<pre>
인 터 넷 세 계
|
[상단 라우터]
사무실 외부 -----> |
사무실 내부 -----> |
[NAT 머신]
|
[허 브]
|
--------------------------------------------------
| | | | | | | | | | | | | |
s1 s2 s3 s4 s5 c1 c2 c3 c3 .. .. .. .. c50
s=서버
c=클라이언트
위와 같이 네트워크 구조를 계획하고
사무실내부에 각 호스트에 사설IP주소를 부여해서
사설네트워크화 시킬 경우
NAT머신이 임의의 악의를 가진 cracker로 부터..
목숨을 건 또는 그에 준하는 공격을 받아서
다운이 되거나 또는 부하가 걸릴경우..
하단 서버에 있는 모든 호스트(서버 & 클라이언트)들은
고철 덩어리로 전락합니다..
NAT머신을
Stealth화(IP주소가 없는 Firewall) 시키세요..
현재 이걸 가능하게 해주는 건
브릿지밖에 없습니다..
음 그리고 트래픽처리는,,
글쎄요..
랜카드의 성능과 커널 튜닝에 달려있다고 생각합니다..
Realtek계열은 절대로 사용하지 마세요..
해당 NAT머신이 Linux건 FreeBSD건..
쌍심지 들고 말리고 싶습니다..
Realtek 계열은 무슨일이 있어도 사용하지 마시길.. -_-
브릿지로 구축하세요!
브릿지 문서를 찾아보세요!
커널 메일링에 가입하세요!
리얼텍 랜카드는 쓰레기통에 버리세요!
ㅡㅡ
다다닥~~~
: 안녕하세요
: 전 지방 신문사에서 웹관리자로 일하고 있습니다.
: 말이 웹마스터지 네트워크, 서버관리, 웹관련... 두루두루 다하고
: 있습니다.
:
: 다름이 아니라 이번 인터넷 대란으로 작은 피해를 입어
: 위에서 방화벽을 구축하라고 해서요
: 구조 설계부터 구축까지 마무리 단계인데 걱정이 하나 생겼습니다.
: 저희는 네트워크 규모가 중급정도로 사내 PC(단순 인터넷 업무용)50
: 대정도고 편집작업용 MAC이 50대 정도, 서비스용서버가 5대정도 입니다.
: 그리고 인터넷 전용라인대역폭이 대략 8메가 정도 입니다.
: 방화벽은 금전(?)지원관계로 펜티엄3에 리눅스를 이용해서 구축했습니다.
: 내부에서 외부와 통신하려면 이모든 컴퓨터가 방화벽을 거쳐야 하는데
: 트래픽부하가 상당하지 않을까 걱정입니다.
:
: 먼저 방화벽을 구축하신 선배님들께 조언이나 알짜노하우
: 부탁드리겠습니다.
:
: --
: 지방언론을 살립시다
--
사랑해요~ 밀키스~
-_-/
</pre>