<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>네트워크할래?</title>
    <link>https://linwin.tistory.com/</link>
    <description>리눅스 서버, 윈도우 서버, 네트워크 장비, 네트워크 이론을 다루는 블로그입니다. 그 외에도 여러 IT 기술, 최신 트렌드 기술을 다룹니다. 제 개인 공부 겸 필요하신 분들 보실 수 있게 하려고 블로그 운영합니다!</description>
    <language>ko</language>
    <pubDate>Sat, 23 May 2026 02:59:31 +0900</pubDate>
    <generator>TISTORY</generator>
    <ttl>100</ttl>
    <managingEditor>연매출300억</managingEditor>
    <item>
      <title>TACACS+ &amp;amp; RADIUS 이론</title>
      <link>https://linwin.tistory.com/11</link>
      <description>&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;TACACS+ 란?&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- TACACS+는 Terminal Access Controller Access Control System으로 시스코에 지원하는 프로토콜이며&lt;/p&gt;
&lt;p&gt;Cisco Client와 Cisco ACS server간의 커뮤니케이션을 위해서 사용되고 있다. 49번 포트를 사용한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;RADIUS 란?&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- RADIUS는 Remote Access Dial In User Service로 open standard protocol이며 AAA Client와 ACS server간의 의사소통을 위해서 사용되고 있다. 만약 클라이언트가 Cisco가 아닌 다른 제품을 사용하고 있다면, RADIUS사용은 필수이다.&lt;/p&gt;
&lt;p&gt;인증과 인가를 위해 포트 1812번을 사용하며, 계정관리를 위해서 Port 1813번을 사용한다. 초창기에는 1645, 1646을 쓰기도 하였다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;TACACS, RADIUS와 같은 서비스를 제공하는 인증 서버를 우리는 &lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;AAA&lt;/b&gt;&lt;/span&gt;라고 한다.&lt;/p&gt;
&lt;p&gt;AAA는 인증(Authentication), 인가(Authorization), 계정관리(Accounting)을 뜻한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;인증, 허가, 관리라고하니 이해가 어려울 수 있다. 예를 들어보겠다.&lt;/p&gt;
&lt;p&gt;우리가 리그오브레전드 게임을 하려면 로그인이 필요하다. 그건 우리가 롤 유저가 맞느냐 아니냐를 따지는 것이다.&lt;/p&gt;
&lt;p&gt;회원이 아닌데도 게임에 접근할 수 없으니 말이다. 이건 &lt;span style=&quot;color: #f89009;&quot;&gt;&lt;b&gt;인증&lt;/b&gt;&lt;/span&gt;이다.&lt;/p&gt;
&lt;p&gt;인증 완료 후 접속을 하면 우리는 유저의 권한을 부여받는다. 즉 운영자의 권한까지 받진 못한다는 것이다.&amp;nbsp; 그런데&amp;nbsp;&lt;br /&gt;운영자도 게임에 들어올 땐 똑같이 로그인을 한다. 누구한텐 일반 유저 권한을 누군가한텐 운영자의 권한을 주는 이것이 &lt;span style=&quot;color: #f89009;&quot;&gt;&lt;b&gt;인가&lt;/b&gt;&lt;/span&gt;이다. 마지막으로 관리는 우리가 게임을 승리하고 패배하고 로그아웃을 하고 등등의 일들을 모두 기록하는 것이 바로 &lt;b&gt;&lt;span style=&quot;color: #f89009;&quot;&gt;관리&lt;/span&gt;&lt;/b&gt;이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;TACACS와 RADIUS의 차이점&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 190px;&quot; border=&quot;1&quot; data-ke-style=&quot;style7&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;TACACS+&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;RADIU&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;시스코 프로토콜&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;표준 프로토콜&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;TCP&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;UDP&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;TCP 포트 49번 사용&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;UDP 포트 1812, 1813번 사용&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;AAA패킷 전체를 암호화한다.&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;password만 암호화하고 나머지는 비 암호화이다.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;인증(Authentication)과 권한 검증(Authorization)을 분리하여 다룬다.&lt;br /&gt;TACACS+는 AAA를 분리하는 아키텍쳐를 사용한다.&lt;/span&gt;&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;&lt;span style=&quot;color: #333333;&quot;&gt;인증(Authentication)과 권한 검증(Authorization)을 하나로 다룬다.&lt;br /&gt;RADIUS 서버에서 클라이언트로 보낸 액세스 허용 패킷에 인증 정보가 함께 포함되어 있기에 분리가 어려운 것이다.&lt;/span&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;멀티 프로토콜을 지원한다.&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;AppleTalk Remote Access (ARA), NetBIOS 프레임 프로토콜 제어 프로토콜, NoVell 비동기 서비스 인터페이스 등의 지원이 불가능하다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;장비 관리에있어 굉장히 유연하게 작용한다.&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;장비 관리에 유연하지 않거나, 터미널 서비스에 유연하지 않다.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;참고 :&lt;a href=&quot;https://cafe.naver.com/netsmaster/13149&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt; cafe.naver.com/netsmaster/13149&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;https://sangvak.tistory.com/entry/TACACS-Vs-RADIUS&quot; target=&quot;_blank&quot; rel=&quot;noopener&quot;&gt;sangvak.tistory.com/entry/TACACS-Vs-RADIUS&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;(차이점 굉장히 자세히 서술되어있음)&lt;/p&gt;</description>
      <category>그 외 Network/통합네트워크이론</category>
      <category>AAA</category>
      <category>RADIUS</category>
      <category>RADIUS TACACS차이점</category>
      <category>tacacs+</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/11</guid>
      <comments>https://linwin.tistory.com/11#entry11comment</comments>
      <pubDate>Tue, 27 Oct 2020 17:50:40 +0900</pubDate>
    </item>
    <item>
      <title>google-authenticator config 실습 (google OTP)</title>
      <link>https://linwin.tistory.com/10</link>
      <description>&lt;p&gt;Ubuntu 18.04 환경에서 진행되었음을 참고바랍니다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;OTP란&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- OTP는 One Time Password의 약자로 전자 금융 거래같은 보안상 안전을 요구하는 작업을 할 때 일련의 알고리즘을&lt;br /&gt;이용해 수시로 바뀌는 비밀번호를 무작위로 생성하는 기술이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;우리는 SSH를 통해 서버에 접속하는 경우가 많은데 이 때 중요한 것이 보안이다.&lt;/p&gt;
&lt;p&gt;이 OTP 서비스를 사용하면 일반적인 Password만으로 SSH에 연결되지 않고, OTP 번호까지 인증받아야지만&lt;/p&gt;
&lt;p&gt;SSh에 접속할 수 있다.&lt;/p&gt;
&lt;p&gt;이렇게 두 번의 인증방식을 거쳐 접근하는 것을 우리는 &lt;span style=&quot;color: #f89009;&quot;&gt;2factor 방식&lt;/span&gt;이라고 한다. 이 OTP 서비스 중 가장 유명하고, 편리한 것이 바로 Google OTP이다.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;실습&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #f89009;&quot;&gt;1. 먼저 필요한 패키지 설치부터 진행한다. ssh와 otp 패키지이다.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;apt-get install ssh -y&lt;/p&gt;
&lt;p&gt;apt-get install libpam-google-authentication -y&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #f89009;&quot;&gt;2. ssh 접속 시 google_authentication pam 인증을 받도록 설정한다.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;/etc/pam.d/sshd&amp;nbsp; &amp;nbsp; &amp;nbsp;맨 아래에 config를 추가해준다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; data-ke-mobilestyle=&quot;widthContent&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/co3wxN/btqLSM3joOc/9QYel1CMtnqTLFih5imxb0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/co3wxN/btqLSM3joOc/9QYel1CMtnqTLFih5imxb0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/co3wxN/btqLSM3joOc/9QYel1CMtnqTLFih5imxb0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fco3wxN%2FbtqLSM3joOc%2F9QYel1CMtnqTLFih5imxb0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; data-ke-mobilestyle=&quot;widthContent&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #f89009;&quot;&gt;3. /etc/ssh/sshd_config&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; data-ke-mobilestyle=&quot;widthContent&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/yUKyl/btqLU94Nz9f/kV2kPjCfzEudMLod1afqP0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/yUKyl/btqLU94Nz9f/kV2kPjCfzEudMLod1afqP0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/yUKyl/btqLU94Nz9f/kV2kPjCfzEudMLod1afqP0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FyUKyl%2FbtqLU94Nz9f%2FkV2kPjCfzEudMLod1afqP0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; data-ke-mobilestyle=&quot;widthContent&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;ChallengeResponseAuthentication 옵션은 기본값이 Yes이지만, 보안상의 이유로 RedHat 계열 리눅스에서 기본값이 No로 되어있는 경우가 많다. 이 옵션은 &quot;키보드 대화 형&quot; 인증 체계를 지원하는 옵션인데, 키보드 대화형 인증체계는 사용자에게 여러 가지 질문을 할 수 있다.&lt;/p&gt;
&lt;p&gt;특정 형태의 챌린지 - 응답 인증 (Y/N)를 사용하려면 챌린지를 전송하고 응답을 확인하는 백엔드 (PAM)을 사용하도록&lt;/p&gt;
