QUICK MENU

보안 및 IPv6 네트워크 구축 전문가 양성 과정- > 프로젝트 발표

본문 바로가기주메뉴 바로가기

글로벌아이티인재개발원

교육과정 11 20 자바(JAVA) 기반 융합형 데이터베이스 웹개발 ...
교육과정 11 14 (K-디지털)산업프로젝트 기반 빅데이터 플랫폼(자...
교육과정 11 14 (K-디지털)데브옵스/MSA/컨테이너 기반 클라우...
교육과정 11 14 (K-디지털)산업 프로젝트 기반 빅데이터 플랫폼(...
교육과정 11 20 (K-디지털)풀스택 프레임워크(자바,스프링)기반 ...

프로젝트

  • 진행절차
  • 프로젝트 발표
프로젝트 발표
home > 프로젝트 > 프로젝트 발표
보안 및 IPv6 네트워크 구축 전문가 양성 과정-
프로젝트 발표날짜 : 2017.10.31

팀장/팀원 박정섭/최상호/최도현/신광수
개요 KD Network라는 회사로써 유통회사 천리마 마트의 의뢰를 받아
본사, 국내에 각 지점망과 함께 해외지사인 인도로 연계되는 네트워크망의 설계를 의뢰 받았습니다
구현기능 VLAN (층별 섹션별 분류)
STP (Spanning-Tree Protocol) (장애 시 백업 경로로 사용)
Port-priority (Priority, COST)
Port Fast (BPDU Filter) (바로 STP 전송모드로 전환)
BPDU Filter (스위치의 성능을 향상)
BPDU guard (STP관련된 해킹 공격)
VTP (VLAN Trunking Protocol) (스위치 사이에서 VLAN DB정보를 교환)
Etherchannel (부하 분산)
DHCP (호스트들에 IP 주소를 자동 할당)
Dynamic NAT
HSRP (Hot Standby Router Protocol) (게이트웨이 이중화)
Storm-control (과다트래픽 제어)
QoS (CBWFQ) (큐마다 최저 대역폭을 단위로 할당)
switchport mode access (VLAN 호핑공격 차단)
Port-Security - sticky (특정 다수의 MAC 주소 접속 및 차단)
SPAN (Switched Port Analyzer) (보안 감시)
IPv4 OSPF
IPv6 OSPF
IPv6 BGP
6 to 4 Tunneling
DMVPN 및 보안
MGRE
MGRE (장애 발생대처)
IPSec-ISAKMP Policy
설계의 주안점 - 네트워크의 안정성
어떠한 장애 발생시 즉 장비 결함, 단선, 데이터의 과부하로 인한 지연등의 원인으로 통신의 단절을 방지하기 위하여 네트워크를 이중화 및 로드분산으로 설계 하였습니다.
- 네트워크의 보안성
해킹의 위협으로부터 내부의 IP Address를 노출 시키지 않아, 네트워크의 해킹을 원천적으로 차단하였고, 각 종 해킹 공격에 대응하도록 설계를 하였습니다. 또한 국내외로 연계된 네트워크 구성시, 통신의 보안이 첨부된 IPv6와 연계된 망을 구성 하였습니다
- 유지보수의 간결성
본사, 해외지사, 국내 지사의 내부망을 층별, 파티션별로 구분을 하였고,
VTP등과 같은 기능을 사용하여 관리자의 편리성을 제공하였습니다.

a2ddae758f0905a797f94a009f3748c2_1511426192_1051.jpg

646ed96e786f5da25b92621d351b0994_1510881843_1273.jpg
646ed96e786f5da25b92621d351b0994_1510881853_3025.jpg
646ed96e786f5da25b92621d351b0994_1510881859_7125.png
646ed96e786f5da25b92621d351b0994_1510881865_3588.jpg