분류 전체보기(52)
-
KVM Bridge
VM 환경에서 위와 같이 KVM1 과 KVM 2를 만드는 과정에서 두 KVM 사이에 Bridge 대역을 구현하려고 한다. 근데 두 VM 사이에 Bridge 를 구현하는 과정에서 KVM2 에서 위와 같이 NIC eth0 을 bridge 대역으로 연결하는 과정에서 br0 파일 내부에서 NAME 과 DEVICE를NAME = bro0DEVICE = br0 으로 작성하여 두 개의 Bridge 가 생성되었다. Bridge 가 두 개가 생성이 되면서 KVM1 과 동일한 과정을 거친 .KVM2 이지만 bro0 이라는 bridge 가 추가적으로 생성되게 되면서 VM 은 정확한 이름으로 다시 설정해줬음에도 해당 Bridge 를 찾지 못했고 아래와 같이 gateway 까지의 송수신은 가능하지만 인터넷으로의 ping 은 불..
2025.02.14 -
Virtualization (VM, Hypervisor and KVM)
https://www.redhat.com/en/topics/virtualization/what-is-KVM What is KVM?Kernel-based virtual machines (KVM) are an open source virtualization technology that turns Linux into a hypervisor.www.redhat.comVirtualization하나의 물리 머신에서 시뮬레이션된 가상환경을 생성할 수 있는 기술로 물리적인 하드웨어의 리소스를 여러 환경에 분산하여 물리적인 머신의 전체 용량을 효율적으로 활용할 수 있다. 가상화는 IT 인프라 내에서 효율성을 높이고, 유연성을 유지하며 확장성을 개선하는 데 사용하는 기술 중 하나로 가상화를 통해 하나의 물리적인 하드웨어에..
2025.02.14 -
VPN (Virtual Private Network)
VPN 은 인터넷과 같은 공용 네트워크를 통해 개인(Pirvate) 네트워크를 안전하게 확장하거나 연결하기 위한 기술이다. 사용자 입장에서 볼 때, VPN 을 통해 개인이 외부에서 접속해도 사내 내부망에서 접속하는 것처럼 보안된 통신을 사용할 수 있다. 기본 원리는 연결 구간에 암호화된 Tunnel을 형성하여 데이터가 안전하게 오갈 수 있도록 해주는 것이다. - VPN 의 주요 목적1. Encryption (보안)인터넷과 같은 공용 네트워크를 통해 데이터를 주고 받을 때, 데이터 패킷을 암호화해서 도청이나 패킷 스니핑 등을 방지합니다.2. Authentication (인증)VPN에 접속하려면 사용자나 장치가 정해진 인증절차 (ex: ID/PW, 인증서, MFA 등)을 거쳐야한다.3. Integrity (..
2025.02.14 -
practice question (4) - VPN & VyOS
mint에서 8.8.8.8로 핑을 친다면 그게 vyos의 eth1을 통해서 외부로 나가는건지(1), 아니면 vmnet8에 존재하는 mint가 자신의 ens32를 통해 211.183.3.2로 직접 빠져 나가는건지(2) 검증 Two Paths1. Vyos (10. 20.30.250 on eth1)2. The VMware provied interface (ens32) that appears to sit on 211.183.3.2 Question is "Wlhich path it actually takes depends primarily on Mint server's default route."- If Mint's default gateway is set to 10.20.30.250 then traffic t..
2025.02.12 -
State Inspection Table
In network systems state inspeciton tables used to model and analyze protocols device hehavior and communication flows. Networks often rely on finite state machines (FSMs) to handle different operational states, transitions, and error handling. The table ensures that every state transition is well defined and follows the correct sequence based on network events. What is State?A state represents ..
2025.02.10 -
VyOS(Firewalld)
VyOS는 라우터에 방화벽을 설정하는 역할을 한다VyOS는 소프트웨어 기반의 네트워크 OS로서, 방화벽, 라우팅, VPN 등의 기능을 제공합니다.하지만 반드시 물리적 라우터에 직접 설치하는 것은 아니며, 서버에서도 VyOS를 실행하여 방화벽 역할을 수행할 수 있습니다.오픈 소스 네트워크 운영 체제로 리눅스 기반 OS 다. VyOS 의 주요기능은 다음과 같다.1. Routing Static Routing Dynamic Routing2. Firewall - iptables 기반 방화벽 Linux iptables 를 기반으로 작동하며 다음과 같은 방식으로 패킷을 필터링 한다.set firewall name rule 형식으로 규칙을 정의한다.규칙의 번호가 낮을 수록 우선순위가 높다동작방..
2025.02.06