KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(3) 1회차

프로젝트 발표날짜 : 2023. 05. 22

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(3) 1회차

이노현 강사 / 이혜주 취업담임
2023. 05. 22 (K)

1 팀
대박징조
팀장/팀원 구**(팀장), 김**, 이**
개요 PC, 스마트폰, 태블릿 등의 사용자가 많아짐에 따라 자연스레 OTT서비스 소비자도 증가하게되어 KH플릭스의 인프라를 구축합니다.
서비스는 WEB, DB, DNS 등이 구축되며 네트워크는 UserZone, ServerFarm, DMZ, 외부사용자로 망을 분리하여 구축합니다.
주요 목적은 OTT서비스를 소비자가 편리하게 이용할 수 있도록 하는 것이며, 더불어 내부 직원들의 업무의 효율성을 높이는 것입니다.
구현기능 [Network]
1. Hierarchical 3 Layer Model을 활용한 Network 디자인
2. Network 망 분리(ServerFarm / DMZ / User Zone)
3. NW 장비 기본 설정
- 장비 이름 변경
- 배너 설정
- Console 및 vty 접속 설정
4. Interface Network 정보 설정
5. Routing(OSPF)
6. NAT( NAT-PAT/Static NAT)
7. Local VLAN
8. TFTP Service를 이용한 NW 장비 설정 정보 백업
9. L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성

[System]
1. 디스크 관리(RAID-5/LVM)
2. 작업 스케쥴링과 압축 및 SCP를 활용한 자동백업
3. 원격 서비스 (SSH / RDP)
4. DNS(정방향 / 역방향), Namespace 구조, Slave(Notify / IXFP)
5. WEB MAIL
6. DHCP
7. FTPS
8. WEB(Vitual Host-Domain주소 기반/HSTS)
9. WEB & DB 연동
10. DB 자동 백업
11. DBMS Replication

[Solution]
1. Extended ACL
2. Bandwidthd
3. NW 기반 Firewall
설계의 주안점 암호화 통신통한 기밀성 보장
방화벽을 활용한 IP주소와 Port 주소를 기반 접근통제
서버에 대한 부하분산
2 팀
최강 zi존
팀장/팀원 박**(팀장), 서**, 염**
개요 아이돌 가수나 트로트 가수와 같은 팬덤이 많은 가수의 콘서트 티켓 상품에 대한 티켓팅 서비스를 제공하는 No24의 인프라를 구축한다.
네트워크는 UserZone, ServerFarm, DMZ로 망을 분리하여 구축하며 서비스는 WEB ,DB, DNS 등을 제공할 수 있도록 구축한다.
주요목적은 티켓팅 시 폭증하는 트래픽에도 문제 없이 티켓팅 서비스를 제공하는 것으로 한다.
구현기능 1) Network
- Hierarchical 3 Layer Model 을 활용한 Network 디자인
- NW 망 분리 ( DMZ , Server Farm , User Zone )
- Console 및 vty 접속 설정
- Interface Network 정보 설정
- Dynamic Routing(OSPF)
- L4 FWLB
- L4 SLB ( WEB, DB )
- TFTP 네트워크 장비(L4, Router) 설정백업
- Local Vlans
- NAT(Static NAT/NAT-PAT)

2) System
- 계정 관리
- 디스크 관리(RAID5), LVM
- crontab , mysqldump를 이용한 DB 정보를 디스크에 자동 백업
- ftps , Virtual Host, Virtual User
- 내부 Mail Service 를 사용한 부서별 정보 공유
- ssh 를 활용한 서버 관리
- dhcp를 이용한 일반 부서 ip 자동 할당
- DNS , Master & Slave, Namespace 구조, DDNS
- Domain주소 기반 WEB Virtual Host

