PowerPoint 프레젠테이션

Similar documents
INDEX 1. 개요 DNS 서버구축하기 DNS 구축에필요한프로그램설치 DNS 설정 호스트추가. (zone 파일생성 ) 상위기관에네임서버등록.( 네임호스트추가 ) 활용

KISA-GD

운영체제실습_명령어

개요 Windows 클라이언트와서버를위한이름풀이 (Name Resolution) DNS 서버설치와관리 DNS 영역 (Zones) 관리

PowerPoint 프레젠테이션

< 목차 > Ⅰ. 개요 3 Ⅱ. 실시간스팸차단리스트 (RBL) ( 간편설정 ) 4 1. 메일서버 (Exchange Server 2007) 설정변경 4 2. 스팸차단테스트 10

VPN제안서

Microsoft Word - enterprise-linux-2-1.doc

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

Windows 8에서 BioStar 1 설치하기

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

Network seminar.key

6강.hwp

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

The Pocket Guide to TCP/IP Sockets: C Version

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

PowerPoint 프레젠테이션

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

게시판 스팸 실시간 차단 시스템

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

Microsoft PowerPoint - 16_Linux_DNS_Server


Cloud Friendly System Architecture

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Microsoft Word - src.doc

Contents Test Lab 홖경... 3 Windows 2008 R2 서버를도메인멤버서버로추가... 4 기존 Windows 2003 AD 홖경에서 Windows 2008 R2 AD 홖경으로업그레이드를위한사젂작업 7 기존 Windows 2003 AD의스키마확장...

DNS (Domain Name System) Build for RHEL4(x86) Writer : 이경호

BEA_WebLogic.hwp

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

Windows Server 2012

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

[Brochure] KOR_TunA

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

희망브리지

Linux 메일서버 CentOS 에서메일서버 ( 센드메일 ) 구축하기 제출일 전공사이버경찰학과 과목사이버수사학학번 담당교수안미정교수님이름한믿음 이문서는나눔글꼴로작성되었습니다. 설치하기

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

Keil Flexlm 라이선스 설명서

업데이트일 : Server CIP 기능가이드 목차서비스소개 CIP 사용방법 Inter-AZ 신청방법 CIP 고객 VM 설정방법 서비스소개 본문서는 KT ucloud server 의부가기능인 Cloud Internal Path ( 이하 CIP 이라함

PowerPoint 프레젠테이션

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

Microsoft Word - Solaris 10에_DNS_Bind-9.3.1_설치.doc

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

Microsoft PowerPoint - 10Àå.ppt

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft Word - NAT_1_.doc

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

PowerPoint 프레젠테이션

서버설정 1. VLAN 설정 1.1 토폴로지를참고로 SW1 에 vlan 설정을한다. (vlan 이름을설정하고해당인터페이스에 vlan 이름과동일한코멘트를처리하시오.) 1.2 PC에토폴로지에부여된 IP를설정하고, 게이트웨이는네트워크의마지막주소를사용합니다. - 서버에는 DN

[ 컴퓨터시스템 ] 3 주차 1 차시. 디렉토리사이의이동 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Interstage5 SOAP서비스 설정 가이드

PowerPoint 프레젠테이션

소프트웨어설치 1. 소프트웨어설치및제거 ( 소스코드 ) 소스코드컴파일을이용한 S/W 설치 1. 소스코드다운로드 - 예 ) httpd tar.gz - 압축해제 : #tar xzvf httpd tar.gz - INSTALL 또는 README파일참조

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

Microsoft PowerPoint - 04-UDP Programming.ppt

RHEV 2.2 인증서 만료 확인 및 갱신

The Pocket Guide to TCP/IP Sockets: C Version

PowerPoint 프레젠테이션

Microsoft PowerPoint - Lecture_Note_5.ppt [Compatibility Mode]

PowerPoint 프레젠테이션

DNS Domain name system : 도메인이름을 ip 주소로변환 Ip 숫자주소가기억하기어렵기때문에만들어짐. 큰통치킨시키는법. 전화번호부에서 ㅋ 으로시작하는부분찾기 => 크 으로시작하는부분찾기 => => 큰통치킨 : 를찾고전화걸기 2

