Microsoft Word Question.doc

Similar documents
KillTest

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

Chapter11OSPF

Network seminar.key

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

TCP.IP.ppt

침입방지솔루션도입검토보고서

UDP Flooding Attack 공격과 방어

歯최덕재.PDF

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

GRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취

1

Microsoft PowerPoint - ch15.ppt

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

BGP AS AS BGP AS BGP AS 65250

Microsoft PowerPoint - LG RouterÁ¦Ç°(02-03)

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

정보기기운용기능사모의고사 1 풀이 1. 기억하세요. 가. 명령어가생각나지않을때? 를입력하세요. 나. 명령어앞의 2~3글자를쓰고탭 (Tab) 키를누르세요. 그러면자동으로완성됩니다. 다. 파일을열고곧바로 [File-SaveAs] 눌러서파일이름을 비번호 로바꿔저장하세요. 2

bn2019_2

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

vm-웨어-앞부속

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

VZ94-한글매뉴얼


서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

6강.hwp

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

Microsoft PowerPoint - ch10.ppt

PowerPoint 프레젠테이션

ARMBOOT 1

Dialog Box 실행파일을 Web에 포함시키는 방법

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras

歯III-2_VPN-김이한.PDF

PCServerMgmt7

PowerPoint Presentation


Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

s SINUMERIK 840C Service and User Manual DATA SAVING & LOADING & & /

chapter4

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

Interstage5 SOAP서비스 설정 가이드

1217 WebTrafMon II

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

歯김병철.PDF

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

Sena Device Server Serial/IP TM Version

This page left blank intentionally

SMB_ICMP_UDP(huichang).PDF

Microsoft PowerPoint - 발표_090513_IBM세미나_IPTV_디디오넷_완료.ppt

歯MW-1000AP_Manual_Kor_HJS.PDF

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

제20회_해킹방지워크샵_(이재석)

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. 제 28 장이더체널 블로그 : net123.tistory.com 저자김정우

Switching


<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

歯I-3_무선통신기반차세대망-조동호.PDF

목차 Q-1. 데이터를 통한 음성통화가 되지 않습니다 Q-2. WiFi 연결이 안됩니다 Q-3. 인터넷 또는 네트워크 연결이 안됩니다 Q-4. 표준 부속품을 알려주시기 바랍니다 Q-5. 구입하였습니다만, 배터리는 어떻게 장착하

SW

1 SW

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

Ä¡¿ì³»ÁöÃÖÁ¾

Microsoft Word - ZIO-AP1500N-Manual.doc

PowerPoint 프레젠테이션

Remote UI Guide

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

TOPAZ into SCADA Something Different. So, Special. 유비쿼터스 세상을 추구하는 - 신영전자통신

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

歯이시홍).PDF

Intro to Servlet, EJB, JSP, WS

Microsoft PowerPoint - ch13.ppt

Assign an IP Address and Access the Video Stream - Installation Guide

Solaris System Administration

슬라이드 1

미래인터넷과 창조경제에 관한 제언 65 초록 과학기술과의 융합을 통해 창조경제를 이루는 근간인 인터넷은 현재 새로운 혁신적 인터넷, 곧 미래인터넷으로 진화하는 길목에 있다. 창조와 창업 정신으로 무장하여 미래인터넷 실현에 범국가적으로 매진하는 것이 창조경제 구현의 지름

P8724XG-Brochure_Kor-v1.doc

Microsoft Word - access-list.doc

cam_IG.book

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

1

rmi_박준용_final.PDF

Microsoft Word - eClipse_사용자가이드_

Microsoft PowerPoint - 네트워크요약3

1.LAN의 특징과 각종 방식

VTP(VLAN Trunk Protocol) Cisco 전용프로토콜로서트렁크로연결된스위치간에 VLAN 정보를공유하는기능을수행한다. 즉, 하나의스위치에서 VLAN을생성하거나, 삭제또는수정을실시하면, 트렁크로연결된다른스위치에게변경된 VLAN 데이터베이스정보를공유하는기능을담

ATXEVZTBNXGP.hwp

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Microsoft PowerPoint - 인소프트.ppt

Index 1. VLAN VLAN 이란? VLAN 의역핛 VLAN 번호 VLAN 과 IP Address Trunking DTP 설정 VT

LCD Display

R50_51_kor_ch1

*****

이 발명을 지원한 국가연구개발사업 과제고유번호 부처명 지식경제부 연구사업명 IT 융합 고급인력과정 지원사업 연구과제명 스마트 자동차를 위한 AUTOSAR 기반 차량 내외부 통신 플랫폼 및 응용기술 주관기관 정보통신산업진흥원 연구기간

초보자를 위한 ASP.NET 2.0

본 CERT) "Security Consumer Report - DLP" 는 한국침해사고대응팀협의회(CNCERT:CNsortium of 회원으로 활동하는 보안 담당자가 자발적으로 보고서 위원회를 구성한 후 국내에서 유 통되는 DLP 제품을 조사( 기획 수행 제작) 한

thesis

F1-1(수정).ppt

DocsPin_Korean.pages

Transcription:

