느리지만 단단한 IT 인프라 이야기

2025/11 6

[Networks] ARP

ARP(Address Resolution Protocol) 명령어는 로컬 네트워크(LAN) 내에서 IP 주소와 MAC 주소를 매핑해주는 테이블을 확인·관리하는 데 사용되는 핵심 네트워크 진단 도구입니다.같은 서브넷에 있는 장비의 MAC 주소를 알아내거나, ARP 캐시 문제를 해결할 때 반드시 사용하는 명령어입니다.1. 기본 ARP 명령어 사용법Windows, Linux, macOS 모두에서 사용 가능하며, 기본 구문은 아래와 같습니다.# Windowsarp -a# Linux / macOSarp -a# 또는arp -n현재 시스템에 캐싱된 IP → MAC 주소 매핑 테이블을 출력합니다.2. 주요 옵션 설명 (Windows 기준옵션설명예시-a 또는 -g현재 ARP 캐시 테이블 전체 표시arp -a-d [IP]..

Networks 2025.11.25

[Networks] Hairpin NAT

NAT(Network Address Translation)을 사용하는 환경에서는 내부 클라이언트가 같은 내부 서버를 공인 IP 또는 도메인으로 접속할 때 접속이 되지 않는 상황이 발생합니다.이 글에서는 그 이유와, 이를 해결하는 Hairpin NAT(NAT Loopback)이 작동하는 전체 흐름을 정리합니다.1. 내부에서 공인 IP 접속이 안 되는 이유내부 PC가 내부 서버를 공인 IP로 접속할 때, 기본 NAT 동작에서는 다음과 같은 문제가 발생합니다.문제 ① NAT 장비는 내부에서 오는 패킷을 "외부로 나가는 트래픽"으로 인식하지 않음문제 ② DNAT(Port Forwarding)가 외부 인터페이스에만 적용됨문제 ③ 라우팅이 내부로 다시 되돌아올 수 없음 (Hairpin 경로 없음)예를 들어 내부 서..

Networks 2025.11.23

[Axgate] Dcube 터널 설정 매뉴얼

AXGATE Dcube VPN 터널 설정AXGATE 장비에서 제공하는 Dcube VPN은 IPsec 기반의 암호화된 터널 기능으로, 본사와 지사 간의 안전한 내부망 통신을 제공하는 기능입니다.본 매뉴얼에서는 본사 ↔ 지사 간 Dcube VPN 터널을 구성하는 방법을 다룹니다.아래의 내용에서 적용되어 있는 부분은 본사 터널 IP ( 111.111.111.1/24 ) 지사 터널 IP ( 111.111.111.2/24 ) 입니다.Zone 의 경우 ipsecvpn 이라는 임의의 존을 지정하여 안내하였습니다.개요Dcube VPN은 IPsec 프로토콜을 기반으로 하는 AXGATE 전용 터널 방식입니다.본사 장비에 Dcube 터널을 생성하고, 지사 장비는 본사 공인 IP를 목적지로 설정하여 연결합니다.본사와 지사 모..

Firewalls/Axgate 2025.11.12

[Netwroks] Ping

Ping 명령어는 네트워크 상의 호스트(서버, 장비 등)가 정상적으로 응답하는지 확인하기 위해 사용되는 기본적인 네트워크 진단 도구입니다.ICMP(Internet Control Message Protocol)를 이용해 대상에게 패킷을 전송하고, 응답 시간(RTT)을 측정하여 네트워크 연결 상태를 확인할 수 있습니다.1. 기본 Ping 명령어 사용법Windows, Linux 등 대부분의 운영체제에서 동일하게 사용되며, 기본 구문은 아래와 같습니다.ping [옵션] [대상 IP 또는 도메인]예시 :ping 8.8.8.8Google DNS(8.8.8.8)에 대한 연결 상태를 확인합니다.2. 주요 옵션 설명 (Windows 기준)옵션설명예시-n [횟수]Ping을 보낼 횟수 지정ping -n 5 8.8.8.8-t..

Networks 2025.11.04

[Axgate] Axgate 계정 설정

AXGATE는 UTM(통합위협관리) 장비로 방화벽, VPN, IPS, DDoS 차단 등 다양한 보안 기능을 제공합니다.이번 포스팅에서는 AXGATE 장비의 관리자 계정 생성 및 권한 설정 방법을 소개합니다.CLI(Command Line Interface)와 GUI(웹 관리자 페이지) 모두에서 설정하는 과정을 다룹니다.1. CLI를 통한 관리자 계정 생성AXGATE CLI 환경에서는 아래 명령을 통해 새로운 관리자 계정을 생성할 수 있습니다.Axgate# conf tAxgate(config)# username test_account privilege 10 password Password12#$username : 생성할 계정명privilege : 권한 레벨 (5, 10, 14, 15 사용 가능)passwor..

Firewalls/Axgate 2025.11.03

[Axgate] Axgate ACL 설정

AXGATE는 UTM(통합위협관리) 장비로 방화벽, VPN, IPS 등 다양한 보안 기능을 통합적으로 제공합니다.이번 포스팅에서는 AXGATE 장비의 ACL(Access Control List) 설정 방법을 소개합니다. CLI(Command Line Interface) 및 관리자 네트워크 설정 과정을 함께 다룹니다.아래는 설정을 위해 예시로 0.0.0.0/0 ( = 전체 네트워크 허용 ) 을 기반으로 작성합니다.실제 설정 시 필요한 IP 대역을 허용하여 사용이 필요합니다.※ ACL 설정은 관리자 네트워크 보안정책의 핵심, 기본 구성입니다. 잘못 설정할 경우 물리적으로만 접근 가능할 수 있으니, 설정 시 접근 허용 대역을 신중히 지정해야 합니다.ACL(Access Control List) 이란?ACL은 A..

Firewalls/Axgate 2025.11.02