-
6주차 4일 (3/30)네트워크 보안 전문가 과정/6주차 2023. 3. 30. 11:35
> Hypervisor인 ESXI를 설치 및 구성 (중첩)
> Managemnet Tool인 vCenter를 설치 및 구성 (하나의 VM으로)
>> ESXI에 (VM을 생성)
(ISO, OVA)
>> 생성된 VM간의 통신을 구성
(vSWITCH, Port-Group)
문제1. vCenter의 역할은 무엇입니까?
문제2. vCenter를 설치하기 위한 조건은 무엇입니까?
1) 여러 대의 ESXi 그리고 VM들을 중앙에서 일괄적으로 관리 및 운영
2) 고급기능 포함(Migration(vMotion), HA, FT, DRS, DvS, Clone & Template 등등)
3) VCSA(vCenter Server Appliance) 설치는 VM으로,
vCenter 구축 도메인 네임 서버 및 도메인 네임 필요
(Installer로 설치 (OVA로 가능)
>> vCenter는 설치시, 자신의 IP에 대한 Hostname,
자신의 Hostname에 대한 IP를 확인합니다. (DNS Server 필요)
문제3. VMware에서 사용하는 host, VM은 각각 무엇입니까?
>> Host는 ESXI를 의미합니다.
>> VM은 ESXI에 설치되는 인스턴스(가상의 서버, 가상의 피씨)를 의미합니다.
문제4. DNS Protocol에 대해서 설명해 보세요. DNS의 역방향, 정방향에 대해서 설명해보세요.
(WINDOW에서 hosts 파일의 역할은 무엇입니까?)
1) DNS(Domain Name Server) : www.example.com과 같이 사람이 읽을 수 있는 이름을 192.0.2.1과 같은 숫자
IP 주소로 변환 하여 컴퓨터가 서로 통신할 수 있도록 한다. (반대의 경우도 가능)
2) DNS Query, DNS Response, UDP 53
3) 정방향, 역방향
4) host파일은 단말이 DNS Query보다 먼저 참조하는 정보
L2 | L3 1.1.1.1 172.16.12.200 (17) | L4 UDP 1024 53 | DNS DATA |
access-list 100 deny udp any host 172.16.20.200 eq 53
access-list 100 deny udp host 1.1.1.1 host 172.16.20.200 eq 53
문제5. NTP Protocol에 대해서 설명해 보세요. NTP의 역할을 무엇입니까?
(Network Time Protocol)
NTP Server, NTP Client
1) NTP는 Network Time Protocol이고, 장비간에 시간을 동기화 해주는 Protocol입니다.
장비간에 시간이 동기와 되야, 장비에서 발생한 log message의 전후 관계확인 및 상호동작의 관계를 유지함
(EX) ESXI와 vCenter간에 시간이 동기화 되야 상호동적 관계가 유지됨
2) NTP Timestamp, UDP 123
L2 | L3 1.1.1.1 172.20.12.1 (17) | L4 UDP 1024 123 | NTP DATA |
acccess-list 100 deny udp host 1.1.1.1 host 172.20.12.1 eq 123
*******************************************************************************
*** ESXI에 DataStore 추가 구성하기 ***
>>> ESXI에 저장공간(Hardisk)이 부족하여, 추가합니다.
>>> 각각의 ESXI에 100G Hardisk를 추가하여 추가적인 DataStore를 구성합니다.
STEP1. ESXI01~ESXI03에 각각 Hardisk 100G를 추가합니다.
물리적인 ESXI에서 >> 각각의 ESXI에 Hardisk를 100G를 추가합니다. (씬프로비전으로 구성)
물리적인 ESXI에서 >> 각각의 ESXI를 Rebooting 합니다.
STEP2. vCenter에서 각각의 ESXI의 추가된 Hardisk 100를 DataStore로 구성합니다.
편의상 이름은 :
ESXI01-100G
ESXI02-100G
ESXI03-100G
LAB05
문제1. yVM.ova 배포하세요 . (PC3) 배포시, VMs 폴도에 설치합니다.
>> VM PC3은 ESIX02에서 설치하고, "2F 302호"로 분류합니다.
(VM생성시, 위치할 VM 폴더를 지정, 설치할 ESXI HOST를 지정할 수 있음)
LAB06 (vCenter에서 ISO 파일로 VM을 생성)
문제1. WINDOW10을 배로하세요. "WIIN10(1)"
>> OVA가 아니라, ISO로 설치 합니다.
>> ESXI03에 설치하고, "2F 303로"분류합니다.
(생성후, 폴더로 이동)
LAB07. VM 생성을 편리하게 하기 위하여, Template를 구성합니다.
>> VM을 복제할 수 있습니다. (하나만씩)
>> VM을 Template으로 복제하여, Template로 VM을 생성할 수 있습니다. (동시에 다수 가능)
문제1. PC1을 Template로 복제합니다. "(Tempate)PCX"
문제2. 생성된 Template는 "Temlate" 폴더로 이동합니다.
문제3. 생성된 Template를 이용하여, ESXI01에 PC4, PC5을 생성합니다.
LAB08. VM을 복제해 보겠습니다.
(복제는 VM을 동일하게 만드는 기능으로, VM이 online인 경우에도 가능합니다.)
PC5을 Power on하고, IP 1.1.1.5으로 구성합니다.
PC4를 Power on하고, IP 1.1.1.4로 구성합니다.
$ifconfig
$sudo ifconfig eth0 1.1.1.5 netmask 255.255.255.0
확인1. PC5에서 ping 1.1.1.4로 통신을 확인합니다.
문제1. PC5에서 PC4으로 통신이 되고 있는 상황에서, PC5을 복제하여, PC6을 생성해 보세요 !!!!
LAB09. 생성된 Tempate를 다시 VM으로 변경합니다.
문제1. (Temlate)PCX를 VM으로 변경합니다.
(Template를 이용하여, VM을 생성하는것이 아니라, 변경)
>> Template를 변경해야하는 경우 사용합니다.
문제2. Template에 Gateway를 구성하여, 다시 Tempate로 변경합니다.
$sudo ifconfig eth0 1.1.1.253 netmask 255.255.255.0
$sudo route add default gw 1.1.1.254
문제3. WINDOW10(1) Template로 복제하겠습니다.
Name : (Template)WIN10'네트워크 보안 전문가 과정 > 6주차' 카테고리의 다른 글
6주차 5일 (3/31) (0) 2023.03.31 6주차 3일 (3/29) (0) 2023.03.29 6주차 2일 (3/28) (0) 2023.03.28 6주차 1일 (3/27) (0) 2023.03.27