password retry lockout enable password #관리자 모드 password 평문 저장 -> 권장 X enable secret #관리자 모드 password HASH값 저장 service password-encryption #config 파일에 저장되는 패스워드 스트링 암호화 aaa new-model aaa local authentication attempts max-fail aaa authentication login default local #이 설정 이후부터는 라우터에서 유저 로그인해야 접근 가능 username secret #max-attempts 만큼 로그인 실패시 계정 잠금 enable clear aaa local user lockout username #lock out..
cisco 디바이스 강화 문서를 보고 있었는데 메모리 용량에 대한 알림을 받을 수 있는 설정이 있어서 syslog로 넘기고 싶었습니다. 예전에 syslog를 정리를 안하기도 했고 해서 이렇게 써보는데요...허허 정작 하고 싶었던 메모리 로그 남기는건 메모리 사용량을 어떻게 올려야할지 모르겠어서 못 하고 있네여, syn flooding을 보내봐도 cpu 사용량만 올라가고 메모리 사용량에 대한 오류가 뜨지 않습니다. 아무튼 그래서 syslog 글만 따로 남기겠습니다. 필요 패키지 apt install rsyslog 설정 서버 vi /etc/rsyslog.conf #povides UDP syslog , provides TCP syslog 부분이 원래 주석 처리 되어있는데 외부 syslog의 서버 역할을 하기 ..
들어가기전 용어 무엇인가 도커 컨테이너 제공 업체 중 가장 보편적인 업체(소프트웨어) 컨테이너 구동하려는 애플리케이션(라이브러리,툴,코드 등등)을 컨테이너라는 단위로 감싸 어디서든 추가 설정없이 쉽게 구동할 수 있도록 해 주는 기술 컨테이너 런타임 컨테이너를 쉽게 내려받거나 공유하고 구동할 수 있도록 해주는 도구. 이것의 예가 도커 쿠버네티스 쿠버네티스는 컨테이너에 대한 오케스트레이션 툴임 컨테이너? 구동하려는 애플리케이션을 컨테이너라는 단위로 감싸 어디서든 쉽게 구동할 수 있도록 해 주는 기술, 또한 외부 환경으로부터 격리된 공간에서 프로세스가 동작하는 기술이다. 경량화되어있고, 서버나 OS 환경에 종속적이지 않아 진정한 애플리케이션의 이식성이 실현됩니다. 컨테이너로 애플리케이션을 패키징하기 때문에 도..
레지스터를 만져서 뭘 할 수 있지? 전송 속도를 9600에서 다른 것으로 변경합니다. 암호 복구를 수행할 수 있도록 시작 중에 라우터에 NVRAM을 무시하도록 지시합니다. 위 내용이 가장 보편적으로 레지스터 구성을 변경하는 이유이고 저희가 이 레지스터를 찾아봤을때는 라우터의 running-config가 startup-config 즉 nvram에 저장되지 않을때 해결법으로 사용하기도 했습니다. config-register? configuration 모드에서 register 를 제어할 수 있게 해주는 명령어, 이 명령어로 레지스터를 변경한 뒤 재부팅 해주면 config-register [register num] confreg? config register의 준말로 rommon모드에서 register에 대해 ..
얼마 전에 서점에서 Cisco에서 편찬한 ACI 책이 있길래 구매해서 한번 ACI 공부를 하려고 책을 보던 중 HPC와 POD,CLUSTER가 이해가 되지 않아 찾아 보고 있었습니다. 근데 갑자기 머리가 너무 아프고 집중이 안되서(대부분 하기 싫으면 이러죠 핑곕니다 다, 하면 안되는건 이 세상에 없는거 같아요) 딴 짓을 하면 오늘 공부를 못할거 같고 좀 더 생산적인 일을 하고 싶어서 예전 프로젝트에 정리했던 내용을 더 보기 쉽게 포스팅으로 정리 해보겠습니다. 라우터 config 값이 저장되지 않음! 라우터를 처음 실행하였을 때 저장이 되지 않는 문제가 있었다. (= write 명령어가 작동하지 않았다) 이를 해결하기 위해 방법을 찾아 보던 중 “저장된 내용이 실행되는 과정은 라우터의 부팅이 정상적으로 실..
