2020. 10. 6. 18:25ㆍ노트/Cloud : 인프라
Network 기본
-
Switch : 컴퓨터를 연결하는 장치 : 포트 多
-
Hub : 사용X
-
포트 : 컴퓨터의 램케이블과 스위치케이블이 포트를 통해서 연결되어있음
-
Router : 라우터장비와 스위치장비가 연결 : 포트 少 - =gateway
회사 네트워크에서 외부 네트워크에서 데이터를 송수신하기 위해 라우터장치를 반드시 거치게 되있음.
- Gateway를 통해야 인터넷 망으로 데이터를 보낼 수 있음.
- 1번 IP 254번 IP를 일반적으로 gateway IP에 넣음. (관리자가 넣기나름)
-
네트워크의 정의 : 컴퓨터를 연결하는 것
-Client : 서비스를 요청하는 쪽(Request)
-Server : 서비스를 응답하는 쪽(Response)
-
Peer to Peer : 클라이언트도 되었다가 서버도 되는 연결을 의미
-회사 인원 10명 소규모일때
-
Client/Server : 서버를 별도로 둠
-회사 인원 100명 정도 이상 일 경우
-
네트워크 연결의 이점 :
-
하드웨어 공유
-
컴퓨터간 파일 및 디렉터리 공유
-
전자메일 등 커뮤니케이션 지원(정보 교환 가능)
-
- 하나의 회사 컴퓨터가 각 스위치라는 장비에서 연결 되어 회사 네트워크를 형성,
회사 네트워크들이 라우터와 연결되어 있음, Local-area networks
라우터들이 연결되어 Wide – area networks(인터넷 망)을 형성
OSI 7 Layer
-
L7에 과거 TCP/IP만 있던 장치는 사내네트워크만 통신이 되어 OSI에서 네트워크 표준을 만듬. 다른 회사 제품들과 상호 통신할 수 있도록 표준을 만든 계층임.
-
L6 데이터를 암호화하고 압축하는 계층
-
L5 데이터 송신 수신간의 연결 세션
-
L4에 로드밸런스 , 전송계층 ,
-TCP: 신뢰성 데이터 전송 : 정확한 데이터전송
-UDP: 비신뢰성 데이터 전송: 빠른전송 가능, ex)동영상 스트리밍, 화상회의
*신뢰성: 데이터를 보내고 잘 받앗는지 안받았는지 확인,
3Way Handshake (3회 확인)
*비신뢰성: 송신만 하고 수신했는지 확인 안함.
-
L3.Network Layer에 Router장비가 있음
-목적지를 찾을때 사용하는 계층(주소,IP,
Mac주소=램카드에 붙어있는 고유번호 Physical adress)
-
L2.Data Link Layer에 Switch가 있음
-
L1.Physical Layer에 케이블이 있음
Encapsulation / De-Encapsulation
-
Encapsulation 과정 : Data를 잘게 쪼개서 각 계층에서 헤더를 붙여 전기신호로 데이터를 전송하는 과정.
Application 계층에서 다른컴퓨터로 Data를 전송할때
Presentation 계층에서 암호화를 하고
Session 계층에서 연결 설정
Transport 계층에서 TCPIP를 붙이고
Network계층에서 Source IP Destination IP를 붙이고
Data Link계층에서 Mac주소를 붙이고
Physical 계층에서 전기신호를 더 보냄.
-
De-Encapsulation 과정: 받는 쪽에서
Data Link에서 Mac주소 제거 후 상위로 올림
Network계층에서 S-IP D-IP를 제거 후상위로 올림
Transport계층에서 TCPIP를 제거후 상위로 올림
Session계층 및 Presentation계층에서 재조립 후
Application계층에서 Data를 받음
- 각 레이어의 데이터 이름
- 각 장비들이 속하는 레이어 위치
Hub – L1
Bridge , Switch – L2
Router – L3
Advanced Switch –L4 ex) Switch에 라우터기능, 방화벽기능 등등이 모두 포함된 스위치
Gateway – L7 : 라우터장치에 출력되는 IP를 의미함.
