×
대표번호 : 1544-9970(연중무휴)

수강생 프로젝트

소규모 게임 회사 네트워크 구축

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차

 
혁신 피카츄
남석훈(팀장) ,  이윤영 ,  김혜빈 ,  정용우 ,  최윤경
개요 소규모 게임 회사의 네트워크 구축 프로젝트
직원용 내부망과 서비스 제공용 외부망을 분리하여 보안성을 강화한 네트워크를 구축
보안성을 강화한 서비스 구축
구현기능 내부와 DMZ존을 분리한 네트워크 설계 및 구축
포트의 이중화를 통한 대역폭 증가 및 로드밸런싱 효과
게이트웨이 이중화를 통한 서비스의 유지성 확보
망분리(VLAN)를 통해 불필요한 트래픽 감소 및 악성코드 감염시 효과적인 대응
방화벽을 향한 모든 공격 거부 정책 구현
서버 다운 또는 네트워크 문제 발생 가능성 최소화를 위해 웹서버 이중화 구현
사내 웹서버는 외부 접속을 차단하여 내부에서만 이용가능하게 구현
mariadb에 그누보드 데이터베이스 생성하여 웹서버에 구현
내부 DNS서버에 사내 웹서버 도메인과 IP 적용
외부 DNS서버에 이원화한 웹서버 IP 두개 적용
사내 전용 메일 도메인 생성 및 메일 서비스 이용 구현
vsftp와 openssl를 사용하여 FTPS서비스 구현
안전한 파일 전송 서비스를 위하여 포트번호변경, root 계정 접근 차단
SSH 서비스 이용시 iptables를 이용해 접속가능한 주소 대역 허용
FTPS와 SSH 서비스 포트 번호를 변경하여 보안성 강화
DB서버를 여러개를 구축하여 각 데이터를 분리하여 관리
서비스 이용자와 관리자의 DB내 테이블에 SELECT, INSERT 권한을 다르게 설정
설계의 주안점 DMZ존과 사내 네트워크 존을 분리하여 보안성 강화
장비 이중화를 통한 트래픽 관리 및 서비스 지속성 강화
방화벽을 통한 외부 공격 차단
사내 웹서버, DNS서버와 외부 웹서버, DNS 서버를 각각 구성하여 효율적으로 서비스 관리
iptables를 이용하여 접근 가능한 네트워크 대역 제한
사용기술 및
개발환경
OS : rocky linux 9.3
SW : GNS3, VMware
Network : LACP, VRRP, static NAT, ACL, VLAN
Service : WEB, FTPS, SSH, DNS, MAIL, SSH, MARIADB
이전글   |   제리(재활용품과 새활용)
다음글   |   신규 미용실 인프라 구축
우수훈련기관 띠배너

고용노동부 선정

5년 인증 우수훈련기관 선정

빠른 상담

KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한
KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며
최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

💼 취업 성공의
Know-How🚀