VMware 실습 53

5월 24일 (Linux 디렉터리, 소유권, inode)

현재 Ubuntu Server ip주소 현황 Server(b) 설정 ip설정 * sudo -> 리눅스 유저에게 관리자권한으로 작업할 수 있게 하는 명령어 cat 명령어로 파일 한 번 확인해본다 확인했으면 init 6으로 재부팅 재부팅 후 ip addr로 적용확인 ip적용 잘 됐는지 ping 으로 확인 리눅스 명령어 종료방법 poweroff, shutdown -P now, halt -p, init 0 시스템 재부팅 shutdown -r now, reboot, init 6 로그아웃 logout 또는 exit 가상콘솔 -> 가상의 모니터 라고 생각하면 된다. 우분투는 6개의 가상 콘솔을 제공 -> 각각 가상콘솔로 이동하는 단축키 -> Ctrl + alt + f2~f7 런레벨 확인 cd /lib/systemd/..

5월 23일 (Linux) - 공형택강사님 주차

ip address 현황 확인 강의실 ip 현황 : 192.168.18. nat 내부 ip 현황 : 10.100.10.0/24 g/w : 10.100.10.1 Ubuntu Server 설정 우분투 root 사용자 활성화 터미널에서 nano /etc/gdm3/custom.conf 명령 후 아래와 같이 수정 그리고 nano /etc/pam.d/gdm-password 명령 후 아래와 같이 수정 그리고 nano /etc/pam.d/gdm-autologin 명령 후 아래와 같이 수정 Reboot으로 재시작 소프트웨어 설치 관련 설정 1. root 권한 접속 2. 디렉토리 접속 3. 파일명 변경 4. sources.list 다운로드 5. 변경사항 저장 ip 설정 - 방화벽은 따로 건들지 않는다 Ubuntu Serv..

5월 18일 (ISE 및 GRE)

복습 문제1. GP는 무엇입니까? 예시에는 무엇이 있습니까? GPO >>> >> 관리자 특정 그룹에 정책을 구현하기위 해서 사용하는 정책을 (Group Policy)라고 합니다. tive Directory 내의 컴퓨터나 사용자에게 사용 가능한 프로그램을 지정하거나 제한할 수 있음. 로그온 시 적용되는 정책 제공 시작 메뉴의 사용 옵션, USB나 CD/DVD의 사용 제한 등을 구성 잘못된 사용자의 시스템 구성 변경이나 네트워크 바이러스 침투 등의 사고를 예방 문제2. GPO는 무엇입니까? >> GPO ( 그룹 정책을 생성한 후에 그 그룹 정책을 묶은 개체) >> GPO는 도메인 단위에 저장 >> 글로벌 카탈로그(Global Catalog, 약자로 GC)에 해당 정보가 저장 >>도전과제 : 사용자가 AD에 ..

5월 17일 (ASA, ISE)

ASA 만들기 - 나머지는 '다음' 클릭 ISE 만들기 Asav와 동일하게 'OVF 템플릿 배포'로 만들기 복습 Active Directory Service를 이용해 Domain(우리조직)의 사용자 및 단말을 일괄적으로 관리한다 Active Directory Service를 위해 Domain Controller를 설치한다 - Active Directory Service를 위한 관리자/조정자가 DC이다. Active Directory Service의 효율적인 서비스를 위해 조직을 세분화한다 (Tree, Domain) - DC간에 정보를 교환 (GC를 교환함) 현재 구성상황 - Domain Name : this.com - Sub Domain Name : second.this.com - this.com의 DC..

5월 13일 (Active Directory 실습 - 2)

복습 1. Active Directory란 무엇입니까? - 일반적인 회사(좀 규모가 있는 회사)의 네트워크 상황을 Windows Server에서 구현하기 위한 기술 - AD로 제공되는 기능은 너무 많다. 특정 Group안에 들어가는 사용자 및, 단말에 대한 규칙을 제공하는 것 특정 Group이란, (Domain을 의미 합니다.) ex) this.com 특정 Group안에서 관리되는 인자는 "사용자" "단말(Window OS)" 입니다. 특정 Group을 관리하는 서버를 "Domain Controller"라고 합니다. 2. Active Directory의 사용목적은 무엇입니까? - 사용자의 정보, 계정의 관리 일원화 - 그룹정책을 통한 업무환경 개선 침 보안 리스크 최소화 - 사용자 그룹 정책 - 컴퓨터 ..