Windows Server NTP 설정가이드 Author 이종하 (lovemind.tistory.com) 1

PowerPoint 프레젠테이션

Microsoft PowerPoint 통신 및 압축 명령어.ppt

Microsoft Word - DNS.doc

CL5 CL3 CL1 QL5 QL1 V4.5 Supplementary Manual

제20회_해킹방지워크샵_(이재석)

VPN.hwp

DBMS & SQL Server Installation Database Laboratory

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

bn2019_2

리눅스설치가이드 3. 3Rabbitz Book 을리눅스에서설치하기위한절차는다음과같습니다. 설치에대한예시는우분투서버 기준으로진행됩니다. 1. Java Development Kit (JDK) 또는 Java Runtime Environment (JRE) 를설치합니다. 2.

System Recovery 사용자 매뉴얼

목차 1. 시작하며 간단한소개 설치...3 1) MySQL 설치...3 2) BIND RPM 설치...3 3) BIND 소스다운로드및설치...3 4) BIND 동작확인...5 5) 설정 스키마생성및테스트도메인입력 na

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

USB 케이블만을이용한리눅스 NFS 개발환경 (VirtualBox) 최초작성 : 2010 년 10 월 21 일 작성자 : 김정현 수정내용 최초작성 by 김정현 스크립트추가, 설명보충 by 유형목 1. VritualBox

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

cam_IG.book

<4D F736F F D E6320BFF8B0DD20B3D7C6AEBFF6C5A920B9E9BEF720BCADB9F620B1B8C3E020BDC7B9AB2E646F63>

서비스) 와서버( 관리대상서버) 간에자격증명을사용하여서로의 ID 를확인하고서로주고받는데이터를검사하고암호화하는프로세스 이다. 높은인증수준은일반적으로성능의저하를가져올수있지만높은 수준의보안과데이터무결성을제공한다. 기본값 - 관리대상서버에설정되어있는 DCOM 인증수준기본 값을

ㅇ악성코드 분석

vi 사용법

VZ94-한글매뉴얼

PowerPoint 프레젠테이션

Microsoft Word - À©µµ¿ì 2000 DNS º¸¾È ¹æ¹ý.doc

untitled

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

<4D F736F F D20C0A9B5B5BFEC BFA1BCAD20444E5320B0B3BFE420B9D720BCB3C1A420C0DBBEF720B9E6B9FD2E646F63>

Discrete Mathematics

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

쉽게 풀어쓴 C 프로그래밊

주제별로명령들이따로있는것을보면주제끼리의순서는상관없어도명령들의위치를지 켜야할지도모른다. 하지만실험은해보지않았으니심심하면체크해봐도된다. [CRAB] CRAB 을하기위한가장기본적인세팅이다. jobtype = cmssw scheduler = glite 등이있다. 보통 CRAB

* 자원복구 * - 이동형저장장치오류 : 장치를찾을수없습니다. 포맷하세요.. 복구방법 : 1) 포맷진행 - 빠른포맷 2) 데이터복구프로그램을이용하여복구국내 : finaldata - 파티션복구 : Acronis Disk Directory Suit - 데이터복구 : R-s

자바-11장N'1-502

Transcription:

DHCP & DNS 조성현

목차 DHCP LAB CHROOT DNS Primary (DNS LAB) Secondary RNDC RNDC 원격 2

DHCP LAB

DHCP LAB(1) IP 주소할당 C-Class 의사설네트워크중 10 번째사설네트워크를사용 체크해제 Gateway IP 변경 C 클래스사설아이피대역대 (192.168.0.0~192.168.255.255) 중 10번째네트워크 4192.168.9.0

DHCP LAB(2) 해당하는 IP 주소값중 10 번째호스트 IP 주소를 Server 에할당하라. 192.168.9.0 대역대중 10 번째호스트 IP 주소는 192.168.9.10 5

DHCP LAB(3) DHCP Service 구성 /etc/dhcpd.conf 파일이비어있으므로 dhcpd.conf.sample 파일복사 위할당된네트워크중 20 번째호스트주소로부터 200 대의 IP 주소를자동으로할당 4 번행 : 네트워크대역대와 Netmask 설정 7 번행 : Gateway 설정 8 번행 : Subnetmask 설졍 21 번행 : 할당해줄 IP 범위설정 6

