Linux*security(69)
-
HSRP는 고가용성 라우터
HSRP는 고가용성 라우터 구성을 위해 가상 IP를 사용하는 프로토콜이다.Initial 상태: 초기 상태, 라우터가 HSRP에 참여하기 전에 모든 라우터가 이 상태에 있다.Learn 상태: 라우터가 가상 IP 주소를 알지 못하고, 네트워크에서 HSRP 헬로우 패킷을 수신하여 가상 IP를 학습하는 상태이다.Listen 상태: 라우터가 다른 라우터로부터 HSRP 패킷을 수신하고, 자신이 HSRP 그룹에 속해 있다는 것을 알지만, 아직 Active 또는 Standby가 아니라 대기 상태이다.Speak 상태: 라우터가 Active 또는 Standby 역할을 수행하기 위해 헬로우 패킷을 전송하는 상태이다. HSRP 라우터가 우선순위에 따라 Active 또는 Standby 역할을 결정한다.Standby 상태: 이 ..
2025.01.31 -
Trunk 모드와 Access 모드
Trunk 모드와 Access 모드의 차이스위치 포트를 설정할 때 Trunk 모드와 Access 모드는 VLAN(Virtual Local Area Network) 구성을 관리하기 위한 두 가지 모드이다. 이 두 모드는 주로 VLAN 트래픽을 처리하는 방식에서 차이가 있다.1. Access 모드특징단일 VLAN에 속하는 장치와 연결.일반적으로 PC, 프린터, 서버와 같은 끝단 장치에 사용.포트를 통해 전송되는 트래픽에는 VLAN 태그가 제거된다.VLAN ID는 해당 포트가 속한 단일 VLAN에 고정된다.용도PC, 프린터, 서버 등과 스위치를 연결할 때.VLAN 트래픽 태그가 필요 없는 엔드포인트 장치에서 사용.예시포트를 VLAN 10으로 설정하면, 해당 포트를 통해 보내거나 받는 트래픽은 모두 VLAN 1..
2025.01.31 -
HSRP 메시지 형식 및 패킷 필드
HSRP 메시지 형식 및 패킷 필드Hot Standby Router Protocol(HSRP)은 Cisco에서 개발한 프로토콜로, 기본 라우터 장애 시 대기 라우터가 트래픽을 이어받아 서비스 중단을 방지한다. HSRP는 UDP 포트 1985를 사용하며, HSRP 메시지는 IP/UDP 캡슐화로 전달된다. 이때 IP 패킷은 224.0.0.2 멀티캐스트 주소를 목적지로 설정하고, TTL(Time To Live)은 1로 설정하여 로컬 서브넷 내에서만 통신한다.HSRP 메시지의 기본 구조HSRP 패킷은 다음과 같은 주요 필드로 구성된다:필드 VersionHSRP 버전을 나타낸다. 현재 일반적으로 사용되는 버전은 1과 2이다.1 ByteOpcodeHSRP 메시지의 동작을 정의한다. 예: Hello 메시지, Cou..
2025.01.31 -
ARP 테이블 확인
네트워크 인터페이스에 연결된 IP와 MAC 주소 매핑을 확인 1. ARP 테이블 상태 확인명령어:arp -an2. ARP 항목 삭제명령어:sudo arp -d 10.0.2.3삭제 후 확인:arp -an출력: 10.0.2.3항목이 ARP 테이블에서 삭제되었다. ARP 테이블:ARP(Address Resolution Protocol)는 IP 주소와 MAC 주소 간의 매핑을 관리한다.arp -d 명령어:특정 IP 주소의 ARP 매핑을 삭제한다. 네트워크 설정 변경이나 충돌 문제를 해결할 때 유용하다.VirtualBox 네트워크 인터페이스:enp0s3: NAT(Network Address Translation) 인터페이스로, 기본적으로 게스트 OS가 외부 인터넷과 통신할 때 사용된다.enp0s8: 호스트-게스트..
2025.01.31 -
네트워크 설정
■ Ubuntu1. 버전 확인 Ubuntu 버전을 확인 lsb_release -a Netplan 기반 네트워크 설정Netplan 설정 파일 확인Netplan 설정 파일은 /etc/netplan/ 디렉터리 안에 있다.기본적으로 .yaml 확장자를 가진 파일(예: 01-netcfg.yaml)이 표시된다.설정 파일 수정Netplan 설정 파일을 열어 고정 IP 설정을 추가한다:아래는 고정 IP 설정의 예제이다:주요 항목:dhcp4: no: DHCP 사용 안 함.addresses: 고정 IP 주소와 서브넷 마스크.gateway4: 기본 게이트웨이.nameservers: DNS 서버.network: version: 2 ethernets: enp0s3: dhcp4: no addresse..
2025.01.30 -
ifconfig 명령어
ifconfig 명령어는 네트워크 인터페이스를 확인하고 설정하는 데 사용되는 기본적인 네트워크 관리 도구이다. 1. 네트워크 인터페이스 확인모든 네트워크 인터페이스 보기ifconfig -a활성화된 인터페이스뿐만 아니라 비활성화된 인터페이스도 포함하여 모든 네트워크 인터페이스를 표시한다.2. 네트워크 인터페이스 이름(NIC)Ubuntu 15.10 이후 네트워크 인터페이스 이름 변화Ubuntu 15.10 이후부터 Predictable Network Interface Names 방식 네트워크 인터페이스 규칙:펌웨어/바이오스 기반: eno1PCI express 번호: ens1물리적 위치: enp0s3예전 방식의 eth0, eth1 등은 더 이상 기본값으로 사용되지 않는다.3. 네트워크 인터페이스 설정 예시인터페..
2025.01.30