양하다. VPN 방식을 결정 짓는 데 있어서 통신계층(L2, L3), GRE방식, 헤더 프로토콜 방식 등을 기준으로 다르다. 참고 : https://rlarlgns.github.io/rlarlgns.github.io/2017-06-15/VPN/ https:..
이중화 프로토콜(FHRP ,First Hop Redundancy Protocol)란? PC나 서버처럼 라우팅 기능이 없는 장비들은 게이트웨이를 통하여 자신과 다른 네트워크에 연결된 장비들과 통신합니다. 이때 게이트웨이 역할을 하는 라우터나 레이어 3 스위치를 복수 개로 구성하고, 하나가 다운되면 다른 하나가 그 역할을 계속 수행하게 하는 프로토콜을 게이트웨이 이중화 프로토콜(FHRP, First Hop Redundancy Protocol) 이라고 합니다. 여기에 해당하는 프로토콜로 HSRP, VRRP, GLBP 등이 있습니다. 시작하기 전에... OSPF(Open Shortest Path First) : OSPF는 인터넷 프로토콜인 IP 네트워킹에서 사용하기 위한 계층구조 동적 라우팅 프로토콜이다. SP..
ACL란? 특정 트래픽을 필터링을 하는 것을 최종 목적이다. 라우터의 패킷 처리 순서 ACL( permit, deny ) NAT Routing( 경로 선택, 패킷 포워딩 ) Standard: 패킷의 출발지 IP만을 확인한뒤 해당 패킷을 Permit 또는 Deny 한다. 서비스에 대해서 all or nothing access-list 1 permit 192.168.101.0 0.0.0.255 : 와일드 카드로 설정 ( 설명 : https://gmldbd94.tistory.com/107) Extended : 출발지 IP(Source), 도착지 IP(Destination) , SRC PORT , DST port...(L3, L4) 주로 클라우드에서는 extended 방식을 적용하여 허용하고자 하는 서비스를 오..
GRE 터널이란? GRE(Generic Routing Encapsulation)는 라우팅이 불가능한 패킷을 라우팅 가능한 패킷의 내부에 넣어 전송할 때 사용하는 터널링 프로토콜입니다. 작동 방식 위의 토플로지처럼 출발지 주소와 목적지 주소가 각각 사설 IP 주소인 장비 R2가 장비 R1에게 패킷을 전송한다. GRE Tunnel의 출발지인 R2는 원래의 패킷에 GRE를 위한 20Byte 길이의 IP 헤더와 GRE 관련 정보를 표시하는 4Byte 길이의 GRE 헤더를 추가한다. 추가된 20Byte 길이의 IP 헤더에는 터널의 출발지 주소인 공인 IP 주소와 터널의 목적지 주소인 공인 IP 주소가 들어간다. 패킷을 전송하는 과정에서 라우터들은 20Byte의 IP 헤더를 참조하여 해당 패킷을 라우팅시킨다. 결론..
NAT -> 사설 IP 1개 : 공인 1개 PAT -> 다수의 사설 IP 주소들 : 공인 주소 1개를 공유 실습내용 : 사설 네트워크에 리눅스 컴퓨터(WEB SERVER)와 윈도우 컴퓨터(VNC)원격 접속을 외부에서 가능하고 사설 네트워크에서 인터넷을 사용할 수 있도록 네트워크 환경을 구축을 한다. 핵심 : Static NAT : WEB SERVER Dynamic PAT : 사설 네트워크에서 인터넷사용(공인IP 1개) Static PAT : VNC 접속(공인IP 접속) 위 그림과 같이 환경을 구축한다. 구축하기 위한 내용 앞선 게시글을 참고하면 된다. https://gmldbd94.tistory.com/102 Dynamic PAT 주 용도는 내부에서 인터넷으로의 연결 vlan 10 ===> 192.168..
NAT 란 무엇인가요? NAT는 네트워크 주소 변환(Network Address Translation)의 약자로, 비공인 네트워크에 속한 여러 개의 호스트가 하나의 공인 IP 주소를 사용하여 인터넷에 접속하는 방법입니다. NAT를 처리해 주는 장치를 NAT Gateway라고 부릅니다. NAT의 종류 1. Static NAT 각 내부 IP 주소에 대해 외부 IP주소가 1:1로 각각 대응된다. 주로 서버와 같은 정적인 주소에서 사용된다. 지정된 서설 주소는 항상 지정된 공인 주소로 변경된다. 2. Dynamic NAT 여러 개의 내부 IP 주소에 대해 여러 개의 외부 IP주소를 동적으로 할당시킨다.외부 IP주소가 모두 사용 중이라 할당 받을 IP가 없을 경우 외부에서의 연결은 제한된다. 내부 IP가 인터넷을..
주소 결정 프로토콜(Address Resolution Protocol)란? 해당 IP를 그 IP주소에 맞는 물리적인 주소 즉, MAC주소를 가지고 오는 프로토콜입니다. RARP : 역순 주소 결정 프로토콜 (Reverse Address Resolution Protocol) ARP와 반대로 해당 MAC주소에 맞는 IP값을 알아오는 프로토콜 입니다. ARP 패킷 구조 1) Hardware Type - 16bit로 ARP가 수행되고 있는 네트워크 유형을 정의 - 이더넷인 경우 값은 1로 설정됨 2) Protocol Type - 16bit로 상위 프로토콜을 정의 - 상위 프로토콜이 IP일경우 0x0800으로 설정됨 3) Hardware Length - 8bit로 물리주소의 길이를 바이트 단위로 정의 - 이더넷인..