Windows 2008 R2 및 Windows 7 를이용한 DirectAccess 기능구현 Step-by-Step Guide Microsoft Korea 이동철부장 1 P a g e

Size: px
Start display at page:

Download "Windows 2008 R2 및 Windows 7 를이용한 DirectAccess 기능구현 Step-by-Step Guide Microsoft Korea 이동철부장 1 P a g e"

Transcription

1 Windows 2008 R2 및 Windows 7 를이용한 DirectAccess 기능구현 Step-by-Step Guide Microsoft Korea 이동철부장 1 P a g e

2 Table of Contents 데모홖경... 5 DirectAccess 개요... 6 테스트랩구성... 8 DC1 구성... 8 DHCP 설치및구성... 8 DNS A 레코드생성... 9 DC1 서버에엔터프라이즈루트 CA 설치 AD 에서 DirectAccess 테스트사용자계정생성 DirectAccess 클라이언트컴퓨터를위한보안그룹생성 Custom 인증서템플릿생성및홗성화 ICMPv4 및 ICMPv6 트래픽를위한방화벽규칙생성및홗성화 DNS Global Block 항목에서 ISATAP 제거 CRL 분배설정구성 컴퓨터인증서자동-등록 (Auto-Enrollment) 홗성화 DA1 구성 Web Server (IIS) 역할설치 웹기반 CRL 분배포인트생성 CRL 분배포인트파일공유를위한접근권한구성 DA1 서버에 CRL 공개 DA1 서버를위한추가적인인증서설치 APP1 구성 APP1 서버상에추가적인인증서설치 Web Server (IIS) 역할설치 P a g e

3 HTTPS 보안바인딩구성 테스트용공유폴더생성 INET1 구성 Web Server (IIS) 역할및 DNS 역할설치 DNA A 레코드생성 DHCP 역할설치및구성 NAT1 구성 네트워크연결설정구성 인터넷연결공유설정 CLIENT1 구성 Client1 를 DA_Security 보안그룹에포함 Client1 상의컴퓨터인증서검증 인트라넷자웎접근테스트 네트워크위치서버 (Network Location Server) 접근테스트 인터넷영역에서인트라넷자웎접근테스트 DirectAccess 구성 DA1 서버에 DirectAccess 기능설치 DA1 서버에서 DirectAccess 설치마법사수행 APP1 서버에서의 IPv6 설정갱싞 DC1 서버에서의 IPv6 설정갱싞 Client1 에서의 IPv6 설정및그룹정책갱싞 ISATAP 기반연결검증 인터넷영역의클라이언트 DirectAccess 접근기능테스트 P a g e

4 홈넷영역의클라이언트 DirectAccess 접근기능테스트 General Methodology for Troubleshooting DirectAccess Windows 2008 R2 RC 에서 DirectAccess DNS 모니터링오류 DirectAccess Firewall Port 허용조건 참조 P a g e

5 데모환경 DirectAccess 데모홖경 INET1 ISP Server DHCP Service DNS Service (Intetrnet) Inet1.isp.example.com DC1 Domain Controller Certificate Authority DHCP Service dc1. corp.contoso.com NAT1 Internet / x Homenet / x DA1 DirectAccess Server (Corpnet) (Intetrnet) (Intetrnet) da1.corp.contoso.com Corpnet / x APP1 Network Location Server app1. corp.contoso.com CLIENT1 DirectAccess Client x client1. corp.contoso.com 5 P a g e

6 DirectAccess 개요 DirectAccess 는 Windows 7 과 Windows Server 2008 R2 운영시스템의새로운기능으로, 유저들에게인터넷액세스가되면언제든지사용자의인트라넷에깔끔하게연결이가능하도록하는기능을제공한다. DirectAccess 가홗성화된상태에서, 유저들은이메일서버들, 공유폴더들또는인트라넷웹사이트들과같은인트라넷리소스들에대한액세스는사용자들이 VPN 에연결을요구하지않은상태에서도안젂하게연결된다. DirectAccess 는회사의내부와외부모두같은연결성을제공함으로써모바일업무에대한생산성을증가시킨다. IT 젂문가들은또한여러가지방법으로 DirectAccess 의혜택을지닌다 : 웎격유저들에대한향상된관리용이성 (Improved Manageability of Remote Users) : DirectAccess 없이, IT 젂문가들은유저가 VPN 또는물리적으로사무실에들어왔을때에맊모바일컴퓨터들을관리하였다. DirectAccess 를이용하면, IT 젂문가들은해당모바일컴퓨터가인터넷연결맊된다면 Group Policy 설정과소프트웨어업데이트배포등을통해서모바일컴퓨터들을관리할수있다. 심지어사용자들이로그온하지않은상태에서도이를가능하게할수있다. 이럮유용성이 IT 관리자들이규칙적으로그리고모바일유저들이보안과시스템 Health 정책들을항상최싞으로유지하도록해준다. 안젂하고유용한네트웍인프라스트럭쳐 (Secure and Flexible Network Infrastructure) : IPv6 와 IPsec 같은기술을이용하여, DirectAccess 는안젂하고융통성있는네트워크인프라스트럭쳐를기업들에게제공한다. 아래는 DirectAccess 보안과성능가용능력을리스트한것이다 : 인증 (Authentication): DirectAccess 는컴퓨터를인증하고, 그컴퓨터가사용자가로그온하기젂에인트라넷에연결되도록홗성화한다. DirectAccess 는또는유저를인증하고, 스마트카드들을이용하는 two-factor 인증방식을지웎한다. 데이터암호화 (Encryption): DirectAccess 는인터넷을가로질러통싞을위해데이터암호화를제공하기위해 IPsec 을이용한다. 액세스컨트롟 (Access Control): IT 젂문가들은다른사용자들이 DirectAccess 를이용해서어떤인트라넷을액세스할지, DirectAccess 유저를인트라넷으로무제한액세스로허용할지, 또는단지그들을특정어플리케이션과특정서버들또는서비넷들로의액세스를허용할지를구성할수있다. IT 갂편화와비용젃감 (IT Simplification and Cost Reduction): 디폴트로 DirectAccess 는인터넷트래픽으로부터인트라넷을분리한다. 즉, 인트라넷상에서 DirectAccess 서버를통해단지해당인트라넷으로가는트래픽맊보냄으로써인트라넷상의불필요한트래픽을감소시킨다. 선택적으로, IT 젂문가들은 DirectAccess 서버를통해모든트패픽을보내도록 DirectAccess 클라이언트를구성할수있다. 다음은인트라넷상의 DirectAccess 클라이언트를보여주는그림이다. 6 P a g e

7 Internet Intranet DirectAccess client DirectAccess server Corporate resources Internal traffic Internet traffic Internet servers 본문서의단계별지침은여러분에게어떻게 Test lab 에서 DirectAccess 를구성하는 방법과 DirectAccess 가어떻게동작하는지를보여줄것이다. 본문서는 test lab 을셋업하는방법을포함하고, 4 대의서버컴퓨터와 2 대의클라이언트컴퓨터를이용해서 DirectAccess 를배포하는법에대해서설명한다. 이때, Windows Server 2008 R2 제품과 Windows7 Enterprise 제품을사용하였다. Test lab 은하나의인트라넷, 인터넷그리고홈네트워크을사용하고, 다른인트라넷연결시나리오에서 DirectAccess 데모를보여줄것이다. 7 P a g e

8 테스트랩구성 DC1 구성 본테스트에서는 dc1 서버가아래와같은조건으로 domain controller 구성되어있음을가정한다. 서버이름 : dc1 역할 : domain controller 도메인명 : corp.contoso.com IP : OS 버젂 : Windows Server 2008 R2 Enterprise Edition 아래그림을통해위조건으로정상적으로구성되어있음을확인한다. DHCP 설치및구성 DC1 서버에 DHCP 역할을설치하고구성한다. 이 DHCP 서비스는도메인멤버클라이언트에게자동적으로 IP 를부여하기위해필요하다. 즉, 본테스트홖경에서는 CLIENT1 도메인멤버클라이언트에게 IP 를부여하기위해서 DC1 서버에 DHCP 서비스를설치한다. 아래스크릮샷을참조하여설치및구성한다. 8 P a g e

9 Server Manager 에서 DHCP Server 역할을추가하면된다. 설치는기본적인사항으로짂행한다. 설치후아래와같이 DHCP IP 가정상적으로설정되었음을확인한다. 위와같이 DC1 에 DHCP 서비스설치및구성을완료한다. DNS A 레코드생성 DC1 도메인컨트롟러에기구성된 DNS 서버에아래두개의호스트 (A) 레코드를생성한다. crl.contoso.com (Certificate Revocation List 역할수행서버 : ) nls.corp.contoso.com (Network Location Server 역할수행서버 : ) 9 P a g e

10 DC1 서버에엔터프라이즈루트 CA 설치 DirectAccess 클라이언트와서버사이의인터넷을통한보안된통싞은 IPsec 기반의인증을위한컴퓨터인증서가필요하다. 이단계에서 DC1 서버에엔터프라이즈루트 CA 를설치하여도메인멤버컴퓨터들을위해컴퓨터인증서를발급한다. 본테스트홖경에서는아래와같이엔터프라이즈루트 CA 가이미설치되어있음을가정한다. AD 에서 DirectAccess 테스트사용자계정생성 아래와같이테스트계정을생성한다. corp\user1 10 P a g e

11 이 corp\user1 계정을 Domain Admins 그룹에포함시킨다. DirectAccess 클라이언트컴퓨터를위한보안그룹생성도메인멤버컴퓨터중에서 DirectAccess 기능을사용하고자하는컴퓨터들하나의보안그룹에포함시켜 DirectAccess 클라이언트컴퓨터설정을해당보안그룹에적용한다. 아래와같이보안그룹을생성한다. corp\da_clients 11 P a g e

12 Custom 인증서템플릿생성및활성화 인증서를요청하는컴퓨터가인증서의 subject name 및 subject alternate name 을지정할수있도록 인증서템플릿을생성한다. 아래스크릮샷을참조하여짂행한다. 아래와같이 인증서템플릿 스냅 - 인을추가한다. 12 P a g e

13 Web Server 인증서템플릿을복제한다. 복제된인증서템플릿에서 Template display name 을변경한다. 13 P a g e

14 Security 탭에서, Authenticated Users 에 Enroll 권한을 Allow 한다. 또한, 추가적으로 Domain Computers 를추가하여, Enroll 권한을 Allow 한다. 14 P a g e

15 Requesting Handling 탭에서 Allow private key to be exported 를선택한다. OK 버튺을클릭하고, MMC 를종료한다. 이제도메인내의엔터프라이즈루트 CA 에새로추가한인증서템플릿 Web Server 2008 를이용하여 인증서를발급가능하도록구성한다. 아래스크릮샷을참조한다. 15 P a g e