&lt;p&gt;구성하여야 한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;4. google-authenticator 명령어 실행 후 휴대폰 구글 otp 앱으로 QR코드를 찍어 계정등록&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;5. 이제 SSH 로그인 시 OTP를 입력하라고 나타날 것이다. OTP 숫자 입력 후, 비번 입력 시 접속 성공이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2 data-ke-size=&quot;size26&quot;&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;&lt;b&gt;포스팅 미완성. 사진 및 실습 내용 추가 예정&lt;/b&gt;&lt;/span&gt;&lt;/h2&gt;</description>
      <category>데비안 리눅스/실습</category>
      <category>googleauthenticaitor</category>
      <category>googleOTP</category>
      <category>linuxotp</category>
      <category>OTP</category>
      <category>sshotp</category>
      <category>UbuntuOTP</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/10</guid>
      <comments>https://linwin.tistory.com/10#entry10comment</comments>
      <pubDate>Tue, 27 Oct 2020 15:37:44 +0900</pubDate>
    </item>
    <item>
      <title>netstat 명령어 옵션 및 사용법</title>
      <link>https://linwin.tistory.com/9</link>
      <description>&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;netstat란?&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- 네트워크 접속, 라우팅 테이블, 네트워크 인터페이스의 통계 정보를 보여주는 도구이다.&lt;/p&gt;
&lt;p&gt;리눅스 환경과 윈도우 cmd 모두에서 사용할 수 있다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;사용 방법:&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;netstat [옵션] | [포트번호 or 서비스 명]&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;netstat 옵션&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%; height: 343px;&quot; border=&quot;1&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-l (listen)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;연결 가능한 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-n (number port)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;포트 넘버&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-t (tcp)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;tcp&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-u (udp)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;udp&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-p (PID)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;프로그램 이름 / PID 번호&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-a (all)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;모두&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-i&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;이더넷 카드별 정상/에러/드랍 송수신 패킷 수 확인&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-r (routing table)&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;라우팅 테이블&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-s&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;네트워크 통계이다. 프로토콜별로 통계를 표시한다. 기본값으로 IP, ICMP, TCP, UDP 이다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 153px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 153px;&quot;&gt;-b&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 153px;&quot;&gt;각 연결 또는 수신 대기 포트를 만드는데 관련된 실행프로그램을 표시한다. 잘 알려진 실행 프로그램에서 여러 독립 구성 요소를 호스팅하는 경우에는 연결 또는 수신 대기 포트를 만드는데 관련된 구성 요소의 시퀀스가 표시된다.&lt;br /&gt;이런 경우에는 실행 프로그램 이름이 아래쪽 대괄호 안에 표시되고 위에는 TCP/IP에 도달할 때까지 호출된 구성 요소가 표시되어있다. 이 옵션은 시간이 오래걸리며 권한이 없으면 실패한다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 19px;&quot;&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;-e&amp;nbsp;&lt;/td&gt;
&lt;td style=&quot;width: 50%; height: 19px;&quot;&gt;이더넷 통계를 표시한다. 이 옵션은 s와 같이 사용될 수 있다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;-v&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;-b 옵션과 함께 사용하면 모든 실행 프로그램에 대한 연결또는 수신 대기 포트를 만드는데 관련된 구성 요소의 시퀀스를 표시한다.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;자주 사용하는 옵션 예시&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;netstat -nap : 연결을 기다리는 목록과 프로그램을 보여준다.&lt;/p&gt;
&lt;p&gt;netstat -an | grep 포트번호 : 특정 포트가 사용 중인지 확인한다.&lt;/p&gt;
&lt;p&gt;netstat -nlpt : TCP listening 상태의 포트와 프로그램을 보여준다.&lt;/p&gt;
&lt;p&gt;netstat -anb : 자세한 라이브러리까지 보여주어 유용성이 커 보이지만 결과를 호출하는 시간이 오래걸린다.&lt;/p&gt;
&lt;p&gt;netstat -ano : -anb 대용으로 사용되어서 PID를 표시한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;netstat 명령어 뒤에 숫자를 붙이면 ex) 5&amp;nbsp; 5초에 한 번씩 명령어를 친 결과가 출력된다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;&lt;b&gt;netstat 상태 값 분석&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot;&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;CLOSED&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;완전히 연결이 종료된 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;CLOSING&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;흔하지 않으나 주로 확인 메세지가 전송 도중 유실된 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;CLOSE_WAIT&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;TCP연결이 상위 응용프로그램 레벨로부터 연결 종료를 기다리는 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;ESTABLISHED&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;서버와 클라이언트 간에 세션 연결이 성립되어 통신이 이루어지고 있는 상태 (클라이언트가 서버의 SYN을 받아서 세션이 연결된 상태)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;FIN_WAIT1&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;클라이언트가 서버에게 연결을 끊고자 요청하는 상태 (FIN을 보낸 상태)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;FIN_WAIT2&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;서버가 클라이언트로부터 연결 종료 응답을 기다리는 상태 (서버가 클라이언트로부터 FIN 받은 후, 클라이언트에게 ACK 보냈을 때)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;LAST_ACK&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;호스트가 원격지 호스트의 연결 종료 요구 승인을 기다리는 상태 (서버가 클라이언트에게 FIN을 보냈을 때)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;LISTEN&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;서버의 데몬이 떠 있어서 클라이언트의 접속 요청을 기다리고 있는 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;SYN_SENT&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;클라이언트가 서버에게 연결을 요청한 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;SYN_RECEIVED&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;서버가 클라이언트로부터 접속 요구(SYN)를 받아 클라이언트에게 응답 (SYN/ACK)하였지만, 아직 클라이언트에게 확인 메세지 (ACK)는 받지 못한 상태&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;TIME_WAIT&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;연결은 종료되었지만 당분간 소켓을 열어놓은 상태, 약 1분정도이며 시간이 지나면 사라짐&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;UNKNOWN&lt;/td&gt;
&lt;td style=&quot;width: 50%;&quot;&gt;소켓의 상태는 알 수 없음&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;SYN_RECEIVED를 이용한 공격도 가능하다. 웹서버에 요청을 하고 연결을 끊어버리는 공격을 지속적으로 수행하면,&lt;/p&gt;
&lt;p&gt;웹 서버는 대기 상태로 남아있게 되는데, 서버의 자원은 한정적이기에 자원 부족으로 기타 서비스들까지 hang 상태로&lt;/p&gt;
&lt;p&gt;빠지게 된다.&lt;/p&gt;</description>
      <category>그 외 Network/통합네트워크이론</category>
      <category>netstat</category>
      <category>netstat명령어</category>
      <category>netstat사용법</category>
      <category>netstat옵션</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/9</guid>
      <comments>https://linwin.tistory.com/9#entry9comment</comments>
      <pubDate>Tue, 27 Oct 2020 14:13:48 +0900</pubDate>
    </item>
    <item>
      <title>SSL/TLS 이론</title>
      <link>https://linwin.tistory.com/8</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/kwPjD/btqBp5lOtdv/BsXl3PPTvzCvrfj939GJHK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/kwPjD/btqBp5lOtdv/BsXl3PPTvzCvrfj939GJHK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/kwPjD/btqBp5lOtdv/BsXl3PPTvzCvrfj939GJHK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FkwPjD%2FbtqBp5lOtdv%2FBsXl3PPTvzCvrfj939GJHK%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;SSL &amp;amp; TLS ?&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SSL과 TLS의 차이점은 무엇일까? 사실 SSL과 TLS는 같은 것이다. SSL은 암호화 통신 프로토콜로써, 넷스케이프에서 만들었다. SSL 3.0 버전부터 국제 표준화기구 IETF 표준으로 선정되어 TLS 1.0이되었다. 한마디로 SSL 3.0 = TLS 1.0 이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;SSL에서 사용하는 암호화 종류&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #009a87;&quot;&gt;1. 대칭키&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- 대칭키 암호화 방식은 암호화시에 사용하는 암호화키, 복호화시 사용하는 복호화&lt;span style=&quot;color: #ee2323;&quot;&gt;키가 동일한 방식&lt;/span&gt;이다.&lt;/p&gt;
&lt;p&gt;- 암호화 연산 속도가 굉장히 &lt;span style=&quot;color: #ee2323;&quot;&gt;빠르다는 장점&lt;/span&gt;이 있다.&lt;/p&gt;
