전체 글 38

240612 AWS 네트워크 구성

AWS 상에 워드프레스 + 데이터베이스 설치 및 프로비저닝   🎶AWS 네트워크 구성 1. VPC 생성 10.0.0.0/16 2. 서브넷 생성10.0.0.0/20 4gl-pub1 AZ a 10.0.16.0/20 4gl-pri1 AZ a 10.0.64.0/20 4gl-pub2 AZ c 10.0.80.0/20 4gl-pri2 AZ c 3. 인터넷 게이트웨이 생성 4gl-igw 생성 후 VPC 부착4. NAT 게이트웨이 생성4gl-ngw1 생성 4gl-pub1 서브넷에 배치 5. 라우팅 테이블 생성 및 편집 4gl-rt-pub -> 0.0.0.0/0을 igw로 라우팅 / pub1, pub2 서브넷 연결 4gl-rt-pri1 -> 0.0.0.0/0을 ngw1로 라우팅 / pri1 서브넷 연결 4gl-rt-pr..

aws 생성 /VPC

😼VPC리전 체크 서울 VPC 생성 10.0.0.0/16 서브넷 4개 생성가용 영역 a, c👉pub 1,pri 1 = a👉pub 2,pri 2 = c 10.0.0.0/20 pub 110.0.16.0/20 pri 110.0.64.0/20 pub 210.0.80.0/20 pri 2  인터넷 게이트웨이는 생성 후 부착생성 홈에서 작업> vpc에 연결  라우팅 테이블은 퍼블릭 용도로 1개만 우선 생성😎인터넷 게이트웨이는 1개만 존재하므로 퍼블릭 라우팅 테이블에서 모두 연결이 가능 서브넷 연결 >서브넷연결 편집> pub1 라우팅편집> 라우팅 추가> 0.0.0.0/0 -> igw로 연결 확인은 VPC에서 리소스 맵으로 확인

리눅스 요점정리

BSD 짧은 거 System V 긴 거(lp만 빼고) lp, cancel, lpstat 사운드 만들고 캡쳐 OSS SANE, XSANE 스캐너 데비안 계열 리눅스에서 환경 설정 파일도 포함해서 삭제 purge 압축률 Z Compress gz bz2 xz  dnf - 페도라 온라인 패키지 관리 도구 rpm - 레드햇 오프라인 패키지 관리 도구 zypper - 수세 온라인 패키지 관리 도구 yast - 수세 오프라인 패키지 관리 도구 apt-get - 데비안 온라인 패키지 관리 도구  Regex 정규 표현식 ^, $ 행의 끝 $ 행의 시작 ^ emacs - LISP 언어(기능 추가) 자바 제임스 고슬링 돌핀 파일 관리자 KDE Gwenview 그림 뷰어 Konqueror 브라우저, 파일 관리자 그놈 파일 관..

aws /docker

인스턴스 중지 후 재시작 - 퍼블릭 IP 변경 IP 고정을 원할 경우 EIP를 사용(탄력적 IP) 탄력적 IP를 발급 후 미사용 시 과금탄력적 IP를 연결한 인스턴스 미동작 시 과금>> 유료서비스에 가깝다.  IP:8080 👣웹서버 연결 👣보안 > 보안그룹 링크 클릭 > 인바운드편집 클릭 > IP 접속 시 [ 사용자지정 TCP ]  / 포트번호 [ 8080 ] / 소스 [ anywhereIpv4 ]  docker pull httpd미 입력시  포트갯수: 655360~ 1023: 잘 알려진 포트 번호  IANA > ICANN 도커 삭제 시 stop  먼저 실행 후 rmdocker stop 컨테이너아이디docker rm 컨테이너아이디docker ps 확인 도커이미지 삭제docker rmi 이름:태그> d..

