본문 바로가기

전체 글167

마이크로소프트 Windows 버전별 OS 명칭 우리가 사용하는 Windows OS를 사용하기 전에는 도스 (DOS-Disk Operationg System)라 불리는 OS를 사용했는데도스라는 이름에서 알수 있듯이 OS가 플로피디스크에 저장되어 있고 컴퓨터를 부팅할때마다 플로피디스크를컴퓨터에 꽂고 부팅시켰다.여러 회사에서 제작된 DOS 중에서 마이크로소프트사에서 만든 MS-DOS가 가장 대중적으로 사용되었다. 이후 마이크로소프트사는 1985년에 16비트 운영환경에서 동작하는 Window 1.0 버전을 출시한다. 하지만 초창기 Windows OS는 MS-DOS 없이 부팅이 불가능 했기에 Windows 자체를 운영체제로 인정 받지 못하다가 Windows 95 부터MS-DOS 없이 GUI로 부팅이 가능해 지면서 제대로 된 운영체제로 인정 받기 시작했다.  .. 2024. 4. 27.
FortiClient 리눅스(Centos7) cli 환경 사용 리눅스에서 cli 환경에서 FortiClient 설치 및 sslvpn 연결 방법입니다. https://www.fortinet.com/kr/support/product-downloads/linux FortiClient Linux Product Downloads Information www.fortinet.com위 사이트에 가시면 리눅스 OS별  FortiClient 설치 방법이 안내되어 있습니다. 이 글은 Centos7 기준으로 작성됩니다. repo 추가yum-config-manager --add-repo  https://repo.fortinet.com/repo/6.4/centos/7/os/x86_64/fortinet.repo forticlient 설치sudo yum install forticlient -.. 2024. 4. 26.
HCI Nutanix 설치 하기 (1) - 용어 정리 및 하드웨어 구성 최근 들어 사용이 많아 지는 HCI 가상화 플랫폼 중에서 Nutanix 가상화 솔루션에 대한 설명과 초기 설치 방법에 대해 다루겠습니다. HCI는 Hyper converged Infrastructure의 약자로 컴퓨터, 네트워크, 스토리지가 하나의 플랫폼에 결합된 통합 시스템을 말합니다. 기존 가상화 플랫폼과 비교하면 VMWare를 예를 들어 가상화를 구축한다고 했을때 1) 서버, 스토리지, SAN스위치 등 각각 제품을 구매 2) 서버와 스토리지를 SAN스위치를 통해 연결 3) 스토리지에서 서버에 볼륨 할당 4) 각 서버에 VMWare를 설치 5) vCenter를 설치하고 각 서버를 클러스터로 구성이런 일련의 작업을 진행하게 됩니다.  하지만 HCI는 1) 필요한 노드만 구매 2) 각 노드간 네트워크 구.. 2024. 4. 26.
Tifront L2 스위치 패스워드 리커버리 방법 Tifront L2 스위치의 패스워드 리커버리를 진행하여, 패스워드를 초기화할 수 있습니다.  CRT / putty 에서 접속한 상태일 때Tifront 스위치의 전원 버튼을 off로 누른 다음, 다시 on으로 누르면 부팅이 됩니다.그 후 곧바로, shift 와 1을 동시에 반복적으로 누르면,  부팅모드로 진입하게 됩니다. 그 후, 패스워드 초기화 명령어인 " setenv default_passwd yes "를 입력합니다. 패스워드 초기화 명령어를 입력 후,  "run bootcmd" 를 입력하면 명령어가 적용이 되며 리부팅됩니다. 초기화된 후 기본 계정입니다.login : rootpassword: admin 2024. 4. 26.
SAN 스위치 Zonning 설정 목적SAN 스위치에 Zonning 설정을 하여서 스토리지의 볼륨을 서버의 OS에서 사용 가능하도록 합니다. 테스트 장비 서버SAN 스위치스토리지모델명Lenovo System X3650 M5Dell EMC DS-300BIBM Storwize V7000OSWindow server 2022xx목록스토리지 볼륨 생성 및 HBA 카드 WWN 확인서버에서 HBA 카드 WWN 확인SAN 스위치에서 Zonning 설정스토리지 호스트 추가 및 맵핑서버에서 MPIO 설정 및 볼륨 확인 1. 스토리지테스트 서버에서 사용할 볼륨(LUN) 3개를 구성했습니다. 스토리지 HBA 카드 WWN을 확인합니다.2. 서버서버에 접속하여 HBA Port WWN 확인합니다.PowerShell을 열고 해당 명령어를 입력합니다.# get-ini.. 2024. 4. 26.