3) Solution
- Bandwidthd
- NW기반 방화벽
- Extended ACL
설계의 주안점 WEB, DB Server에 대한 부하분산 및 가용성 보장
주기적인 데이터 자동 백업
DHCP를 활용한 NW정보 동적할당
3 팀
호텔코리아나
팀장/팀원 박**(팀장), 임**, 최**
개요 끝없는 터널같이 느껴졌던 팬데믹이 일단락되고 사실상 엔데믹에 들어섰다.
간절히 바라던 일상이 돌아오면서 외국인 관광객뿐만 아니라 내국인 호캉스 수요와 인바운드 관광으로 호텔업계는 호조를 띠기 시작했다.
급증하는 관광객의 수요에 따라 호텔코리아나의 인프라망을 구축한다.
주요 서비스는 WEB , DB , DNS , FTP , MAIL , DHCP 서비스가 구축되며 호텔코리아나의 네트워크는 UserZone , Server Farm , DMZ로 망을 분리하여 구축한다.
주요목적은 호텔을 이용하는 고객들이 원활하게 접속하여 서비스를 이용할 수 있도록 하는 것이며 호텔코리아나 내부의 직원들의 업무효율을 높이기 위함이다.
더불어 Load Balancing기능을 할 L4 Switch를 인프라망에 추가로 구성하여 성수기와 프로모션시에 고객들이 몰려 원할한 서버접속이 불가능하게 되는 것을 방지한다.
구현기능 1) Network
(1) Hierarchical 3 Layer Model을 활용한 Network 디자인
(2) Network 망 분리(ServerFarm / DMZ / User Zone)
(3) NW 장비 기본설정
- 장비 이름 변경
- 배너 설정
- Console 및 vty 접속 설정
(4) Interface Network 정보 설정
(5) Dynamic Routing(OSPF)
(6) NAT(Static-NAT / NAT-PAT)
(7) Local VLAN
(8) TFTP Service를 이용한 NW 장비설정 정보 백업
(9) L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성

2) System
(1) 계정 및 그룹 관리
(2) 디스크 관리(RAID-5/LVM)

3) Service
(1) 작업 스케쥴링과 압축/SCP를 활용한 자동 백업
(2) 원격 서비스 (SSH / RDP)
(3) DNS(정방향 / 역방향), Namespace 구조, Slave(Notify / IXFP), 외부사용자용 DNS(KT or Google)
(4) Mail Service
(5) DHCP(Server / DHCP Relay agent)
(6) FTPS
(7) WEB (Domain주소 기반/HSTS)
(8) WEB & DB 연동
(9) DB 자동 백업
(10) DBMS Replication

4) 보안
(1) NW 기반 Firewall 방화벽 설정
(2) Extended ACL
(3) Bandwidthd
설계의 주안점 계층적인 NW 환경을 구축하여 통신에 관한 가용성 보장
암호화 통신으로 기밀성 보장
DHCP를 활용한 NW정보 동적할당 및 관리
백업을 통한 데이터 가용성 보장
Firewall과 ACL를 활용한 보안강화
4 팀
여행놀러가조
팀장/팀원 박**(팀장), 전**, 이**
개요 코로나 19 유행 종식으로 인해 여행 수요가 다시 올라가는 시국에 여행업계 신규 진입업체 '여행놀러가조' 사의 인프라망을 구축하게 되었습니다.
구축되는 주요 서비스는 WEB , DB , Mail, DNS, DHCP 등 이며, 네트워크는 UserZone과 DMZ, ServerFarm으로 망을 분리하여 구축합니다.
주요 목적은 코로나 19 종식으로 여행문화 재활성화로 인한 트래픽 과다발생으로 시스템에 문제가 발생하지 않도록 가용성 보장과 더불어 내부 직원들의 업무 효율성 증대,
고객들이 불편함 없이 예매사이트를 이용할 수 있도록 하는 것입니다.
구현기능 [Network]
1. Hierarchical 3 Layer Model을 활용한 Network 디자인
2. Network 망 분리(ServerFarm / DMZ / UserZone)
3. NW 장비 기본설정
- 장비 이름 변경
- 배너 설정
- Console 및 vty 접속 설정
4. Interface Network 정보 설정
5. Routing single OSPF
6. NAT (Static NAT, NAT-PAT)
7. L4 Switch를 활용한 WEB Server Load Balancing / Firewall Load Balancing 구성

[System]
1. 디스크 관리, RAID-5(백업서버), LVM(DB서버)
2. 원격 서비스 (ssh) : DBMS, FireWall
3. DNS(정방향 / 역방향), Namespace 구조, Slave(IXFR), DDNS
4. Mali(SquirrelMail/WEB)
5. DHCP(Server / DHCP Relay agent)
6. FTPS / Virtual Host & Virtual User / SFTP
7. WEB(Virtual Host-Domain주소 기반/HSTS)
8. WEB & DB 연동
9. DB 자동 백업
10. DBMS Replication
11. TCP Wrapper / Xinetd 접근통제 기능

[Solution]
1. NW 기반 Firewall 구성
2. Router ACL(Extended)
3. Bandwidthd
설계의 주안점 계층적인 NW 환경을 구축하여 통신에 관한 가용성 보장
서버에 대한 부하 분산 및 가용성 보장
데이터 백업으로 데이터에 관한 가용성 보장
Firewall과 ACL를 활용한 보안강화
5 팀
브릿지
팀장/팀원 이**(팀장), 김**, 황**, 김**
개요 3D 프린팅은 과거에 비해 쉽게 지식과 개념을 학습할 수 있으며
현대에 와서 3D 프린팅에 대한 관심이 높아져 있는 상태이다.
그러나 전문가용 3D 프린터의 가격은 부담스러운 편이고
일반인들은 구매가 쉽지않기 때문에
3D 프린팅을 해주는 업체가 있으면 어떨지 생각해보았다.
이를 통해 소비자가 부담스럽지 않은 가격으로 3D 프린팅을
할 수 있도록 하는 회사의 인프라망을
구축하는것이 이번 프로젝트의 목표이다.
구현기능 [Network]
1. Hierarchical 3 Layer Model을 활용한 Network 디자인
2. Network 망 분리(ServerFarm / DMZ / UserZone)
3. NW 장비 기본설정
- Console 및 vty 접속 설정
4. Interface Network 정보 설정
5. Dynamic Routing(OSPF)
6. NAT(Static NAT/NAT-PAT)
7. Subnetting을 이용한 Local VLAN 구성
8. TFTP Service를 이용한 NW 장비설정 정보 백업
9. L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성

[System]
1. 디스크 관리(RAID-5/LVM)
2. 작업 스케쥴링과 압축/SCP를 활용한 자동화 백업
3. 원격 서비스 ( Telnet / RDP )
4. DNS(정방향 / 역방향), Slave(IXFR), DDNS
5. Mali(Outlook)
6. DHCP(Server / DHCP Relay agent)
7. FTPS / Virtualhost & Virtual User / SFTP
8. WEB(Domain주소 기반 Virtual Host/ HSTS)
9. WEB & DB 연동
10. DB 자동 백업
11. DBMS Replication

[Solution]
1. NW 기반 Firewall 구성
2. Extended ACL
3. Bandwidthd
설계의 주안점 내/외부 사용자를 위한 네트워크 및 Service 환경구축 및 운영
방화벽을 활용한 IP주소와 Port주소 기반의 접근통제
L4 스위치를 활용한 서버에 대한 부하 분산 및 가용성 보장
백업을 통한 데이터의 가용성 보장
6 팀
묵언수행
팀장/팀원 임**(팀장), 최**, 김**
개요 코로나 19의 규제 완화로 억눌렸던 여행 수요가 늘어나면서 온라인 숙박 예약 서비스의 사용 폭증 문제를 해결하기 위해 Travel 인프라망을 구축 한다. 네트워크는 DMZ, ServerFarm, UserZone으로 망 분리하여 구축하고 주요 서비스는 DNS, WEB, MAIL, DB 서비스 등을 구축하여 소비자의 편리한 서비스 이용을 보장하는 것을 목적으로 한다.
구현기능 [Network]
1. Hierarchical 3 Layer Model을 활용한 Network 디자인
2. Network 망 분리(ServerFarm / DMZ / UserZone)
3. NW 장비 기본설정
- 장비 이름 변경
- 배너 설정
- Console 및 vty 접속 설정
4. Interface Network 정보 설정
5. Routing
6. NAT
7. Local VLAN
8. TFTP Service를 이용한 NW 장비(L3SW)설정 정보 백업
9. L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성

[System]
1. 디스크 관리, RAID-5, LVM
2. 작업 스케쥴링과 압축/SCP를 활용한 자동화 백업
3. 원격 서비스 ( RDP )
4. DNS(정방향 / 역방향), Namespace 구조, Slave(Notify / IXFR), DDNS
5. MAIL
6. DHCP(Server / DHCP Relay agent)
7. FTPS
8. WEB(Domain주소 기반 Virtual Host/HSTS)
9. WEB & DB 연동
10. DB 자동 백업
11. DBMS Replication

[Solution]
1. NW 기반 Firewall 구성
2. Extended ACL
3. Bandwidthd
설계의 주안점 네트워크 및 서비스 환경 구성
암호화 통신을 통한 기밀성 보장
방화벽을 이용한 보안성 강화
서비스에 대한 가용성 보장
트래픽 분산을 통한 네트워크 성능 향상
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남점 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F