DHCP LAB(4) IP 주소의임대기간은 10 분으로설정하고 DNS 는한국통신 DNS 를이용 11 번행 : DNS 도메인명 12 번행 : DNS 주소 22 번행 : 기본임대시간 23 번행 : 최대임대시간 기본임대시간 : 이시간만큼 IP 를사용하고이상이없을시사용했던 IP 재할당최대임대시간 : 이시간이지나면 IP 를바꿔준다. Ex) 이상이없을시 10 분마다똑같은 IP 를재할당받는데, 그해당 IP 를 60 분동안사용하였으면, 다른 IP 로바꿔준다. 27 번행 : 강제 IP 할당할클라이언트의맥주소 28 번행 : 강제로할당할 IP 주소 7

DHCP LAB(4) 서비스재시작 Clinet 설정및확인 네트워크설정확인 서비스재시작 192.168.9.219 할당확인 8

CHROOT

Chroot Chroot 이란? 특정디렉토리를최상위디렉토리로보이게하는것. ( 가상 Root) 보통보안을위해서쓰임. EX) - 외부에서들어오는사용자들이특정디렉토리상위이용을접근이불가능하도록하기위해 1)WEB 2) FTP chroot (chroot) 10

DNS LAB -> PRIMARY SERVER

DNS LAB(1) Primary(1) Server IP 설정 Client IP 설정 None=static Server 는 static 으로 192.168.10.10 Client 는 DHCP 로설정 Server DNS 설정 DNS 서버는자신이 DNS 서버이기때문에자신을등록 12

DNS LAB(1) Primary(2) /etc/named.caching-nameserver.conf 15 번행 : 53 번포트허용설정 17 번행 : 네임서버 Zone 파일경로지정 Chroot 설치시 /var/named/chroot/var /named/ 로위치변경되고,/Var/named 에는심볼릭링크파일이생긴다. 27,28 번행 : Querry 에대한허용설정 37,38 번행 : 상위질의허용여부 ( 대표도메인설정 ) 13

DNS LAB(1) Primary(3) /etc/naemd.rfc1912.zones 정방향에대한설정도메인명 Zone파일명동적업데이트허용설정 Zone transfer 허용설정 역방향에대한설정 14

DNS LAB(1) Primary(4) Time To Live, 데이터의수명 (2 일 ) 다른네임서버에서자신의정보를가져갔을때그서버의캐시에정보가얼마나오랫동안남아있을지를결정하는설정 /var/named/chroot/var/named/linux.edu.kr.zone ( 정방향 zone 파일 ) 관리자메일주소지정 데이터의버전정보, 보통날짜를많이씀 2 차네임서버가 1 차네임서버로부터재조회할시간간격 (1 분 ) 2 차네임서버가 1 차네임서버를조회실패시재조회할시간간격 (10 분 ) Retry 시해당설정기간이지나면네임서버의정보를파기하겠다.(3 일 ) 위의 TTL 과같은의미이다. 네임서버리소스레코드 메일익스체인지 SMTP 설정할때이용하는레코드 WebServer FTP Server Mail Server 도메인 IP 주소를주는레코드 15

DNS LAB(1) Primary(5) /var/named/chroot//var/named/192.168.8.zone ( 역방향 zone 파일 ) IP 의 Host 부분 WebServer FTP Server Mail Server IP 주소에대해도메인으로맵핑해주는레코드 16

DNS LAB(1) Primary(6) 권한및링크 정방향과역방향 Zone 파일확인 /var/named/ 로심볼릭링크를건다. 링크확인 권한주기 ( 소유그룹설정안하고권한을 777 로줘도되지만보안상권한 660 을주고소유그룹을 named 로하는게좋다.) 권한확인 17

DNS LAB(1) Primary(7) /etc/dhcpd.conf 파일 Domain 설정변경 Server 쪽서비스재시작 Client 쪽서비스재시작 Client 측 /etc/resolve.conf 확인 기본적으로부팅시구동되지않도록되어있다.(init 3: CLI / init5: GUI) 18 활성화되는모습

DNS LAB(1) Primary(8) 확인 19

SECONDARY SERVER

DNS-Secondary(1) Primary nameserver 설정 /etc/named.caching-namedserver.conf Secondary IP /etc/named.rfc1912.zones Secondary IP Secondary IP 21

