ssh 썸네일형 리스트형 250218 VMware tools, ssh 보안, LVM, FTP 먼저 CentOS 6.8버전의 폴더가 남아있으면 삭제 후 zip를 압축해제 하여 준 후 VMware로 작동시킨다 ◇ CentOS 6.8 전체화면 이후 VM > Install VMware Tools... 를 클릭 시 적용되지 않기에 해당 창이 열리며 linux.iso파일을 저장하여 주며 linux.iso에 대해 필요한 부분을 적어 linux.txt형태로 저장하여 준다 그 후 CentOS6.8에서 cd-rom에서 centos6.8.iso를 linux.iso로 변경하고 시작하여 준다 허나 지원을 하지않는 파일이기에 cd-rom에서 disconnect 해준 후 접속하여 파일 없는 것을 확인 후 다시 connect를 하여주면 해당 폴더가 접속되는 것을 확인할 수 있다 이제 해당 압축파일을 vm디렉토.. 더보기 241219_LibreNMS Syslog(Radius), Tunneling(IPsec) ◆ Syslog먼저 GNS3를 킨 후 아랫 사진과 같이 준비한 후 IP만 등록하여 준다 이후 Log에 대해서 캐시성 데이터다 보니 전원이 꺼지고 켜지면 사라지기 때문에 Log서버를 따로 관리하는 것 한달 or 보름에 한번 야간까지 작업으로 로그를 백업하는 작업을 한다 (동작 중 이상여부 확인) - 실시간으로 로깅 및 관리가 운영상 필요 - 일반적으로 장비 내부 버퍼에다 로그 저장 가능하며, 별도의 외부 로그 서버로의 로그 저장이 필요(syslog 서버) - UDP 514 - 단계 ㄴ보통 0~3단계를 필히 확인하여 수정하거나 명령어를 등록함 이제 R1에서 명령어를 입력한 후 NMS Server에서 192.168.10.1을 새로 추가한 후 Capture (이전에 있던 게 있다면 삭제 후) ㄴ.. 더보기 241118_SSH-key, Jenkins, Github-spring 먼저 Jenkins 실행 ◈ SSH 스마트폰 ---- 공유기(와이파이) ---- 기지국 ---- 스마트폰 여기서 스마트 폰을 터미널이라고 함 ㄴ통신의 양 끝단 터미널 접속 > 원격접속 아날로그를 디지털로 바꾸는 것 : 코덱 디지털(컴퓨터)에서 디지털(전송용 데이터)로 바꾸는 것 : 모뎀 - 암호화 기능 없이 원격접속 = 텔넷 - 특정한 암호화된 키를 통해 서버 등을 잠구고 서버에서 가지고 있는 키 중 공개전용 키를 클라이언트에게 제공 = SSH ㄴ 평문 > 암호화 : 인코딩 / 암호화 > 평문 : 디코딩 여러가지 암호화 방식이 존재 ㄴkey와 pub로 쌍으로 존재 --> 비대칭 키 ◇ 대칭 키 - 클라이언트와 서버가 똑같은 키로 암호화, 복호화 시키는 것 (집 열쇠가 잠그고.. 더보기 241101_포트포워딩 실습, 네트워크관리사 실기 연습 어제 랙 실습 내용 복습 및 조별로 연결 되는 지 확인 완료 방화벽이나 권한적 부분에서 실수를 하기에 연결이 잘되지 않는 경우 발생자주 하지 않아 실수가 발생하는 경우이기에 연습 많이 하여 알기 가장 중요한 서버는 dns : dns만 잘할 줄 안다면 중간은 간다고 하심 클라우드 > aws(502) > 공유자료 > 네트워크관리사 2급.pdf ㄴ웹 사이트 실기 문제중 하나로 나올 수 있기에 문제 상관없이 설명해주심 더보기 241031_포트 포워딩 ◆ 포트 포워딩 (Port Forwarding) 이렇게 IP등록을 하고 라우팅 테이블을 211.12.34.대역만 등록 AWS와 SERVER의 IP 변경 양쪽 다 사설이며, 외부에서 한쪽에 접속을 해야할 때 사설은 어딜가도 같은 대역을 쓸 수 있다 R1쪽은 인터페이스 오버로드 걸어서 트래픽이 나갈 수 있도록 설정 사설IP 대역을 access-list 등록하고 ip nat inside source *** 로 인터페이스 오버로드 걸기 이렇게 하면 AWS에서 R4까지 통신이 된다 ※보통은 회사에서는 포트포워딩을 사용하지 않고 DMZ나 vpn 등을 사용한다 80으로 들어가는 웹은 회원가입을 절대 해선 안된다 포트 포딩 ㄴ 기본 static 연결 기능에서 tcp로 접속하는데 1번(내부) ip와 포트에서.. 더보기 240927_EIGRP SSH, 키체인, 경로 [연습]IP 주소 입력 후 router eigrp 100으로 no auto-summary 입력하고 네트워크 입력 ㄴ이후 토폴로지 확인 시 확인되는 결과 FD(feasible Distance) : 출발지 R1에서 목적지 네트워크까지의 distance ㄴ출발지 R1으로부터 목적지까지의 전체거리의 metric을 FD라 함AD(advertised Distance) : 인접한 라우터에서 목적지 네트워크 까지의 distance ㄴ출발지의 바로 다음 라우터부터 목적지까지의 metric을 AD라 함Successor : 최적경로, 최적경로만 라우팅 테이블에 올리기에 라우팅테이블 확인 시 1곳만 확인됨Feasible Successor : 후속경로 ㄴ후속 경로가 되려면 AD값이 최적경로 FD값보다 작아야 한다, A.. 더보기 240902_Docker 원격접속 cicso-lab 배포용 이미지 > iso > ubutu22.04-desktop-amd64.iso 다운1. 배포용 이미지 - ISO ubuntu-22.04-desktop-amd64.iso ubuntu-20.04-desktop-amd64.iso ubuntu-20.04.2-live-server-amd64.iso CentOS-7-x86_64-DVD-2009.iso Rocky-9.3-x86_64-minimal.iso 1. 전통적인 시스템 구성구성:하드웨어: CPU, 메모리, HDD 등운영체제: Windows, Linux 등애플리케이션: 사용자가 동작시킬 프로그램2. 가상 머신구성:하드웨어: CPU, 메모리, HDD 등운영체제: Windows, Linux 등가상화: VirtualBox, VMware 등운영체제 설.. 더보기 이전 1 다음