🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
🛣️ GNS3 네트워크 및 라우팅 (Full Mesh)
4개의 라우터(R1~R4)를 활용한 Full Mesh 토폴로지 구성 및 통신 확보
📌 Static Routing 예시
ip route 20.20.20.0 255.255.255.0 1.1.1.2
📌 RIPv2 설정
router rip version 2 network [NetworkID]
📌 OSPF 설정
router ospf 1 network [NetworkID] [Wildcard] area 0
✅ 정적 라우팅과 동적 라우팅(RIP, OSPF)을 비교하고 최적 경로 학습
#GNS3 #StaticRouting #RIPv2 #OSPF #FullMesh
🛡️ 라우터 보안 및 ACL
📌 보안 설정
service password-encryption transport input ssh
📌 ACL(Access Control List)
access-list 10 deny host 200.200.200.1 access-list 10 permit any
✅ 라우터 원격 접속 보안 강화(SSH) 및 ACL을 통한 특정 IP 트래픽 필터링 실습
#ACL #SSH #보안 #Cisco
🌐 서버 서비스 구축 (DNS / Mail)
📌 DNS (BIND9)
recursion yes; allow-query { any; };
📌 Mail (Postfix / Sendmail / Dovecot)
SMTP / POP3 / IMAP 구성
✅ 도메인 관리(BIND9) 및 메일 서버 구축을 통한 통신 환경 실습
#DNS #BIND9 #Postfix #MailServer
🧱 UTM Zone 기반 보안 설계
구조 : Outside / DMZ / Inside 영역 분리
정책 : 필수 포트 허용 및 불필요 포트 차단
📌 허용 포트
• 21 : FTP
• 22 : SSH
• 23 : Telnet
• 25 : SMTP
• 53 : DNS
• 80 : HTTP
• 110 : POP3
• 143 : IMAP
• 443 : HTTPS
#UTM #방화벽 #DMZ #포트허용
📌 Day 10 요약 / 결론

📌 4대 라우터 기반 Full Mesh 환경에서 정적/동적 라우팅 기법(RIP, OSPF) 비교 실습

📌 ACLUTM Zone 보안 설계를 통해 네트워크를 구획화하고 서비스 포트별 접근 제어 구현

📌 DNS메일 서버 구축을 통해 실제 네트워크 운영 환경을 통합적으로 경험

🎯 결론 : "Static/Dynamic Routing + ACL + DNS + Mail + Firewall Zone 통합 보안 인프라 구축 완료"
#Linux #RIP #OSPF #ACL #DNS #Mail #UTM
10/31