본문 바로가기

네트워크 (LAN,WAN)170

VPN with PopTop PPTPD 이 문서는 안녕 리눅스에서 PopTop 의 PPTPD 를 이용하여 VPN 을 구축하는 것을 설명한 다. 이 문서는 안녕 리눅스에서 사용하기 위함이므로, 안녕 리눅스 이외의 배포본에서 구축을 할 경우, 이 문서에서 생략이 된 부분이 많음을 인식해야 한다. (안녕 리눅스에 서는 기본으로 지원이 되게 되어있는 부분은 생략하였음을 미리 밝힌다.) 이 문서외에 OpenVPN 을 이용한 VPN 구성 문서가 바로 출판될 예정이니, 둘의 장단점이 분명한 만큼 두 문서를 비교해 본 후에, 어떤 방식으로 할지를 선택하는 것을 권장한다. PPTP 는 Point to Point Tunneling Protocol 을 의미하며, LAN 환경이 구축되기 이전의 모뎀 사용시에 사용하던 PPP (Point To Point Protoc.. 2009. 10. 7.
TFTP서버를 이용한 펌웨어 업그레이드 및 관리자 암호 초기화 방법 펌웨어를 업그레이드 하기 위해 TFTP 를 이용하는 방법 TFTP를 통한 업그레이드를 위해서 PC에 TFTP서버 프로그램이 설치되어 있어야 합니다. 또한 해당 PC의 TFTP 파일 디렉토리에 이미지 파일이 있어야 합니다. TFTP 서버 프로그램을 구하는 방법 많은 상업용 혹은 프리웨어의 TFTP 소프트웨어를 손쉽게 구할 수 있습니다. http://perso.wanadoo.fr/philippe.jounin/tftpd32.html TFTP 서버 프로그램 구동하기 1. TFTP서버를 구동합니다. PC가 어떠한 장치에도 연결되어 있지 않다면, 대부분 169.254.x.x와 같은 대역의 IP를 갖게 됩니다. 여기에선 TFTP서버의 PC IP가 169.254.16.239로 가정합니다. 2. TFTP서버의 디렉토리에.. 2009. 10. 1.
이더채널(Ether Channel)의 PAgP와 LACP 설정 이더채널은 개개의 Fast Ethernet과 Gigabit Ethernet으로 아래 그림과 같이 논리적으로 묶을 수 있다. 이더채널은 스위치와 스위치 혹은 호스트 사이에서 Full-Duplex 대역을 800Mbps(Fast) 혹은 8Gbps(Gigabit)를 제공한다. - 기본 구성 라인 1. 이더채널내의 모든 포트는 같은 vlan에 소속. 2. 이더채널내의 모든 포트는 같은 speed와 duplex 3. 이더채널내의 모든 포트는 SPAN(Switched port analyzer)이면 안됨. 4. 이더채널을 트렁크로 설정했다면 모든 포트는 같은 트렁크모드로 구성 5. 이더채널은 보안 설정이 되어 있는 포트들은 구성 안 함. 물리적 포트와 논리적 포트 채널들과 채널 그룹들과의 관계 - 각각의 이더채널은 논.. 2009. 9. 4.
네트워크 방화벽 SPI DPI 방식 Stateful Packet Inspection (SPI) What is an SPI firewall? SPI is a basic firewalling feature that is included in standard DSL routers (e.g. SpeedTouch routers). How does SPI work? SPI works at the network layer by examining a packets header and footer in addition to ensuring the packet belongs to a valid session. When an IP packet arrives at the firewall from the Internet the firewall decides if.. 2009. 9. 4.
Cisco Anomaly Guard Module (DDoS) Cisco® Catalyst® 6500/Cisco 7600 Router Anomaly Guard Module은 Cisco Catalyst 6500 Series 스위치 및 Cisco 7600 Series 라우터용 통합 서비스 모듈이며, 대규모의 분산 서비스 거부(DDoS) 공격으로부터 온라인 리소스를 보호하기 위한 강력하고 광범위한 솔루션을 제공합니다. Cisco Anomaly Guard Module은 가장 엄격한 성능이 필요한 대기업 및 서비스 제공업체 환경의 성능 및 확장성 요구사항을 충족시키도록 설계되었으며, 점점 더 복잡해지고 예측할 수 없는 공격을 차단하기 위한 최상의 보호 성능을 제공합니다. 단일 Cisco Anomaly Guard Module은 Gbps 회선 속도로 공격 트래픽을 처리할 수 있.. 2009. 8. 24.