&lt;p&gt;- 키 전달 및 관리를 굉장히 신경써서 해야하며, 키가 노출되는 순간 정보가 다 노출되는 굉장히 &lt;span style=&quot;color: #ee2323;&quot;&gt;보안이 약한&lt;/span&gt; 방법이다.&lt;/p&gt;
&lt;p&gt;- 예전에는&lt;span style=&quot;color: #ee2323;&quot;&gt; DES&lt;/span&gt; 방식을 주로 사용했지만 요즘은 &lt;span style=&quot;color: #ee2323;&quot;&gt;AES&lt;/span&gt; 방식이 사용된다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/un6C4/btqBrArknsI/p0g25mNrHt1bBk2fsKYAT1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/un6C4/btqBrArknsI/p0g25mNrHt1bBk2fsKYAT1/img.png&quot; data-alt=&quot;암호화, 복호화 키 동일&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/un6C4/btqBrArknsI/p0g25mNrHt1bBk2fsKYAT1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fun6C4%2FbtqBrArknsI%2Fp0g25mNrHt1bBk2fsKYAT1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;암호화, 복호화 키 동일&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #009a87;&quot;&gt;2. 공개키 (비대칭키)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- 공개키 암호화 방식은 한 쌍의 키가 존재하여 하나는 특정 사람만이 가지는 &lt;span style=&quot;color: #ee2323;&quot;&gt;개인키 (비밀키)&lt;/span&gt;이고, 다른 하나는&lt;/p&gt;
&lt;p&gt;누구에게나 공개할 수 있는 &lt;span style=&quot;color: #ee2323;&quot;&gt;공개키&lt;/span&gt;로 이루어진다.&lt;/p&gt;
&lt;p&gt;- 개인키로 암호화 한 정보는 그 쌍이 되는 공개키로만 복호화 가능하고, 반대로 공개키로 암호화 한 정보는&lt;/p&gt;
&lt;p&gt;그 쌍이 되는 개인키로만 복호화 할 수 있다. 즉, 공개키 암호화 방식은 암호화, 복호화 시 키가 서로 다르기에&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;비대칭키 암호화 방식&lt;/span&gt;이라고도 한다.&lt;/p&gt;
&lt;p&gt;- 암호화, 복호화를 위해 복잡한 수학 연산을 하기에 대칭키에 비해 &lt;span style=&quot;color: #ee2323;&quot;&gt;속도가 느리다&lt;/span&gt;.&lt;/p&gt;
&lt;p&gt;- 대칭키 암호의 장점과 공개키 암호의 장점을 채택하여 용량이 큰 정보는 대칭키로 암호화하고, 암호화에 사용된 대칭키는 공개키로 암호화하여 대상에게 전달하는 &lt;span style=&quot;color: #ee2323;&quot;&gt;하이브리드 암호화 방법&lt;/span&gt;이 일반적으로 활용된다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bInKCU/btqBrBRiFjO/1kCwhS8FArgkmjqWL1jc90/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bInKCU/btqBrBRiFjO/1kCwhS8FArgkmjqWL1jc90/img.png&quot; data-alt=&quot;암호화, 복호화 키 서로 다름&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bInKCU/btqBrBRiFjO/1kCwhS8FArgkmjqWL1jc90/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbInKCU%2FbtqBrBRiFjO%2F1kCwhS8FArgkmjqWL1jc90%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;암호화, 복호화 키 서로 다름&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;SSL 통신 과정&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;1. 웹 서버에서는 자신의 SITE정보 &amp;amp; SITE 공개키를 인증기관으로 제출. 이것이 요청파일이다.&lt;/p&gt;
&lt;p&gt;2. 검증을 거친 후 인증기관은 사이트 정보 &amp;amp; 공개키를 인증기관 개인키로 암호화하여 인증서 제작&lt;/p&gt;
&lt;p&gt;3. 사이트로 인증서를 발급&lt;/p&gt;
&lt;p&gt;4. 인증 기관은 사용자에게 자신의 공개키를 제공. (브라우저에 내장되어 있음)&lt;/p&gt;
&lt;p&gt;5. 사용자가 사이트로 접속 요청&lt;/p&gt;
&lt;p&gt;6. 사이트는 발급받은 인증서를 전달&lt;/p&gt;
&lt;p&gt;7. 사이트 정보 &amp;amp; 공개키 획득&lt;/p&gt;
&lt;p&gt;8. 대칭키 획득&lt;/p&gt;
&lt;p&gt;9. 획득한 사이트의 공개키로 자신의 대칭키를 암호화하여 전송&lt;/p&gt;
&lt;p&gt;10. 사이트는 개인키로 해독하여 대칭키를 획득&lt;/p&gt;
&lt;p&gt;11. 안전하게 전달된 대칭키를 이용해 암호화 통신을 주고 받음&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;요약&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;- 한 마디로 실제 통신 과정은 대칭키 방식을 사용하지만, 대칭키를 주고받기 위해 공개키 방식을 사용한다.&lt;/p&gt;
&lt;p&gt;- 인증기관은 사이트의 공개키가 신뢰할 수 있는지 인증하는 역할을 한다.&lt;/p&gt;
&lt;p&gt;(인증기관의 개인키로 사이트의 공개키를 전자서명 + 암호화한 것 = 인증서인데 이는 인증기관의 공개키로만&lt;/p&gt;
&lt;p&gt;풀 수 있기에 인증기관에서 발급한 인증서가 신뢰할 수 있다고 판단할 수 있는 것)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>그 외 Network/통합네트워크이론</category>
      <category>SSL</category>
      <category>SSL과TLS</category>
      <category>SSL이론</category>
      <category>SSL인증과정</category>
      <category>tls</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/8</guid>
      <comments>https://linwin.tistory.com/8#entry8comment</comments>
      <pubDate>Wed, 22 Jan 2020 18:25:33 +0900</pubDate>
    </item>
    <item>
      <title>NFS (Network File System)</title>
      <link>https://linwin.tistory.com/7</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; width=&quot;133&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/5jdpq/btqBqO371gO/k5lCMG8VZ1JYQAHVNYfdC0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/5jdpq/btqBqO371gO/k5lCMG8VZ1JYQAHVNYfdC0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/5jdpq/btqBqO371gO/k5lCMG8VZ1JYQAHVNYfdC0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F5jdpq%2FbtqBqO371gO%2Fk5lCMG8VZ1JYQAHVNYfdC0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; width=&quot;133&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;NFS란?&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;컴퓨터 사용자가 원격 컴퓨터에 있는 파일을 마치 자신의 컴퓨터에 있는 것 처럼 검색하고 사용하며 수정할 수 있다.&lt;/p&gt;
&lt;p&gt;SMB와 거의 흡사하지만 Linux와 Windows간 파일공유에는 대부분 SMB를 쓰고, Linux간에는 대부분 NFS를 쓰는 경우가 많은 것 같다. NFS는 TCP/IP 프로토콜을 사용하며, &lt;span style=&quot;color: #ee2323;&quot;&gt;포트번호는 고정되어있지 않다&lt;/span&gt;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;NFS의 단점&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;NFS는 앞서 말했다시피 포트번호가 고정되어있지 않기때문에, 방화벽을 사이에 두고 사용하기에 굉장히 취약하다.&lt;/p&gt;
&lt;p&gt;기본적으로 NFS는 사용하지 않는 포트를 임의로 사용할 수 있도록 해주는 RPC를 사용하기때문에 특정 포트를 사용하지 않고 무작위로 사용한다.&lt;/p&gt;
&lt;p&gt;NFS 패키지 설치 후 rpcinfo -p 명령어를 사용하면 현재 사용중인 포트를 볼 수 있다.&lt;/p&gt;
&lt;p&gt;만약 &lt;span style=&quot;color: #ee2323;&quot;&gt;방화벽&lt;/span&gt;을 거친다면 사용하는 포트를 모두 뚫어줘야 하기에 &lt;span style=&quot;color: #ee2323;&quot;&gt;보안에 취약&lt;/span&gt;하다. 물론 거의 방화벽을 거쳐서 쓰는 일은 없겠지만!&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;NFS 통신과정&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;NFS클라이언트들은 NFS 서버와 통신을 할 때 rpc program number를 이용하여 통신한다.&lt;/p&gt;
&lt;p&gt;rpc program number들은 &lt;span style=&quot;color: #ee2323;&quot;&gt;/etc/rpc&lt;/span&gt; 에 지정되어있다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cRKExk/btqBoxJJ3yC/qWbHDfWUKKqm5bogVUSQuk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cRKExk/btqBoxJJ3yC/qWbHDfWUKKqm5bogVUSQuk/img.png&quot; data-alt=&quot;/etc/rpc&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cRKExk/btqBoxJJ3yC/qWbHDfWUKKqm5bogVUSQuk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcRKExk%2FbtqBoxJJ3yC%2FqWbHDfWUKKqm5bogVUSQuk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;/etc/rpc&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;NFS server에서는 portmap이 111port에서 정보를 받아서 해당 서버 프로세스와 연결을 해준다. portmap과 rpcbind는 중계역할을 해준다. nfs서버의 nfsd는 2049에서 listen하지만 그 외의 다른 서버 프로세스는 임의의 포트에서 실행되고 nfs server쪽에 실행되는 daemon들과 port에 대한 정보는 portmap에 등록된다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;rpcinfo 명령어로 portmap에 등록된 정보를 볼 수 있고,&lt;/p&gt;
&lt;p&gt;rpcinfo -p 명령어로 nfs서버에서 실행되는 서버 daemon들의 port를 볼 수 있다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/AQwqd/btqBpPCOBIZ/Rbojmc9jOPTU1yTPx8yTXk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/AQwqd/btqBpPCOBIZ/Rbojmc9jOPTU1yTPx8yTXk/img.png&quot; data-alt=&quot;nfs 서버에서 실행되는 서버 daemon들의 포트&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/AQwqd/btqBpPCOBIZ/Rbojmc9jOPTU1yTPx8yTXk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FAQwqd%2FbtqBpPCOBIZ%2FRbojmc9jOPTU1yTPx8yTXk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;nfs 서버에서 실행되는 서버 daemon들의 포트&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>데비안 리눅스/이론</category>
      <category>Linux</category>
      <category>NetworkFileSystem</category>
      <category>nfs</category>
      <category>RPC</category>
      <category>SMB</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/7</guid>
      <comments>https://linwin.tistory.com/7#entry7comment</comments>
      <pubDate>Wed, 22 Jan 2020 14:21:12 +0900</pubDate>
    </item>
    <item>
      <title>Site to Site VPN (PSK)</title>
      <link>https://linwin.tistory.com/6</link>