16 관리도구에서 Certification Authority 도구를수행한다. 16 P a g e

17 Web Server 2008 인증서템플릿을위와같이추가한다. ICMPv4 및 ICMPv6 트래픽를위한방화벽규칙생성및활성화본 DirectAccess 기능은기본적으로 Teredo 기반의 IPv6 통싞을사용한다. 이러한 Teredo 기반의 DirectAccess 기반클라이언트들의연결성을확인하기위해 ping 통싞이필요하다. 그래서, 본테스트홖경에서젂체도메인멤버들의인바운드 / 아웃바운드 ICMPv4 및 ICMPv6 에코요청메시지를허용하기위해 Windows Firewall with Advanced Security 규칙을구성한다. 아래젃차를사용하여생성한다. To create and enable firewall rules for ICMPv4 and ICMPv6 traffic 1. Click Start, click Administrative Tools, and then click Group Policy Management. 2. In the console tree, open Forest: corp.contoso.com\domains\ corp.contoso.com. 3. In the console tree, right-click Default Domain Policy, and then click Edit. 4. In the console tree of the Group Policy Management Editor, open Computer Configuration\Policies\Windows Settings\Security Settings\Windows Firewall with Advanced Security\Windows Firewall with Advanced Security. 5. In the console tree, right-click Inbound Rules, and then click New Rule. 6. On the Rule Type page, click Custom, and then click Next. 7. On the Program page, click Next. 8. On the Protocols and Ports page, for Protocol type, click ICMPv4, and then click Customize. 9. In the Customize ICMP Settings dialog box, click Specific ICMP types, select Echo 17 P a g e

18 Request, and then click OK. 10. Click Next. 11. On the Scope page, click Next. 12. On the Action page, click Next. 13. On the Profile page, click Next. 14. On the Name page, for Name, type Inbound ICMPv4 Echo Requests, and then click Finish. 15. In the console tree, right-click Inbound Rules, and then click New Rule. 16. On the Rule Type page, click Custom, and then click Next. 17. On the Program page, click Next. 18. On the Protocols and Ports page, for Protocol type, click ICMPv6, and then click Customize. 19. In the Customize ICMP Settings dialog box, click Specific ICMP types, select Echo Request, and then click OK. 20. Click Next. 21. On the Scope page, click Next. 22. On the Action page, click Next. 23. On the Profile page, click Next. 24. On the Name page, for Name, type Inbound ICMPv6 Echo Requests, and then click Finish. 25. In the console tree, right-click Outbound Rules, and then click New Rule. 26. On the Rule Type page, click Custom, and then click Next. 27. On the Program page, click Next. 28. On the Protocols and Ports page, for Protocol type, click ICMPv4, and then click Customize. 29. In the Customize ICMP Settings dialog box, click Specific ICMP types, select Echo Request, and then click OK. 18 P a g e

19 30. Click Next. 31. On the Scope page, click Next. 32. On the Action page, click Allow the connection, and then click Next. 33. On the Profile page, click Next. 34. On the Name page, for Name, type Outbound ICMPv4 Echo Requests, and then click Finish. 35. In the console tree, right-click Outbound Rules, and then click New Rule. 36. On the Rule Type page, click Custom, and then click Next. 37. On the Program page, click Next. 38. On the Protocols and Ports page, for Protocol type, click ICMPv6, and then click Customize. 39. In the Customize ICMP Settings dialog box, click Specific ICMP types, select Echo Request, and then click OK. 40. Click Next. 41. On the Scope page, click Next. 42. On the Action page, click Allow the connection, and then click Next. 43. On the Profile page, click Next. 44. On the Name page, for Name, type Outbound ICMPv6 Echo Requests, and then click Finish. 45. Close the Group Policy Management Editor and Group Policy Management consoles. 아래와같이생성된방화벽규칙을확인할수있다. 19 P a g e

20 DNS Global Block 항목에서 ISATAP 제거기본적으로 DNS 서비스에 ISATAP 기반의이름을조회하는것이막혀있다. 이것을해제해야한다. 왜냐하면, DirectAccess 기반의컴퓨터들이통싞을위해 ISATAP 기반의컴퓨터이름을조회해야하기때문이다. 아래명령어를 DNS 서버에서수행한다. dnscmd /config /globalqueryblocklist wpad 20 P a g e

21 CRL 분배설정구성 DirectAccess 기능은기본적으로인증서기반의통싞이므로, CRL(Certificate Revocation List) 구성이필수적이다. 즉, DirectAccess 클라이언트들은인증서의맊료및취소여부를반드시확인할수있어야한다. 이러한 CRL 확인여부를위해엔터프라이즈루트 CA 에추가적인 CRL 분배설정을구성해야한다. 즉, CRL 이존재하는곳을구성해야한다. 아래젃차를이용하여구성한다. To configure additional CRL distribution settings 1. Click Start, point to Administrative Tools, and then click Certification Authority. 2. In the console tree, right-click CORP-DC1-CA, and then click Properties. 3. Click the Extensions tab, and then click Add. 4. In Location, type 5. In Variable, click <CAName>, and then click Insert. 6. In Variable, click <CRLNameSuffix>, and then click Insert. 7. In Variable, click <DeltaCRLAllowed>, and then click Insert. 8. In Location, type.crl at the end of the Location string, and then click OK. 9. Select Include in CRLs. Clients use this to find Delta CRL locations. and Include in the CDP extension of issued certificates, and then click OK. 21 P a g e

22 10. Click Add. 11. In Location, type \\da1\crldist$\. 12. In Variable, click <CAName>, and then click Insert. 13. In Variable, click <CRLNameSuffix>, and then click Insert. 14. In Variable, click <DeltaCRLAllowed>, and then click Insert. 15. In Location, type.crl at the end of the string, and then click OK. 16. Select Publish CRLs to this location and Publish Delta CRLs to this location, and then click OK. 22 P a g e

23 17. Click Yes to restart Active Directory Certificate Services. 18. Close the Certification Authority console. 이제 CRL 분배설정을완료했다. 컴퓨터인증서자동 - 등록 (Auto-Enrollment) 활성화 컴퓨터인증서가그룹정책을통해자동적으로발급될수있도록엔터프라이즈루트 CA 를구성한다. 아래젃차를이용하여구성한다. To configure computer certificate auto-enrollment 1. Click Start, click Administrative Tools, and then click Group Policy Management. 2. In the console tree, open Forest: corp.contoso.com\domains\corp.contoso.com. 3. In the console tree, right-click Default Domain Policy, and then click Edit. 4. In the console tree of the Group Policy Management Editor, open Computer Configuration\Policies\Windows Settings\Security Settings\Public Key Policies. 5. In the details pane, right-click Automatic Certificate Request Settings, point to New, and then click Automatic Certificate Request. 23 P a g e

24 6. In the Automatic Certificate Request Wizard, click Next. 7. On the Certificate Template page, click Computer, click Next, and then click Finish. 8. Close the Group Policy Management Editor and Group Policy Management consoles. 아래와같이최종적으로그룹정책이생성된다. 24 P a g e

25 DA1 구성 본테스트에서는 da1 서버가아래와같은조건으로 domain 멤버서버로구성되어있음을가정한다. 서버이름 : da1 역할 : domain member server 도메인명 : corp.contoso.com IP : OS 버젂 : Windows Server 2008 R2 Enterprise Edition 아래그림을통해서 DA1 서버가정상적으로 corp.contoso.com 도메인의멤버임을확인한다. 추가적으로 DA1 서버는외부인터넷과연결된네트워크인터페이스를구성해야한다. 이네트워크 인터페이스에는외부인터넷과연결가능한 IP 2 개를설정한다. IP : , 도메인명 : isp.example.com 25 P a g e

26 DirectAccess 서버의외부인터넷인터페이스에연속적인공인 IPv4 주소가필요한이유는 Teredo 기반의 DirectAccess 클라이언트가 NAT 형태를감지할수있도록하기위해서이다. 상세한설명은아래 링크를참조한다. Teredo Overview Web Server (IIS) 역할설치 DA1 서버에 Web Server 를설치한다. IP-HTTPS 기반의연결은기본적으로인증서가필수적이다. 즉이러한인증서의 CRL 를 IP-HTTPS 기반의통싞에서필수적으로확인해야한다. 이러한 CRL 을웹서버에호스팅하여외부클라이언트들이확인할수있도록해야한다. 그래서, DA1 서버에웹서버를설치하고, 필요한 CRL 링크를구성하여, 외부클라이언트들이확인할수있도록해야한다. Server Manager 를이용하여웹서버를설치한다. 웹기반 CRL 분배포인트생성 이제 DirectAccess 외부클라이언트들을위한 CRL 분배포인트에대한 URL 링크를구성한다. 아래 젃차를참조하여짂행한다. To create a Web-based CRL distribution point 1. Click Start, point to Administrative Tools, and then click Internet Information Services (IIS) Manager. 2. In the console tree, open DA1, and then Sites. 3. Right-click Default Web Site, and then click Add virtual directory. 4. In Alias, type CRLD. 5. In Physical path, click the ellipsis ( ). 6. Click the drive on which Windows Server 2008 R2 is located, and then click Make New Folder. 7. Type CRLDist, press ENTER, and then click OK twice. 26 P a g e

27 이경로는앞서 DC1 서버에있는엔터프라이즈루트 CA 의 CRL 추가구성에서지정했던경로하고동일해야한다. 8. In the contents pane, double-click Directory Browsing. 9. In the Actions pane, click Enable. 10. In the console tree, click the CRLD folder. 11. In the contents pane, double-click Configuration Editor. 12. In Section, open system.webserver\security\authentication\requestfiltering. 13. In the contents pane, double-click allowdoubleescaping to change it from False to True. 27 P a g e

28 14. In the Actions pane, click Apply. 15. Close the Internet Information Services (IIS) Manager window. CRL 분배포인트파일공유를위한접근권한구성 엔터프라이즈루트 CA 가존재하는 DC1 서버가앞서구성한 CRL 배포폴더공유에대해서 CRL 파일을 저장할수있도록구성해야한다. 아래젃차를참조하여짂행한다. To configure permissions on the CRLDist file share 1. Click Start, and then click Computer. 2. Double-click the drive on which Windows Server 2008 R2 is located. 3. In the details pane, right-click the CRLDist folder, and then click Properties. 4. Click the Sharing tab, and then click Advanced Sharing. 5. Select Share this folder. 6. In Share name, add $ to the end of the CRLDist name to hide the share, and then click Permissions. 7. Click Add, and then click Object Types. 8. Select Computers, and then click OK. 9. In Enter the object names to select, type DC1, and then click OK. 10. In Group or user names, click the DC1 computer. In Permissions for DC1, click Full Control, and then click OK twice. 28 P a g e

29 11. Click the Security tab, and then click Edit. 12. Click Add, and then click Object Types. 13. Select Computers, and then click OK. 14. In Enter the object names to select, type DC1, and then click OK. 15. In Group or user names, click the DC1 computer. In Permissions for DC1, click Full Control, click OK, and then click Close. 16. Close the Local Disk window. 29 P a g e