5월 12일 (Active Directory 실습)

포트그룹 VLAN ID 넣을 때와 안 넣을때의 차이 - esxi의 vm들이 올라갈 때 vm들의 네트워크 주소가 다를때, 굳이 가상 스위치를 따로 만들 필요는 없다. 다만 업링크와 연결 된 라우터에는 게이트웨이 두 개의 인터페이스를 연결해야 하며, 스위치의 포트에는 트렁크를 구성한다. 즉 vm에서 나가는 방향이 Trunk 포트의 방향으로 갈 때, 포트그룹에 VLAN ID를 주는 것이다. 어쩌면 스위치 두 개를 구비해서 VPC를 이용할 수도 있다. 스위치 하나가 죽을 때를 대비해서 여분 하나 만들고, 이 스위치 끼리 포트를 묶어둘 수 있다 (VPC) Active Directory - 특정 그룹안에 들어가는 사용자 및 단말에 대한 규칙을 제공하는 것 특정 그룹이란 Domain을 의미한다 ex)this.com ..

5월 11일 (DNS, Email 실습)

복습 문제1. 현재 Window Server에 설치된 Servic는 무엇입니까? DNS (53), DHCP(67,68) 문제2. Service가 올라간 후, Window 자체 방화벽, 서비스의 동작 유무를 확인하는 방법은 무엇입니까? (방화벽) | 제어판 > 시스템 및 보안 > Window 방화벽 > Window 방화벽을 통해 앱 또 는 기능 허용> (서비스) | 서버관리자 > 도구 > 서비스 > (Service restart) 문제3. DHCP는 무엇입니까? DHCP (Dynamic Host Configuration Protocol) >> IP단말에게 IP를 자동으로 할당 해주는 Protocol >> DHCP Server (IP를 할당 해주는 역할) >> UDP 67 >> DHCP Client (IP를..

5월 10일 (DHCP, DNS 실습)

iso, ova 차이 ova파일은 가상화 프로그램에서 가상 머신 (VM)과 관련된 다양한 파일을 저장하는 데 사용 iso파일은 전체 CD, DVD 또는 BD를 완벽하게 표현하는 단일 파일. 프로그램의 모든 파일이 하나의 파일로 깔끔하게 포함될 수 있기 때문에 인터넷을 통해 대용량 프로그램을 배포하는 데 자주 사용 3조 vCenter ip 192.168.18.206 - vc.pod3.local vCenter 입장 사전 준비 C:\Windows\System32\drivers\etc -> 관리자권한 메모장 실행 후 위 경로에서 host 파일 열기 -> 사진과 같이 맨 아랫줄에 추가 * hostname으로 접속을 해야 하기 때문에, Window의 host 파일을 수정해 접속하는 것 이제 해당 조 ip로 접속해 ..

5월 6일 (STP, vPC)

STP - Priority 조정 N9K1, K2, K3, K4 - root bridge 확인 root bridge 조정 vlan 1, 11, 12 중 11번 N9K4 - root 조정 장점 필요한 CPU 및 메모리가 적다. 단점 루트 브리지에 대한 최상의 비용으로 계산되는 경로로써 최적화가 적기 때문에 선택 경로가 최적경로가 아닐 수 있음 로드 밸런싱이 없음 MST 설정 -> 4개의 스위치 모두에 적용해준다. 장점 높은 이중화 로드 밸런싱을 수행할 수 있음 낮은 CPU 및 메모리 사용량 필요 단점 더 많은 구성이 필요하며 구현이 쉽지 않음 Port 종류 - root port 1. non-root bridge 에서 root port 선정 2. root port는 root bridge로 부터 정보를 받는다...

5월 4일 (Nexus 실습 3)

STP 프로토콜 - RSTP+ : Pervlan(vlan 별 spanning tree), Rapid STP - MST : VLAN Grouping - 전체 Network에 적용 Nexus 스위치 Mac Address static 등록 ex) mac address-table static 1.1.1 vlan 1 interface e1/2 ex) (인터페이스 진입 후) no switchport mac-address 22ab.47dd.ff89 Nexus 스위치 Mac Addres table aging-time 설정 ex) mac address-table aging-time 600 *mac address 관련 확인 명령어 show mac address-table show mac address-table limit..