1. Switching 1. Frame-relay 구성 PVC만을사용할수있으며어떠한 Dynamic Circuit도허용되지않는다. FR 구간을설정하시오 A. R3, R4, R5를제외한나머지 Router에서는 Sub interface를사용할수없다. B. R4, R5는 FR point-to-point로구성하고, R3는 multipoint로구성하되반드시 subinterface를이용하여구성하시오. 2. VTP Config 모든 SW에아래에주어진조건대로 VTP를구성하시오. VTP Domain : VTPYY VTP Mode : Transparent 3. L2 Etherchannel SW1 SW3 그리고 SW2 SW4 간에 F 0/19 F 0/20을사용하여 L2 Etherchal을구성하시오 Channel Group은 10번을사용하고 SW2 SW4 사이는 Access-link로설정하시오 Channel protocol은무조건 PagP를사용하시오., 4. L3 Etherchannel SW1과 SW2의 F 0/23 F 0/24를 L3 Etherchannel로구성하시오 Channel Group은 21번을사용하며어떠한 channel protocol도사용하지마시오. 5. L3 Interface SW1과 SW2상에서 R3와연결된 port를 L3로설정하고 VLAN 100 Interface도설정하시오. 또한모든 SW에 VLAN200 Interface도설정하시오. Page 1 of 9

6. VLAN 설정 7. Storm Control SW4의 F 0/6에서 Unicast (or Broadcast)Traffic이 65Mbps보다크면해당 Unicast Traffic을 Block하시오. 8. CDP Holdtime SW2는모든 Neighbor Device에대한 CDP Information을반드시 2분동안저장해야한다. 9. Multicast Traffic Filtering Switch의특정 Interface에서알려지지 ( 등록되지 ) 않은 Multicast(or Unicast) 가 Forwarding 되지않도록하시오. Page 2 of 9

2. IGP IGP 구간에서는 Route-ID 를사용하지마시오. 1. OSPF Area 0을구성하시오. Area 0상의 Router와 Switch는 R1을제외하고모두 Loopback 0를 Area0에 announce하시오. 2. OSPF Area 11을구성하시오. DR/BDR을선출하지않으며 R4, R5의 Loopback 0를 Area 11에 announce하시오. 3. OSPF ASBR & RIP version 2 R4상에서 RIPv2를구성하고 RIP을 OSPF Area 11에 Inject하시오. (BB1에서 199.172.0.0/16에대한경로정보만받으시오 ) BB1으로는 YY.YY.0.0/16의요약정보만보내며향후 YY.YY.0.0/16외에다른외부경로정보들이추가되더라도 BB1에전달되지말아야한다.(BB1에서 YY.YY.0.0/16 경로정보확인시 Metric이 «5» 로확인되어야함 ) 4. NSSA 구성 & OSPF ABR Area 11은다른 ASBR에서전달되는 External 경로정보들을수신하지않을것이며, Area 11로수신되는 LSA Type-3경로들은허용할것이다. 또한최소한의설정을사용하여 Default route를 Domain내에전파하시오.(Static은사용할수없다.) 6. OSPF Area 34, 43을구성하시오. SW3과 SW4의 Loopback 0를해당 OSPF Area에 announce하시오. Page 3 of 9

7. OSPF ABR Summerization R2상에 Loop 3개를추가설정하고 Area 0에전파하시오. Loopback 22 : 180.88.22.254/24 Loopback 32 : 180.88.32.254/24 Loopback 47 : 180.88.47.254/24 이경로들은 Area 0를제외한모든 OSPF Area에서하나의경로로확인되어야하며최소한의 Prefix만을사용하시오.(Loopback의상세경로 Ping이가능해야함.) 8. EIGRP 100을구성하시오. R1과 R6의 Loopback 0를 EIGRP 100에 Announce하고 EIGRP 100을 OSPF로재분배하시오. R1에서는 VLAN_BB2에대한경로정보가반드시 D EX 형식의 Prefix로확인되어야한다. R6는 IGP Domain(POD s Network) 의경로정보가모든상세경로가아닌하나의 YY.YY.0.0/16으로확인되어야한다.(route filter와 auto-summary관련된명령은사용할수없다.) Prefix를사용하여 BB3로부터 198.0.0.0경로와향후에추가될수있는 C class Address의경로정보만을수신한다. 또한 BB3로는어떠한경로정보도보내지말아라. 9. IPv6 R1, R6에아래와같이설정하시오. R1 F 0/0 2033 :YY :YY :11 ::1/64 S 0/0 2033 :YY :YY :16 ::1/64 R6 F 0/0 2033 :YY :YY :66 ::6/64 S 0/0 2033 :YY :YY :16 ::6/64 R1 과 R6 간에 OSPFv3 를구성하시오.(area 0 이며 R1, R6 간에 IPv6 Ping 이가능해야한다.) Page 4 of 9