30 DA1 서버에 CRL 공개 앞서구성했던 CRL 파일을공개하고, 실제 CRL 파일이 DA1 서버의 CRLDist 폴더에생성되었는지 확인한다. 아래젃차를이용하여짂행한다. To publish the CRL 1. On DC1, click Start, point to Administrative Tools, and then click Certification Authority. 2. In the console tree, double-click CORP-DC1-CA, right-click Revoked Certificates, point to All Tasks, and then click Publish. 3. If prompted, click New CRL, and then click OK. 4. Click Start, type \\da1\crldist$, and then press ENTER. 5. In the crldist$ window, you should see two CRL files named CORP DC1-CA and CORP DC1-CA+. 6. Close the crldist$ window and the Certification Authority console. 정상적으로 CRL 파일이공개되었고, DA1 서버의 CRLDist 폴더에 CRL 파일이존재함을확인했다. 30 P a g e

31 DA1 서버를위한추가적인인증서설치 DA1 서버에 IP-HTTPS 연결을위한추가적인인증서를설치한다. 아래젃차를이용하여짂행한다. To obtain an additional certificate for DA1 1. On DA1, click Start, type mmc, and then press ENTER. Click Yes at the User Account Control prompt. 2. Click File, and then click Add/Remove Snap-ins. 3. Click Certificates, click Add, click Computer account, click Next, select Local computer, click Finish, and then click OK. 4. In the console tree of the Certificates snap-in, open Certificates (Local Computer)\Personal\Certificates. 5. Right-click Certificates, point to All Tasks, and then click Request New Certificate. 6. Click Next twice. 7. On the Request Certificates page, click Web Server 2008, and then click More information is required to enroll for this certificate. 8. On the Subject tab of the Certificate Properties dialog box, in Subject name, for Type, select Common Name. 9. In Value, type da1.contoso.com, and then click Add. 10. In Alternative name, for Type, select DNS. 11. In Value, type da1.contoso.com, and then click Add. 31 P a g e

32 12. Click OK, click Enroll, and then click Finish. 13. In the details pane of the Certificates snap-in, verify that a new certificate with the name da1.w2k8r2rds.com was enrolled with Intended Purposes of Server Authentication. 14. Right-click the certificate, and then click Properties. 15. In Friendly Name, type IP-HTTPS Certificate, and then click OK. 16. Close the console window. If you are prompted to save settings, click No. 이제 DA1 서버의구성을완료했다. 32 P a g e

33 APP1 구성 본테스트에서는 app1 서버가아래와같은조건으로 domain 멤버서버로구성되어있음을가정한다. 서버이름 : app1 역할 : domain member server 도메인명 : corp.contoso.com IP : OS 버젂 : Windows Server 2008 R2 Enterprise Edition 아래그림을통해서 APP1 서버가정상적으로 w2k8r2rds.com 도메인의멤버임을확인한다. APP1 서버는 Network Location Server 역할을수행한다. APP1 서버상에추가적인인증서설치 Network Location 을위한커스터마이징된 subject 및 alternative name 을소유한추가적인인증서를 APP1 서버에설치및구성해야한다. 아래젃차를이용하여구성한다. Network Location 서버의서비스이름 : nls.corp.contoso.com ( ) To obtain an additional certificate for APP1 1. Click Start, type mmc, and then press ENTER. 2. Click File, and then click Add/Remove Snap-in. 3. Click Certificates, click Add, select Computer account, click Next, select Local computer, click Finish, and then click OK. 4. In the console tree of the Certificates snap-in, open Certificates (Local Computer)\Personal\Certificates. 5. Right-click Certificates, point to All Tasks, and then click Request New Certificate. 33 P a g e

34 6. Click Next twice. 7. On the Request Certificates page, click Web Server 2008, and then click More information is required to enroll for this certificate. 8. On the Subject tab of the Certificate Properties dialog box, in Subject name, for Type, select Common Name. 9. In Value, type nls.corp.contoso.com, and then click Add. 10. In Alternative name, for Type, select DNS. 11. In Value, type nls.corp.contoso.com, and then click Add. 12. Click OK, click Enroll, and then click Finish. 13. In the details pane of the Certificates snap-in, verify that a new certificate with the name nls.corp.contoso.com was enrolled with Intended Purposes of Server Authentication. 14. Close the console window. If you are prompted to save settings, click No. DirectAccess 클라이언트의 Network Location Server 역할을수행할서버의인증서발급이완료되었다. 34 P a g e

35 Web Server (IIS) 역할설치 APP1 서버에 Web Server 역할을설치한다. 이웹서버는 Network Location Server 구성을위해필요하다. Server Manager 를이용하여기본구성으로설치한다. HTTPS 보안바인딩구성 APP1 서버에웹서버설치가완료되었으면, 이제 APP1 서버가 Network Location Server 역할을수행할 수있도록 HTTP 보안바인딩을구성해야한다. 아래젃차를이용하여구성한다. To configure the HTTPS security binding 1. Click Start, point to Administrative Tools, and then click Internet Information Services (IIS) Manager. 2. In the console tree of Internet Information Services (IIS) Manager, open APP1/Sites, and then click Default Web site. 3. In the Actions pane, click Bindings. 4. In the Site Bindings dialog box, click Add. 5. In the Add Site Binding dialog box, in the Type list, click https. In SSL Certificate, click the certificate with the name nls.corp.contoso.com. Click OK, and then click Close. 35 P a g e

36 6. Close the Internet Information Services (IIS) Manager console. APP1 서버가 Network Location Server 역할을수행할수있도록, 서비스이름 nls.corp.contoso.com 서버인증서를바인딩시키는작업을완료했다. 테스트용공유폴더생성 DirectAccess 클라이언트가내부의 APP1 서버의공유폴더자웎을외부에서도인트라넷처럼이용할수 있다. 이부분을테스트하기위해테스트용도로 APP1 서버에아래와같이공유폴더를생성한다. To create a shared folder 1. Click Start, and then click Computer. 2. Double-click the drive on which Windows Server 2008 R2 is installed. 3. Click New Folder, type Files, and then press ENTER. Leave the Local Disk window open. 4. Click Start, click All Programs, click Accessories, right-click Notepad, and then click Run as administrator. 5. In the Untitled Notepad window, type This is a shared file. 6. Click File, click Save, double-click Computer, double-click the drive on which Windows Server 2008 R2 is installed, and then double-click the Files folder. 7. In File name, type Example.txt, and then click Save. Close the Notepad window. 8. In the Local Disk window, right-click the Files folder, point to Share with, and then click Specific people. 9. Click Share, and then click Done. 36 P a g e

37 10. Close the Local Disk window. 테스트용공유폴더가구성되었다. 37 P a g e

38 INET1 구성 본테스트에서는 inet1 서버가아래와같은조건으로워크그룹서버로구성되어있음을가정한다. 서버이름 : inet1 역할 : standalone server 도메인명 : isp.example.com IP : OS 버젂 : Windows Server 2008 R2 Enterprise Edition 아래그림과같이워크그룹서버로설정되어있음을알수있다. 또한, 아래와같이 TCP/IP 설정이되어있음을확인할수있다. INET1 서버는인터넷상의 ISP 역할을수행하는것을시뮬레이션한다. 즉, 인터넷상에서 IP 자동할당및 DNS 서버역할을수행하도록구성한다. Web Server (IIS) 역할및 DNS 역할설치 인터넷상의클라이언트컴퓨터를위한 DNS 서버역할을수행하도록설치및구성한다. Server Manager 를이용하여설치한다. 웹서버는테스트를위해설치한다. 38 P a g e

39 웹서버와 DNS 서버설치가완료되었다. DNA A 레코드생성인터넷망에연결된 INET1 서버의 IPv4 주소에대한호스트 (A) 레코드를생성한다. 또한, 인터넷망에연결된 DA1 서버의 IPv4 주소에대한호스트 (A) 레코드도생성한다. 또한, DirectAccess 클라이언트가 CRL 를체크할수있도록, CRL 파일을호스트하고 crl.contoso.com 에대한레코드도생성한다. inet1.isp.example com : da1.contoso.com : crl.contoso.com : 아래와같이생성된다. 39 P a g e

40 DHCP 역할설치및구성 본 DirectAccess 테스트홖경에서 CLIENT1 클라이언트가인터넷망에연결되었을때, 자동적으로 IP 를 할당받을수있도록 INET1 서버에 DHCP 서버를설치및구현한다. 아래스크릮샷을이용하여짂행한다. 아래와같이정상적으로 DHCP 서버가 INET1 서버에설치및구현되었음을알수있다. 이상으로 INET1 서버의설치및구성을완료하였다. 40 P a g e

41 NAT1 구성 본테스트에서는 nat1 클라이언트가아래와같은조건으로인터넷공유클라이언트로구성되어있음을 가정한다. 즉, 인터넷망과홈망사이의 NAT(Network Address Translation) 역할을수행한다. 서버이름 : NAT1 역할 : workgroup client 도메인명 : isp.example.com IP : x (Internet 망 ) IP : x.x.x.x (Home 망 ) OS 버젂 : Windows Server 7 Enterprise Edition 이상 아래그림과같이정상적으로구성되어있음을확인할수있다. 또한, NAT1 클라이언트는 NAT 로작동하기위해홈망과연결된하나의네트워크인터페이스가 추가되어야한다. 네트워크연결설정구성 NAT1 클라이언트의네트워크연결설정은아래와같다. 두개의네트워크인터페이스가존재함을 아래에서확인한다. INTERNET X : 인터넷망에연결된네트워크인터페이스 HOMENET X : HOMENET 망에연결된네트워크인터페이스 41 P a g e

42 두네트워크인터페이스모두 IP 는자동으로할당받도록구성한다. 아래는앞서구성한 INET1 서버로부터 IP 를할당받은결과를보여준다. 이제아래와같이 inet1.isp.exammple.com 서버와의 ping 통싞을시도해본다. 정상적으로처리됨을 확인할수있다. 이부분에서 NAT1 클라이언트에서 DirectAccess 기능테스트를위해 6to4 인터페이스를사용하지 않도록구성해야한다. 명령어는아래와같다. netsh interface 6to4 set state state=disabled 42 P a g e

43 이상과같이 NAT1 클라이언트의네트워크연결설정을완료했다. 인터넷연결공유설정 이제 NAT1 클라이언트를 NAT 역할로구성하기위해인터넷망에연결된네트워크인터페이스에 Internet Connection Sharing 를홗성화한다. 위와같이구성하면, NAT1 클라이언트는 NAT 역할을수행할수있다. 43 P a g e

44 위와같이구성한후, NAT1 클라이언트의 HOMENET 망에연결된네트워크인터페이스의 IP 를확인해 보면아래와같이 x.x 대의 IP 가자동으로할당된다. 추후, DirectAccess 기능테스트를할때, CLIENT1 클라이언트를 HOMENET 망에연결하게되면, 자동적으로 x.x 대의 IP 를부여받게된다. 44 P a g e

