Tech Tips and Training 26È£

"°øÂ¥ Åø·Î ³×Æ®¿öÅ© °ü¸®Çϼ¼¿ä"

Àü¹®°¡µéÀÌ »ç¿ëÇÏ´Â ÅøÀ» ÀÌ¿ëÇØ ½Ã½ºÄÚ ³×Æ®¿öÅ©¸¦ È¿À²ÀûÀ¸·Î °ü¸®Çϱ⸦ ¿øÇϴ°¡? ´ÙÀ½ÀÇ 5°¡Áö ÇÁ¸®¿þ¾î Åø¸¸ ÀÖÀ¸¸é, ½Ã½ºÄÚ ³×Æ®¿öÅ©¸¦ ¼Â¾÷ÇÏ°í »ç¿ëÇÏ´Â °Ô ¸Å¿ì °£ÆíÇØÁø´Ù.


  1. SSH ¾×¼¼½º¿ë PuTTY(putty.nl)´Â À©µµ¿¡¼­ ½ÇÇàµÇ´Â SSH(Secure Shell) Ŭ¶óÀÌ¾ðÆ®´Ù. PuTTY¸¦ »ç¿ëÇØ SSH ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ¿ø°Ý µð¹ÙÀ̽º¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù. º¸¾È¿¡ ´ëÇÑ Á߿伺ÀÌ Ä¿Áö¸é¼­ ½Ã½ºÄÚ µð¹ÙÀ̽º ´ëºÎºÐÀº ÇöÀç SSH¸¦ ÅëÇØ ¿ø°Ý ¾×¼¼½º °¡´ÉÇÏ´Ù. PuTTY´Â DES(Data Encryption Standard), 3DES(Triple DES), ºí·ÎÇǽÃ(blowfish), AES(Advanced Encryption Standard)¿Í ÇÔ²² SSH v1°ú v2¸¦ Áö¿øÇÑ´Ù. Ŭ¸¯ ÇѹøÀ¸·Î Â÷ÈÄ ¸®ºä¿ë ¼¼¼Ç¿¡ ·Î±×ÇÒ ¼ö ÀÖ´Ù. PuTTY´Â Åڳݵµ Áö¿øÇÑ´Ù.


  2. PumpKIN TFTP ¼­¹ö(kin.klever.net/pumpkin). ´ëºÎºÐÀÇ ½Ã½ºÄÚ µð¹ÙÀ̽º´Â ½Ã½ºÅÛ À̹ÌÁö ÆÄÀÏÀ̳ª ¼³Á¤ ÆÄÀÏÀ» Àü¼ÛÇÒ ¶§ ÁÖ·Î TFTP(Trivial File Transfer Protocol)¸¦ »ç¿ëÇÑ´Ù. ±×·¯¹Ç·Î °£´ÜÇÏ°í ¾ÈÁ¤ÀûÀÎ TFTP ¼­¹ö´Â ³×Æ®¿öÅ© °ü¸®ÀÚ ÅøÅ¶ÀÇ Çʼö ¿ä¼Ò. PumpKIN TFTP ¼­¹ö´Â °£ÆíÇÏ°í »ç¿ëÇϱ⠽¬¿î GUI¸¦ Áö¿øÇÏ¸ç ¸ðµç À©µµ ¹öÀü¿¡¼­ ½ÇÇàµÈ´Ù. PumpKINÀº À̾î TFTP Àü¼Û »óŸ¦ Ç¥½ÃÇÏ´Â ¿Àµð¿À °æº¸¸¦ ³»±â À§ÇØ .wav ÆÄÀÏÀ» ½ÇÇà½Ã۱⵵ ÇÑ´Ù. ÀÌ ±â´ÉÀº ³×Æ®¿öÅ© °ü¸®ÀÚ°¡ ÇѲ¨¹ø¿¡ ¿©·¯ ÀÏÀ» ó¸®ÇÒ ¶§ ¸Å¿ì À¯¿ëÇÏ´Ù.