      <description>&lt;p&gt;본사와 지사를 연결할 때 주로 사용되는 site to site VPN을 리눅스에서 구성 해보겠다.&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bUlcMh/btqBlAM5Rlx/NFZ35JXdeYTnKUe68XPtAK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bUlcMh/btqBlAM5Rlx/NFZ35JXdeYTnKUe68XPtAK/img.png&quot; data-alt=&quot;토폴로지&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bUlcMh/btqBlAM5Rlx/NFZ35JXdeYTnKUe68XPtAK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbUlcMh%2FbtqBlAM5Rlx%2FNFZ35JXdeYTnKUe68XPtAK%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;토폴로지&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;leftsrv config&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;1. 일단 먼저 site-to-site vpn을 위한 패키지를 설치한다.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;apt-get install strongswan&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;2. /etc/ipsec.conf 에서 VPN을 위한 설정을 한다.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/lM4U8/btqBqhZmxkG/QQDJAZKzEa8hk5BwA0e6Xk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/lM4U8/btqBqhZmxkG/QQDJAZKzEa8hk5BwA0e6Xk/img.png&quot; data-alt=&quot;/etc/ipsec.conf&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lM4U8/btqBqhZmxkG/QQDJAZKzEa8hk5BwA0e6Xk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlM4U8%2FbtqBqhZmxkG%2FQQDJAZKzEa8hk5BwA0e6Xk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;/etc/ipsec.conf&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;conn leftsrv&lt;/span&gt; (연결 이름이다. 원하는 이름으로 설정한다.)&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;leftsubnet&lt;/span&gt; (내 서버의 내부 IP주소 대역을 써준다.)&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;right&lt;/span&gt; (연결할 상대방의 공인 IP주소이다.)&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;rightsubnet&lt;/span&gt; (상대방의 내부 IP주소 대역을 써준다.)&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;keyexchange&lt;/span&gt; (키 교환 방식을 지정한다.)&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;authby&lt;/span&gt; (인증 방법을 지정한다.)&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;auto&lt;/span&gt; (자동으로 연결을 시작할지 설정한다.)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;그 외 옵션들로는&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;left&lt;/span&gt; (내 공인 IP주소)&amp;nbsp; &amp;nbsp; ex) left=210.0.0.100&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;type&lt;/span&gt; (연결 유형 지정)&amp;nbsp; ex) type=tunnel&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;ike&lt;/span&gt; (암호화 유형)&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ex) ike=aes256-sha1; modp2048&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;ikelifetime&lt;/span&gt; (키 유효기간) ex) ikelifetime 25000s&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;esp&lt;/span&gt; (ipsec암호화 프로토콜) ex) aes256-sha1-modp 1536&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;등 매우 많다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;3. /etc/ipsec.secrets&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Z5IkL/btqBp5dNyu9/C8CZZYxfNDr63swacOwMD1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Z5IkL/btqBp5dNyu9/C8CZZYxfNDr63swacOwMD1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Z5IkL/btqBp5dNyu9/C8CZZYxfNDr63swacOwMD1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FZ5IkL%2FbtqBp5dNyu9%2FC8CZZYxfNDr63swacOwMD1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;형식 : &amp;lt;source-ip&amp;gt; &amp;lt;destination-ip&amp;gt; : PSK &amp;lt;사전 공유 키&amp;gt;&lt;/p&gt;
&lt;p&gt;Pre-Shared-Key 한마디로 공개키 방식을 이용해서 상호 암호교환방식으로 인증을 한다는 소리이다.&lt;/p&gt;
&lt;p&gt;사전 공유 키는 12345로 진행했다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;4. service strongswan restart 로 서비스를 재시작한다.&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr contenteditable=&quot;false&quot; data-ke-type=&quot;horizontalRule&quot; data-ke-style=&quot;style6&quot; /&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;rightsrv config&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #000000;&quot;&gt;설명은 생략.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/r0oDn/btqBpQurKdb/Ot0W1xqiRaCHyixOhjEgu0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/r0oDn/btqBpQurKdb/Ot0W1xqiRaCHyixOhjEgu0/img.png&quot; data-alt=&quot;/etc/ipsec.conf&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/r0oDn/btqBpQurKdb/Ot0W1xqiRaCHyixOhjEgu0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fr0oDn%2FbtqBpQurKdb%2FOt0W1xqiRaCHyixOhjEgu0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;/etc/ipsec.conf&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Z5IkL/btqBp5dNyu9/C8CZZYxfNDr63swacOwMD1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Z5IkL/btqBp5dNyu9/C8CZZYxfNDr63swacOwMD1/img.png&quot; data-alt=&quot;/etc/ipsec.secrets&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Z5IkL/btqBp5dNyu9/C8CZZYxfNDr63swacOwMD1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FZ5IkL%2FbtqBp5dNyu9%2FC8CZZYxfNDr63swacOwMD1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;/etc/ipsec.secrets&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;TEST!&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;leftsrv&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cMIB4q/btqBqoYhEya/VEs1kbMwkChh0uVYZE0mOk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cMIB4q/btqBqoYhEya/VEs1kbMwkChh0uVYZE0mOk/img.png&quot; data-alt=&quot;상대의 내부 IP주소로 PING이 잘 가진다.&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cMIB4q/btqBqoYhEya/VEs1kbMwkChh0uVYZE0mOk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcMIB4q%2FbtqBqoYhEya%2FVEs1kbMwkChh0uVYZE0mOk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;상대의 내부 IP주소로 PING이 잘 가진다.&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;rightsrv&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignLeft&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/9SSYo/btqBp5dOrXA/urKYrCtvPCXvbRr77szsUk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/9SSYo/btqBp5dOrXA/urKYrCtvPCXvbRr77szsUk/img.png&quot; data-alt=&quot;상대의 내부 IP주소로 PING이 잘 가진다.&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/9SSYo/btqBp5dOrXA/urKYrCtvPCXvbRr77szsUk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F9SSYo%2FbtqBp5dOrXA%2FurKYrCtvPCXvbRr77szsUk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;상대의 내부 IP주소로 PING이 잘 가진다.&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>데비안 리눅스/실습</category>
      <category>Linux</category>
      <category>linuxvpn</category>
      <category>sitetosite</category>
      <category>sitetositevpn</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/6</guid>
      <comments>https://linwin.tistory.com/6#entry6comment</comments>
      <pubDate>Tue, 21 Jan 2020 19:08:23 +0900</pubDate>
    </item>
    <item>
      <title>iptables 이론</title>
      <link>https://linwin.tistory.com/5</link>
      <description>&lt;p&gt;&lt;span style=&quot;color: #0593d3;&quot;&gt;iptables의 개념&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; width=&quot;265&quot; height=&quot;265&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/kwH4U/btqBliMfZWs/TUdOd7KzUAYGEKCKTklvCk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/kwH4U/btqBliMfZWs/TUdOd7KzUAYGEKCKTklvCk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/kwH4U/btqBliMfZWs/TUdOd7KzUAYGEKCKTklvCk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FkwH4U%2FbtqBliMfZWs%2FTUdOd7KzUAYGEKCKTklvCk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; width=&quot;265&quot; height=&quot;265&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;iptables ?&amp;nbsp;&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- iptables란 쉽게 말해 리눅스상에서 방화벽을 설정하는 도구이다.&lt;/p&gt;
&lt;p&gt;- 패킷 필터링 기능을 제공한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;패킷필터링 ?&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- 패킷 필터링은 패킷의 헤더를 보고 그 패킷 전체를 어떻게 처리할지 결정하는 것이다.&lt;/p&gt;
&lt;p&gt;- 패킷에는 일반적으로 헤더와 데이터를 가지고 있다.&lt;/p&gt;
&lt;p&gt;- 헤더에는 필터링할 정보인 출발지, 도착지, checksum, 프로토콜 등을 가지며 데이터에는 각각의 정보가 들어가있다.&lt;/p&gt;
&lt;p&gt;- 특정 조건을 가지고있는 패킷에 대해 &lt;span style=&quot;color: #ee2323;&quot;&gt;허용(ACCEPT)&lt;/span&gt;, &lt;span style=&quot;color: #ee2323;&quot;&gt;차단(DROP)&lt;/span&gt; 등을 지정할 수 있다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;iptables에서 중요한 Chain이라는 것이 존재한다. Chain은 패킷이 어떻게 조작될지 상태를 지정한다. iptables에는&lt;/p&gt;