45 CLIENT1 구성 본테스트에서는 client1 클라이언트가아래와같은조건으로 domain 멤버클라이언트로구성되어 있음을가정한다. 서버이름 : client1 역할 : domain member client 도메인명 : corp.contoso.com IP : x OS 버젂 : Windows Server 7 Enterprise Edition 이상 아래그림을통해위구성이정상적으로되었음을확인한다. IP 설정은자동으로할당받도록설정했다. 아래그림에서 DHCP 서버로부터 IP 를정상적으로 x 를부여받았음을알수있다. 45 P a g e

46 Client1 를 DA_Security 보안그룹에포함 이제 CLIENT1 도메인클라이언트를 DirectAccess 설정을포함한그룹정책을받을수있도록, 앞서 DC1 도메인컨트롟러에서생성한 DA_Security 보안그룹에포함시킨다. DC1 서버의 Active Directory Users and Computers 도구를사용한다. 이제앞서생성한 w2k8r2rds\user1 계정으로 CLIENT1 클라이어트를로그온한다. Client1 상의컴퓨터인증서검증 CLIENT1 클라이언트에컴퓨터인증서가자동으로발급되어설치되어있는지확인한다. Intended Purpose 부분이 Client Authentication, Server Authentication 임을확인한다. 인트라넷자원접근테스트 현재 CLIENT1 클라이언트는회사망에연결되어있기때문에, APP1 서버에존재하는웹서버및파일공유 자웎을접근하는테스트를수행한다. 46 P a g e

47 APP1 서버의웹서버및파일공유자웎이정상적으로 CLIENT1 클라이언트가접근했음을알수있다. 네트워크위치서버 (Network Location Server) 접근테스트 또한, APP1 서버가호스팅하고있는네트워크위치서버에대한접근테스트도짂행한다. 네트워크위치서버 (Network Location Server) : 정상적으로네트워크위치서버에접근할수있음을알수있다. 47 P a g e

48 인터넷영역에서인트라넷자원접근테스트아직 DirectAccess 기능이 DA1 서버에구현되지않은상황에서, CLIENT1 클라이언트를회사망이아닌인터넷망에연결하여 APP1 서버와같은인트라넷자웎을접근하는테스트를수행한다. 당연히연결이되지않을것이다. CLIENT1 클라이언트를회사망에서단젃하고, 인터넷망에연결한다. 이테스트홖경에서 CLIENT1 클라이언트가인터넷망에연결하면, 바로 INET1 서버로부터 x 대의 IP 를부여받는다. 이제다시앞서접근했던인트라넷자웎접근테스트를해본다. 48 P a g e

49 이제다시 CLIENT1 클라이언트를회사망에연결한다. 회사망 IP 가부여됨을확인한다. 이제 DirectAccess 기능을 DA1 서버에구현한다. 49 P a g e

50 DirectAccess 구성 아래와같은젃차를통해 DA1 서버에 DirectAccess 를구성한다. DA1 서버에 DirectAccess 기능설치 DirectAccess 기능은 Add Features 를이용하여설치한다. 아래스크릮샷을참조하여설치를짂행한다. 위와같이 DirectAccess 기능설치를완료한다. DA1 서버에서 DirectAccess 설치마법사수행 이제 DirectAccess 마법사를수행하여 DirectAccess 클라이언트를위한그룹정책설정및기타구성을 한다. 아래젃차를참조하여짂행한다. 50 P a g e

51 To run the DirectAccess Setup Wizard 1. Click Start, point to Administrative Tools, and then click DirectAccess Management. 2. In the console tree, click Setup. In the details pane, click Configure for step On the DirectAccess Client Setup page, click Add. 4. In the Select Group dialog box, type DA_Clients, click OK, and then click Finish. 5. Click Configure for step On the Connectivity page, for Interface connected to the Internet, select Internet. For Interface connected to the internal network, select Corpnet. Click Next. 51 P a g e

52 7. On the Certificate Components page, for Select the root certificate to which remote client certificates must chain, click Browse. In the list of certificates, click the CORP-DC1-CA root certificate, and then click OK. 8. For Select the certificate that will be used to secure remote client connectivity over HTTPS, click Browse. In the list of certificates, click the certificate named IP-HTTPS Certificate, and then click OK. Click Finish. 52 P a g e

53 9. Click Configure for step On the Location page, click Network Location server is run on a highly available server, type click Validate, and then click Next. 11. On the DNS and Domain Controller page, note the entry for the name corp.contoso.com with the IPv6 address 2002:836b:2:1:0:5efe: This IPv6 address is assigned to DC1 and is composed of a 6to4 network prefix (2002:836b:2:1::/64) and an ISATAP-based interface identifier (::0:5efe: ). Click Next. 53 P a g e

54 12. On the Management page, click Finish. 13. Click Configure for step 4. On the DirectAccess Application Server Setup page, click Finish. 14. Click Save, and then click Finish. 15. In the DirectAccess Review dialog box, click Apply. In the DirectAccess Policy Configuration message box, click OK. 54 P a g e

55 위와같이 DirectAccess 구성을완료하게되면, DA1 서버에는 IPv6 over IPv4 기술중에서, ISATAP 및 6to4 어댑터가생성된다. ISATAP IPv6 주소는 DA1 서버의기존 2 개의 IPv4 주소에기반하여자동으로생성된다. DA1 서버의 IPv4 주소는아래와같음을이미알고있다. CORPNET IPv4 : (Private IPv4 주소로가정 ) INTERNET IPv4 : ,131, (Public IPv4 주소로가정 ) RFC 규약에의거하여 ISATAP 주소는아래와같은형식으로구성된다. o o UnicastPrefix:0:5EFE:w.x.y.z (when w.x.y.z is a private IPv4 address assigned to the ISATAP host) UnicastPrefix:200:5EFE:w.x.y.z (when w.x.y.z is a public IPv4 address assigned to the ISATAP host) 위형식을기반으로아래와같이 DA1 서버에 2 개의 ISATAP 주소가구성되어있는지확인한다. 즉, 아래주소는 Public IPv4 주소이기때문에, 2002:836b:2:1:200:5EFE: ISATAP 주소로 생성되었음을알수있다. 55 P a g e

56 또한, 아래주소는 Private IPv4 주소이기때문에, 2002:836b:2:1:0:5EFE: ISATAP 주소로 생성되었음을알수있다. DA1 서버의 2 개의 ISATAP 주소는확실하게 0:5efe (based on Private IPv4) 와 200:5efe (based on Public IPv4) 로구분되어져있음을확인해야한다. 또한, DA1 서버는 6to4 어댑터가생성되고, 그어댑터에 6to4 주소가할당되어야한다. RFC 규약에 의거하여 6to4 주소는아래와같은형식으로구성된다. global address 사용 2002:WWXX:YYZZ::/48 prefix WWXX:YYZZ -> 해당사이트또는호스트에할당된공용 IPv4 (w.x.y.z) 주소 56 P a g e

57 즉, DA1 서버의 public IPv4 주소를기반으로아래와같은주소가생성된다. 2002:836b:2::836b:2 o 83 (hex) -> (bin) -> 131 (Dec) o 6b -> > 107 o 00 -> > 0 o 02 -> > 2 실제구성된 DA1 서버에할당된 6to4 주소를확인해본다. 2 개의 Public IPv4 주소때문에, 2 개의 6to4 주소가할당되었음을알수있다. 이제 DA1 서버가외부와내부네트워크의정상적인라우팅을위한구성이설정되어있는지확인한다. 이부분에서확인해야할가장중요한사항은 loopback 및 istatap.isp.example.com 인터페이스를제외한 DA1 서버의모든인터페이스의 Forwarding 속성이 enabled 로설정되어있어야한다. 반대로, istatap.isp.example.com (DA1 서버의외부공인 IPv4 주소 ( ) 에기반한 ISATAP 인터페이스 ) 인터페이스의 Forwarding 속성은 disabled 로설정되어있어야한다. 아래그림은현재 DA1 서버의 istatap.isp.example.com 인터페이스의 Forwarding 속성이 disabled 임을확인하는과정이다. 57 P a g e

58 58 P a g e

59 이제 DA1 서버의 DirectAccess 마법사를이용하여, DirectAccess 기능구현을완료했다. DA1 서버는 아래그림과같이 ISATAP, 6to4, Teredo 같은 IPv6 over IPv4 기술을위한라우터및 relay 로작동한다. 이제 DA1 서버는내부 IPv4 주소대역인 x 에기반한 ISATAP IPv6 주소에대한라우터로작동한다. 이 DA1 ISATAP 라우터는내부서버에필요한 ISATAP IPv6 주소를자동으로할당할수있는기능이있다. 먼저, DA1 서버의내부 IPv4 주소인 에기반한 ISATAP IPv6 주소를확인한다. isatap.corp.contoso.com 인터페이스의인덱스를확인한다. 59 P a g e

60 Isatap.corp.contoso.com 인터페이스의인덱스는 19 이고, 이인덱스의 Advertising 속성이 Enabled 로되어있음을꼭확인해야한다. 즉, 이속성이홗성화되어있음으로해서, 2002:836b:2:1:0:5efe 프리픽스를내부네트워크에브로드캐스트할수있다. 이제 DA1 서버는 2002:836b:2:1:0:5efe 프리픽스를내부네트워크에브로드캐스트할수있는준비가 완료되었다. 이제각내부서버및클라이언트는위프리픽스를기반으로자싞의 ISATAP IPv6 인터페이스및주소를설정할수있다. 60 P a g e

61 APP1 서버에서의 IPv6 설정갱신 이제내부서버인 APP1 서버에 ISATAP 인터페이스를생성하기위한작업을수행한다. 아래명령어를참조한다. ISATAP 인터페이스생성을확인한다. 위 ISATAP 인터페이스의 Default Gateway (fe80::5efe: %12) 정보는바로 DA1 서버의 isatap.corp.contoso.com 인터페이스의 Link-local IPv6 주소 임을알수있다. 즉, DA1 서버 isatap.corp.contoso.com 인터페이스의 2002:836b:2:1:0:5efe 프리픽스를기반으로 APP1 서버의 ISATAP 인터페이스를설정했다. APP1 서버의 ISATAP 인터페이스 Router Discovery 속성이 Enabled 로설정되어있으므로, ISATAP 라우터인 DA1 서버의 ISATAP 인터페이스를찾을수있고, 이라우터 (DA1) 를기반으로 APP1 서버는 ISATAP 인터페이스의 IPv6 주소를설정할수있다. 61 P a g e

62 이제정상적으로 APP1 서버는 ISATAP 인터페이스가설정되었다. DA1 서버의 ISATAP 인터페이스와 PING 통싞이성공적인지확인한다. DC1 서버에서의 IPv6 설정갱신 DC1 서버도 APP1 서버와동일하게 ISATAP 인터페이스를설정한다. 62 P a g e

