IT학원의 기본 인프라 구축
CURRICULUM 과정소개
| 과정명 | [강남 I](정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) |
|---|---|
| 담당강사 / 발표일시 | 이진호 / 2026.06.12 |
| 프로젝트명 | IT학원의 기본 인프라 구축 |
ROLL 역할분담
| 송OO | · 팀원 의견 수렴 및 소통 진행 · HQ 네트워크 구축 및 방화벽 보안 구축 · 보고서 기반 발표자료 작성" |
|---|---|
| 박OO | · Branch 네트워크 구축 및 방화벽 보안 구축 · 보고서 기반 발표자료 작성 |
| 정OO | · IPsec-VPN 네트워크 구축 및 방화벽 보안 구축 · HQ 네트워크 구축 및 방화벽 보안 구축 · 서버 연동 후 테스트 |
| 홍OO | · HTTP, MAIL, FTPS, DHCP, DNS 서버 구축 · HTTP와 연동할 DB 구축 및 연동 테스트 · 서버 연동 후 테스트 및 보고서 작성 |
PROJECT 프로젝트소개
- 개요
- 실제 IT 학원의 인프라 환경과 유사한 환경을 구축해보면서 학원에 필요한 네트워크 구조와 서비스, DB등을 구현하여 이에 알맞는 보안환경을 구축하는데 중점을 두었다.
1. 네트워크 구현 시 트래픽을 분산시켜 안정성을 높일 수 있는 구조를 강구
2. 서버 및 서비스 구축 시 서버 자체의 보안을 강화하여 트래픽을 분산시킬 수 있는 구조를 구축
3. 전체적인 보안의 강화 - 구현기능
- [네트워크]
1. Vlan: 물리적 네트워크를 논리적 네트워크로 분리, 보안 강화 및 관리 용이, 브로드캐스트 감소를 의도
2. Firewall 가상화리눅스: 네트워크 트래픽을 검사하여 허용, 차단하여 보안 강화
3. in & out Firewall: 내부, 외부 방화벽을 분리하여 보안 강화
4. GW 이중화: 하나의 가상 게이트웨이 IP를 공유하여 장애 발생 시 대체 게이트웨이가 통신을 유지
5. IPsec-VPN: 공용 인터넷을 통해 사설망과 사설망끼리 암호화된 터널을 통해 통신이 가능하게 하는 기술, 본원-부원 통신시 사용
[서버]
1. FTP : passive mode, chroot 기능을 활용한 서버 인프라 가용성 및 보안성 충족, 바인드 마운트를 통한 공유 폴더 구축 FTP over SSL/TLS 활용한 보안 강화
2. DNS : master/slave dns를 구축하여 가용성 상승, dns sinkhole & rpz 기능을 활용한 보안성 강화
3. DHCP : dhcp예약, ip-mac 바인딩 구현 및 Classless Static Route - Option 121를 활용한 네트워크 백본 병목현상 방지
4. HTTP : http 웹 서버 및 리다이렉션 환경 구축, 내부 파일 리포지토리 서버 구축, 보안적용을 위한 SSL 적용
5. MAIL : DNS활용한 사내 공식메일과 도메인 시스템을 구축, SSL/TLS 기반의 보안 메일 프로토콜을 구축
[DB]
indexing, Hash Matching, Access Control 기능을 활용하여 수강생들의 정보가 저장된 DB를 웹과 연동 - 설계의 주안점
- 1. 현재까지의 훈련기간에 습득한 기술의 기본기를 충분히 활용하여 탄탄한 안정성과 보안성을 구현
2. 학원 특성 상 특정 기간이나 시간에 트래픽이 상승할 우려가 있기에 부하 발생 시 트래픽 잼 해소
3. 가상 환경의 부하를 최소화 하기 위한 pc환경 구분
ㅇ 방화벽 - pc2대 할당
ㅇ WEB,DB - pc1대 할당
ㅇ FTP, MAIL - pc1대 할당
ㅇ DNS, DHCP - pc1대 할당
ㅇ 네트워크 - pc1대 할당 - 사용기술 및 개발환경
- [OS] Rocky_Linux 9.3 / Windows 11
[Software] GNS3 2.5.5 / Vmware Workstation 17 Player / GNS3 VM 2.5.5
[Service]
HTTPS: openssl-3.5.5, mod_ssl-2.4.62, php-8.0.30, php-mysqlnd-8.0.30-5
DB: MariaDB-10.5.29
FTP: vsftpd-3.0.5
MAIL: postfix-3.5.25, dovecot-2.3.16, thunderbird-140.11.0-1
DHCP: dhcp-server-4.4.2
DNS: bind 9.16.23
[Solution] Iptables / ACL - 회의 과정


목록으로
댓글쓰기
0