&lt;p&gt;기본적인 Chain이 내장되어있다. 물론 -N 옵션을 이용해 사용자 정의 체인을 만들 수 있다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;- &lt;span style=&quot;color: #ee2323;&quot;&gt;INPUT&lt;/span&gt; : &lt;span style=&quot;color: #000000;&quot;&gt;서버로 들어오는 패킷에 대한 기본 정책&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- &lt;span style=&quot;color: #ee2323;&quot;&gt;FORWARD&lt;/span&gt; : &lt;span style=&quot;color: #000000;&quot;&gt;서버를 거쳐 나가는 패킷에 대한 기본 정책&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;- &lt;span style=&quot;color: #ee2323;&quot;&gt;OUTPUT&lt;/span&gt; : &lt;span style=&quot;color: #000000;&quot;&gt;서버에서 나가는 패킷에 대한 기본 정책&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;--------&amp;gt; INPUT --------&amp;gt; My server ---------&amp;gt; OUTPUT&lt;/p&gt;
&lt;p&gt;( &amp;lt;---------------------------FORWARD-------------------------&amp;gt; )&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;가운데에 있는 내 서버를 기준으로 내 서버를 목적지로 삼는 패킷은 INPUT Chain을 통과한다.&lt;/p&gt;
&lt;p&gt;내 서버에서 생성되어 외부로 나가는 패킷은 OUTPUT Chain을 통과하게 된다.&lt;/p&gt;
&lt;p&gt;내 서버를 통과해 다른 서버가 목적지인 패킷은 FORWARD Chain을 통과하는 것이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;PREROUTING&lt;/span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;: NAT 관련 설정을 위해 주로 사용된다. 들어오는 패킷에 대해 처리하는 지점.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #000000;&quot;&gt;-&lt;span&gt;&amp;nbsp;&lt;/span&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;POSTROUTING&lt;/span&gt;&lt;span&gt;&amp;nbsp;&lt;/span&gt;: 나가는 패킷에 대해 처리하는 지점.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;마스커레이드 (Masquerade) ?&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- 내부의 사설 IP들이 외부 인터넷에 연결되도록 해주는 기능&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;NAT (Network Address Translation) ?&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- &lt;span style=&quot;color: #ee2323;&quot;&gt;SNAT (Source NAT)&lt;/span&gt; : 내부 사설 IP들이 외부로 나갈 때 공인 IP로 변환되는 것. 마스커레이드와 유사함.&lt;/p&gt;
&lt;p&gt;(내부 --&amp;gt; 외부)&lt;/p&gt;
&lt;p&gt;- &lt;span style=&quot;color: #ee2323;&quot;&gt;DNAT (Destination NAT)&lt;/span&gt; : 외부에서 요청이 들어오는 IP주소를 내부 사설 IP주소로 변환한다.&lt;/p&gt;
&lt;p&gt;(외부 --&amp;gt; 내부)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;iptables 명령어 및 옵션&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;table style=&quot;border-collapse: collapse; width: 88.4892%; height: 210px;&quot; border=&quot;1&quot; data-ke-style=&quot;style7&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 32.1287%; height: 20px; text-align: center;&quot;&gt;체인 옵션&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; height: 20px; text-align: center;&quot;&gt;설명&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 32.1287%; height: 20px; text-align: center;&quot;&gt;-N&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; height: 20px; text-align: center;&quot;&gt;새로운 체인을 생성한다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 32.1287%; height: 10px; text-align: center;&quot;&gt;-X&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; height: 10px; text-align: center;&quot;&gt;비어있는 체인을 제거한다. 기본 (INPUT, OUTPUT, FORWARD)는 제거 X&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 32.1287%; height: 20px; text-align: center;&quot;&gt;-P&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; height: 20px; text-align: center;&quot;&gt;체인에 어떤 정책을 적용할 지 설정한다. (ACCEPT, DROP)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 32.1287%; height: 20px; text-align: center;&quot;&gt;-L&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; height: 20px; text-align: center;&quot;&gt;현재 구성되어 있는 체인의 정책을 본다&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 32.1287%; height: 20px; text-align: center;&quot;&gt;-F&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; height: 20px; text-align: center;&quot;&gt;체인의 규칙을 제거&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 32.1287%; text-align: center;&quot;&gt;-Z&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; text-align: center;&quot;&gt;&amp;nbsp;체인 내 모든 규칙들의 패킷 &amp;amp; 바이트를 0으로 설정&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 32.1287%; text-align: center;&quot;&gt;-C&lt;/td&gt;
&lt;td style=&quot;width: 72.9467%; text-align: center;&quot;&gt;패킷 테스트&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;table style=&quot;border-collapse: collapse; width: 88.3721%; height: 100px;&quot; border=&quot;1&quot; data-ke-style=&quot;style6&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 30.6579%; text-align: center; height: 20px;&quot;&gt;체인 내부 규칙 옵션&lt;/td&gt;
&lt;td style=&quot;width: 69.3421%; text-align: center; height: 20px;&quot;&gt;설명&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 30.6579%; text-align: center; height: 20px;&quot;&gt;-A&lt;/td&gt;
&lt;td style=&quot;width: 69.3421%; text-align: center; height: 20px;&quot;&gt;체인에 새로운 규칙을 추가한다. 자동으로 맨 뒤에 추가된다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 30.6579%; text-align: center; height: 20px;&quot;&gt;-I&lt;/td&gt;
&lt;td style=&quot;width: 69.3421%; text-align: center; height: 20px;&quot;&gt;체인에 규칙을 맨 앞에 추가한다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 30.6579%; text-align: center; height: 20px;&quot;&gt;-R&lt;/td&gt;
&lt;td style=&quot;width: 69.3421%; text-align: center; height: 20px;&quot;&gt;체인의 규칙을 교환한다.&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 30.6579%; text-align: center; height: 20px;&quot;&gt;-D&lt;/td&gt;
&lt;td style=&quot;width: 69.3421%; text-align: center; height: 20px;&quot;&gt;체인의 규칙을 제거한다.&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;table style=&quot;letter-spacing: 0px; border-collapse: collapse; width: 88.8372%; height: 176px;&quot; border=&quot;1&quot; data-ke-style=&quot;style4&quot;&gt;
&lt;tbody&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 20px;&quot;&gt;옵션&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 20px;&quot;&gt;설명&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 20px;&quot;&gt;-s (--source), -d (--destination)&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 20px;&quot;&gt;각각 출발지와 목적지를 지정하는 옵션&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 20px;&quot;&gt;-j (--jump)&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 20px;&quot;&gt;특정한 정책 설정 (규칙에 맞는 패킷을 어떻게 처리할지 지정)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 20px;&quot;&gt;-p (--protocol)&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 20px;&quot;&gt;프로토콜을 지정하는 옵션&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 20px;&quot;&gt;-t (--table)&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 20px;&quot;&gt;테이블을 선택할 때 사용하는 옵션&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 56px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 56px;&quot;&gt;
&lt;p&gt;--sport [source port]&lt;/p&gt;
&lt;p&gt;--dport [destination port]&lt;/p&gt;
&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 56px;&quot;&gt;각각 출발지 포트번호, 도착지 포트번호 설정 옵션&lt;/td&gt;
&lt;/tr&gt;
&lt;tr style=&quot;height: 20px;&quot;&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center; height: 20px;&quot;&gt;
&lt;p&gt;-i (--in-interface)&lt;/p&gt;
&lt;p&gt;-o (--out-interface)&lt;/p&gt;
&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center; height: 20px;&quot;&gt;각각 패킷이 들어오고, 나가는 인터페이스 관련 설정 옵션&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td style=&quot;width: 34.3694%; text-align: center;&quot;&gt;
&lt;p&gt;-m (--match)&lt;/p&gt;
&lt;/td&gt;
&lt;td style=&quot;width: 65.6306%; text-align: center;&quot;&gt;특정 모듈과의 매칭&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #0593d3;&quot;&gt;명령어 예시&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;웹 포트포워딩&lt;/p&gt;
&lt;p&gt;iptables -t nat -A PREROUTING -s 210.0.0.0/24 -d 210.0.0.2/24 -p tcp --dport 80 -j DNAT --to 192.168.0.1&lt;/p&gt;
&lt;p&gt;(80번 포트에 대해 &lt;span style=&quot;color: #333333;&quot;&gt;210.0.0.0 대역에서 출발해 목적지가 210.0.0.2인 패킷은 DNAT로 변환하여 192.168.0.1로 보내라)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description>
      <category>데비안 리눅스/이론</category>
