×
대표번호 : 1544-9970(연중무휴)

수강생 프로젝트

가상의 기업 인프라 구축

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(1) 1회차

 
not null unique
박동주(팀장) ,  공예나 ,  강순일 ,  박진아 ,  나종혁 ,  임성환
개요 "▶ 주제 : 배달 서비스 기업망 구축
▶ 클라이언트 : 배다른 민족 - 배달 서비스 제공 업체
▶ 목적 : 사업 규모 확장에 따른 내부 및 외부 인프라 확충.
▶ 세부 내용 : 본사 사내 부서 증설 및 인프라 재구축.
협력 업체 제휴에 따른 외부 네트워크망 증설."
구현기능 "
<네트워크>

1. 외부와 연결된 라우터를 2개로 두어 장애 대비.
2. DNS 트래픽 분산을 위한 slave DNS 구축.
3.웹 DB의 폐쇄적인 환경을 위해 방화벽을 하나 더 구성하고 백업 DB 서버 구축.
4. Server farm 장애 대비 및 트래픽 분산을 위한 이중화.
5. 사내 내부망 장애 대비 및 트래픽 분산을 위한 이중화.


<서버>
1. DNS 서버 구축 : 사내 메일, 서비스용 공식 웹페이지, 협력 업체용 메일 서버 질의 기능.
2. DHCP 서버 구축 : 본사와 협력업체 각각 LAN 구성하여 IP 할당.
3. MAIL 서버 구축 : 본사 사내 메일 서버와 협력 업체용 메일 서버 구축.
4. 서비스용 웹서버 : SSL 구현
5. SSH : DB 서버와 WEB 서버에 SSH 설정.
6. FIREWALL : 본사 및 협력업체 외부 접근 방화벽 각 1대 구축.
본사 내부 host PC → SERVER 접근 방화벽 구축.
협력업체 네트워크망 → 본사 내부망 접근 DROP 설정.


1. trigger 설정 : 주문 접수 시 자동으로 주문정보 테이블로 정보 업데이트.
2. mysqldump : 데이터베이스 백업 - crontab으로 실시간 업데이트.
3. DCL 설정 : 소비자, 라이더, 직원 정보의 암호화. 직원 및 외주 업체 직원 권한 설정.
4. 주문_메뉴 테이블 설정 : 회원이 주문 요청 시 주문 테이블에 정보를 추가하고 주문_메뉴 테이블에 정보 업데이트
5. 블랙리스트 테이블 설정 : 가게에서 블랙리스트 요청 시 블랙리스트 테이블에 정보 추가
6. DB 암호화 : 회원, 배달기사, 직원의 개인 정보(password)를 암호화
7. php 연동 : DB에서 필요한 정보를 web페이지에 출력할 수 있도록 설정
"
설계의 주안점 "▶ 협력 업체 네트워크의 제한적 통신 허용을 통한 보안 강화
▶ 본사 ↔ 협력업체간 네트워크 영역 분리로 관리 효율 증대 및 보안 강화
▶ HSRP를 사용한 WEB 서버 장애 대비
▶ L3 Switch 이중화를 통해 장비 장애 발생으로 인한 서비스 지연 대비
▶ SSL 보안 서버 구성으로 서비스용 웹사이트 보안성 강화
▶ 협력 업체 <-> 본사 간 방화벽 구축 및 계정 권한 설정으로 민감 정보 보호 조치
"
사용기술 및
개발환경
"개발 환경 : ROCKY LINUX 9.3

<사용 기술>
Dynamic routing:Ospf,NAT-PAT,HSRP,VLAN,PVST


dhcp-server.x86_64 12:4.4.2-19.b1.el9
postfix.x86_64 2:3.5.9-24.el9
dovecot.x86_64 1:2.3.16-10.el9
vsftpd.x86_64 3.0.5-5.el9
httpd.x86_64 2.4.57-5.el9
openssl.x86_64 1:3.0.7-25.el9_3
openssh-clients-8.7p1-34.el9.x86_64
openssh-server-8.7p1-34.el9.x86_64
mariadb-server.x86_64 3:10.5.22-1.el9_2
bind-license-9.16.23-14.el9_3.0.1.noarch
bind-libs-9.16.23-14.el9_3.0.1.x86_64
bind-utils-9.16.23-14.el9_3.0.1.x86_64
bind-dnssec-doc-9.16.23-14.el9_3.0.1.noarch
bind-dnssec-utils-9.16.23-14.el9_3.0.1.x86_64
bind-9.16.23-14.el9_3.0.1.x86_64
bind-dyndb-ldap-11.9-8.el9_1.x86_64
bind-chroot-9.16.23-14.el9_3.0.1.x86_64
firewalld-1.2.1-1.el9.noarch
mdadm.x86_64 4.2-9.el9
crontabs-1.11-27.20190603git.el9.noarch
GNS3 ver 2.2.5
VMware ver 17.5.0
Filezilla ver 3.55.1
Wireshark ver 4.2.3



"
이전글   |   여기 어떤데
다음글   |   KH뱅크 보안 인프라 구축
우수훈련기관 띠배너

고용노동부 선정

5년 인증 우수훈련기관 선정

빠른 상담

KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한
KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며
최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

💼 취업 성공의
Know-How🚀