작년 여름에 프로젝트 할때 정리했던 글인데 티스토리에도 정리해놓으면 좋을 것 같아서 올려놓겠습니다 1) 스위치 초기화 방법 부팅할때 이 버튼 눌러주시면 로몬 모드로 넘어가집니다. 확실하게 눌러줘야 하는듯 이런 창으로 넘어오면 성공한겁니다 dir 명령을 통해 디렉토리를 확인합니다. flash init dir flash: 이런식으로 디렉토리가 뜨게됩니다. c2960 ~~ 은 다들 GNS같은거 사용해보시면서 알겠지만 ios 파일이니까 지우면 안되고 나머지 파일들을 다 지워주면 됩니다. 참고로 : 파일이라는 뜻이라고 하네요 delete flash: /~ 디렉토리명 써주고 지워주면 됩니다. -> 웬만하면 config.text만 지워도 됩니다. boot 명령어로 다시 config 창으로 돌아올 수 있습니다. 2)A..
east-west traffic 진짜 말 그대로 횡으로 흐르는 트래픽으로써 데이터센터의 LAN에서 서버에서 서버로 흐르는 트래픽을 말합니다. north-south traffic 이 또한 말대로 종으로 흐르는 트래픽으로써 서버에서 스위치, 스위치에서 라우터로 흐르는 트래픽을 말합니다.
베어메탈? 하드웨어 상에 어떤 소포트웨어도 설치되지않은 상태 또는 하드웨어만을 구매할 수 있는 제품 베어메탈 서버? 가상화를 위한 하이퍼바이저 OS 없이 물리 서버를 그대로 제공하는 서버 가상화 서버의 문제점 하드웨어를 직접 제어할 수 없고 하이퍼바이저를 거쳐야하기 때문에 물리 서버보다 성능 저하가 발생할 수밖에 없습니다. 하드웨어를 VM별로 공유해서 사용하므로 상호 간섭 현상이 발생해 성능을 제대로 발휘하지 못할 수 있다. 물리 서버의 장애 시 모든 가상 서버가 중단되는 상황이 발생할 수 있습니다. 요즘은 이러한 가상화 서버의 한계 때문에 성능이나 운영환경에 민감한 클라우드 환경에서는 하이브리드 클라우드 또는 하드웨어에 대한 직접 제어와 불필요한 성능 저하가 없는 베어매탈 서버를 이용하는 추세가 있는 ..
Guard Duty? 악의적 활동 또는 무단 동작을 지속적으로 모니터링하는 위협 탐지 서비스(IDS)입니다. CloudTrail 관리 이벤트 로그, CloudTrail S3 데이터 이벤트 로그, DNS 로그, EKS 감사 로그 및 흐름 로그를 분석하고 처리해 위협을 식별합니다. 개념 및 용어 용어 설명 감지기 GaurdDuty는 리전별 서비스인데 따라서 리전마다 감지기가 존재하고 이 감지기를 통해서 각 리전의 로그를 모니터링합니다. 설정 창에서 콘솔의 현재 리전에 대한 감지기 ID를 찾거나 ListDetecors API를 사용하여 프로그래밍 방식으로 찾을 수 있다고 합니다. (코드는 넘 어려웡,,,) | | 데이터 원본 | 서비스들의 로그를 의미하며 이것을 분석하고 처리해 예기치 않게 발생하는 잠재적 무..
개요 일반적인 경로가 아닌 Accelerator edge를 이용하여 접속하게 해 클라우드로 더 빠르고 안정적인 접속을 가능하게 하는 기술 특징 고정 애니캐스트 IP 주소 : 두 개의 정적 IP 주소(Accelerator edge 주소)를 통해서 AWS의 엔드포인트(ELB,IGW, EC2인스턴스 등등)에 연결 가능 트래픽을 사용자에게 가장 가까운 AWS 리전의 정상 애플리케이션 엔드포인트로 라우팅하고 장애시 차전의 엔드포인트로 즉각적인 장애 조치를 수행함 실습 엑셀레이터 생성 액셀레이터 유형 선택 → 다음 리스너 추가 → 클라이언트 선호도의 없음과 소스 IP의 차이는 소스 IP는 한번 접속했던 엔드 포인트에 대해 우선권을 주어 그 쪽으로 우선 라우팅 해주는 설정입니다. 엔드 포인트의 리전을 지정해주는 단계..