10일차 HSRP
·
정보보안
Gateway 이중화 : 다른 네트워크로 가기 위한 문 트래픽이 몰릴 수 밖에 없고 , Gateway 장비가 down 되면 다른 네트워크와 통신이 끊어진다. 보안의 3요소 기밀성 - 인가된 사용자만 그 데이터에 접근할 수 있도록 한다. / ex) 인증가용성 - 허용된 사용자가 허용된 시간에는그 서비스를 받을 수 있어야 한다.무결성 - 제 3자가 변경할 수 없고, 수정할 수 있는 범위안에서만 수정이 되는 것이 보장되어야한다. 게이트웨이 이중화는 가용성 제공을 위한 것이다. Load (처리해야 할 일) Balancing * 프로토콜의 종류 VRRP - 표준HSRPGLBP -----------------------------------------------------------------------------..
9일차 NAT ACL
·
정보보안
* 본 게시물의 내용은 수업에서 배운 것을 정리한 것이므로 악용해서는 안됩니다. 게시된 내용들은 잘 알려져있는 기술들입니다. 따라서 악용하더라도 쉽게 적발되니 절대 악용해서는 안됩니다. ------------------------------------------------------------------------------------------- 가상 회사 토폴로지에 필요한 환경 적용 1. ACL 2. NAT 가상 회사의 토폴로지에 NAT 가 필요한 부분 파악 필요한 NAT 설정 확인 적용 및 통신 가능 여부 확인 3. VLAN 각각 서버, 팀들 VLAN 별로 나누어 주었고, R1에서는 NAT, ACL을 설정 해주었는데, NAT는 ip access-list standard PRIVATE permit 1..
8일차 ACL
·
정보보안
* 본 게시물의 내용은 수업에서 배운 것을 정리한 것이므로 악용해서는 안됩니다. 게시된 내용들은 잘 알려져있는 기술들입니다. 따라서 악용하더라도 쉽게 적발되니 절대 악용해서는 안됩니다. ------------------------------------------------------------------------------------------- !R1 conf tint lo 0 ip add 1.1.1.1 255.255.255.0 no shutint fa0/1 ip add 1.1.12.1 255.255.255.0 no shut !R2 conf tint lo 0 ip add 10.1.2.2 255.255.255.0 no shutint fa0/1 ip add 1.1.12.2 255.255.255.0 no ..