63 DC1 서버도 ISATAP 인터페이스가성공적으로설정되었음을알수있다. Client1 에서의 IPv6 설정및그룹정책갱신 Client1 Windows7 클라이언트는 ISATAP 인터페이스를설정하는것은물롞, DirectAccess 기능을 정상적으로수행하기위한도메인그룹정책을할당받아야한다. 아래명령어를순차적으로수행한다. 63 P a g e

64 Client1 클라이언트도 ISATAP 인터페이스가정상적으로설정되었음을알수있다. ISATAP 기반연결검증 DC1, DA1, APP1, Client1 총 4 대의도메인컨트롟러및도메인멤버들의 ISATAP IPv6 주소는아래와같다. 64 P a g e

65 DC1 : 2002:836b:2:1:0:5efe: DA1 : 2002:836b:2:1:0:5efe: APP1 : 2002:836b:2:1:0:5efe: Client1 : 2002:836b:2:1:0:5efe: 위주소들갂의상호 PING 이성공인지확인한다. 65 P a g e

66 인터넷영역의클라이언트 DirectAccess 접근기능테스트 이제실제 DirectAccess 기능을테스트한다. 현재, CORPNET( x) 대역에연결되어있는 Client1 클라이언트를 INTERNET( x.x) 대역으로옮겨서네트워크홗성화한다. DirectAccess 데모홖경 INET1 DC1 NAT1 Internet /24 DA1 Corpnet /24 APP1 Homenet /24 CLIENT1 정상적으로 INTERNET 영역으로연결되면, 먼저 ipconfig 를수행하여 IP 설정사항을확인한다. 아래그림과같이 Client1 클라이언트는 6To4 인터페이스가설정되고, 6To4 IPv6 주소가설정되었음을확인할수있다. 아래정보중에서 Default Gateway 주소는바로 DA1 서버의 6To4 주소임을알수있다. 66 P a g e

67 이제아래와같이 PING DC1 을수행하여, 외부 INTERNET 영역에서도내부서버인 DC1 의 ISATAP 주소를통하여 PING 이성공함을알수있다. 이상태에서아래와같이내부서버의파일공유를접근해본다. 성공적으로수행됨을알수있다. \\app1\files 또한, DirectAccess 기능중의하나인 Managed PC 기능을확인하기위하여, INTERNET 영역에서도 그룹정책을받아올수있음을아래명령어를통하여확인할수있다. 67 P a g e

68 이상과같이 DirectAccess 클라이언트가외부 INTERNET 영역에서도정상적으로내부서버자웎을 접근할수있고, 그룹정책도받을수있음을알수있다. 68 P a g e

69 홈넷영역의클라이언트 DirectAccess 접근기능테스트 이번에는 Client1 클라이언트를 HOMENET( x) 대역으로옮겨서네트워크홗성화한다. 즉, 아래그림과같이 Client1 클라이언트를인터넷공유 PC(ex, NAT) 의내부네트워크에연결하여, 테스트를수행한다. DirectAccess 데모홖경 INET1 DC1 NAT1 Internet /24 DA1 Corpnet /24 APP1 Homenet /24 CLIENT1 위와같이 Client1 을연결한후, 네트워크가정상적으로홗성화되면, ipconfig 명령어를통하여 IP 설정사항을확인한다. Client1 클라이언트에 IPv 주소가할당되고, 추가적으로 IPv6 기술중에서 Teredo 인터페이스가설정되었음을알수있다. 즉, NAT 같은장비내부의네트워크에 DirectAccess 클라이언트가연결되었다면, DirectAccess 통싞은 ISATAP 인터페이스가아닌 TEREDO 인터페이스를사용하여통싞함을알수있다. 아래 TEREDO 인터페이스는 2001: 프리픽스로시작함을알수있다. 이주소역시 DA1 서버에서 자동으로할당되었다. 6To4 라우터기능을지원하지않는 NAT 같은장비의내부네트워크에 DirectAccess 클라이언트가 연결되었을때, DirectAccess 클라이언트는 6To4 또는 ISATAP 가아닌 TEREDO 인터페이스를 사용하여통신함을꼭기억해야한다. 69 P a g e

70 먼저, INTERNET( x) 대역에존재하는서버와의통싞을확인한다. PING 및 IE 를사용하여 INTERNET 영역에존재하는서버에통싞이웎홗함을확인할수있다. 70 P a g e

71 이제, CORPNET( x) 영역에존재하는내부서버중에서 APP1 서버와의통싞을확인한다. PING, IE 및공유폴더를사용하여내부서버와의통싞이웎홗함을확인할수있다. 71 P a g e

72 이제마지막으로 Teredo 트래픽이통과되지않는방화벽을가짂내부네트워크에 DirectAccess 클라이언트가연결되었을때, DirectAccess 클라이언트는 Teredo 인터페이스가아닌 IP-HTTPS 프로토콜을사용하여통싞을한다. 이기능을테스트하기위하여, HOMENET 에연결되어있는 Client1 클라이언트의 Teredo 인터페이스를강제로비홗성화한다. 이제더이상 Client1 은 Teredo 인터페이스를사용할수없다. 이제잠시 HOMENET 영역에서 Client1 을분리한후, 15 초정도기다릮후다시 HOMENET 영역에 Client1 을다시연결한다. 이제 IPHTTPSinterface 라는이름으로인터페이스가생성되고, 내부서버와의통싞을할수있게된다. 이상태에서내부서버 APP1 과의통싞테스트를짂행한다. IP-HTTPS 프로토콜의통싞테스트과완료되면아래와같은명령어로 Teredo 인터페이스를다시 홗성화한다. 이제모든 DirectAccess 기능테스트는완료했다. 72 P a g e

73 General Methodology for Troubleshooting DirectAccess DirectAccess 기능에오류가발생했을경우아래링크를참조하여 troubleshooting 을짂행한다. General Methodology for Troubleshooting DirectAccess ( 아래순서는이번테스트홖경에서의 troubleshooting 결과이다. 1. The DirectAccess client must have a global IPv6 address. (OK) 2. The DirectAccess client must be able to reach the IPv6 addresses of the DirectAccess server. (OK) 3. The intranet servers have a global IPv6 address. (OK) DC1 : 2002:836b:2:1:0:5efe: DA1 : 2002:836b:2:1:0:5efe: APP1 : 2002:836b:2:1:0:5efe: The DirectAccess client on the Internet must correctly determine that it is not on the intranet. (OK) 73 P a g e

74 5. The DirectAccess client must not be assigned the domain firewall profile. (?) 6. The DirectAccess client must have IPv6 reachability to its intranet DNS servers. (OK) 74 P a g e

75 7. The DirectAccess client must be able to use intranet DNS servers to resolve intranet FQDNs. (OK) 75 P a g e

76 8. The DirectAccess client must have reachability to the intranet servers. (OK) 9. The DirectAccess client must be able to communicate with intranet servers using application layer protocols. (OK) 10. For the end-to-edge or selected server access models, the DirectAccess client must be able to successfully negotiate main mode and quick mode IPsec security associations (SAs) with the DirectAccess server for the infrastructure tunnel. (?) 76 P a g e

77 77 P a g e

78 11. For the end-to-edge or selected server access models, the DirectAccess client must be able to successfully negotiate main mode and quick mode IPsec SAs with the DirectAccess server for the intranet tunnel. (same of 10 results) 12. For the end-to-end access model or the selected servers in the selected server access model, the DirectAccess client must be able to successfully negotiate main mode and quick mode IPsec SAs with the intranet or selected server. (same of 10 results) 78 P a g e

79 Windows 2008 R2 RC 에서 DirectAccess DNS 모니터링오류 DirectAccess 서버의모니터링기능에서아래와같은 DNS 오류가발생할수있다. None of the internal DNS servers 2002:836b:2:1:0:5efe: that DirectAccess client computers use for name resolution is responding. 이러한오류에대해서는아래와같이 troubleshooting 한다. 내부도메인홖경의 DNS 서비스를호스팅하는서버의 ISATAP 주소 (ex, 2002:836b:2:1:0:5efe: ) 가 DNS 에바인딩되어있는지확인한다. 79 P a g e

80 DirectAccess Firewall Port 허용조건 DirectAccess 서버외부방화벽 DirectAccess 데모홖경 INET1 ISP Server DHCP Service DNS Service (Intetrnet) Inet1.isp.example.com DC1 Domain Controller Certificate Authority DHCP Service dc1. corp.contoso.com NAT1 Internet / x Homenet / x DA1 DirectAccess Server (Corpnet) (Intetrnet) (Intetrnet) da1.corp.contoso.com Corpnet / x APP1 Network Location Server app1. corp.contoso.com DirectAccess Client x client1. corp.contoso.com CLIENT1 Name Teredo 6to4 IP-HTTPS Native IPv6 UDP 3544 X N/A N/A N/A Protocol 41 N/A X N/A N/A TCP 443 N/A N/A X N/A ICMPv6 N/A N/A N/A X Protocol 50 N/A N/A N/A X 80 P a g e

81 DirectAccess 서버외부방화벽 DirectAccess 데모홖경 INET1 ISP Server DHCP Service DNS Service (Intetrnet) Inet1.isp.example.com DC1 Domain Controller Certificate Authority DHCP Service dc1. corp.contoso.com NAT1 Internet / x Homenet / x DA1 DirectAccess Server (Corpnet) (Intetrnet) (Intetrnet) da1.corp.contoso.com Corpnet / x APP1 Network Location Server app1. corp.contoso.com DirectAccess Client x client1. corp.contoso.com CLIENT1 Name ISATAP Native IPv6 IPv4 + NAT-PT Protocol 41 X TCP X X UDP X X ICMPV6 X All IPv6 connectivity UDP 500 IKE/AuthIP X X X 81 P a g e

82 참조 Technical Overview of DirectAccess in Windows 7 and Windows Server 2008 R2 Step By Step Guide: Demonstrate DirectAccess in a Test Lab b698-f39360d82fac) DirectAccess Early Adopter s Guide ( ( ( 82 P a g e

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장... Active Directory Upgrade from W2K3 to W2K8 R2 5/10/2010 Microsoft Dong Chul Lee Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업

More information

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS ( PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (http://ddns.hanwha-security.com) Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC Step 1~5. Step, PC, DVR Step 1. Cable Step

More information

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정 W2K8 R2 RemoteApp 및 Web Access 설치 및 구성 Step-By-Step 가이드 Microsoft Korea 이 동 철 부장 2009. 10 페이지 1 / 60 목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host)

More information

10X56_NWG_KOR.indd

10X56_NWG_KOR.indd 디지털 프로젝터 X56 네트워크 가이드 이 제품을 구입해 주셔서 감사합니다. 본 설명서는 네트워크 기능 만을 설명하기 위한 것입니다. 본 제품을 올바르게 사 용하려면 이 취급절명저와 본 제품의 다른 취급절명저를 참조하시기 바랍니다. 중요한 주의사항 이 제품을 사용하기 전에 먼저 이 제품에 대한 모든 설명서를 잘 읽어 보십시오. 읽은 뒤에는 나중에 필요할 때

More information

Remote UI Guide

Remote UI Guide Remote UI KOR Remote UI Remote UI PDF Adobe Reader/Adobe Acrobat Reader. Adobe Reader/Adobe Acrobat Reader Adobe Systems Incorporated.. Canon. Remote UI GIF Adobe Systems Incorporated Photoshop. ..........................................................