3. EGP 1. ibgp를구성하시오. R3, R4, R5 사이에 AS YY를구성하고 R3가 RR(Route-Reflector) 가되도록하시오. R1, R2, R6 사이에 AS 1YY를구성하고 Confederation 및 Route-Reflector, Route-group를사용하지마시오.(Peering을위해서는어떠한 Interface라도사용할수있다. 2. ebgp를구성하시오. R1 - R3, R2 R3, R6 BB2 사이에 ebgp를구성하시오 (BB2는 AS1YY를 ASYY로알고있다 ) 모든 BGP Router상의 Loopback 200을각 BGP AS로 announce하고모든 AS로부터 Ping이가능하게하되 Static route 4개를사용하여구성하고 Static Route는너무많은 Address를낭비하는구성이되면안된다. (or 상세한 Static정보를사용하라.) 2. Traffic Engineering. R3은 R1과 R6의 Loopback 200에대해 R1을 Prefer하고, R2의 Loopback 200에대해서는 R2를 Prefer해야한다. Page 5 of 9

4. IOS Feature 1. DHCP설정 R5의 VLAN_55에서아래조건을참조하여 DHCP를설정하시오. DNS Server : YY.YY.55.50, YY.YY.55.51 Domain name : cisco.com IP 대여기간 : 10일오직 Trusted MAC Address에대해서만응답해야함. 2. System Log R5에서 system error message를아래조건을참조하여 local buffer에저장하시오. Buffer에는 emergencies, alerts, critical and error들이저장될것이다. Buffer size는 8192byte로설정. 각 log entry에는 Time( 시간 ) 이명시되어야함. 3. Dump R4를구성하여 BB1상의 FTP Server에 Exception handling이가능하도록하시오. Core Dump File name : R4-DUMP Core Dump FTP Server : 150.1.YY.254 FTP username : ccie FTP password : cisco Page 6 of 9

5. Multicast 1. Sparse-Mode Multicasting R1, R3, R5, R6, SW1에 Sparse-mode multicast를 enable하시오. R1의가장신뢰성있는 Interface가 224.2.2.2와 224.3.3.3 Group의 RP가되어야하며, R3은 R1 의 Back-up RP가되어야한다. VLAN_BB2와 VLAN_BB3에는각각 224.2.2.2, 224.3.3.3에대한 source가있으며 Static RP를사용하지마시오.(Client가 VLAN_55에있다 ) 2. DOS Attack Migration VLAN_55에서 224.2.2.2, 224.3.3.3는제외하고, 100개이상의 IGMP Report는 Accept하지마시오. Page 7 of 9

6. QoS 1. Congestion Avoidance 만약 R1의 Serial 0/0의 Outbound Traffic이 Total Bandwidth의 75% 를사용한다면, R1은 network에 Signal관련설정을하여수신자 (Recipient) 가전송되는 Packet의양을줄일수있게하시오.(FECN과 BECN는사용할수없다.) 2. NBAR VLAN_BB1, VLAN_55에위치한 Client들은 VLAN_BB2에있는특정 Web URL로자주접근을시도한다. R6의 S 0/0에서 Client로향하는 Traffic들에대해아래와같은정책을적용하시오. URL : http://www.thisdomain.com/directory 이사이트로접근되는 Traffic은 5Mbps(or 64000bps) 를초과할수없으며해당사이트에서 image(gif, jpeg, jpg) 관련 file을 Download할때, 관련 Traffic에대해서 Drop 시키시오 3. Discard eligible and Traffic Shaping R5의 FR구간에서 heavy congestion을경험하고있다. 이런 congestion상황에서도 FR Provider가 Routing protocol관련 packet을 drop하지않도록설정하시오. 또한 R5의 FR interface의 queue의 packet수가 10을넘을겨우 Traffic rate를 32000bps로감소시키시오. Page 8 of 9

7. Security 1. DOS Attack BB1의 150.1.YY.200에서 DOS Attack으로간주되는공격이있음을감지했다. 이를위해 R4에서어떤 source에서공격이시작되는지를 Tracking하고, 150.1.YY.200으로전달되는 Traffic들에대해하루에한번 Syslog를생성하시오. 추적되는 source IP는 1개이상을넘어서는안되고, ACK을사용하지않는다. 2. Dot1X authentication SW1 F 0/7에 Dot1x client에대한인증이가능하도록하시오. 이설정을위해 aaa authentication server 구성은허용되지않는다. F 0/7 port에는다수의 host(multi host) 가연결될것이다. F 0/7 port는반드시 unauthorized mode로있어야한다. F 0/7 port에연결된 host가 dot1x를지원하지않으면 VLAN 55로할당 F 0/7 port에연결된 host가인증에실패시 VLAN 55로할당 F 0/7 port에연결된 host가인증에성공해서 port가 up되면다시 check하라. 3. Fragment Attack BB1쪽에서 R4의웹서버 (10.X.X.X) 로알려지지않은 IP로부터 Fragment Attack이들어오고있다. R4에서웹서버로의 Fragment된 IP는모두 deny하고, 영향을미치지않는주소는 permit하라. Page 9 of 9