      <category>iptables</category>
      <category>Linux</category>
      <category>리눅스</category>
      <category>방화벽</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/5</guid>
      <comments>https://linwin.tistory.com/5#entry5comment</comments>
      <pubDate>Thu, 2 Jan 2020 15:32:41 +0900</pubDate>
    </item>
    <item>
      <title>데비안 리눅스 서버 설치방법</title>
      <link>https://linwin.tistory.com/4</link>
      <description>&lt;p&gt;VMware 프로그램을 이용하여 진행 Debian 버전은 9.8 사용&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/NqlnP/btqAJvsfh7a/KLpYljIWs0gNeksLvYsgM0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/NqlnP/btqAJvsfh7a/KLpYljIWs0gNeksLvYsgM0/img.png&quot; data-alt=&quot;1. 맨 처음 화면&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/NqlnP/btqAJvsfh7a/KLpYljIWs0gNeksLvYsgM0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FNqlnP%2FbtqAJvsfh7a%2FKLpYljIWs0gNeksLvYsgM0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;1. 맨 처음 화면&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;맨 처음 화면에서는 Install을 눌러준다. 위에 Graphical install은 GUI버전으로 설치하는 것인데, 굳이 서버용으로 사용할 때 설치할 필요는 없다. 또, No GUI로 설치하더라도 나중에 GUI 버전으로 사용할 수 있다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dDOfkN/btqAM5EYQb5/75fnSWKTx6cM9bQpcITcn0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dDOfkN/btqAM5EYQb5/75fnSWKTx6cM9bQpcITcn0/img.png&quot; data-alt=&quot;2. English 선택&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dDOfkN/btqAM5EYQb5/75fnSWKTx6cM9bQpcITcn0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdDOfkN%2FbtqAM5EYQb5%2F75fnSWKTx6cM9bQpcITcn0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;2. English 선택&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;언어는 가장 편한 English를 선택한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bfFvif/btqAMOXLY7t/0ENcDj4mFrzOF1B1yK9SSK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bfFvif/btqAMOXLY7t/0ENcDj4mFrzOF1B1yK9SSK/img.png&quot; data-alt=&quot;3. 지역 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bfFvif/btqAMOXLY7t/0ENcDj4mFrzOF1B1yK9SSK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbfFvif%2FbtqAMOXLY7t%2F0ENcDj4mFrzOF1B1yK9SSK%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;3. 지역 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;지역은 그 외 other로 들어간다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/GKKIT/btqAMlnZ2C5/5dyREHiYkKbnlz4FbYtXWk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/GKKIT/btqAMlnZ2C5/5dyREHiYkKbnlz4FbYtXWk/img.png&quot; data-alt=&quot;4. Asia 선택&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/GKKIT/btqAMlnZ2C5/5dyREHiYkKbnlz4FbYtXWk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FGKKIT%2FbtqAMlnZ2C5%2F5dyREHiYkKbnlz4FbYtXWk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;4. Asia 선택&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;아시아를 선택한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/yd999/btqAJvFMVjL/H8An3KURRGtkDDP3mMRjx0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/yd999/btqAJvFMVjL/H8An3KURRGtkDDP3mMRjx0/img.png&quot; data-alt=&quot;5. 한국!&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/yd999/btqAJvFMVjL/H8An3KURRGtkDDP3mMRjx0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fyd999%2FbtqAJvFMVjL%2FH8An3KURRGtkDDP3mMRjx0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;5. 한국!&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;Republic of Korea를 선택한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/sveKr/btqAMlarFe5/QKOuysXMI6PfCVYEkkifDk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/sveKr/btqAMlarFe5/QKOuysXMI6PfCVYEkkifDk/img.png&quot; data-alt=&quot;6. 언어의 디코딩 설정이다.&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/sveKr/btqAMlarFe5/QKOuysXMI6PfCVYEkkifDk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FsveKr%2FbtqAMlarFe5%2FQKOuysXMI6PfCVYEkkifDk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;6. 언어의 디코딩 설정이다.&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;앞서 선택했던 것과 같이 United States (en_US.UTF-8)을 선택한다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/ct1lzt/btqAKhAiZAr/dxxWhGo1MSQHKqmkaWIW41/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/ct1lzt/btqAKhAiZAr/dxxWhGo1MSQHKqmkaWIW41/img.png&quot; data-alt=&quot;7. key관련 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/ct1lzt/btqAKhAiZAr/dxxWhGo1MSQHKqmkaWIW41/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fct1lzt%2FbtqAKhAiZAr%2FdxxWhGo1MSQHKqmkaWIW41%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;7. key관련 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;key 관련 설정이다. 기본적인 아메리칸 잉글리쉬로 선택한다.&lt;/p&gt;
&lt;p&gt;그 이후에는 쭉 알아서 뭔가 그래프가 0% ~ 100%로 차면서 알아서 아래 화면으로 갈 것이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/JvVwp/btqAMPblmCV/M75QlgCw3HCmvBpCVGpIdk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/JvVwp/btqAMPblmCV/M75QlgCw3HCmvBpCVGpIdk/img.png&quot; data-alt=&quot;8. 컴퓨터 이름 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/JvVwp/btqAMPblmCV/M75QlgCw3HCmvBpCVGpIdk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FJvVwp%2FbtqAMPblmCV%2FM75QlgCw3HCmvBpCVGpIdk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;8. 컴퓨터 이름 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;hostname 즉, 컴퓨터 이름을 설정하는 창이다. 기본은 debian으로 되어있지만 자신이 원하는 이름으로 설정하자.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bdi5Xn/btqALQu1CrK/2ZDaDAEelfgfZrSthJie8K/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bdi5Xn/btqALQu1CrK/2ZDaDAEelfgfZrSthJie8K/img.png&quot; data-alt=&quot;9. Domain 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bdi5Xn/btqALQu1CrK/2ZDaDAEelfgfZrSthJie8K/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fbdi5Xn%2FbtqALQu1CrK%2F2ZDaDAEelfgfZrSthJie8K%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;9. Domain 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;Domain Name을 입력하라는 창이 나오는데 일단 넘어간다. 후에 설정 가능하다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/lsKYS/btqALQaHBV2/B5y73pC40K40Fup5AMvkc1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/lsKYS/btqALQaHBV2/B5y73pC40K40Fup5AMvkc1/img.png&quot; data-alt=&quot;10. Root Password&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/lsKYS/btqALQaHBV2/B5y73pC40K40Fup5AMvkc1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FlsKYS%2FbtqALQaHBV2%2FB5y73pC40K40Fup5AMvkc1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;10. Root Password&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;Root password 설정 즉, 관리자의 비밀번호를 설정하는 창이다. 원하는 비밀번호로 설정하자.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/L22Ek/btqAJNGc5af/GQfjxnw9YxOL9xL1JrqlQ1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/L22Ek/btqAJNGc5af/GQfjxnw9YxOL9xL1JrqlQ1/img.png&quot; data-alt=&quot;11. User 생성&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/L22Ek/btqAJNGc5af/GQfjxnw9YxOL9xL1JrqlQ1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FL22Ek%2FbtqAJNGc5af%2FGQfjxnw9YxOL9xL1JrqlQ1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;11. User 생성&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;관리자가 아닌 일반 사용자를 추가하는 창이다. 후에도 삭제나 추가가 가능하니 부담갖지 말고 원하는 이름으로 설정 해 준다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/3rnRl/btqAJwLtbnN/IWje8AZ0Knpk0izzRztEvk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/3rnRl/btqAJwLtbnN/IWje8AZ0Knpk0izzRztEvk/img.png&quot; data-alt=&quot;12. User password&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/3rnRl/btqAJwLtbnN/IWje8AZ0Knpk0izzRztEvk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F3rnRl%2FbtqAJwLtbnN%2FIWje8AZ0Knpk0izzRztEvk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;12. User password&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;유저 비밀번호 설정이다.&lt;/p&gt;