  3. ŰÀ§ ½Ã½º·Î±× ¼­¹ö(kiwisyslog.com). ½Ã½ºÄÚ µð¹ÙÀ̽º ´ëºÎºÐÀÌ ½Ã½º·Î±× ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ ½Ã½ºÅÛ ¸Þ½ÃÁö¸¦ ¸¸µé¾î³½´Ù. µû¶ó¼­ Áß¾ÓÁýÁᫎ ½Ã½º·Î±× ¼­¹ö ±¸ÃàÀÌ ±ÇÀåµÇ±âµµ ÇÑ´Ù. ¶Ç ³×Æ®¿öÅ© °ü¸®ÀÚµéÀº È¿°ú¸¦ Å×½ºÆ®Çϰųª Æ®·¯ºí ½´ÆÃÀ» Çϱâ À§ÇØ ½Å¼ÓÇÏ°Ô ±¸Ãà °¡´ÉÇÑ ·ÎÄà ½Ã½º·Î±× ¼­¹ö¸¦ ¿ä±¸Çϱ⵵ ÇÑ´Ù. ŰÀ§ ½Ã½º·Î±× ¼­¹ö´Â »ç¿ëÀÌ °£ÆíÇÒ »Ó ¾Æ´Ï¶ó ¸ðµç À©µµ ¹öÀü¿¡¼­ ½ÇÇà °¡´ÉÇÑ ´Ù¿ëµµ ÅøÀÌ´Ù. ŰÀ§ ½Ã½º·Î±×´Â SNMP(Simple Network Management Protocol) Æ®·¦¿¡ µû¸£±â À§ÇØ ³»Àå ±â´ÉÀ» Áö¿øÇÑ´Ù. ¶Ç Çϳª À¯¿ëÇÑ ±â´ÉÀº ŰÀ§°¡ ¼­¹ö ÀÚü¿¡¼­ ºó µð½ºÅ© °ø°£À» ¸ð´ÏÅÍÇÏ´Â ÀÏÀÌ´Ù. µð½ºÅ© °ø°£ÀÌ ¼³Á¤µÈ ½º·¹½¬È¦µå ¾Æ·¡·Î ¶³¾îÁö¸é ŰÀ§´Â À̸ÞÀϰú ¿Àµð¿À °æº¸À½À» ³½´Ù. ÀÌ´Â µð½ºÅ© °ø°£ ºÎÁ·À¸·Î ¸Þ½ÃÁö°¡ ¾ø¾îÁö´Â °ÍÀ» ¹æÁöÇÒ ¶§ ¸Å¿ì À¯¿ëÇÑ ±â´ÉÀÌ´Ù.


  4. Nmap ³×Æ®¿öÅ© ½ºÄ³³Ê(nmap.com). ¿ø·¡ ÇØÄ¿ Åø·Î °³¹ßµÈ NmapÀ» ÇöÀç ³×Æ®¿öÅ· Àü¹®°¡µéÀÌ ¹æÈ­º®, ¶ó¿ìÅÍ, IDS(intrusion detection system) µð¹ÙÀ̽º º¸¾È Å×½ºÆ®¿¡ »ç¿ëÇϰí ÀÖ´Ù. NmapÀº ÇÎ ½ºÀ¬(ping sweeps)À» ¸¸µé¾î IP ¾îµå·¹½º ¹üÀ§¸¦ ½ºÄµÇϰí, Ÿ°Ù Àåºñ »ó¿¡ ƯÁ¤ TCP³ª UDP Æ÷Æ® ¾÷¹«¸¦ °ËÁõÇϰí, Ÿ°Ù È£½ºÆ®¿¡¼­ TCP³ª UDP Æ÷Æ®¸¦ ½ºÄµÇϰí, OS ÇΰÅÇÁ¸°ÆÃ ±â¼úÀ» »ç¿ëÇØ Ÿ°Ù µð¹ÙÀ̽º¿¡¼­ ½ÇÇàµÇ´Â OS¸¦ ÃßÁ¤ÇÒ ¼ö ÀÖ´Ù. NmapÀº À©µµ¿Í ¸®´ª½º ¸ðµÎ ½ÇÇà °¡´ÉÇÏ´Ù. NmapÀº º¸¾ÈÀÌ Ã¶ÀúÇÑ È¯°æ¿¡¼­´Â »ç¿ëÇÒ ¼ö ¾øÀ¸¸ç, ÀÌ ¶§ IDS °æº¸À½ÀÌ ¿ï¸± ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î NmapÀ» »ç¿ëÇϱâ Àü¿¡ ±â¾÷ ÅëÇÕ Á¤Ã¥À» Ç×»ó Ã¼Å©ÇØ¾ß ÇÑ´Ù.