카테고리 없음 2024.06.04

AWS

국가별 AWS 구분 리전 국가별 리전 휘하의 데이터 센터 모음 - 가용 영역 하나의 리전에 다수의 가용 영역 엣지 로케이션 아마존 CDN을 통해 말단에서 빠르게 정보 제공 t2.micro -고정(프리티어) 사양 block level 블록레벨(잘게 쪼개진) 하드 디스크 = 사용을 하기 위해 파티션 생성 및 포맷 e.g. fdisk 파일 단위의 디스크 네이버, 마이박스, 메가, 원드라이브  인바운드 = 들어가는 것 =>  콜센터 직원아웃바운드 = 나가는 것 => 직접 영업 뛰러 가는 사람  security group AWS firewall-cmd OS 내부 OS 방화벽은 쓸 수 있고, 더 자세한 보호 정책 적용 시 사용 가능. On-Premises 온프렘(실물) 기업이나 조직이 자체적으로 서버 등을 서버실에..

카테고리 없음 2024.06.04

DHCP

Q. 라우터를 DHCP 서버로 설정한 후 PC, SWITCH 등 호스트들이 서버를 통해 IP를 획득하게 하시오.ROUTER IP: 30.1.1.0/24GW(GATEWAY): 30.1.1.254DNS: 8.8.8.8  [ Router ] enconf tint f0/1no ship add 192.168.1.1 255.255.255.0exit ip dhcp pool 👀확인sh ip dhcp binding  [ Switch ] enconf tint vlan 1no sh 2. NAT 설정으로 외부 연결 테스트를 하시오.   👣 DHCP SERVER 구축: 자동 IP 할당을 위해 서버를 만들어 줘야함. enconf tip dhcp pool DHCP👈그냥 이름(dhcp-config에서 입력해야함)network ..

240604 AWS

VPC서브넷라우팅 테이블인터넷 게이트웨이  test-vpc172.16.0.0/16 test-pub1 test-pri1test-igw  라우팅 테이블 2개퍼블릭, 프라이빗 기본값 10.0.0.0/16 > local  생성 후 서브넷 연결 및 라우팅test-rt-pub1test-rt-pri1   NAT 게이트웨이인터넷 게이트웨이는 VPC 내부의 자원을 인터넷과 연결하나 NAT 게이트웨이는 네트워크 간의 구분을 생성  내부 > 외부 OK외부 > 내부  Not OK 퍼블릭 서브넷에 배치 test-ngw1생성 시 시간이 약간 걸림 *NAT 게이트웨이 생성 시 탄력적 IP를 할당한 후 NAT 게이트웨이를 삭제하여도 탄력적 IP는 남아 있으므로 반드시 추가적으로 따로 삭제  인스턴스 생성시 네트워크 설정 바꿔주기! ..

AWS

아마존  AWS는 정책, 역할, 설정 등을 전부 조각내서 보관하므로 해당 조각들을 컴퓨터 등에 붙여서 정책들을 바로 실행할 수 있음. 서버 삭제 시 유의사항인스턴스 중지>컴퓨터 종료(시스템)인스턴스 삭제 > 컴퓨터 삭제  [ 리눅스 서버 만들기] 이름 임의로 지정AMI Amazon Linux 2023키 페어 선택네트워크 퍼블릭 IP 활성화만 확인볼륨 8G로 두기 MoboXterm에서 pem키와 공인 IP 입력 후 로그인 login as: ec2-user [CLI ] ssh -i "240523_khs.pem" ec2-user@ec2-13-209-89-0.ap-northeast-2.compute.amazonaws.com 키파일이 있는 위치에서 해야함. ssh에 키 파일 지정  커널 버전 확인uname --k..

240603 RIP

sh ruin | s ripenconf trouter ripversion 2network 전역IPnet 추가할 IPno auto-summary   🫥 /30 : 255.255.255.252 [ RIP 보안 ]R1 기준enconf tkey chain RIPKEYkey 1 key-string ciscoint g2/0ip rip authentication key-chian RIPKEYip rip authentication mode MD5  [ 차단 ]ip refix-list RIP_PREFIX deny 차단할 IP/서브넷 le 32le ? > 1부터 32설정 = 모든 걸 차단 하겠다.router ripdistribute-list prefix RIP_PREFIX in 차단할 인터페이스distribute-lis..

🐾Network/GNS3 2024.06.04