2018년 1월 18일 목요일

서버와 네트워크의 구성 Bridged, Host-Only, NAT / DNS

서버와 네트워크의 구성


Bridged : 본체PC의 네트워크 대역과 같은 네트워크 대역을 사용
VMware가 가상의 스위치를 사용


Host-Only : 본체 또는 외부와 연결되어 있지 않고 본인만의 네트워크 대역 사용


NAT: 본체PC에 할당된 IP를 공인 IP로 사용하는 사설 네트워크 대역 사용


 
<연산 방식> AND, OR, NOT, NAND, NOR, XOR
컴퓨터는 이진수 0, 1 밖에 없으며, 네트워크는 AND 연산으로 네트워크 IP를 구한다.
 
 
AND
입력1
입력2
입력3
(곱셈이라 생각)
0
0
0
0
1
0
1
0
0
1
1
1
OR
입력1
입력2
입력3
(덧셈이라 생각)
0
0
0
0
1
1
1
0
1
1
1
1
NOT
입력1
입력2
입력3
 
0
 
0
1
 
0
NAND
입력1
입력2
입력3
 
0
0
1
0
1
1
1
0
1
1
1
0
NOR
입력1
입력2
입력3
 
0
0
1
0
1
0
1
0
0
1
1
0
XOR
입력1
입력2
입력3
 
0
0
0
0
1
1
1
0
1
1
0
0
 

 
게이트웨이
가장 가까운 라우터 (3계층 장비)에 할당된 IP룰 설정
일반적으로 네트워크 대역에서 가장 낮은 or 가장 높은 IP를 사용
 
ex) 192.168.0.0/24에서 192.168.0.0 0~255 중에 하나로 호스트 IP로 사용하게 된다.
브릿지 연결 설정 시 게이트웨이 확인하여 설정을 맞춰주어야 한다.
브릿지 연결 시 192.168.0.1로 설정하였고, NAT 설정은 192.168.100.2 설정.
가상 환경에서는 변경 해 주어야 한다.
 

TELNET

포트포워딩

특정 IP에 특정 포트로 들어온 모든 패킷을 특정 IP의 특정 포트로 전달해주는 기능

본체 IP의 특정 포트로 들어온 모든 패킷을 가상머신의 IP의 특정 포트로 전달
공유기 IP의 특정 포트로 들어온 모든 패킷을 집PC의 IP의 특정 포트로 전달공인IP의 특정 포트로 들어온 모든 패킷을 사설 IP의 특정 포트로 전달DNS 서버와 함께 가장 중요하다.
 



DNS (Domain name system)
 
Domain name
www.naver.com. 주소로 설명하자면
(www 호스트이름) www.호스트이름.com 뒤에 숨겨진 (.)가 있다.
.루트 힌트 도메인kr제1 레벨 도메인 (JP 같이 국가별로 나누는 것이 기본이다.)co제2 레벨 도메인
naver제3 레벨 도메인www호스트 이름 (cafe, blog, news 등등) 도메인은 뒤에서부터 역순으로 찾아간다. 
DNS 서버 동작 방식
 
DNS 쿼리 및 응답 종류
  1. 재귀 쿼리 (Recursive Query) 클라이언트가 설정한 DNS 서버와의 통신에 사용하는 쿼리
  2. 반복 쿼리 (Iterative Query) 질의를 받은 DNS 서버가 요청받은 도메인의 주소를 알아오 기 위한 과정


DNS 응답
  • 권한 없는 응답 : 질의를 받은 DNS 서버가 모르는 도메인일 때 다른 DNS 서버에게 반복질의를 통해서 알아온 도메인의 IP를 전달해 줄 때의 응답
  • 권한 있는 응답 : 질의를 받은 DNS 서버가 알고 있는 도메인일 때 바로 알려주는 응답

 
DNS 서버 종류
  • Master : 주 DNS 서버, 168.126.63.1(KT DNS), 영역 전송을 해주는 서버
  • Slave : 보조 DNS 서버, 168.126.63.2(KT DNS 보조), 영역 전송을 받는 서버

 
영역 (Zone) 파일
호스트 이름과 해당하는 시스템의 IP 주소를 Mapping시켜 둔 파일

ex)
/var/nameabc.com.zone
; (name)
(ttl)
CLASS
TYPE
Origin
DNSMaster
@
 
IN
SOA
ns.abc.com.
2013082001
3600
1800
36000
86400
 
root.abc.com (
;serial number
;Reresh
;Retry
;Expire
);TTL
 
; (name)
(ttl)
CLASS
TYPE
Value
 
ns
 
IN
NS
ns.abc.com.
www
 
IN
A
192.168.80.10
 
 
IN
A
192.168.80.10
 

댓글 없음:

댓글 쓰기