[PNETLAB] Fortinet으로 Site-to-Site VPN, Remote Access VPN 구축하기!
January 15, 2025네트워크개요 안녕하세요 !~ 오늘은 Fortinet의 FortiGate 방화벽을 사용해서 VPN을 구축하는 방법에 대해 기록해보려고 합니다! 특히 과 두 가지 시나리오를 통해 실무에서 자주 쓰이는 설정을 UI(웹 인터페이스)와 CLI…
개요 안녕하세요 !~ 오늘은 Fortinet의 FortiGate 방화벽을 사용해서 VPN을 구축하는 방법에 대해 기록해보려고 합니다! 특히 과 두 가지 시나리오를 통해 실무에서 자주 쓰이는 설정을 UI(웹 인터페이스)와 CLI…
개요 PNETLAB을 구축하는 방법과 PNETLab에서 장비 이미지(에뮬레이터)들을 준비하고, 이를 이용하여 기본적인 랩 환경을 구성하는 방법에 대한 가이드를 작성해보려고 합니다! PNETLab의 경우 eve-ng와 동일하게 프로젝트의 Fork…
개요 최근 eve-ng에서 Fortinet 방화벽(Fortigate)을 활용해 Active-Passive 형태의 HA(High Availability) 구성을 완료하였습니다. HA…
개요 IP SLA를 사용해서 방화벽의 Active 상태를 감지하고 트래픽을 우회시키는 방법을 다뤄보려고 합니다! 실습 환경 Image 먼저 제가 구축한 환경을 간단히 소개할게요: 장비: 방화벽 2대(Active-Passive HA), L3 스위치…
개요 이번 게시글에서는 소규모 네트워크에서 스위칭 환경을 L2, L3 모드로 구축하는 과정에 대해서 기록해보려고 한다. 백본에서 이중화 구성(VRRP)은 이미 진행되어 있다는 가정하에 밑에 하단 서버팜 환경을 L2 / L3 각각으로 구성하여, L…
소규모 네트워크 환경 구축해보기
▶ 개요 Proxmox 환경에서 EVE-NG 서버를 구축하는 방법과 장비 이미지를 어떻게 import 하는지 알아보도록 하자. ▶ ISO 다운로드 eve-ng 홈페이지에서 Free EVE Community Edition ISO…
개요 장비별로 관리 IP를 설정하고, Admin 네트워크 () 대역의 Admin PC에서 각 장비별 SSH 접속 테스트를 하다가 DMZ 스위치의 SSH…
개요 오늘 포스팅에서는 3-Tier 네트워크의 기본 개념부터 실제 가상 시나리오를 통해 어떤 기술이 들어가는지 꼼꼼하게 정리해보려고 합니다! 3-Tier 네트워크란? Image 3-Tier …
1. 개요 이번 게시글에서 정리할 내용은 다음과 같습니다! VPN의 개념 Site-to-Site VPN vs Remote Access VPN(클라이언트 기반 VPN) 의 차이점 Fortinet 장비 기준으로 eve-ng에서 예시 구성하는 방법…
TCP/UDP 패킷 분석
ARP 패킷 분석
게이트웨이 이중화
개요 Destination IP NAT를 사용하는 이유는 목적지 IP를 변경하여 통신을 원활하게 하기 위함이다. 다시 말해 Destination IP NAT를 실시하지 않으면 제대로 통신이 될 수 없음을 의미한다. Source IP NAT…
Source IP NAT에 사용되는 IP NAT Device의 Interface IP Source IP NAT를 실시할 때 사용되는 첫 번째 IP는 바로 NAT 장비의 Interface IP이다. 정확히는 Outgoing Interface…
사설망의 탄생 Private Network(사설망)는 IPv4 중 특정 대역을 공인 인터넷이 아닌 가정, 기업 등의 한정된 공간에서 사용하는 네트워크를 의미한다. 사설망에 소속된 IP인 사설 IP…
Spanning Tree
Etherchannel
Trunk 실습
VLAN 이해하기 #1
VLAN 이해하기 #1
VLAN 이해하기 #1
맥 주소 테이블이란? image 스위치 내부에는 맥 주소 테이블(Mac Address Table)이 존재한다. mac 주소 테이블은 스위치의 포트 번호와 해당 포트에 연결되어 있는 컴퓨터(호스트)의 mac…
허브 image…
GARP 프로토콜
개요 주소 결정 프로토콜(Address Resolution Protocol,ARP)은 네트워크 상에서 IP 주소를 물리적 네트워크 주소로 대응(bind)시키기 위해 사용되는 프로토콜이다. 여기서 물리적 네트워크 주소는 Ethernet…
네트워크 망
SVI (Switched Virtual Interface) SVI는 스위치에서 VLAN(Virtual Local Area Network)에 할당된 논리적 인터페이스를 의미한다. 이는 스위치가 각 VLAN에 대해 Layer 3(IP…
이더넷 이더넷은 컴퓨터나 다른 장치들이 데이터를 주고받기 위해 사용하는 네트워크 기술 중 하나로, LAN(Local Area Network…
네트워크 동작 원리
네트워크 프로토콜 정리
서브넷팅이 뭐야? IP 주소는 네트워크 부분과 호스트 부분으로 나뉘어요. 예를 들어, 는 네트워크가 24비트라는 뜻이에요 (서브넷 마스크: 255.255.255.…