전체 글 38

ipv6

IPv6가 사용되는 통신 방식: unicast, Multicast, anycast Clobal Address (느낌상 공인IP): 2001:DB8:: Link Local Address (느낌상 사설IP): FE80::  IOSv-1더보기R1#conf tR1(config)#int g0/0##R1(config-if)#ipv6 address 2001:db8::/64 eui-64R1(config-if)#ipv6 address 2001:db8::2/64R1(config-if)#ipv6 address fe80::2 link-localR1(config-if)#ipv6 address 1::2/64 R1(config)#int g0/1R1(config-if)#ipv6 address FE80::2 link-localR1(c..

카테고리 없음 2024.06.05

DHCP pool exhaustion attack

R더보기#NAT 설정 및 int g0/1설정은 마친 상태Router#conf t Router(config)#ip dhcp pool DHCP Router(dhcp-config)#network 30.1.1.0 255.255.255.0 Router(dhcp-config)#default-router 30.1.1.254 Router(dhcp-config)#dns-server 8.8.8.8 Router(config)#int g0/0 Router(config-if)#ip addr 30.1.1.254 255.255.255.0Router(config-if)#no sh - DHCP 공격 Kalilinux더보기┌──(root㉿KaliLinuxCLI-1)-[/] └─# yersinia -I - 풀이 꽉 찬 경우, clear ..

네트워크/lab 2024.05.24

[240517] 오후

1. 스위치 사이는 Dot1q를 이용한 트렁크 설정,  vlan10, vlan20만 허용, dtp는 차단 2. 효과적 VLAN 관리를 위한 VTP 설정- S1,S2 : VTP Server, 나머지는 client - Vtp domain : CCNA - VTP password : cisco - VTP serer 에서 vlan10, vlan20 생성 3. S3,S4 의 g0/0,g0/3은 access 포트설정, vlan 할당  부하분산을 위한 vlan10, vlan 20의 루트스위치 지정 - S1 : vlan10의 루트, vlan20의 두번째 루트 - S2 : vlan20의 루트, vlan10의 두번째 루트 4. S3,S4의 PC방향으로 Portfast, BPUDguard, BPDUfilter 설정 5. S3..

네트워크/lab 2024.05.17

CH.16 DHCP 서버 설치 및 운영

DHCP 서버는 자신의 네트워크안에 있는 클라이언트 컴퓨터가 부팅될 때 자동으로 IP 주소, 서브넷 마스크, 게이트웨이 주소, DNS 서버 주소를 할당하는 역할을 한다.IP 충돌 방지더 많은 IP 활당 D.O.R.A 패킷1. DHCP DiscoverDHCP 클라이언트가 서버로 주소 할당 요청을 할 탐색 신호를 전송 2. DHCP Offer탐색 신호를 전송받은 서버가 클라이언트에 응답, 적절한 IP 주소를 제시 3. DHCP RequestDHCP 서버에게 네트워크 정보에 대한 사용 요청 *DHCP IP lease time임대 시간2단계에 걸쳐 갱신1) renewal예컨데 10시간 할당 시 5시간(50%) 지난 시점에서 1차 갱신 시도만료 시간을 다시 받아오는 시도서버와 클라이언트 간 통신이 지속적으로 이루..

Linux 2024.05.16

STP

스위치 5가지 기능1. learning2. Flooding3. Forwarding4. Filtering5. Aging STP- 두 개 이상의 경로가 생기면 루핑 현상을 예방하기 위해 한 개의 경로만 제외하고 나머지 경로들을 자동차단   Bridge ID: Switch들이 서로를 확인하기 위한 번호로 낮을 수록 우선 순위가 높다. Bridge ID는 스위치의 MAC Address와 Bridge priority 값으로 구성 1. 번호가 가장 낮은 SW0이 root 스위치가 된다. (root 스위치는 양 쪽이 모두 파란불)2.  path cost: 길을 가는데 드는 비용으로 값이 작을 수록 속도가 빠르다.스위치 간에 이동 시 들어가는 비용/노력을 말한다.(대역폭: 10 Mbps -> path cost: 100..

네트워크 2024.05.13

Ch.10 메일 서버 설치 및 운영

10.1 메일서버의 개념 이메일 송수신에 사용되는 프로토콜 3가지SMTP: 서버 간 송신, 클라이언트에서 송신POP3: 서버에서 수신(받고 서버에서 삭제) - 과거에는 서버 용량이 적었으므로 관리 차원에서 삭제IMAP: 서버에서 수신(동기화) 메일 서버 + 메일 클라이언트(로컬) Agent -> Client 프로그램 Ansible Agentless /var -> 운용, 사용 간 발생하는 데이터 --------------------------------------------------server A mail 1 Server B: mail 2Server C: DNSLinux client: clients--------------------------------------------------server C d..

Linux 2024.05.07

Ch.12 웹 서버 설치 및 운영

12.1 APM 설치와 웹사이트 구축12.1.1 dnf 명령을 활용한 쉬운 설치 방법 (패키지)1. dnf -y install httpd php php-mysqlnd mariadb-server NOTE더보기*커널커널이 가장 내부에 존재사용자 앱이 가장 외부에 존재 사용자 앱 -> 시스템 콜 -> 커널 -> HW(cpu) 2. systemctl --now enable httpd mariadb && firewall-cmd -add-service=httpphpsms httpd에 포함된 기능이므로 별도로 실행시키지 않아도 된다.3. curl localhost / 웹 서버 정상 작동 확인curl 명령어: Client URL / 서버와 통신 가능한 명령어 도구4. vi /var/www/html/php.php    ..

Linux 2024.04.29

Ch.11 데이터베이스 서버 구축 및 운영

DB의 4원칙(ACID)Automicity 원자성 (all or nothing)여러 작업( Transaction )을 더 이상 쪼갤 수 없는 단위(원자)로 나누어 처리모두 성공한다면 commit consistency 일관성트랜잭션 수행 전후로 데이터 일관성 유지 Isolation 고립성트랜잭션 간 독립성이 보장 Duration 지속성적용 상태 이후 해당 상태가 적절한 변화 이전까지는 계속 유지 11.2 MariaDB 설치와 운영dnf repolist리포지터리 리스트 1. dnf -y install mariadb-server 서버 mariadb-server서비스 mariadb2. systemctl --now enable mariadb3. firewall-cmd --add-service=mysql && fi..

Linux 2024.04.24

VLAN, Trunk

VLAN2계층 네트워크로 하나의 단일 네트워크는 하나의 브로드캐스트 영역이 된다. 이렇게 단일 네트워크 대역으로 하나의 브로드캐스트 영역을 가진 Area를 LAN이라고 하며, 이를 논리적인 가상 영역으로 만든 것을 VLAN이라고 한다. 서로 다른 VLAN, 서로 다른 서브넷으로 구성 SW1더보기Switch>en Switch#conf t Switch(config)#vlan 10 Switch(config-vlan)#name EN Switch(config-vlan)#vlan 20 Switch(config-vlan)#name HR Switch(config-vlan)#vlan 30 Switch(config-vlan)#name SL Switch(config)#int range g0/0-1S..

네트워크/lab 2024.04.22