IT 공부방 [기본지식 정리]/네트워크
-
WLC (무선 컨트롤러)IT 공부방 [기본지식 정리]/네트워크 2022. 1. 7. 14:48
1. 개요 - AP가 관리/실제 데이터 패킷을 주고 받을 때, WLC에 별도로 터널링하여 사용되며 WLC는 수많은 AP들을 중앙에서 통제한다. (AP Group / Flex Group) 일반적으로 관리망/데이터망 별도로 운영되고 설정 작업도 WLC에서 이루어짐 AP는 WLC의 설정을 X.509 인증서를 활용하여 보안적으로 다운로드 받음 2. 참고내용 1) CAPWAP (Standard Control and Provisioning of Wireless Access Points) - AP들을 관리할 수 있게 해주는 솔루션(데몬 프로그램) 2) 3. 기본설정 방법 1) 관리세션 설정 - SVI를 활용한 관리망/데이터망 대역을 분리하여 관리(SSH/Telnet 접속 가능) - 시리얼 케이블(Baud 9600 /..
-
CCNP 관련 - 용어 요약정리IT 공부방 [기본지식 정리]/네트워크 2022. 1. 7. 13:15
1. Process Switching - 최초의 패킷이 들어오면 패킷을 시스템 버퍼에 복사 후, 장비는 목적지 주소를 라우팅 테이블에서 찾아 보냄 이것을 CPU를 사용하여 처리함. 2. Fast Switching - 기존 Process Switching에서 cache를 추가하여 연산속도를 높힘. 목적지 주소와 목적지로 가는 경로만 기록됨. ex) ip route-cache : Fast switching 활성화 no ip route-cache : Fast switching 비활성화 show ip cache : 라우팅 관련 캐시 정보 확인 3. CEF (Cisco Express Forwarding) - 최초부터 라우팅 테이블 복사본을 따로 저장함. 이를 FIB라고 함. 디폴트로 출발지-목적지 별로 Load ..
-
[Cisco-Routing] DR / BDR / DROTHER 선출 과정IT 공부방 [기본지식 정리]/네트워크 2019. 7. 24. 18:13
DR = 반장, BDR = 부반장, DROTHER = 나머지 라고 생각하면 된다. OSPF 프로토콜 환경에서 불필요한 트래픽을 줄이기 위해서 1. 브로드캐스트 및 논 브로드캐스트 네트워크에서만 사용되며, 포인트 투 포인트, 포인트 투 멀티포인트 네트워크에서는 사용X 2. DR이 다운 -> BDR이 DR이 되고 새로운 BDR을 선출 / BDR이 다운 -> 새 BDR 선출 3. DROTHER 라우터끼리는 라우팅 정보를 교환 불가 오직 DR이나 BDR을 통해서만 라우팅 정보를 받을 수 있다. 4. 라우터는 스위치의 STP와는 다르게 특정 값이 높을수록 반장이다. (단, Wait Timer인 40초 이후에 ospf를 설정하게 되면 아무리 값이 높더라도 기존의 반장이 반장이다.) 참조되는 값의 우선순위가 있다. ..
-
[GNS3] NAT 인터페이스 설정하기IT 공부방 [기본지식 정리]/네트워크 2019. 7. 8. 12:59
* 본 참조물은 GNS3 VM이 이미 설치되었다는 가정하에 진행. 1. 인터페이스 내 맘대로 주기 (본인은 NAT 인터페이스 하나만 사용함) 수동으로 10.1.1.0 /24 대역의 NAT 브리지를 활성화함. (Change Settings 클릭하여 진행하면 됨) 2. GNS3 VM 서버 ip 세팅 dns 서버는 168.126.63.1 / [각자 알고있는 dns 서버 주소] 넣으면 된다. (ps >> 위 게이트웨이 10.1.1.2로 할 것.) 다 되었으면 sudo reboot 으로 재부팅 해준다. ping을 날려서 외부 구글 DNS 서버인 8.8.8.8에 연결되면 인터넷 연결 성공. 가상 이더넷(ETH0)에 ip가 고정으로 잘 할당이 되었는지 확인하면 끝. **주의점) VMware Virtual Networ..