IPSec VPN 이중화 진행 예시(3/5) - 작업준비(2) 7. 터널링 운영방식 선택 Active - Active vs Active - Standby  - 트래픽량 / 구성 단순화 / 방화벽 로그 검색 용이 등을 고려하여 결정 Q.  (To 고객사) A-A or A-S 구성 협의  8. IDC에 IP할당을 요청해야 한다.1. A IDC   1) 기존 IP     - WAN : 221.4.8.2/24     - LAN : 192.168.5.40/24   2) LAN 인터페이스     - 기존 IP는 이중화의 VIP로 변경     - 신규 IP를 2개 할당 받아 각각 1,2호기의 Real IP로 할당   3) WAN 인터페이스     - VIP 운영이 불필요할것으로 판단     - 신규 IP 1개만 할당 받는다 Q. (To IDC) VPN에 할당할 IP 요청드립니다.. 2024. 4. 25.
AIX 서비스 포트 차단 및 중지 방법 AIX 운영체제 사용 중에 특정 포트를 차단하여 해당 서비스를 중지하는 방법을 포스팅 합니다. 예시로, FTP(21) 서비스를 차단하겠습니다. 먼저, FTP(21)서비스의 동작 유무를 확인합니다.# netstat -an |grep 21 |grep LISTENFTP(21) 서비스가 LISTEN 상태로 정상 동작 중 입니다. ■ AIX 서비스 포트 차단 및 중지 방법1) # vi /etc/services 열기2) FTP 서비스 찾아서 주석 처리하고 저장3) # vi /etc/inetd.conf 열기4) FTP 서비스 찾아서 주석 처리하고 저장 5) # refresh -s inetd 명령어로 inetd 재 기동 6) 서비스 동작 유무 재 확인 FTP(21) 서비스가 동.. 2024. 4. 24.
IPSec VPN 이중화 진행 예시(2/5) - 작업준비(1) 1. 미리 장비 개봉하고 / 검수사진 찍고 / 설정도 해서 가면 좋을 텐데! - 사전에 사무실에서 장비 오픈하여 검수사진을 촬영하고 설정등을 준비해서 가면 엔지니어입장에서 작업이 편하나 공공기관 같은 경우 신규 장비는 현장에서 최초 개봉하여 검수를 거치고 설치하는 경우가 많다. - 이번 작업은 공공기관은 아니기에 사전 셋팅이 가능할지도 모른다. 고객사 판단이 필요하다. Q. (To고객사) 사전에 신규장비에 대한 셋팅이 가능할지 문의 2. 작업 당일. 서비스 단절이 예상 된다. 서비스 단절 관련 대응이 필요하다! - 작업 당일 IPSec VPN 터널 / 라우팅 / IP 할당등 서비스에 영향을 줄 가능성이 높은 설정 변경이 이뤄 진다. - 작업은 서비스 단절이 발생한다고 고객사에 사전 고지하고 작성할 작업 .. 2024. 4. 23.
IPSec VPN 이중화 진행 예시(1/5) - 작업개요 1. 목표는 Single로 운영 중인 IPSec VPN 장비의 이중화   - 운영 중인 IPSec VPN 장비의 이중화   - 작업 대상 : VPN_A01, VPN_B01 2. IDC 업체의 협조 필요!   - 싱글로 운영중인 IPSec VPN 장비들을 이중화하는 작업   - 유지보수 하는 장비는 VPN_A01, VPN_B01 2대   - 장비는 현재 사무실에서 보관 중이며 납품하여 설치(마운트) 필요   - 각 IDC망이나 서버등에서 필요한 작업에 있을 경우 작업 요청을 해서 진행 필요 3. A IDC의 구성 정보  1) 일반     - VPN_A01은 공인IP를 할당하여 사용 중     - VPN_A01 이 IPSec VPN에서 Center 역할  2) Server   .. 2024. 4. 22.