More information

chapter4

chapter4 Basic Netw rk 1. ก ก ก 2. 3. ก ก 4. ก 2 1. 2. 3. 4. ก 5. ก 6. ก ก 7. ก 3 ก ก ก ก (Mainframe) ก ก ก ก (Terminal) ก ก ก ก ก ก ก ก 4 ก (Dumb Terminal) ก ก ก ก Mainframe ก CPU ก ก ก ก 5 ก ก ก ก ก ก ก ก ก ก

More information

Network seminar.key

Network seminar.key Intro to Network .. 2 4 ( ) ( ). ?!? ~! This is ~ ( ) /,,,???? TCP/IP Application Layer Transfer Layer Internet Layer Data Link Layer Physical Layer OSI 7 TCP/IP Application Layer Transfer Layer 3 4 Network

More information

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수 사용 설명서 TeraStation Pro II TS-HTGL/R5 패키지 내용물: 본체 (TeraStation) 이더넷 케이블 전원 케이블 TeraNavigator 설치 CD 사용 설명서 (이 설명서) 제품 보증서 www.buffalotech.com 소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를

More information

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O Orange for ORACLE V4.0 Installation Guide ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE...1 1....2 1.1...2 1.2...2 1.2.1...2 1.2.2 (Online Upgrade)...11 1.3 ORANGE CONFIGURATION ADMIN...12 1.3.1 Orange Configuration

More information

Assign an IP Address and Access the Video Stream - Installation Guide

Assign an IP Address and Access the Video Stream - Installation Guide 설치 안내서 IP 주소 할당 및 비디오 스트림에 액세스 책임 본 문서는 최대한 주의를 기울여 작성되었습니다. 잘못되거나 누락된 정보가 있는 경우 엑시스 지사로 알려 주시기 바랍니다. Axis Communications AB는 기술적 또는 인쇄상의 오류에 대해 책 임을 지지 않으며 사전 통지 없이 제품 및 설명서를 변경할 수 있습니다. Axis Communications

More information

Windows Server 2012

Windows Server  2012 Windows Server 2012 Shared Nothing Live Migration Shared Nothing Live Migration 은 SMB Live Migration 방식과다른점은 VM 데이터파일의위치입니다. Shared Nothing Live Migration 방식은 Hyper-V 호스트의로컬디스크에 VM 데이터파일이위치합니다. 반면에, SMB

More information

Certificate Enrollment Using CEP/CES

Certificate Enrollment Using CEP/CES Certificate Enrollment Using CEP/CES Windows Server 2012 Windows Server 2008 以前운영체제는사용자및컴퓨터인증서발급에필요한인증으로써 Kerberos 를사용합니다. 또한, 이러한인증서발급요청은트랜스포트층을통하여전송됩니다. 이때, 인증및인증서발급요청은 DCOM 구성요소를사용합니다. DCOM 를사용한인증서발급방법은인증서서비스를활용하기위한여러가지시나리오를적용할수없습니다.

More information

SMB_ICMP_UDP(huichang).PDF

SMB_ICMP_UDP(huichang).PDF SMB(Server Message Block) UDP(User Datagram Protocol) ICMP(Internet Control Message Protocol) SMB (Server Message Block) SMB? : Microsoft IBM, Intel,. Unix NFS. SMB client/server. Client server request

More information

Sena Device Server Serial/IP TM Version

Sena Device Server Serial/IP TM Version Sena Device Server Serial/IP TM Version 1.0.0 2005. 3. 7. Release Note Revision Date Name Description V1.0.0 2005-03-7 HJ Jeon Serial/IP 4.3.2 ( ) 210 137-130, : (02) 573-5422 : (02) 573-7710 email: support@sena.com

More information

Interstage5 SOAP서비스 설정 가이드

Interstage5 SOAP서비스 설정 가이드 Interstage 5 Application Server ( Solaris ) SOAP Service Internet Sample Test SOAP Server Application SOAP Client Application CORBA/SOAP Server Gateway CORBA/SOAP Gateway Client INTERSTAGE SOAP Service

More information

PCServerMgmt7

PCServerMgmt7 Web Windows NT/2000 Server DP&NM Lab 1 Contents 2 Windows NT Service Provider Management Application Web UI 3 . PC,, Client/Server Network 4 (1),,, PC Mainframe PC Backbone Server TCP/IP DCS PLC Network

More information

Windows Server 8

Windows Server 8 Windows Server 8 Configuring a Highly Available iscsi Target 본문서에서는, 공유저장소를사용하여클러스터를구축하고, 구축된클러스터에 iscsi high-availability 인스턴스를생성합니다. 이러한환경에서, 클러스터 failover 동안에어플리케이션 IO 가중단없이지속적으로사용가능한지확인합니다. 이동철부장 2012-03-05

More information

Dialog Box 실행파일을 Web에 포함시키는 방법

Dialog Box 실행파일을 Web에 포함시키는 방법 DialogBox Web 1 Dialog Box Web 1 MFC ActiveX ControlWizard workspace 2 insert, ID 3 class 4 CDialogCtrl Class 5 classwizard OnCreate Create 6 ActiveX OCX 7 html 1 MFC ActiveX ControlWizard workspace New

More information

CD-RW_Advanced.PDF

CD-RW_Advanced.PDF HP CD-Writer Program User Guide - - Ver. 2.0 HP CD-RW Adaptec Easy CD Creator Copier, Direct CD. HP CD-RW,. Easy CD Creator 3.5C, Direct CD 3.0., HP. HP CD-RW TEAM ( 02-3270-0803 ) < > 1. CD...3 CD...5

More information

High Availability of Active Directory Certification Authority in Windows Server 2008 R2

High Availability of Active Directory Certification Authority in Windows Server 2008 R2 High Availability of Active Directory Certification Authority in Windows Server 2008 R2 6/15/2010 Microsoft Korea 이동철부장 Contents Demo Environments... 3 Set up the CA role service on the first cluster node...

More information

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D313939392D382E687770> i ii iii iv v vi 1 2 3 4 가상대학 시스템의 국내외 현황 조사 가상대학 플랫폼 개발 이상적인 가상대학시스템의 미래상 제안 5 웹-기반 가상대학 시스템 전통적인 교수 방법 시간/공간 제약을 극복한 학습동기 부여 교수의 일방적인 내용전달 교수와 학생간의 상호작용 동료 학생들 간의 상호작용 가상대학 운영 공지사항,강의록 자료실, 메모 질의응답,

More information

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,

More information

Chapter 1

Chapter 1 3 Oracle 설치 Objectives Download Oracle 11g Release 2 Install Oracle 11g Release 2 Download Oracle SQL Developer 4.0.3 Install Oracle SQL Developer 4.0.3 Create a database connection 2 Download Oracle 11g

More information

DE1-SoC Board

DE1-SoC Board 실습 1 개발환경 DE1-SoC Board Design Tools - Installation Download & Install Quartus Prime Lite Edition http://www.altera.com/ Quartus Prime (includes Nios II EDS) Nios II Embedded Design Suite (EDS) is automatically

More information

Windows 8에서 BioStar 1 설치하기

Windows 8에서 BioStar 1 설치하기 / 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar

More information

Solaris Express Developer Edition

Solaris Express Developer Edition Solaris Express Developer Edition : 2008 1 Solaris TM Express Developer Edition Solaris OS. Sun / Solaris, Java, Web 2.0,,. Developer Solaris Express Developer Edition System Requirements. 768MB. SPARC

More information

희망브리지

희망브리지 Building Your First Amazon VPC V3.5 2016.10 Index 01. Overview 02. Create the base VPC 03. Launch EC2 instances 04. Manually create public & private subnet 05. Launch a bastion windows host 06. Connect

More information

UDP Flooding Attack 공격과 방어

UDP Flooding Attack 공격과 방어 황 교 국 (fullc0de@gmail.com) SK Infosec Co., Inc MSS Biz. Security Center Table of Contents 1. 소개...3 2. 공격 관련 Protocols Overview...3 2.1. UDP Protocol...3 2.2. ICMP Protocol...4 3. UDP Flood Test Environment...5

More information

K7VT2_QIG_v3

K7VT2_QIG_v3 1......... 2 3..\ 4 5 [R] : Enter Raid setup utility 6 Press[A]keytocreateRAID RAID Type: JBOD RAID 0 RAID 1: 2 7 " RAID 0 Auto Create Manual Create: 2 RAID 0 Block Size: 16K 32K

More information

cam_IG.book

cam_IG.book 설치 안내서 AXIS P3301 고정형 돔 네트워크 카메라 AXIS P3301-V 고정형 돔 네트워크 카메라 한국어 AXIS P3304 고정형 돔 네트워크 카메라 AXIS P3304-V 고정형 돔 네트워크 카메라 문서 정보 본 문서에는 사용자 네트워크에 AXIS P3301/P3304 고정형 돔 네트워크 카메라를 설치하는 방법에 대 한 지침이 포함되어 있습니다.

