Facts
가상화 장치 (VM)은 소프트웨어마다 차이는 있지만 크게 3가지 네트워크 동작을 가진다.
NAT, Bridge, Host-Only를 가지며 각자의 차이점을 알고 있어야 알맞은 실습환경, 운영환경을 가진다.
ACL은 가장 기초적인 보안 설정이다. 원하는 것만 permit, deny를 하는 것으로 특정 패킷을 막는다.
네트워크 장비는 자신이 만들어내는 패킷은 자신이 만든 정책에 걸리지 않는다.
NAT는 IP주소를 변환하는 기술로 대표적으로 공인 IP와 사설 IP를 바꿔주는 역활을 한다. > 다른 상황에서도 쓰임
Feelings
가상 머신을 생성하며 가상의 switch, router가 만들어진다.
NAT는 이론은 간단한데 적용하기에 어렵다. > 보안의 기능도 포함되기에 ACL도 필요하다.
NAT로 변환된 IP에대해 다른 네트워크 장비들은 변환된 주소를 모르기에 수동 라우팅을 해줘야 한다.
ACL은 기본으로 deny any가 깔려있다.
Findings
isc-dhcp-server는 자신의 인터페이스가 포함된 IP 대역대가 설정에 포함되어 있어야 한다.
ACL은 상황에 따라 extend, standard를 사용한다.
ACL로 telnet을 막을거면 line vty에서 가상의 인터페이스로 telnet만 standard로 막을 수 있다.
Futer
리눅스에서 설정시 example로 주는 주석들을 분석하자.
'경기도 미래기술학교 클라우드 > WIL' 카테고리의 다른 글
WIL 4주 23.06.12 ~ 16 (0) | 2023.06.18 |
---|---|
WIL 3주 23.06.05 ~09 (0) | 2023.06.10 |
WIL 1주차 23.05.23 ~ 26 (0) | 2023.05.27 |