일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- IaaS
- 명령어
- node.js
- worker
- 쿠버네티스
- gns3
- 도커
- RAID
- RAPA
- dockerfile
- PAT
- 이론
- OpenStack
- mysql
- kubernetes
- 클라우드
- Docker Swarm
- git
- docker
- 용어정리
- 실습
- 네트워크
- express
- nodejs
- PaaS
- 개념
- network
- Docker-compose
- MongoDB
- Javascript
- Today
- Total
목록gns3 (5)
융융이'Blog
ACL란? 특정 트래픽을 필터링을 하는 것을 최종 목적이다. 라우터의 패킷 처리 순서 ACL( permit, deny ) NAT Routing( 경로 선택, 패킷 포워딩 ) Standard: 패킷의 출발지 IP만을 확인한뒤 해당 패킷을 Permit 또는 Deny 한다. 서비스에 대해서 all or nothing access-list 1 permit 192.168.101.0 0.0.0.255 : 와일드 카드로 설정 ( 설명 : https://gmldbd94.tistory.com/107) Extended : 출발지 IP(Source), 도착지 IP(Destination) , SRC PORT , DST port...(L3, L4) 주로 클라우드에서는 extended 방식을 적용하여 허용하고자 하는 서비스를 오..
GRE 터널이란? GRE(Generic Routing Encapsulation)는 라우팅이 불가능한 패킷을 라우팅 가능한 패킷의 내부에 넣어 전송할 때 사용하는 터널링 프로토콜입니다. 작동 방식 위의 토플로지처럼 출발지 주소와 목적지 주소가 각각 사설 IP 주소인 장비 R2가 장비 R1에게 패킷을 전송한다. GRE Tunnel의 출발지인 R2는 원래의 패킷에 GRE를 위한 20Byte 길이의 IP 헤더와 GRE 관련 정보를 표시하는 4Byte 길이의 GRE 헤더를 추가한다. 추가된 20Byte 길이의 IP 헤더에는 터널의 출발지 주소인 공인 IP 주소와 터널의 목적지 주소인 공인 IP 주소가 들어간다. 패킷을 전송하는 과정에서 라우터들은 20Byte의 IP 헤더를 참조하여 해당 패킷을 라우팅시킨다. 결론..
NAT -> 사설 IP 1개 : 공인 1개 PAT -> 다수의 사설 IP 주소들 : 공인 주소 1개를 공유 실습내용 : 사설 네트워크에 리눅스 컴퓨터(WEB SERVER)와 윈도우 컴퓨터(VNC)원격 접속을 외부에서 가능하고 사설 네트워크에서 인터넷을 사용할 수 있도록 네트워크 환경을 구축을 한다. 핵심 : Static NAT : WEB SERVER Dynamic PAT : 사설 네트워크에서 인터넷사용(공인IP 1개) Static PAT : VNC 접속(공인IP 접속) 위 그림과 같이 환경을 구축한다. 구축하기 위한 내용 앞선 게시글을 참고하면 된다. https://gmldbd94.tistory.com/102 Dynamic PAT 주 용도는 내부에서 인터넷으로의 연결 vlan 10 ===> 192.168..
NAT 란 무엇인가요? NAT는 네트워크 주소 변환(Network Address Translation)의 약자로, 비공인 네트워크에 속한 여러 개의 호스트가 하나의 공인 IP 주소를 사용하여 인터넷에 접속하는 방법입니다. NAT를 처리해 주는 장치를 NAT Gateway라고 부릅니다. NAT의 종류 1. Static NAT 각 내부 IP 주소에 대해 외부 IP주소가 1:1로 각각 대응된다. 주로 서버와 같은 정적인 주소에서 사용된다. 지정된 서설 주소는 항상 지정된 공인 주소로 변경된다. 2. Dynamic NAT 여러 개의 내부 IP 주소에 대해 여러 개의 외부 IP주소를 동적으로 할당시킨다.외부 IP주소가 모두 사용 중이라 할당 받을 IP가 없을 경우 외부에서의 연결은 제한된다. 내부 IP가 인터넷을..
이더채널(EtherChannel)이란? 스위치간 연결에서 2개 이상의 물리적인 인터페이스를 한개의 논리적인 인터페이스로 묶어 대역폭을 확장 시킬 수 있는 기술 각 인터페이스는 이더채널 프로토콜에서 3비트를 활용하여 지정하므로 최대 8 줄을 연결시킬 수 있다. 각각의 포트수에 따른 부하 분산은 아래와 같다. Nuber of Ports Load Balancing 8 1:1:1:1:1:1:1:1 7 2:1:1:1:1:1:1 6 2:2:1:1:1:1 5 2:2:2:1:1 4 2:2:2:2 2 3:3:2 1 4:4 일반적으로 2줄 또는 4줄을 많이 연결시킨다. 실습1 이더채널 구성하기 SW1 SW1# show spanning-tree vlan 1 br //현재 스위치의 spanning-tree 상태 확인 SW1#..