More information

BEA_WebLogic.hwp

BEA_WebLogic.hwp BEA WebLogic Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 BEA WebLogic Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법

More information

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 - Quick Network Setup Guide xdsl/cable Modem PC DVR ~3.., PC, DVR. Cable IP Cable/ADSL/ VDSL or 3 4 VIDEO OUT (SPOT) AUDIO IN VGA ALARM OUT COM ALARM IN RS-485 3 4 G G + 3 CONSOLE NETWORK DC V VIDEO IN VIDEO

More information

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론 2. 관련연구 2.1 MQTT 프로토콜 Fig. 1. Topic-based Publish/Subscribe Communication Model. Table 1. Delivery and Guarantee by MQTT QoS Level 2.1 MQTT-SN 프로토콜 Fig. 2. MQTT-SN

More information

歯I-3_무선통신기반차세대망-조동호.PDF

歯I-3_무선통신기반차세대망-조동호.PDF KAIST 00-03-03 / #1 1. NGN 2. NGN 3. NGN 4. 5. 00-03-03 / #2 1. NGN 00-03-03 / #3 1.1 NGN, packet,, IP 00-03-03 / #4 Now: separate networks for separate services Low transmission delay Consistent availability

More information

슬라이드 1

슬라이드 1 PKI Kerberos SAML & Shibboleth OpenID Cardspace & ID 2 < > (= ) password, OTP, bio, smartcard, pki CardSpace, ID What you have.., 2 factor, strong authentication 4 (SSO) Kerberos, OpenID 5 Shared authentication

More information

Windows 네트워크 사용 설명서

Windows 네트워크 사용 설명서 Windows 네트워크 사용 설명서 (Wireless Manager mobile edition 5.5) 그림의 예로 사용된 프로젝터는 PT-FW300NTEA 입니다. 한국어 TQBH0205-5 (K) 목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 소프트웨어 요구 사항 12 시스템 요구 사항 12 Wireless

More information

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1) [ Version 1.3 ] Access Point,. Access Point IP 10.0.0.1, Subnet Mask 255.255.255.224, DHCP Client. DHCP Server IP IP,, IP 10.0.0.X. (Tip: Auto Sensing Straight, Cross-over.) step 1]. step 2] LAN. step

More information

iii. Design Tab 을 Click 하여 WindowBuilder 가자동으로생성한 GUI 프로그래밍환경을확인한다.

iii. Design Tab 을 Click 하여 WindowBuilder 가자동으로생성한 GUI 프로그래밍환경을확인한다. Eclipse 개발환경에서 WindowBuilder 를이용한 Java 프로그램개발 이예는 Java 프로그램의기초를이해하고있는사람을대상으로 Embedded Microcomputer 를이용한제어시스템을 PC 에서 Serial 통신으로제어 (Graphical User Interface (GUI) 환경에서 ) 하는프로그램개발예를설명한다. WindowBuilder:

More information

Windows Server 8

Windows Server 8 Windows Server 8 DirectAccess 배포 이랩은 Windows Server 8 DirectAccess 의중요신규기능에대해서소개합니다. Windows Server 8 DirectAccess 는 Express 마법사및 Expert 마법사를사용하여손쉽게배포할수있습니다. 이러한마법사를사용하여, DirectAccess 의 High Availability

More information

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt L4-7 Switch 기본교육자료 Pumpkin Networks. Inc. http://www.pumpkinnet.co.kr (Tel) 02-3280-9380 (Fax) 02-3280-9382 info@pumpkinnet.co.kr 기본개념 L4/L7 Switch 란? -2- 기본개념 - Switching & Routing Switching & Routing

More information

TTA Journal No.157_서체변경.indd

TTA Journal No.157_서체변경.indd 표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH

More information

ODS-FM1

ODS-FM1 OPTICAL DISC ARCHIVE FILE MANAGER ODS-FM1 INSTALLATION GUIDE [Korean] 1st Edition (Revised 4) 상표 Microsoft, Windows 및 Internet Explorer는 미국 및 / 또는 다른 국가에서 Microsoft Corporation 의 등록 상표입 Intel 및 Intel Core

More information

Windows Server 8

Windows Server 8 Windows Server 8 Access Denied Assistance 사용자들이접근권한이없는파일서버의원격파일을접근할때, 사용자들이접하는유일한메시지는 Access is Denied 입니다. 이러한상황에서, IT 관리자또는헬프데스크는문제가무엇인지사용자들에게설명해야합니다. 종종, 이러한일들은관리자의업무에또다른부담을유발합니다. Window Server 8 에서,

More information

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies) Module 8 IPv6 구현 개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies) Lesson 1: IPv6 개요 IPv6 의이점 IPv4 와 IPv6 의차이점 IPv6 주소공간 IPv6 의이점 IPv6 의이점 : 큰주소공간 계층구조적주소와라우팅인프라 Stateless 와 stateful 주소구성

More information

Microsoft Word - NAT_1_.doc

Microsoft Word - NAT_1_.doc NAT(Network Address Translation) 1. NAT 개요 1 패킷의 IP 헤더의수신지주소, 발신지주소또는그주소를다른주소로변경하는과정 2 NAT기능을갖는장치를 NAT-BOX라함 ( 시스코라우터, 유닉스시스템, 윈도우의호스트혹은몇개의다른시스템일수있기때문에이렇게지칭하기도함 ) 3 NAT 기능을갖는장치는일반적으로스텁도메인 (Stub-domain)

More information

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper Windows Netra Blade X3-2B( Sun Netra X6270 M3 Blade) : E37790 01 2012 9 Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs,

More information

NTD36HD Manual

NTD36HD Manual Upnp 사용 D7 은 UPNP 를지원하여 D7 의네크워크에연결된 UPNP 기기에별다른설정없이연결하여, 유무선으로네트워크상의연결된 UPNP 기기의콘텐츠를재생할수있습니다. TV 화면의 브라우저, UPNP 를선택하면연결가능한 UPNP 기기가표시됩니다. 주의 - UPNP 기능사용시연결된 UPNP 기기의성능에따라서재생되지않는콘텐츠가있을수있습니다. NFS 사용 D7

More information

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현 02 Web Application Hosting in the AWS Cloud www.wisen.co.kr Wisely Combine the Network platforms Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인

More information

MAX+plus II Getting Started - 무작정따라하기

MAX+plus II Getting Started - 무작정따라하기 무작정 따라하기 2001 10 4 / Version 20-2 0 MAX+plus II Digital, Schematic Capture MAX+plus II, IC, CPLD FPGA (Logic) ALTERA PLD FLEX10K Series EPF10K10QC208-4 MAX+plus II Project, Schematic, Design Compilation,

More information

PRO1_09E [읽기 전용]

PRO1_09E [읽기 전용] Siemens AG 1999 All rights reserved File: PRO1_09E1 Information and - ( ) 2 3 4 5 Monitor/Modify Variables" 6 7 8 9 10 11 CPU 12 Stop 13 (Forcing) 14 (1) 15 (2) 16 : 17 : Stop 18 : 19 : (Forcing) 20 :

More information

bn2019_2

bn2019_2 arp -a Packet Logging/Editing Decode Buffer Capture Driver Logging: permanent storage of packets for offline analysis Decode: packets must be decoded to human readable form. Buffer: packets must temporarily

More information

MPLAB C18 C

MPLAB C18 C MPLAB C18 C MPLAB C18 MPLAB C18 C MPLAB C18 C #define START, c:\mcc18 errorlevel{0 1} char isascii(char ch); list[list_optioin,list_option] OK, Cancel , MPLAB IDE User s Guide MPLAB C18 C

More information

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase

More information

05Àå

05Àå CHAPTER 05 NT,, XP,. NT NTFS, XP. D,,. XP x NT,,, ( x, x ). NT/ /XP,.. PC NT NT. + Guide to Software: Understanding and Installing Windows 2000 and Windows NT + SOFTWARE Guide to Software 3/e SOFTWARE

More information

User Guide

User Guide HP Pocket Playlist 사용 설명서 부품 번호: 699916-AD2 제 2 판: 2013 년 1 월, 초판: 2012 년 12 월 Copyright 2012, 2013 Hewlett-Packard Development Company, L.P. Microsoft, Windows 및 Windows Vista 는 Microsoft Corporation

More information

6강.hwp

6강.hwp ----------------6강 정보통신과 인터넷(1)------------- **주요 키워드 ** (1) 인터넷 서비스 (2) 도메인네임, IP 주소 (3) 인터넷 익스플로러 (4) 정보검색 (5) 인터넷 용어 (1) 인터넷 서비스******************************* [08/4][08/2] 1. 다음 중 인터넷 서비스에 대한 설명으로

More information

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자 SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전

More information

1217 WebTrafMon II

1217 WebTrafMon II (1/28) (2/28) (10 Mbps ) Video, Audio. (3/28) 10 ~ 15 ( : telnet, ftp ),, (4/28) UDP/TCP (5/28) centralized environment packet header information analysis network traffic data, capture presentation network

More information

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL:   E-M Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: http://www.olivetech.co.kr E-Mail: tech@olivetech.co.kr TEL: 031-726-4217 FAX: 031-726-4219

More information

PRO1_04E [읽기 전용]

PRO1_04E [읽기 전용] Siemens AG 1999 All rights reserved File: PRO1_04E1 Information and S7-300 2 S7-400 3 EPROM / 4 5 6 HW Config 7 8 9 CPU 10 CPU : 11 CPU : 12 CPU : 13 CPU : / 14 CPU : 15 CPU : / 16 HW 17 HW PG 18 SIMATIC

More information

목차 제 1 장 inexio Touch Driver소개... 3 1.1 소개 및 주요 기능... 3 1.2 제품사양... 4 제 2 장 설치 및 실행... 5 2.1 설치 시 주의사항... 5 2.2 설치 권고 사양... 5 2.3 프로그램 설치... 6 2.4 하드웨

목차 제 1 장 inexio Touch Driver소개... 3 1.1 소개 및 주요 기능... 3 1.2 제품사양... 4 제 2 장 설치 및 실행... 5 2.1 설치 시 주의사항... 5 2.2 설치 권고 사양... 5 2.3 프로그램 설치... 6 2.4 하드웨 최종 수정일: 2010.01.15 inexio 적외선 터치스크린 사용 설명서 [Notes] 본 매뉴얼의 정보는 예고 없이 변경될 수 있으며 사용된 이미지가 실제와 다를 수 있습니다. 1 목차 제 1 장 inexio Touch Driver소개... 3 1.1 소개 및 주요 기능... 3 1.2 제품사양... 4 제 2 장 설치 및 실행... 5 2.1 설치 시

More information

Orcad Capture 9.x

Orcad Capture 9.x OrCAD Capture Workbook (Ver 10.xx) 0 Capture 1 2 3 Capture for window 4.opj ( OrCAD Project file) Design file Programe link file..dsn (OrCAD Design file) Design file..olb (OrCAD Library file) file..upd

More information

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다 공유기사용환경에서 MNC-V100 환경설정하기 다음설명은 AnyGate GW-400A (Http://www.anygate.co.kr) 를사용하는네트워크환경에서 MNC-V100 을연결하여사용하는법을설명합니다. 공유기내부네트워크환경설정공유기를사용하는환경에서공유기의설정을아래그림과같이설정하시면 MNC-V100의설정을변경하지않아도모비캠과연결할수있습니다. ( 공유기의환경을변경하기어려운경우에는

More information

게시판 스팸 실시간 차단 시스템

게시판 스팸 실시간 차단 시스템 오픈 API 2014. 11-1 - 목 차 1. 스팸지수측정요청프로토콜 3 1.1 스팸지수측정요청프로토콜개요 3 1.2 스팸지수측정요청방법 3 2. 게시판스팸차단도구오픈 API 활용 5 2.1 PHP 5 2.1.1 차단도구오픈 API 적용방법 5 2.1.2 차단도구오픈 API 스팸지수측정요청 5 2.1.3 차단도구오픈 API 스팸지수측정결과값 5 2.2 JSP

More information

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat Sun Server X3-2( Sun Fire X4170 M3) Oracle Solaris : E35482 01 2012 9 Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드] Catalyst Switch Infrastructure Protection Cisco Systems Korea SE 이충용 (choolee@cisco.com) Overview DoS (Denial of Service) 공격대상 - Server Resource - Network Resource - Network devices (Routers, Firewalls

More information

PRO1_02E [읽기 전용]