TCP/IP Protocol Stack
(구버전) / OSI 7 Layer Model : (표준)
-
TCP/IP : TCP규약과 IP규약을 합친 웹 상에서만 사용하는 규칙
- Dynamic Configuration (자동 구성, 유동IP)
: DHCP Server에서 할당받아온다. (Client OS)
APIPA (Automatic Private IP Address) : DHCP Server에서 IP를 못받아올 경우
OS에서 자동으로 할당하는 IP(169.254.x.x) :
이 아이피를 할당받으면 인터넷이 안됌, 대신 자기 네트워크 내의 컴퓨터와와는 통신이 가능함.
- Static Configuration (수동 구성, 고정IP) : (Server OS)
IP :
Subnet Mask :
Gateway :
DNS :
* 4가지 값을 입력해주어야 서버와 통신할 수 있음
-
protocol
통신규약 (TCP/IP):인터넷으로 사용하는 표준규약
IPX / SPX / App
공유서버 설정법
net use v: \\70.12.113.130\share
UNC 경로 : 네트워크의 공유 폴더에 접속 하는 경로 이름 (SMB 3.0)
\\컴퓨터이름\공유이름 <==같은 네트워크에서만 접근
-
WS 2016
- Role : 서버서비스 (16, Web, FTP, DNS, DHCP, Hyper-V..)
- Feature : OS에서 지원해주는 기능(35)
○ 경로 server manager > Manager > add role and feature
cf ) Windows 10 Hyper-V 설치경로: 제어판 -프로그램추가제거
Linux | 무료 / 기술지원 X | RedHat | 리눅스 기반 / 유료 / 기술지원 O |
Cent OS | 가장 많이 쓰임 RedHat 무료버전 기술 지원 X |
||
Pedora | 최신기능의 Test 버전 서버 OS |
||
Debian | 클라이언트 멀티미디어 Ubuntu / Mint |
www.centos.org (8.0)
-
* 리눅스 설치방법 *
Hyper-V manager > M138 > Virtual Switch Manager > Virtual Machines > L-SVR1을 더블 클릭
-
virtual switch 종류
- External : 실무에서 사용, VM에 Host OS의 네트워크 대역의 IP가 할당 (VM에 Public IP 할당가능)
- Internal : 테스트나 개발, Private IP 할당, (Host OS 와 VM과 통신 가능, NAT구성시 인터넷 연결)
- Private : 테스트나 개발, Private IP 할당, (VM 과만 통신 가능)
-
virtualization (가상화)
- Type 1 : 실무 환경에 사용 (MS Hyper-V, VMware ESX, CTRIX Zen) CPU에서 가상화 지원 , RAM의 DEP지원
- Type 2 : 개발, 테스트 (VMware Workstation , Player, Oracle Virtual BOX)
유료 무료 무료
-
Public IP (공인 IP) : IANA의 퍼블릭망에서 라우팅 가능한 IP
cf) 라우팅: 들어온 패킷을 어느 출력 경로를 통해 다음 호스트로 전달해야 가장 효과적일지 결정하는 것
-
Private IP (사설 IP) : IANA에서 누구나 사용 가능하도록 허용한 IP,
적은 공인 IP로 많은 시스템을 인터넷 (NAT) 보안
'노트 > Cloud : 인프라' 카테고리의 다른 글
[인프라 솔루션] Azure 관리 모델 (0) | 2020.10.06 |
---|---|
[네트워크] NAT ( Network Address Translation) (0) | 2020.10.06 |
[인프라 솔루션] MS Azure | Azure Container (컨테이너) (0) | 2020.07.01 |
[인프라 솔루션] MS Azure | Azure VPN (0) | 2020.07.01 |
[인프라 솔루션] MS Azure | Azure LoadBalancer (로드밸런서) (0) | 2020.06.30 |