&lt;p&gt;이후에는 또 그래프가 올라가고 다시 아래와 같은 화면이 나올 것이다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bAacdC/btqAMPWHcMk/qHb9VW4JERkZE5xYHivoK1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bAacdC/btqAMPWHcMk/qHb9VW4JERkZE5xYHivoK1/img.png&quot; data-alt=&quot;13. 디스크 사용 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bAacdC/btqAMPWHcMk/qHb9VW4JERkZE5xYHivoK1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbAacdC%2FbtqAMPWHcMk%2FqHb9VW4JERkZE5xYHivoK1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;13. 디스크 사용 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;Guided - user entire disk 를 선택한다. 기본 디스크 설정을 따르자.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/sMOxr/btqAM3ApnMp/bGavrnHFcETtb6MijtnNQK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/sMOxr/btqAM3ApnMp/bGavrnHFcETtb6MijtnNQK/img.png&quot; data-alt=&quot;14. 디스크 선택&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/sMOxr/btqAM3ApnMp/bGavrnHFcETtb6MijtnNQK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FsMOxr%2FbtqAM3ApnMp%2FbGavrnHFcETtb6MijtnNQK%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;14. 디스크 선택&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;처음 VMware에서 기본으로 생성했던 20GB 디스크가 보인다. 선택&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/mWFLE/btqAK4Hh3yu/kOrDAC5iSJXIYNQE21qsy0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/mWFLE/btqAK4Hh3yu/kOrDAC5iSJXIYNQE21qsy0/img.png&quot; data-alt=&quot;15. 하나의 파티션으로 설정&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/mWFLE/btqAK4Hh3yu/kOrDAC5iSJXIYNQE21qsy0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FmWFLE%2FbtqAK4Hh3yu%2FkOrDAC5iSJXIYNQE21qsy0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;15. 하나의 파티션으로 설정&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/naiDX/btqAJvZ9iWr/V0O2wdxqRNDxXXjEPoQqr1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/naiDX/btqAJvZ9iWr/V0O2wdxqRNDxXXjEPoQqr1/img.png&quot; data-alt=&quot;16. 디스크 설정 종료&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/naiDX/btqAJvZ9iWr/V0O2wdxqRNDxXXjEPoQqr1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FnaiDX%2FbtqAJvZ9iWr%2FV0O2wdxqRNDxXXjEPoQqr1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;16. 디스크 설정 종료&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/qntpK/btqAKilLBAI/gldJnXC5L520h5v0o7xV5k/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/qntpK/btqAKilLBAI/gldJnXC5L520h5v0o7xV5k/img.png&quot; data-alt=&quot;17. 디스크 설정대로 디스크 변경 yes&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/qntpK/btqAKilLBAI/gldJnXC5L520h5v0o7xV5k/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FqntpK%2FbtqAKilLBAI%2FgldJnXC5L520h5v0o7xV5k%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;17. 디스크 설정대로 디스크 변경 yes&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dWoQSD/btqAJNlYZUj/JRGO5Ekko9o8qHtIkH5Mhk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dWoQSD/btqAJNlYZUj/JRGO5Ekko9o8qHtIkH5Mhk/img.png&quot; data-alt=&quot;18. 설문 참여하겠습니까? NO&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dWoQSD/btqAJNlYZUj/JRGO5Ekko9o8qHtIkH5Mhk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdWoQSD%2FbtqAJNlYZUj%2FJRGO5Ekko9o8qHtIkH5Mhk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;18. 설문 참여하겠습니까? NO&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/b1GTry/btqAKu7jiQF/786ESk1n9p7OxLjTfMKmdK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/b1GTry/btqAKu7jiQF/786ESk1n9p7OxLjTfMKmdK/img.png&quot; data-alt=&quot;19. 필요한 것만 선택 후 설치&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/b1GTry/btqAKu7jiQF/786ESk1n9p7OxLjTfMKmdK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fb1GTry%2FbtqAKu7jiQF%2F786ESk1n9p7OxLjTfMKmdK%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;19. 필요한 것만 선택 후 설치&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/btUf5s/btqAMjX6wV4/bKlgIQNaiXRBEk5hE2yzkk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/btUf5s/btqAMjX6wV4/bKlgIQNaiXRBEk5hE2yzkk/img.png&quot; data-alt=&quot;20. GRUB 부트로더 설치? yes&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/btUf5s/btqAMjX6wV4/bKlgIQNaiXRBEk5hE2yzkk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbtUf5s%2FbtqAMjX6wV4%2FbKlgIQNaiXRBEk5hE2yzkk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;20. GRUB 부트로더 설치? yes&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/vzUDD/btqAJwkpten/io1M7aKJmFemGRrxHH59R0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/vzUDD/btqAJwkpten/io1M7aKJmFemGRrxHH59R0/img.png&quot; data-alt=&quot;21. 부트로더 설치를 /dev/sda 로 선택&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/vzUDD/btqAJwkpten/io1M7aKJmFemGRrxHH59R0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FvzUDD%2FbtqAJwkpten%2Fio1M7aKJmFemGRrxHH59R0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;21. 부트로더 설치를 /dev/sda 로 선택&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cERnMJ/btqAKvyngWZ/sgCQTLJ4XY1HsKTFQkKLT1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cERnMJ/btqAKvyngWZ/sgCQTLJ4XY1HsKTFQkKLT1/img.png&quot; data-alt=&quot;22. 설치완료!&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cERnMJ/btqAKvyngWZ/sgCQTLJ4XY1HsKTFQkKLT1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcERnMJ%2FbtqAKvyngWZ%2FsgCQTLJ4XY1HsKTFQkKLT1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;22. 설치완료!&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/XAiRv/btqAJu7Zntp/gTSFHI4XMmytREcpPHQUkK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/XAiRv/btqAJu7Zntp/gTSFHI4XMmytREcpPHQUkK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/XAiRv/btqAJu7Zntp/gTSFHI4XMmytREcpPHQUkK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FXAiRv%2FbtqAJu7Zntp%2FgTSFHI4XMmytREcpPHQUkK%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;이렇게 설치가 완료되었다.&lt;/p&gt;</description>
      <category>데비안 리눅스/실습</category>
      <category>debianlinux</category>
      <category>linuxInstall</category>
      <category>데비안</category>
      <category>데비안리눅스</category>
      <category>리눅스설치</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/4</guid>
      <comments>https://linwin.tistory.com/4#entry4comment</comments>
      <pubDate>Fri, 27 Dec 2019 15:52:56 +0900</pubDate>
    </item>
    <item>
      <title>Ether Channel</title>
      <link>https://linwin.tistory.com/3</link>
      <description>&lt;p&gt;&lt;b&gt;Ether Channel?&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- 이더채널은 두 스위치 포트 간 연결된 여러개의 포트를 1개의 논리적 포트로 동작시켜 대역폭을 향상시키고, 이중화를 제공하는 기술이다.&lt;/p&gt;
&lt;p&gt;- 이더채널을 구성할 때 사용하는 프로토콜은 두 가지로 Cisco에서 만든 PAgp (Port Aggregation Protocol)과&lt;br /&gt;IEEE에서 만든 표준 LCAP(Link Aggregation Control Protocol) 가 있다. 프로토콜을 사용하지 않도록 설정할 수도 있다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;구성 주의사항&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;- 이더채널을 구성할 때는 포트끼리 반드시 동일한 포트를 사용해야한다.&lt;/p&gt;
&lt;p&gt;- 하나의 이더채널을 구성하는 모든 포트의 속도와 듀플렉스 모드가 같아야 한다.&lt;/p&gt;
&lt;p&gt;- 동작 모드를 상황에 맞게 신중히 선택한다.&lt;/p&gt;
&lt;p&gt;-encapsulation을 맞춰주는 것이 좋다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;이더채널 프로토콜&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;PAgp&lt;/span&gt; : channel-group 1 mode &lt;span style=&quot;color: #ee2323;&quot;&gt;[on | auto | desirable]&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;LACP&lt;/span&gt; : channel-group 1 mode &lt;span style=&quot;color: #ee2323;&quot;&gt;[on | passive | active]&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;on&lt;/span&gt; : 이더채널 프로토콜을 사용하지 않고 동작하는 모드이다. 한 쪽이 on이라면 다른 쪽도 on으로 설정해야 한다.&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;auto(passive)&lt;/span&gt; : 이더채널 협상 정보를 수신하고 대기하는 대기모드다. 양 쪽이 모두 auto거나 passive로 설정되어 있으면 안된다.&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #ee2323;&quot;&gt;desirable(active)&lt;/span&gt; : 상호 이더채널 협상 정보를 교환하고 동작하는 동적모드이다. 양 쪽 모두 desirable (active)로 설정하거나 한 쪽은 auto(passive)로 설정하여도 된다.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;실습&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/50Mgi/btqALRfTLqs/AJuaq5xTGgOqpIAxZKoKf0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/50Mgi/btqALRfTLqs/AJuaq5xTGgOqpIAxZKoKf0/img.png&quot; data-alt=&quot;구성 전 모습&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/50Mgi/btqALRfTLqs/AJuaq5xTGgOqpIAxZKoKf0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F50Mgi%2FbtqALRfTLqs%2FAJuaq5xTGgOqpIAxZKoKf0%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;구성 전 모습&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;Trunk Port EtherChannel&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;SW1(config)# interface range fa0/1 - fa0/2&amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;(이더채널로 설정할 인터페이스를 범위로 묶어 진입)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW1(config-if-range)# switchport mode trunk&amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;(trunk port로 설정)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW1(config-if-range)# channel-group 1 mode desirable&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;SW2(config)# interface range fa0/1 - fa0/2&lt;/p&gt;
