신규 미용실 인프라 구축
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차
| 개요 | - 신규 미용실 풍성헤어에서 예약, 고객 관리 등 서비스 운영 및 총괄하는 인프라 구축 의뢰 - 본사와 지사를 분리하고 클라이언트의 접근은 지사로 통제하여 보안성과 안정성 확보 |
|---|---|
| 구현기능 | - UTM을 이용한 본사 / 지사 / 외부 네트워크 접근 정책 구현 - 악의적인 접근 차단을 위한 방화벽 정책 설계 - 라우터 이중화를 통해 안정성 확보 및 가용성 제공 - 내부 전용 DNS 서버, Mail 서비스 구축 - Web 서버와 DB 서버의 연동을 통해 데이터 실시간 업로드 - DB Back up 서버를 구축하여 데이터 보존 |
| 설계의 주안점 | - 클라이언트가 지사를 통해서만 접근 허용 - 본사 서버와 지사 서버를 분리시켜 보안 강화 - 본사 내부 보안/전산부 네트워크 분리 - UTM을 이용한 지정 네트워크 대역만 접근 허용 및 차단, 경로 설정 - Mail 서버는 내부에서만 접근 허용 |
| 사용기술 및 개발환경 |
OS : Rocky linux 9.3 SW : GNS3, VMware Network : VLAN, VRRP, OSPF, DHCP, NAT Service : Web, DNS, DB, Mail FW : UTM |