  5. ÇÁ·ÎÅäÄÝ ºÐ¼®±â³ª ³×Æ®¿öÅ© ºÐ¼®±â(ethereal.com). ÀÌ´õ¸®¾ó(Ethereal)Àº À©µµ³ª ¸®´ª½º/À¯´Ð½º Ç÷§Æû¿¡ ¼³Ä¡ °¡´ÉÇÑ »ó¾÷¿ë ³×Æ®¿öÅ© ºÐ¼®±â´Ù. ÀÌ´õ¸®¾óÀº CDP(Cisco Discovery Protocol)¿Í ÀÎÅÍ ½ºÀ§Ä¡ ¸µÅ©(Inter Switch Link) °°Àº ½Ã½ºÄÚ Æ¯Á¤ ÇÁ·ÎÅäÄÝÀ» Æ÷ÇÔÇØ 700°¡Áö ÀÌ»óÀÇ ÇÁ·ÎÅäÄÝÀ» ºÐ¼®ÇÒ ¼ö ÀÖ´Ù.


- ±â»ç Á¦°ø : '³×Æ®¿öÅ© °ü¸®ÀÚ »ýÁ¸ °¡À̵å' ÀúÀÚÀÎ ¾Ö³Íµå µð¹ö¸®¾ß(Anand Deveriya)(CCIE No. 10401)


Tech Tips

½Ã½ºÄÚ VPN Ŭ¶óÀÌ¾ðÆ® ¼³Á¤
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ³ëÅÚ, üũÆ÷ÀÎÆ®, ÀÎÅÚ °°Àº ¼­µåÆÄƼ Ŭ¶óÀÌ¾ðÆ® ¼ÒÇÁÆ®¿þ¾î¿Í °øÁ¸ÇÏ·Á¸é ½Ã½ºÄÚ VPN Ŭ¶óÀÌ¾ðÆ® ¼³Á¤ ¹æ¹ýÀ» ½ÀµæÇ϶ó. VPN Ŭ¶óÀÌ¾ðÆ®°¡ ÀνºÅçµÇ´Â µ¿¾È ´Ù¸¥ VPN Á¦Ç°µéÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ È£È¯¼º¿¡ Æ÷ÇԵȴÙ. cisco.com/packet/181_4e1

½Ã½ºÄÚ ÄݸŴÏÀú¸¦ »õ·Î¿î Àå¼Ò·Î À̵¿ÇÏ´Â ¹æ¹ý
ÀÌ ±â»ç¿¡´Â IP ¾îµå·¹½º¸¦ º¯°æÇϰųª º¯°æÇÏÁö ¾Ê°í ½Ã½ºÄÚ ÄݸŴÏÀú¸¦ À̵¿ÇÏ´Â ¹æ¹ýÀÌ ´ã°Ü ÀÖ´Ù. cisco.com/packet/181_4e2

¹«¼± µµ¸ÞÀÎ ¼­ºñ½º ¾×¼¼½º Æ÷ÀÎÆ®¸¦ AAA ¼­¹ö·Î ¼³Á¤Çϱâ
WDS(Wireless Domain Services)¸¦ Áö¿øÇϰí AAA(authentication, authorization, and accounting) ¼­¹ö ¿ªÇÒÀ» ¼öÇàÇϱâ À§ÇØ ¾×¼¼½º Æ÷ÀÎÆ®¸¦ ¼³Á¤ÇÏ´Â ¹æ¹ýÀ» ½ÀµæÇ϶ó. WDS¿¡ °ü¿©ÇÏ´Â ÀÎÇÁ¶ó ¾×¼¼½º Æ÷ÀÎÆ®¿Í Ŭ¶óÀÌ¾ðÆ® µð¹ÙÀ̽º¸¦ ÀÎÁõÇÒ ¼ö ÀÖ´Â ·¡µð¿ì½º(RADIUS) ¼­¹ö°¡ ¾øÀ» °æ¿ì ÀÌ·¯ÇÑ ¼Â¾÷ ¹æ½ÄÀ» ÀÌ¿ëÇÏ¸é µÈ´Ù. cisco.com/packet/181_4e3

¾×¼¼½º Æ÷ÀÎÆ® ACL ÇÊÅÍ ¼³Á¤
CLI(Command-Line Interface)¸¦ »ç¿ëÇÏ´Â ½Ã½ºÄÚ ¿¡¾î·Î³Ý ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼­ ¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ® ±â¹Ý ÇÊÅÍ ¼³Á¤À» µµ¿ÍÁÙ ¼ö ÀÖ´Ù. cisco.com/packet/181_4e4


Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082

Packet Áö³­ È£ º¸±â