본문 바로가기

분류 전체보기2849

Multicast IGMP Message 1. IGMP IGMP는 Client와 Router(L3 장비) 간의 Multicast 정보를 교환할 때 사용하는 Protocol로 Multicast Group에 대해 가입과 탈퇴를 유지하기 위하여 사용된다. IGMP를 통하여 Multicast Group에 join을 할 거면 Client에서 데이터를 받기 원하는 Multicast 주소를 라우터에게 알려 Multicast Group에 가입시키고 더이상 Multicast 데이터를 받기를 원치 않으면 그룹에서 탈퇴하겠다는 메시지를 라우터에게 알린다. 또한 IGMP는 계속하여 Multicast 데이터를 받을 지를 묻는 Query 역할도 한다. 2. IGMP Message IGMP Message는 Query Message와 Report Message와 Leave.. 2009. 12. 4.
SHA-256/SHA-512를 사용한 암호 해싱 현재 SHA-256 및 SHA-512 해시 기능을 사용한 암호 해싱이 지원됩니다. 설치된 시스템에서 SHA-256 또는 SHA-512로 전환하려면 authconfig --passalgo=sha256 --kickstart 또는 authconfig --passalgo=sha512 --kickstart 명령을 실행합니다. 기존의 사용자 계정은 암호를 변경하기 전 까지 영향을 받지 않게 됩니다. 새로 설치된 시스템의 경우, SHA-256 또는 SHA-512 사용은 킥스타트 설치에서만 설정될 수 있습니다. 이를 위해, 킥스타트 명령 auth의 --passalgo=sha256 또는 --passalgo=sha512 옵션을 사용합니다; 또한, --enablemd5 옵션이 있을 경우 이를 삭제합니다. 설치 프로그램이 킥.. 2009. 12. 3.
리눅스 바이러스 검색 및 제거 프로그램 F-PROT 리눅스 백신을 물어보는 이가 있어서 설치하다가 설치기를 올려봅니다. 물론 다른 백신도 많이 있고, GUI로 되어 있지만, 이 녀석은 TUI방식이네요.. 아주 오래된 녀석입니다. v3 때도 있었던 걸로 기억나네요... 1. 프로그램을 다운로드 합니다. [root@src]# wget http://files.f-prot.com/files/unix-trial/fp-Linux-i686-ws.tar.gz 2. 압축을 해제 합니다. [root@src]# tar zxvf fp-Linux-i686-ws.tar.gz 3. 설치를 합니다. [root@src]# cd f-prot/ [root@81 f-prot]# ls antivir.def fpscan license.key README doc fpupdate product.d.. 2009. 12. 2.
PBR - 정책기반 라우팅 설정 PBR이란? Policy Based Routing route-map을 이용하여 특정 조건에 해당하는 패킷을 라우팅 테이블과 상관없이 관리자가 원하는 곳으로 전송시키는 기능을 말한다. route-map에 해당되지 않는 패킷은 라우팅테이블에 따라 전송된다. PBR을 사용하면 패킷의 출발지 또는 목적지 주소에 따라 원하는 경로를 선택할 수 있기 때문에 경우에 따라 유용하다. 예를 들면 2개의 ISP를 신청중이라면 PBR사용해서 IP에 따라 ISP를 선택 사용할 수 있다. 1. PBR 설정 router(config)# access-list [엑세스리스트넘버] [permit | deny] [네트워크아이디] [외일드마스크] (PBR을 적용시킬 패킷을 엑세스리스트를 이용하여 지정) router(config)# rou.. 2009. 12. 1.
DSR - Dynamic Source Routing Protocol * hop-by-hop 라우팅 프로토콜이 아닌 source routing 기반 * route discovery, route maintenance 메커니즘을 정의 * route discovery - Source node가 Destination까지의 경로를 찾는 과정 (캐쉬에 경로가 없을 때) - ROUTE REQUEST 패킷을 broadcast, 이는 망에서 flood 됨 - RREQ메시지에 route record 포함 -중간 노드에서 순서대로 추가 - 중복방지를 위한 sequence number - Destination node에서 ROUTE REPLY 패킷을 전송 - Route discovery의 cost를 줄이기 위해 각 node는 source route의 캐쉬를 유지 --- learned, over.. 2009. 11. 30.