&lt;p&gt;SW2(config-if-range)# switchport mode trunk&lt;/p&gt;
&lt;p&gt;SW2(config-if-range)# channel-group 1 mode auto&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imagegridblock&quot;&gt;
  &lt;div class=&quot;image-container&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bOFXLg/btqAHJD2qaY/71zkFQ0rkXBHknCDqrwo51/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bOFXLg/btqAHJD2qaY/71zkFQ0rkXBHknCDqrwo51/img.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; style=&quot;width: 52.2453%; margin-right: 10px;&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bOFXLg/btqAHJD2qaY/71zkFQ0rkXBHknCDqrwo51/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbOFXLg%2FbtqAHJD2qaY%2F71zkFQ0rkXBHknCDqrwo51%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;0&quot; height=&quot;0&quot;/&gt;&lt;/span&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/d89Law/btqAKh7KTBP/ezkqjMcwPCRsQH0jxYveE0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/d89Law/btqAKh7KTBP/ezkqjMcwPCRsQH0jxYveE0/img.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; style=&quot;width: 46.5919%;&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/d89Law/btqAKh7KTBP/ezkqjMcwPCRsQH0jxYveE0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fd89Law%2FbtqAKh7KTBP%2FezkqjMcwPCRsQH0jxYveE0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;0&quot; height=&quot;0&quot;/&gt;&lt;/span&gt;&lt;/div&gt;
  &lt;figcaption&gt;SW1 &amp;amp; SW2 config&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/OBBJS/btqAJg2JgLK/5lQI3Fs9UCBT2EWqh23Ip1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/OBBJS/btqAJg2JgLK/5lQI3Fs9UCBT2EWqh23Ip1/img.png&quot; data-alt=&quot;구성 후 모습&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/OBBJS/btqAJg2JgLK/5lQI3Fs9UCBT2EWqh23Ip1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FOBBJS%2FbtqAJg2JgLK%2F5lQI3Fs9UCBT2EWqh23Ip1%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;구성 후 모습&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #006dd7;&quot;&gt;Layer 3 EtherChannel&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;SW1(config)# interface port-channel 1&amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;(port channel 인터페이스 생성)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW1(config-if)# no switchport&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;&amp;nbsp;(L3 포트로 변경)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW1(config-if)# ip address 192.168.0.1 255.255.255.0 &lt;span style=&quot;color: #409d00;&quot;&gt;(아이피 주소 할당)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;SW1(config)# interface range g1/0/1 - g1/0/2&amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;(인터페이스 묶어서 한 번에 설정)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW1(config-if-range)# no switchport&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;(이더채널로 설정할 포트 모두 L3포트로 변경)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW1(config-if-range)# channel-group 1 mode desirable&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span style=&quot;color: #409d00;&quot;&gt;(이더채널 모드 설정)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span style=&quot;color: #409d00;&quot;&gt;&lt;span style=&quot;color: #000000;&quot;&gt;SW2(config)# interface port-channel 1&amp;nbsp;&lt;/span&gt; &amp;nbsp; &amp;nbsp;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW2(config-if)# no switchport&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW2(config-if)# ip address 192.168.0.2 255.255.255.0&lt;span&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;SW2(config)# interface range g1/0/1 - g1/0/2&amp;nbsp; &amp;nbsp;&lt;span&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW2(config-if-range)# no switchport&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span&gt; &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;SW2(config-if-range)# channel-group 1 mode auto&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;figure class=&quot;imagegridblock&quot;&gt;
  &lt;div class=&quot;image-container&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/FRPbC/btqALP3thPm/T97ERS8vMLZXN9OrfOSnn0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/FRPbC/btqALP3thPm/T97ERS8vMLZXN9OrfOSnn0/img.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; style=&quot;width: 49.6136%; margin-right: 10px;&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/FRPbC/btqALP3thPm/T97ERS8vMLZXN9OrfOSnn0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FFRPbC%2FbtqALP3thPm%2FT97ERS8vMLZXN9OrfOSnn0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;0&quot; height=&quot;0&quot;/&gt;&lt;/span&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/Vh1Qk/btqAJwEd8pa/8DyMhGj3DKMF4oZKzy6vtk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/Vh1Qk/btqAJwEd8pa/8DyMhGj3DKMF4oZKzy6vtk/img.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; style=&quot;width: 49.2236%;&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/Vh1Qk/btqAJwEd8pa/8DyMhGj3DKMF4oZKzy6vtk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FVh1Qk%2FbtqAJwEd8pa%2F8DyMhGj3DKMF4oZKzy6vtk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; loading=&quot;lazy&quot; width=&quot;0&quot; height=&quot;0&quot;/&gt;&lt;/span&gt;&lt;/div&gt;
  &lt;figcaption&gt;SW1 &amp;amp; SW2 config&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure class=&quot;imageblock alignCenter&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/FqcTB/btqAKg8OOfw/7n0XYkKq3aLst9FFkKT7Kk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/FqcTB/btqAKg8OOfw/7n0XYkKq3aLst9FFkKT7Kk/img.png&quot; data-alt=&quot;구성 후 모습&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/FqcTB/btqAKg8OOfw/7n0XYkKq3aLst9FFkKT7Kk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FFqcTB%2FbtqAKg8OOfw%2F7n0XYkKq3aLst9FFkKT7Kk%2Fimg.png&quot; data-origin-width=&quot;0&quot; data-origin-height=&quot;0&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot;/&gt;&lt;/span&gt;&lt;figcaption&gt;구성 후 모습&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;/p&gt;</description>
      <category>Cisco/패킷트레이서</category>
      <category>etherchannel</category>
      <category>LACP</category>
      <category>packettracer</category>
      <category>PAgp</category>
      <category>이더채널</category>
      <category>패킷트레이서</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/3</guid>
      <comments>https://linwin.tistory.com/3#entry3comment</comments>
      <pubDate>Thu, 26 Dec 2019 10:12:07 +0900</pubDate>
    </item>
    <item>
      <title>Easy VPN</title>
      <link>https://linwin.tistory.com/2</link>
      <description>&lt;p&gt;패킷트레이서 버전은 7.2.1로 진행하였습니다.&lt;/p&gt;</description>
      <category>Cisco/패킷트레이서</category>
      <category>Easyvpn</category>
      <category>Ezvpn</category>
      <category>packettracer</category>
      <category>VPN</category>
      <category>패킷트레이서</category>
      <author>연매출300억</author>
      <guid isPermaLink="true">https://linwin.tistory.com/2</guid>
      <comments>https://linwin.tistory.com/2#entry2comment</comments>
      <pubDate>Thu, 26 Dec 2019 01:36:57 +0900</pubDate>
    </item>
  </channel>
</rss>