🚧 트래픽을 통제하고 주소를 바꾸다: ACL 보안 정책과 NAT/PAT (Part 6-7)

통신이 잘 되는 것만큼 중요한 게 “해서는 안 되는 통신을 막는 것”입니다. 재무팀 서버에 개발팀이 아무 제한 없이 접근할 수 있다면 보안은 없는 것과 마찬가지입니다. Part 6에서는 ACL로 트래픽을 정밀하게 제어하고, Part 7에서는 NAT/PAT로 내부 IP를 외부에서 보이지 않게 감추면서 공인 IP를 절약합니다. Part 6: ACL — 네트워크의 경비원 ACL이란? ACL(Access Control List)은 라우터의 인터페이스에서 … 더 읽기

🗺️ 패킷이 목적지를 찾는 방법: Static Routing과 OSPF (Part 4-5)

VLAN도 나누고 게이트웨이도 이중화했습니다. 그런데 PC가 인터넷(ISP)에 접속하려면 어떻게 해야 할까요? 라우터들이 “이 패킷은 저쪽으로 보내야 한다”는 것을 알아야 합니다. 이 정보를 라우팅 테이블에 채우는 방법이 바로 Static Routing과 OSPF입니다. Part 4: Static Routing — 직접 길을 알려주기 Static Routing이란? 관리자가 직접 “이 목적지는 이 방향으로 보내라”고 입력하는 방식입니다. 간단하고 예측 가능하지만, 경로가 많아지면 관리가 … 더 읽기

🔁 VLAN을 넘나드는 통신과 게이트웨이 이중화: Inter-VLAN Routing & HSRP (Part 3)

Part 1-2에서 VLAN을 분리했더니 개발팀(VLAN 10)과 인사팀(VLAN 20)이 서로 완전히 차단됐습니다. 그런데 실제 업무에서는 부서 간에 선택적으로 통신이 필요한 경우도 있습니다. 또 “게이트웨이 라우터가 죽으면 인터넷이 끊기는 것 아닌가?”라는 문제도 있었습니다. Part 3에서는 이 두 가지 문제를 동시에 해결합니다. Inter-VLAN Routing — VLAN 사이의 다리 놓기 Router-on-a-Stick 방식 VLAN 간 통신을 위해서는 반드시 라우터가 필요합니다. … 더 읽기

🔀 네트워크의 기초 공사: VLAN 분리와 루프 없는 스위치 설계 (Part 1-2)

네트워크를 구축할 때 가장 먼저 해야 할 일은 **”누구와 누구를 같은 구역에 묶을 것인가”**를 정하는 것입니다. 개발팀과 인사팀의 트래픽이 같은 선을 무분별하게 공유한다면, 보안도 성능도 보장할 수 없습니다. Part 1-2에서는 이 물리적 네트워크를 논리적으로 분리하는 VLAN과, 분리된 네트워크에서 루프가 생기지 않도록 제어하는 STP, 그리고 대역폭과 이중화를 동시에 잡는 EtherChannel을 구성합니다. Part 1: VLAN — 하나의 … 더 읽기

[Packet Tracer] Packet Tracer로 기업 네트워크를 통째로 만들어봤다🌐

VLAN 분리부터 이중화, 라우팅, 보안, NAT까지 – 실제 기업에서 운영하는 네트워크의 전 계층을 Packet Tracer로 직접 구현하는 작업을 진행했습니다. 총 8개의 Part로 이루어진 이 작업을 통해 케이블이 연결되어 있어도 통신이 안 되는 이유와 프로토콜들이 서로 어떻게 맞물려 돌아가는지를 몸으로 익혔습니다. 📐 전체 네트워크 토폴로지 네트워크는 크게 4개 계층으로 구성됩니다. 📋 장비 IP 주소 일람표 라우터 … 더 읽기