DNS-Secondary(2) Sencondary Server 설정 /etc/named.rfc1912.zones Type 은 slave 로한다. Masters 에 Primary Server IP Secondary Server 의 /etc/named.caching-nameserver.conf 는 Primary Server 처럼설정한다.(any) DNS 서비스재시작 /var/named/chroot/var/named 디렉토리에쓰기권한이있어야 primary server 로부터동기화받을수있다. 22

DNS-Secondary(3) 확인 Secondary Server 에서동기화된것확인. /var/named 에심볼릭링크를걸어준다. 심볼릭링크확인. 23

DNS-Secondary(4) 장애조치확인 Primary Server 에서찾아오는걸확인. Primary Server 의 DNS 서비스를중지시킨다. Primary Server 에문제가생기자 Secondary Server 에서찾아오는걸확인할수있다. 24

RNDC

RNDC Rndc 란? rndc 는 'the Remote Name Daemon Control' 로써원격네임서버를제어하는 관리자용유틸리티 원격 (localhost 포함 ) 의네임서버를 reload 하거나 refresh, stop, flush, status 등등의명령어메시지를보내제어하는툴. DNS 와같은서버는서비스를재시작하기어렵기때문에, rndc 를이용해서서비스가작동하는중에 rndc reload 와같은행동을할수있음. Rndc Key 이 key 의사용목적은원격의네임서버에접속하여어떠한행동 (named 제어, zone 데이터베이스의동적인갱신, 기타 query) 을취할때사용되는인증방법중의하나. localhost 와원격의네임서버에동일한 key 를가지고있어야함. Rndc 명령어 Rndc reload : 설정파일과 zonefile reload. Rndc status : named 의상태정보출력 Rndc flush : cache 정보삭제 Rndc Stop : named 서버중지 26

DNS-Rndc(1) Rndc 키생성 키값이름 ( 사용자마음 ) 생성된키값 키값이름 953 번포트를쓰고, 관리자가관리 ( 로컬 ) 27

DNS-Rndc(3) /etc/named.caching.namedserver.conf 설정 /etc/named.caching.nameserver.conf 를열고 Rndc.conf 파일을보면주석걸려있는부분을복사한다. 28

DNS-Rndc(4) /etc/named.rfc1912.zones 설정 Rndckey 를통해허가할거니까 rndc key 를적는다. 29

DNS-Rndc(5) Sencondary Server 설정 /etc/named.caching-nameserver.conf 설정 Secondary server 가원격 IP 로설정한 1 차서버에게이 key 값으로인증하여 zonefile 백업을설정 위빨간사각형부분을추가 30

DNS-Rndc(6) Nsupdate 설정 원래직접명령어를친다. 하지만 rndckey 값때문에불편. Vim 편집기에서 split 명령어를쳐서키값복사후, Nsupdate y rndckey: 키값 을적어준다. /nsupdate 파일생성 권한설정및실행파일만들기 보안상관리자에게만권한을주고실행파일로만든다. 31

DNS-Rndc(7) Rndc 인증을이용한 nsupdate 192.168.10.10 의 Linux.edu.kr zone 파일에 IP 192.168.8.77 로 ftp.linux.edu.kr 추가 위에설정확인 설정적용 확인 이파일안에먼저추가. 나중에 linux.edu.kr.zone 에저절로추가된다. 물론, 서비스는된다. 32

DNS-Rndc(8) 확인 (Server 측 ) Rndc reload 한다. DNS 를중지하지않고설정파일과 zone 파일 reload Zonefile 에추가되있는거확인 33

Rndc 원격 (1) 다른설정들은위 RNDC 실습과같음. ( 원격당할 : Primary, 원격제어할 : Secondary) Primary 측 Secondary 측 Inet 부분 *(any) / allow 허용설정 any Rndc.conf 파일을서버로부터복사해옴만약 rndc.conf 파일설정시 include 를써서설정하였다면. Rndc.key파일까지복사해와야함. 34

Rndc 원격 (2) 확인 Primary Server 에서찾아오는걸확인. Rndc 를이용해서 Primary Server 의 DNS 서비스를중지시킨다. Primary Server 에문제가생기자 Secondary Server 에서찾아오는걸확인할수있다. 35