-
[GNS3] 설치 및 세팅IT 공부방 [기본지식 정리]/네트워크 2019. 7. 3. 21:04
1) 기본적인 설치 설치는 구글 뒤져서 all-in-one GNS 1.5.2~1.5.3 버전 받아서 사용(테스트 및 연습용으로 호환 가장 잘됨) 설치는 절차에 따라 어렵지 않게 설치 가능함. (solaris, wireshark는 기호에 따라 설치한다.) 2) 슈퍼푸티 설정하는 방법 File-Preferences-General-Console applications Edit : Putty -> Superputty 그런 다음 C:\Program Files\GNS3 경로에서 수퍼푸티를 관리자 권한으로 실행함. 혹시 안 될 경우 -> https://chocolatey.org/packages/superputty.install/1.4.0.8 링크에서 SuperPutty 1.4.0.8 버전을 받아서 그 안의 파일 전체..
-
[서버 운영방식] Public, Private, Hybrid 란?IT 공부방 [기본지식 정리]/네트워크 2019. 5. 7. 16:02
1. Public 클라우드란? 인터넷을 기반으로 전 세계 모든 사용자들이 사용할 수 있도록 공개한 서버 운영 방식이다. 세부적인 서비스 방식으로는 IaaS, PaaS, SaaS(다른 포스팅 참조)가 있다. 매출 10억 달러 이하 기업에 추천하는 방식이고 직접 하드웨어를 구입할 필요가 없다. 장점 단점 1) 이용한 만큼 지불하는 동적인 지불방식(소규모 적합) 2) 최소의 투자로 최대의 성과(소규모 적합) 3) 높은 탄력성 (천재지변이나 바이러스 감염 시 복구되는 정도를 뜻함) 4) 별도의 데이터 센터 구축 필요없음 5) PaaS, SaaS 활용 용이 6) 플랫폼이 이미 갖춰져 구축 시 필요 인력이 적음 1) 매월 이용료를 납부해야 하는 귀찮음. 2) 임대받은 회사가 제어할 수 있는 범위가 제한적이다. (왜..
-
[서비스 방식] SaaS, PaaS, IaaS 란?IT 공부방 [기본지식 정리]/네트워크 2019. 5. 7. 12:25
1. IaaS(Intrastructure as a Service) 동일한 자원을 놓고 봤을때 인프라 자원을 서비스 해주는 녀석이다. AWS 아마존 웹 서비스와 같은 클라우드 서버를 제공해주는 회사에게 간단히 물리적인 인프라 자원만 할당받고 나머지는 내가 직접 해야하는 방식을 말한다. CPU 코어의 개수, 메모리의 용량, 하드디스크 공간 등과 같은 컴퓨터 자원만을 제공한다. 2. PaaS(Platform as a Service) 이것은 IaaS와는 다르게 미들웨와 OS를 탑재하여 아예 임대받자 마자 개발할 수 있도록 개발 플랫폼을 갖춰서 제공하는 방식이다. 편하게 개발할 수 있지만 가격이 좀 더 나간다는 거 알아두자 그래서 개발자들이 주로 이용을 많이 하며 임대하고는 Application 코딩과 DB만 작..
-
[풋 프린팅] NMAP 스캔IT 공부방 [기본지식 정리]/네트워크 2019. 5. 7. 01:11
대표적으로 풋 프린팅 과정 중 하나인 스캐닝 툴 NMAP 사용법에 대해 알아보자! 간단히 설명하자면 fping 과는 달리 포트 스캔에 치중되어 있다고 보면 되겠다. 기본 사용 문법 -> nmap [-주 옵션] [-부 옵션] ip range : 192.168.10.1 or 192.168.10.0/24 or 192.168.10.5-15 결과 상태 3가지 1) open : 포트가 열려있고 리스닝 중이다. 2) filtered : 방화벽, 필터 등 장애물이 가로막고 있어서 nmap이 해당 포트에 접근할 수 없음. 3) closed : 해당 포트가 열려있지 않음. 1. 옵션 설명 ---------------------------------------------------------------------------..