[네트워크] 기초 - 네트워크란?
·
Infra/CCNA CCNP CCIE
[네트워크] 기초 - 네트워크란? ■ 네트워크(Network)란 무엇인가? - net(그물, 거미줄), work(일하다)의 합성어 - 현대의 네트워크 = 컴퓨터 네트워크 - 전산장비끼리 서로 대화를 나누는 것, 즉 정보를 교환하며 서로간의 자원(파일, 프린트 등)을 공유하여 사용할 수 있도록 하는 것 - 정보를 교환할 수 있도록 연결된 망을 말하며 컴퓨터와 관련해서는 디지털 정보를 교환할 수 있는 데이터 통신망을 말합니다. - 무선망과 유선망으로 나누기도 하며, 영역에 따라 LAN과 WAN 등으로 나누기도 합니다. ※ 문의 사항은 메일 : jyuhm@sntkor.com 이나 070-8611-4853 문의 사항 남기기
[Network 보안] 계정관리 - 암호화된 패스워드 사용
·
Security/Network Security
[Network 보안] 계정관리 - 암호화된 패스워드 사용 ■ 대상 : Cisco, Passport, Juniper ■ 취약점 개요 - 네트워크 장비의 패스워드는 디폴트로 평문 텍스트 형태로 저장되기 때문에 설정파일 유출 시 패스워드도 함께 노출 - 평문으로 저장되어 있을시 해독될 가능성이 쉬워 정보에 대한 유출 위험이 있으므로 모든 패스워드를 암호화하여 저장하도록 설정을 변경해야 함 ■ 보안대책 - 양호 : 패스워드 암호화 설정이 적용된 경우 - 취약 : 패스워드 암호화 설정이 적용되어 있지 않은 경우 ■ 조치방법 - 패스워드 암호화 설정 적용 ■ 보안설정 방법 ◆ 대상 장비별 점검 방법 - Cisco Router@ show running-config 1. Enable Secret 사용 확인 2. Pa..
[Network 보안] 계정관리 - 패스워드 설정
·
Security/Network Security
[Network 보안] 계정관리 - 패스워드 설정 ■ 대상 장비 : Cisco, Alteon, Passport, Juniper, Piolink ■ 취약점 개요 - 네트워크 장비의 초기 설정 패스워드를 변경하지 않고 사용하는 경우 비인가자의 불법적인 접근이 가능하며, 기본 패스워드는 인터넷상에서 검색을 통해 노출되어 있어 비인가자의 관리자 권한획득이 가능함 - 네트워크 장비의 초기 설정 패스워드는 반드시 변경 설정하여야 함 ■ 보안대책 - 양호 : 장비 접속 패스워드를 변경, 설정하여 사용하는 경우 - 취약 : 장비 접속 패스워드가 설정되어 있지 않거나, 초기 설정 패스워드를 사용하는 경우 ■ 보안설정 방법 ◆ 대상 장비별 점검 방법 - Cisco Router# show running-config Enab..
[알테온] Alteon L4 스위치 - 기본 Config
·
Infra/L4 - L7(알테온, 파이오링크)
[알테온] Alteon L4 스위치 - 기본 Config Alteon Layer 4 Switch Simple ManualServer Load Balancing Firewall Load balancing [Configuration 메뉴]1. interface 설정하기>> main #cfg [configuration 메뉴로 들어가는 명령어]>> configuration #ip [ip관련 설정을 위한 메뉴로 들어가는 명령어]>> ip # if 1 [interface 설정 -256개의 interface를 설정할수 있음]>> IP Interface 1# addr192.168.1.2 [스위치의 interface 주소]>> IP Interface 1# mask255.255.255.0 [주소에 대한 mask ]>> I..
[네트워크] 스위치 보안점검(장비보안) 점검사항
·
Infra/CCNA CCNP CCIE
[네트워크] 스위치 보안점검(장비보안) 점검사항 각 파트별 보안 점검사항들 정리해 봤습니다. Ⅰ. 사용자관리 1.1 ID/Password를 인증서버를 통해서 관리하는가? 1.2 Password-Encryption이 설정되어 있는가? 1.3 Secret 패스워드가 설정되어 있는가? 1.4 Telnet 접속 시 ID와 Password를 모두 사용할 수 있도록 Username을 사용하는가? 1.5 Console 접속 Password를 설정 하였는가? 1.6 VTY접속 패스워드를 설정 하였는가? 1.7 취약하지 않은 패스워드를 사용하는가? Ⅱ. 네트워크 접근 통제 2.1 원격제어포트 사용금지 및 운영상 사용 시, ACL 적용이 되어 있는가? 2.2 VTY에 접속을 위해 SSH와 같은 프로토콜을 사용하는가? 2...