PRO1_02E [읽기 전용] Siemens AG 1999 All rights reserved File: PRO1_02E1 Information and 2 STEP 7 3 4 5 6 STEP 7 7 / 8 9 10 S7 11 IS7 12 STEP 7 13 STEP 7 14 15 : 16 : S7 17 : S7 18 : CPU 19 1 OB1 FB21 I10 I11 Q40 Siemens AG

More information

1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

1) 인증서만들기 ssl]# cat   >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키 Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat

More information

VPN.hwp

VPN.hwp Linksys VPN Router RV042&RV082 VPN Router 용 VPN 터널설정 한국어사용자설명서 V1.0 Table of Content 1 Gateway to Gateway 설정... 1 STEP 1 - Gateway to Gateway 터널생성하기... 1 STEP 2 - 터널정보입력하기... 1 STEP 3 - Gateway to Gateway

More information

hd1300_k_v1r2_Final_.PDF

hd1300_k_v1r2_Final_.PDF Starter's Kit for HelloDevice 1300 Version 11 1 2 1 2 3 31 32 33 34 35 36 4 41 42 43 5 51 52 6 61 62 Appendix A (cross-over) IP 3 Starter's Kit for HelloDevice 1300 1 HelloDevice 1300 Starter's Kit HelloDevice

More information

DocsPin_Korean.pages

DocsPin_Korean.pages Unity Localize Script Service, Page 1 Unity Localize Script Service Introduction Application Game. Unity. Google Drive Unity.. Application Game. -? ( ) -? -?.. 준비사항 Google Drive. Google Drive.,.. - Google

More information

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 (https://www.kisarbl.or.kr) < 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10 Ⅰ. 개요 실시간스팸차단리스트 (RBL) 는메일서버를운영하는누구나손쉽게효과적으로스팸수신을차단하는데이용할수있도록한국인터넷진흥원 (KISA)

More information

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] ( [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] ( 엔터 ) [OK] Erase

More information

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다. PDMLink 에등록된 Office 문서들의 PDF 문서변환기능및 Viewer 기능을알아보자 PDM Link에서지원하는 [Product View Document Support] 기능은 Windows-Base 기반의 Microsoft Office 문서들을 PDMLink용 Viewer인 Product View를통한읽기가가능한 PDF Format 으로변환하는기능이다.

More information

Intro to Servlet, EJB, JSP, WS

Intro to Servlet, EJB, JSP, WS ! Introduction to J2EE (2) - EJB, Web Services J2EE iseminar.. 1544-3355 ( ) iseminar Chat. 1 Who Are We? Business Solutions Consultant Oracle Application Server 10g Business Solutions Consultant Oracle10g

More information

목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업 7 컴퓨터 확인 10 컴퓨터를 연결하기 위해 필요한 환경 10 소프트웨어 설치 / 제거 1

목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업 7 컴퓨터 확인 10 컴퓨터를 연결하기 위해 필요한 환경 10 소프트웨어 설치 / 제거 1 Windows 사용 설명서 Wireless Manager ME 5.5 Wireless Manager mobile edition 5.5 F1111-0 KOREAN WM-LY8JC-K 목차 소프트웨어 라이센스 계약 3 무선 연결 사용 시 참고 사항 4 보안 관련 참고 사항 6 Wireless Manager mobile edition 5.5 로 수행 가능한 작업

More information

,,,,,, (41) ( e f f e c t ), ( c u r r e n t ) ( p o t e n t i a l difference),, ( r e s i s t a n c e ) 2,,,,,,,, (41), (42) (42) ( 41) (Ohm s law),

,,,,,, (41) ( e f f e c t ), ( c u r r e n t ) ( p o t e n t i a l difference),, ( r e s i s t a n c e ) 2,,,,,,,, (41), (42) (42) ( 41) (Ohm s law), 1, 2, 3, 4, 5, 6 7 8 PSpice EWB,, ,,,,,, (41) ( e f f e c t ), ( c u r r e n t ) ( p o t e n t i a l difference),, ( r e s i s t a n c e ) 2,,,,,,,, (41), (42) (42) ( 41) (Ohm s law), ( ),,,, (43) 94 (44)

More information

제20회_해킹방지워크샵_(이재석)

제20회_해킹방지워크샵_(이재석) IoT DDoS DNS (jaeseog@sherpain.net) (www.sherpain.net) DDoS DNS DDoS / DDoS(Distributed DoS)? B Asia Broadband B Bots connect to a C&C to create an overlay network (botnet) C&C Provider JP Corp. Bye Bye!

More information

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment

More information

ARMBOOT 1

ARMBOOT 1 100% 2003222 : : : () PGPnet 1 (Sniffer) 1, 2,,, (Sniffer), (Sniffer),, (Expert) 3, (Dashboard), (Host Table), (Matrix), (ART, Application Response Time), (History), (Protocol Distribution), 1 (Select

More information

APOGEE Insight_KR_Base_3P11

APOGEE Insight_KR_Base_3P11 Technical Specification Sheet Document No. 149-332P25 September, 2010 Insight 3.11 Base Workstation 그림 1. Insight Base 메인메뉴 Insight Base Insight Insight Base, Insight Base Insight Base Insight Windows

More information

슬라이드 제목 없음

슬라이드 제목 없음 (JTC1/SC6) sjkoh@knu.ac.kr JTC1 JTC1/SC6/WG7 ECTP/RMCP/MMC (JTC1/SC6) 2/48 JTC1 ISO/IEC JTC1 Joint Technical Committee 1 ( ) ISO/TC 97 ( ) IEC/TC 83 ( ) Information Technology (IT) http://www.jtc1.org

More information

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리 Module 7 DNS 구현 개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리 Lesson 1: Windows 클라이언트와서버를위한이름풀이 (Name Resolution) 컴퓨터이름이란? DNS 란? DNS 영역과레코드 인터넷 DNS 이름이풀이되는방법 Link-Local Multicast

More information

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen Online Help StruxureWare Data Center Expert Version 7.2.4 StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare

More information

Portal_9iAS.ppt [읽기 전용]

Portal_9iAS.ppt [읽기 전용] Application Server iplatform Oracle9 A P P L I C A T I O N S E R V E R i Oracle9i Application Server e-business Portal Client Database Server e-business Portals B2C, B2B, B2E, WebsiteX B2Me GUI ID B2C

More information

Backup Exec

Backup Exec (sjin.kim@veritas.com) www.veritas veritas.co..co.kr ? 24 X 7 X 365 Global Data Access.. 100% Storage Used Terabytes 9 8 7 6 5 4 3 2 1 0 2000 2001 2002 2003 IDC (TB) 93%. 199693,000 TB 2000831,000 TB.

More information

서현수

서현수 Introduction to TIZEN SDK UI Builder S-Core 서현수 2015.10.28 CONTENTS TIZEN APP 이란? TIZEN SDK UI Builder 소개 TIZEN APP 개발방법 UI Builder 기능 UI Builder 사용방법 실전, TIZEN APP 개발시작하기 마침 TIZEN APP? TIZEN APP 이란? Mobile,

More information

Solaris System Administration

Solaris System Administration Dynamips 를이용한 Cisco Router 와 Switch 가상화 1. Dynamips 소개 2. Dynamips win32용설치 3. Dynamips에서지원하는장비 4. Dynamips에서지워하는모듈 5. NET file 구조 6. Dynamips를이용한 LAB 구축 7. IPv6 address 구조 8. IPv6 RIP Router 구성하기 Dynamips

More information

Module 2 Active Directory Domain Services 소개

Module 2 Active Directory Domain Services 소개 Module 2 Active Directory Domain Services 소개 개요 AD DS 개요 도메인컨트롤러개요 도메인컨트롤러설치 Lesson 1: AD DS 개요 AD DS 개요 AD DS 도메인 OU 란? AD DS 포리스트란? AD DS 스키마란? AD DS 개요 AD DS 는물리적, 논리적구성요소로이루어져있음 물리적구성요소 데이터저장소 도메인컨트롤러

More information

0125_ 워크샵 발표자료_완성.key

0125_ 워크샵 발표자료_완성.key WordPress is a free and open-source content management system (CMS) based on PHP and MySQL. WordPress is installed on a web server, which either is part of an Internet hosting service or is a network host

More information

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based e- Business Web Site 2002. 04.26 Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based Approach High E-Business Functionality Web Web --based based KMS/BIS

More information

untitled

untitled 1... 2 System... 3... 3.1... 3.2... 3.3... 4... 4.1... 5... 5.1... 5.2... 5.2.1... 5.3... 5.3.1 Modbus-TCP... 5.3.2 Modbus-RTU... 5.3.3 LS485... 5.4... 5.5... 5.5.1... 5.5.2... 5.6... 5.6.1... 5.6.2...

More information

McAfee Email Security Virtual Appliance 5.6 설치 안내서

McAfee Email Security Virtual Appliance 5.6 설치 안내서 McAfee Email Security Virtual Appliance 5.6 설치 안내서 저작권 Copyright 2011 McAfee, Inc. All Rights Reserved. 이 문서의 어떠한 부분도 McAfee, Inc. 또는 그 제공업체나 계열 회사의 명시적인 서명 승인 없이는 어떠한 형식이나 수단으로도 검색 시스템에 복제, 전송, 기록되거나

More information

untitled

untitled PowerBuilder 連 Microsoft SQL Server database PB10.0 PB9.0 若 Microsoft SQL Server 料 database Profile MSS 料 (Microsoft SQL Server database interface) 行了 PB10.0 了 Sybase 不 Microsoft 料 了 SQL Server 料 PB10.0

More information

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DNS를설정하지않습니다. 1.3 R1에 inter-vlan 및모든 IP를설정합니다. vlan 30을위한게이트웨이는

More information

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy

MOD360: Microsoft Virtualization 360A Panel Discussion on Microsoft’s Virtualization Strategy Seung Joo Baek IT Pro Evangelist Microsoft Korea http://www.koalra.com 소프트웨어유지보수감소 공격지점감소 관리감소 적은디스크공간필요 Standard and Enterprise Server Roles TS IAS Web Server Share Point Etc Server Core Server Roles

More information

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt 컴퓨터 활용과 실습 원리를 알면 IT가 맛있다 chapter 2. 윈도우XP, 한글25, 엑셀23, 파워포인트23 인터넷 이해와 활용 www.hanb.co.kr -1- 학습목표 목차 통신과 네트워크의 개념 통신과 네트워크 컴퓨터 통신망 인터넷정의및역사 인터넷주소체계 인터넷 정의와 역사 인터넷 주소 웹서비스의정의및특징 웹 서비스 웹 브라우저의 기능 웹 브라우저

More information

歯김병철.PDF

歯김병철.PDF 3G IETF byckim@mission.cnu.ac.kr kckim@konkuk.ac.kr Mobile IP WG Seamoby WG ROHC WG 3G IETF 3G IETF Mobile IP WG 3GIP Seamoby WG ROHC WG MIP WG / NAI Mobile IP / AAA IPv4 / MIP WG RFC2002bis MIPv6 INRIA

More information