네트워커의 보안 티스토리

VM ware : 가상화 프로그램(ex; 클라우드 서비스)


실제로 존재하는 것처럼 만들어줌.


VM net이라는 가상의 네트워크도 구성해줌


VM net 번호가 같으면 같은 네트워크


Host 운영체제 , Guest 운영체제




* Type


- Bridged : VMware 안과 밖을 연결 시켜주는 다리 역할 

            실제 Host PC와 동일한 네트워크에 연결

            네트워크 카드(NIC) 갯수 만큼 만들 수 있다.


- Host-only : 해당 VMnet에 연결되어 있는 Host들 끼리만 서로 통신할 수 있는 타입

                  GNS와 VMware와 연결하면 서로 다른 VMnet 이더라도 통신 할 수 있다.


웜 바이러스는 네트워크에 연결된 PC까지 감염 시키기 때문에 악성코드 분석 할 때 host-only를 써야 한다.



- NAT :  가상의 공유기

IP 타입 변환(사설/공인)

          사설을 사설이나 공인으로 , 공인을 공인이나 사설로 바꾸는 기술

    대부분 사설을 공인으로 바꿈

    공인을 사설로 바꾸는 경우는 서버에서 다른 서비스로 연결할 때 쓴다.

    Source NAT,     Destination NAT

    (사설→공인)     (공인→사설)

    

    내부 망을 들여다 볼 수 없기 때문에 보안성을 제공


* Subnet Address : NAT는 외부랑 통신하기 때문에 잘 봐야한다.


-----------------------------------------------------------------------


Linux


ifconfig -a

ifconfig eth4 192.168.0.41 netmask 255.255.255.0

후 내부핑테스트

외부 핑
route

route add default gw 192.168.0.2

route

후 외부 핑

후 네임 핑


vi /etc/resolv.conf            // dns

후 네임핑



* eth4를 eth0으로 바꾸고 싶으면

rm /etc/udev/rules.d/70-persistent-net.rules

shutdown -r now


* 파일 편집하려면 

vi /etc/network/interfaces


auto eth0

iface eth0 inet static

address 192.168.0.41

netmask 255.255.255.0

gateway 192.168.0.2

dns-nameservers 168.126.63.1


수정후


/etc/init.d/networking restart

------------------------------------------------------


윈도우


win+r

ncpa.cpl


아이피 충돌 하거나, dhcp 할당이 안됐을 경우 169.254.0.0 대역대가 자동 할당됨

이것이 바로 APIPA 


'정보보안' 카테고리의 다른 글

6일차  (0) 2017.02.13
5일차 가상 회사 만들기  (0) 2017.02.10
4일차  (0) 2017.02.09
3일차  (0) 2017.02.08
1일  (0) 2017.02.06