반응형

안녕하세요 615

[CISCO] PBR (Policy-Based Routing) 기초 [GNS3]

HTML 삽입 미리보기할 수 없는 소스 - PBR은 Routing table보다 우선하는 경로 정책을 생성하는 기능. 특정 출발지 IP 주소에 대해서 Next-hop을 변경할 수 있다. - PBR을 구성하면 Router는 PBR을 우선적으로 확인한 후 PBR에 Match되는 경로가 없는 경우 Routing table을 확인한다. 목차 0. PBR 설정 전 확인 1. PBR 구성 2. PBR 확인 [구성도] [초기 설정] IOU1 interface Ethernet0/0 ip address 172.16.0.1 255.255.255.0 duplex auto ! interface Serial2/0 ip address 172.16.2.1 255.255.255.252 serial restart-delay 0 ! i..

IT/ㄴ Cisco 2023.08.21

[Windows] Ctrl+Alt+Del를 눌러서 Login 하는 이유 [대화형 로그온]

- Window Server를 공부하면서 의문이 들었던 것이 있다. 부팅 후 혹은 대기모드로 진입 후 다시 Login을 할 때, Ctrl+Alt+Del를 입력해야 잠금이 풀리면서, Login이 가능하다는 것이다. 괜히 궁금한 생각에 관련 정보를 찾아보았다. - 일단 [로컬 보안 정책] 으로 이동하면 [보안 옵션] 에 관련 설정을 찾아볼 수 있다. - [대화형 로그온 : [Ctrl+Alt+Del] 을 사용할 필요 없음] 이라는 정책이 존재한다. - 관련 설명은 다음과 같다. 컴퓨터에 이 정책을 사용하면 사용자가 로그온하기 위해 Ctrl+Alt+Del을 누르지 않아도 됩니다. Ctrl+Alt+Del을 누르지 않아도 되는 경우에는 사용자 암호를 가로채는 공격을 받기 쉽습니다. 로그온하기 전에 Ctrl+Alt+..

IT/ㄴ Windows 2023.08.21

[CentOS] Linux Proxy Server 구축 기초

- [AWS SAA-C03] Amazon RDS Proxy 알아보기 [GPT에게 물어보다.] 에서 Proxy Server의 기능을 살펴보았었다. - 이번에는 Linux 에 Proxy 기능을 설치하여 Proxy Server를 만들어보려고 한다. [구성도] [Linux Proxy Server 구축 기초] 0. Proxy Server 구축 전 0.1) Proxy Server 지정 - Proxy Server를 구축하기 전에, Proxy Server 설정을 해놓고 접속을 해보려고 한다. - Linux Server의 Firefox을 열어서 [네트워크 설정] 으로 이동한다. - 다음과 같이, [수동 프록시 설정]으로 변경 후, IP와 포트 번호를 입력하고 [확인]을 누른다. - 그리고, google.com 로 접속하..

IT/ㄴ Linux 2023.08.21

[Windows] 윈도우 프록시 설정하기 [크롬 프록시 설정]

[윈도우 프록시 설정하기] 1. 크롬을 실행한 뒤, [설정]으로 이동한다. - [시스템] 으로 이동하여, [컴퓨터 프록시 설정 열기]를 누른다. 크롬에서 직접 설정하는 영역이 아닌 운영체제 자체에서 설정을 해야하는 것이다. 2. [설정] - [네트워크 및 인터넷] - [프록시] 에서 바로 설정할 수도 있다. - 아래 수동 프록시 설정에서 [프록시 서버 사용]에 켬으로 설정한다. - Proxy Server IP 및 Port를 입력하고 저장을 누른다. 3. 확인하기 - Internet Explore로 이동하여 [인터넷 옵션] - [연결] - [LAN 설정] 으로 이동하면 위에서 입력한 설정이 그대로 구성되어있다.

IT/ㄴ Windows 2023.08.21

[CentOS] Linux Cockpit 기초 [리눅스 GUI 조작 프로그램]

Cockpit - 기여자 공동체에 의해 개발된 오픈 소스 프로젝트 - 이 프로젝트는 주로 오픈 소스 소프트웨어 세계에서 유명한 회사인 Red Hat에 의해 후원되고 유지된다. - 관리자가 명령줄 인터페이스를 사용하지 않고도 광범위한 시스템 관리 작업을 수행할 수 있는 직관적이고 사용자 친화적인 인터페이스를 제공한다. - 특히, 명령줄 인터페이스가 불편할 수 있는 사용자를 위해 서버 관리를 단순화하도록 설계되었다. - 이는 전통적인 관리 방법을 대체하기 위한 것이 아니라 그래픽 사용자 인터페이스를 통해 수행할 수 있는 작업을 위한 추가 인터페이스를 제공하기 위한 것이라고 보아야한다. - Rocky 8부터는 기본적으로 설치되어 있으며, CentOS 7까지는 따로 설치를 해야한다. [Linux Cockpit ..

