>> Edit article
이름
제목
패스워드
<pre> 인 터 넷 세 계 | [상단 라우터] 사무실 외부 -----> | 사무실 내부 -----> | [NAT 머신] | [허 브] | -------------------------------------------------- | | | | | | | | | | | | | | s1 s2 s3 s4 s5 c1 c2 c3 c3 .. .. .. .. c50 s=서버 c=클라이언트 위와 같이 네트워크 구조를 계획하고 사무실내부에 각 호스트에 사설IP주소를 부여해서 사설네트워크화 시킬 경우 NAT머신이 임의의 악의를 가진 cracker로 부터.. 목숨을 건 또는 그에 준하는 공격을 받아서 다운이 되거나 또는 부하가 걸릴경우.. 하단 서버에 있는 모든 호스트(서버 & 클라이언트)들은 고철 덩어리로 전락합니다.. NAT머신을 Stealth화(IP주소가 없는 Firewall) 시키세요.. 현재 이걸 가능하게 해주는 건 브릿지밖에 없습니다.. 음 그리고 트래픽처리는,, 글쎄요.. 랜카드의 성능과 커널 튜닝에 달려있다고 생각합니다.. Realtek계열은 절대로 사용하지 마세요.. 해당 NAT머신이 Linux건 FreeBSD건.. 쌍심지 들고 말리고 싶습니다.. Realtek 계열은 무슨일이 있어도 사용하지 마시길.. -_- 브릿지로 구축하세요! 브릿지 문서를 찾아보세요! 커널 메일링에 가입하세요! 리얼텍 랜카드는 쓰레기통에 버리세요! ㅡㅡ 다다닥~~~ : 안녕하세요 : 전 지방 신문사에서 웹관리자로 일하고 있습니다. : 말이 웹마스터지 네트워크, 서버관리, 웹관련... 두루두루 다하고 : 있습니다. : : 다름이 아니라 이번 인터넷 대란으로 작은 피해를 입어 : 위에서 방화벽을 구축하라고 해서요 : 구조 설계부터 구축까지 마무리 단계인데 걱정이 하나 생겼습니다. : 저희는 네트워크 규모가 중급정도로 사내 PC(단순 인터넷 업무용)50 : 대정도고 편집작업용 MAC이 50대 정도, 서비스용서버가 5대정도 입니다. : 그리고 인터넷 전용라인대역폭이 대략 8메가 정도 입니다. : 방화벽은 금전(?)지원관계로 펜티엄3에 리눅스를 이용해서 구축했습니다. : 내부에서 외부와 통신하려면 이모든 컴퓨터가 방화벽을 거쳐야 하는데 : 트래픽부하가 상당하지 않을까 걱정입니다. : : 먼저 방화벽을 구축하신 선배님들께 조언이나 알짜노하우 : 부탁드리겠습니다. : : -- : 지방언론을 살립시다 -- 사랑해요~ 밀키스~ -_-/ </pre>
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved