
KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(3) 1회차
이노현 강사 / 이혜주 취업담임
2023. 05. 22 (K)
1 팀
대박징조
| 팀장/팀원 |
구**(팀장), 김**, 이**
|
| 개요 |
PC, 스마트폰, 태블릿 등의 사용자가 많아짐에 따라 자연스레 OTT서비스 소비자도 증가하게되어 KH플릭스의 인프라를 구축합니다. 서비스는 WEB, DB, DNS 등이 구축되며 네트워크는 UserZone, ServerFarm, DMZ, 외부사용자로 망을 분리하여 구축합니다. 주요 목적은 OTT서비스를 소비자가 편리하게 이용할 수 있도록 하는 것이며, 더불어 내부 직원들의 업무의 효율성을 높이는 것입니다. |
| 구현기능 |
[Network] 1. Hierarchical 3 Layer Model을 활용한 Network 디자인 2. Network 망 분리(ServerFarm / DMZ / User Zone) 3. NW 장비 기본 설정 - 장비 이름 변경 - 배너 설정 - Console 및 vty 접속 설정 4. Interface Network 정보 설정 5. Routing(OSPF) 6. NAT( NAT-PAT/Static NAT) 7. Local VLAN 8. TFTP Service를 이용한 NW 장비 설정 정보 백업 9. L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성
[System] 1. 디스크 관리(RAID-5/LVM) 2. 작업 스케쥴링과 압축 및 SCP를 활용한 자동백업 3. 원격 서비스 (SSH / RDP) 4. DNS(정방향 / 역방향), Namespace 구조, Slave(Notify / IXFP) 5. WEB MAIL 6. DHCP 7. FTPS 8. WEB(Vitual Host-Domain주소 기반/HSTS) 9. WEB & DB 연동 10. DB 자동 백업 11. DBMS Replication
[Solution] 1. Extended ACL 2. Bandwidthd 3. NW 기반 Firewall |
| 설계의 주안점 |
암호화 통신통한 기밀성 보장 방화벽을 활용한 IP주소와 Port 주소를 기반 접근통제 서버에 대한 부하분산 |
2 팀
최강 zi존
| 팀장/팀원 |
박**(팀장), 서**, 염**
|
| 개요 |
아이돌 가수나 트로트 가수와 같은 팬덤이 많은 가수의 콘서트 티켓 상품에 대한 티켓팅 서비스를 제공하는 No24의 인프라를 구축한다. 네트워크는 UserZone, ServerFarm, DMZ로 망을 분리하여 구축하며 서비스는 WEB ,DB, DNS 등을 제공할 수 있도록 구축한다. 주요목적은 티켓팅 시 폭증하는 트래픽에도 문제 없이 티켓팅 서비스를 제공하는 것으로 한다. |
| 구현기능 |
1) Network - Hierarchical 3 Layer Model 을 활용한 Network 디자인 - NW 망 분리 ( DMZ , Server Farm , User Zone ) - Console 및 vty 접속 설정 - Interface Network 정보 설정 - Dynamic Routing(OSPF) - L4 FWLB - L4 SLB ( WEB, DB ) - TFTP 네트워크 장비(L4, Router) 설정백업 - Local Vlans - NAT(Static NAT/NAT-PAT)
2) System - 계정 관리 - 디스크 관리(RAID5), LVM - crontab , mysqldump를 이용한 DB 정보를 디스크에 자동 백업 - ftps , Virtual Host, Virtual User - 내부 Mail Service 를 사용한 부서별 정보 공유 - ssh 를 활용한 서버 관리 - dhcp를 이용한 일반 부서 ip 자동 할당 - DNS , Master & Slave, Namespace 구조, DDNS - Domain주소 기반 WEB Virtual Host
3) Solution - Bandwidthd - NW기반 방화벽 - Extended ACL |
| 설계의 주안점 |
WEB, DB Server에 대한 부하분산 및 가용성 보장 주기적인 데이터 자동 백업 DHCP를 활용한 NW정보 동적할당 |
3 팀
호텔코리아나
| 팀장/팀원 |
박**(팀장), 임**, 최**
|
| 개요 |
끝없는 터널같이 느껴졌던 팬데믹이 일단락되고 사실상 엔데믹에 들어섰다. 간절히 바라던 일상이 돌아오면서 외국인 관광객뿐만 아니라 내국인 호캉스 수요와 인바운드 관광으로 호텔업계는 호조를 띠기 시작했다. 급증하는 관광객의 수요에 따라 호텔코리아나의 인프라망을 구축한다. 주요 서비스는 WEB , DB , DNS , FTP , MAIL , DHCP 서비스가 구축되며 호텔코리아나의 네트워크는 UserZone , Server Farm , DMZ로 망을 분리하여 구축한다. 주요목적은 호텔을 이용하는 고객들이 원활하게 접속하여 서비스를 이용할 수 있도록 하는 것이며 호텔코리아나 내부의 직원들의 업무효율을 높이기 위함이다. 더불어 Load Balancing기능을 할 L4 Switch를 인프라망에 추가로 구성하여 성수기와 프로모션시에 고객들이 몰려 원할한 서버접속이 불가능하게 되는 것을 방지한다. |
| 구현기능 |
1) Network (1) Hierarchical 3 Layer Model을 활용한 Network 디자인 (2) Network 망 분리(ServerFarm / DMZ / User Zone) (3) NW 장비 기본설정 - 장비 이름 변경 - 배너 설정 - Console 및 vty 접속 설정 (4) Interface Network 정보 설정 (5) Dynamic Routing(OSPF) (6) NAT(Static-NAT / NAT-PAT) (7) Local VLAN (8) TFTP Service를 이용한 NW 장비설정 정보 백업 (9) L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성
2) System (1) 계정 및 그룹 관리 (2) 디스크 관리(RAID-5/LVM)
3) Service (1) 작업 스케쥴링과 압축/SCP를 활용한 자동 백업 (2) 원격 서비스 (SSH / RDP) (3) DNS(정방향 / 역방향), Namespace 구조, Slave(Notify / IXFP), 외부사용자용 DNS(KT or Google) (4) Mail Service (5) DHCP(Server / DHCP Relay agent) (6) FTPS (7) WEB (Domain주소 기반/HSTS) (8) WEB & DB 연동 (9) DB 자동 백업 (10) DBMS Replication
4) 보안 (1) NW 기반 Firewall 방화벽 설정 (2) Extended ACL (3) Bandwidthd |
| 설계의 주안점 |
계층적인 NW 환경을 구축하여 통신에 관한 가용성 보장 암호화 통신으로 기밀성 보장 DHCP를 활용한 NW정보 동적할당 및 관리 백업을 통한 데이터 가용성 보장 Firewall과 ACL를 활용한 보안강화 |
4 팀
여행놀러가조
| 팀장/팀원 |
박**(팀장), 전**, 이**
|
| 개요 |
코로나 19 유행 종식으로 인해 여행 수요가 다시 올라가는 시국에 여행업계 신규 진입업체 '여행놀러가조' 사의 인프라망을 구축하게 되었습니다. 구축되는 주요 서비스는 WEB , DB , Mail, DNS, DHCP 등 이며, 네트워크는 UserZone과 DMZ, ServerFarm으로 망을 분리하여 구축합니다. 주요 목적은 코로나 19 종식으로 여행문화 재활성화로 인한 트래픽 과다발생으로 시스템에 문제가 발생하지 않도록 가용성 보장과 더불어 내부 직원들의 업무 효율성 증대, 고객들이 불편함 없이 예매사이트를 이용할 수 있도록 하는 것입니다. |
| 구현기능 |
[Network] 1. Hierarchical 3 Layer Model을 활용한 Network 디자인 2. Network 망 분리(ServerFarm / DMZ / UserZone) 3. NW 장비 기본설정 - 장비 이름 변경 - 배너 설정 - Console 및 vty 접속 설정 4. Interface Network 정보 설정 5. Routing single OSPF 6. NAT (Static NAT, NAT-PAT) 7. L4 Switch를 활용한 WEB Server Load Balancing / Firewall Load Balancing 구성
[System] 1. 디스크 관리, RAID-5(백업서버), LVM(DB서버) 2. 원격 서비스 (ssh) : DBMS, FireWall 3. DNS(정방향 / 역방향), Namespace 구조, Slave(IXFR), DDNS 4. Mali(SquirrelMail/WEB) 5. DHCP(Server / DHCP Relay agent) 6. FTPS / Virtual Host & Virtual User / SFTP 7. WEB(Virtual Host-Domain주소 기반/HSTS) 8. WEB & DB 연동 9. DB 자동 백업 10. DBMS Replication 11. TCP Wrapper / Xinetd 접근통제 기능
[Solution] 1. NW 기반 Firewall 구성 2. Router ACL(Extended) 3. Bandwidthd |
| 설계의 주안점 |
계층적인 NW 환경을 구축하여 통신에 관한 가용성 보장 서버에 대한 부하 분산 및 가용성 보장 데이터 백업으로 데이터에 관한 가용성 보장 Firewall과 ACL를 활용한 보안강화 |
5 팀
브릿지
| 팀장/팀원 |
이**(팀장), 김**, 황**, 김**
|
| 개요 |
3D 프린팅은 과거에 비해 쉽게 지식과 개념을 학습할 수 있으며 현대에 와서 3D 프린팅에 대한 관심이 높아져 있는 상태이다. 그러나 전문가용 3D 프린터의 가격은 부담스러운 편이고 일반인들은 구매가 쉽지않기 때문에 3D 프린팅을 해주는 업체가 있으면 어떨지 생각해보았다. 이를 통해 소비자가 부담스럽지 않은 가격으로 3D 프린팅을 할 수 있도록 하는 회사의 인프라망을 구축하는것이 이번 프로젝트의 목표이다. |
| 구현기능 |
[Network] 1. Hierarchical 3 Layer Model을 활용한 Network 디자인 2. Network 망 분리(ServerFarm / DMZ / UserZone) 3. NW 장비 기본설정 - Console 및 vty 접속 설정 4. Interface Network 정보 설정 5. Dynamic Routing(OSPF) 6. NAT(Static NAT/NAT-PAT) 7. Subnetting을 이용한 Local VLAN 구성 8. TFTP Service를 이용한 NW 장비설정 정보 백업 9. L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성
[System] 1. 디스크 관리(RAID-5/LVM) 2. 작업 스케쥴링과 압축/SCP를 활용한 자동화 백업 3. 원격 서비스 ( Telnet / RDP ) 4. DNS(정방향 / 역방향), Slave(IXFR), DDNS 5. Mali(Outlook) 6. DHCP(Server / DHCP Relay agent) 7. FTPS / Virtualhost & Virtual User / SFTP 8. WEB(Domain주소 기반 Virtual Host/ HSTS) 9. WEB & DB 연동 10. DB 자동 백업 11. DBMS Replication
[Solution] 1. NW 기반 Firewall 구성 2. Extended ACL 3. Bandwidthd |
| 설계의 주안점 |
내/외부 사용자를 위한 네트워크 및 Service 환경구축 및 운영 방화벽을 활용한 IP주소와 Port주소 기반의 접근통제 L4 스위치를 활용한 서버에 대한 부하 분산 및 가용성 보장 백업을 통한 데이터의 가용성 보장 |
6 팀
묵언수행
| 팀장/팀원 |
임**(팀장), 최**, 김**
|
| 개요 |
코로나 19의 규제 완화로 억눌렸던 여행 수요가 늘어나면서 온라인 숙박 예약 서비스의 사용 폭증 문제를 해결하기 위해 Travel 인프라망을 구축 한다. 네트워크는 DMZ, ServerFarm, UserZone으로 망 분리하여 구축하고 주요 서비스는 DNS, WEB, MAIL, DB 서비스 등을 구축하여 소비자의 편리한 서비스 이용을 보장하는 것을 목적으로 한다. |
| 구현기능 |
[Network] 1. Hierarchical 3 Layer Model을 활용한 Network 디자인 2. Network 망 분리(ServerFarm / DMZ / UserZone) 3. NW 장비 기본설정 - 장비 이름 변경 - 배너 설정 - Console 및 vty 접속 설정 4. Interface Network 정보 설정 5. Routing 6. NAT 7. Local VLAN 8. TFTP Service를 이용한 NW 장비(L3SW)설정 정보 백업 9. L4 Switch를 활용한 Server Load Balancing / Firewall Load Balancing 구성
[System] 1. 디스크 관리, RAID-5, LVM 2. 작업 스케쥴링과 압축/SCP를 활용한 자동화 백업 3. 원격 서비스 ( RDP ) 4. DNS(정방향 / 역방향), Namespace 구조, Slave(Notify / IXFR), DDNS 5. MAIL 6. DHCP(Server / DHCP Relay agent) 7. FTPS 8. WEB(Domain주소 기반 Virtual Host/HSTS) 9. WEB & DB 연동 10. DB 자동 백업 11. DBMS Replication
[Solution] 1. NW 기반 Firewall 구성 2. Extended ACL 3. Bandwidthd |
| 설계의 주안점 |
네트워크 및 서비스 환경 구성 암호화 통신을 통한 기밀성 보장 방화벽을 이용한 보안성 강화 서비스에 대한 가용성 보장 트래픽 분산을 통한 네트워크 성능 향상 |