IT/ㄴ Linux 2023.08.21

[Win2016] Window Active Directory 사용자 관리 [조직 구성 단위 / 그룹정책]

- [Win2016] Window Active Directory 기초 [AD 설치 / 도메인 등록 및 해제 / 계정 생성] 에 이어서 사용자 관련 설정을 알아보고자 한다. [Win2016] Window Active Directory 기초 [AD 설치 / 도메인 등록 및 해제 / 계정 생성] - [Windows] Windows Active Directory 알아보기 에서 간단하게 AD에 관해 알아보았다. [Windows] Windows Active Directory 알아보기 - 많은 성, 숲, 그리고 강으로 가득 찬 거대한 왕국을 상상해보자. 많은 사람들, 생 a-gyuuuu.tistory.com - 사용자를 생성하고 관리하는 과정에서 필요한 설정들을 살펴보았다. - 회사에 수많은 사람들이 존재하고, 사람..

IT/ㄴ Windows 2023.08.21

[Win2016] Window NTDS Directory 알아보기 [AD / ntds.dit]

1. C:\Windows\NTDS - Active Directory 데이터베이스 파일이 저장되는 Windows 서버의 위치. - NTDS(NT Directory Services) 디렉토리에는 AD DS(Active Directory Domain Services) 데이터베이스를 구성하는 데이터베이스 파일이 포함되어 있다. - Active Directory 인프라의 중요한 구성 요소이며, Active Directory 환경의 상태와 신뢰성을 유지하려면 이 디렉토리의 데이터를 정기적으로 백업해야 한다. "C:\Windows\NTDS" 디렉토리에서 찾을 수 있는 내용은 다음과 같다. 1) 데이터베이스 파일(Database Files) - Active Directory 도메인 서비스의 기본 데이터베이스 파일이 이..

IT/ㄴ Windows 2023.08.21

[Win2016] Windows NIC Teaming 구성하기

Windows NIC Teaming 여러 개의 네트워크 인터페이스(NIC)를 단일 논리 인터페이스로 결합할 수 있는 기술 NIC 팀 구성의 이점 - Windows 환경의 Network 구성에 다음과 같은 몇 가지 이점을 제공한다. 1) 대역폭 증가(Increased Bandwidth) - 여러 NIC를 결합하여 데이터 송수신을 위한 전체 네트워크 대역폭을 늘릴 수 있다. 2) 내결함성(Fault Tolerance) - 하나의 NIC에 장애가 발생하거나 연결 문제가 발생할 경우, Teaming으로 구성된 다른 NIC가 네트워크 연결을 계속 제공하여 네트워크 신뢰성을 향상시킬 수 있다. 3) 로드 밸런싱(Load Balancing) - 네트워크 트래픽을 Teaming 전체로 분산하여 단일 NIC가 병목 현상..

IT/ㄴ Windows 2023.08.21

[Cisco] GRE-Over-IPSec 알아보기 [crypto map과 ipsec profile 차이점 / GNS3 / Wireshark / ChatGPT]

HTML 삽입 미리보기할 수 없는 소스 - IP 네트워크를 통한 안전한 전송을 위해 IPsec 패킷 내에서 GRE 패킷을 캡슐화하는 메커니즘이다. 이전에는 GRE와 IPSec을 각각 알아보았다. 이 둘을 동시에 사용하는 Lab으로 테스트를 진행하면서, 동작방식을 알아보려고 한다. [관련 이전 글] [Cisco] IPSec 구축으로 데이터 보호하기 [GNS3] [Cisco] IPSec 구축으로 데이터 보호하기 [GNS3] [Cisco] IPSec 알아보기 [Cisco] IPSec 알아보기 2020년 국비지원 교육 내용 정리 중 IPSec - IETF가 개발한 공개 표준 - IP는 비연결형이지만 IPsec은 연결지향형 - 송/수신하는 IP 트래픽 보호를 위해서 암호화 a-gyuuuu.tistory.com [..

IT/ㄴ Cisco 2023.08.20

[CISCO] IPv6 기초 및 정리

2020년 국비지원 교육 내용 정리 [IPv6 기초 및 정리] IPv6(Internet Protocol Version 6) 1. IPv6 등장 배경 - 1990년대 초반 IPv4의 주소 고갈 문제를 해결하기 위해서 Subnetting , VLSM , 사설 IP주소의 사용, NAT의 도입을 통해서 기존의 주소를 절약하여 사용 - 위의 방법은 기존의 주소를 절약하여 사용하는 기능이기 때문에, 근본적인 문제 해결이 될 수 없기 때문에 새로운 방식의 주소 체계 도입에 대한 논의 시작. 2. IPv6의 장점 - SIPP로부터 발전한 IPv6는 IPv4 주소의 주소 고갈 문제를 해결하며 실시간 데이터의 처리 능력과 , QoS관련 성능 , Mobile기능 , Routing의 효율성 , 보안 등 여러 분야에 관련하여 ..

IT/ㄴ Cisco 2023.08.20
반응형