SharedIT | 묻고 답하기(AMP)

기업망 구축 관련 질문

이제  네트워크를 접한지 얼마 안된 사람입니다.

공부를 하다가 기업망을 가상머신으로 한번 구축해보고 싶다는 생각이 들었습니다.

머릿속으론 그림이 대충은 그려지긴 하나 실제로 작업을 진행하려고 하니

시작부터 막막해서 지식 많으신 여러분께 질문 올립니다.

리눅스를 사용하여 구축할 예정이고 외부나 지사와 연결도 하여 구축하려고 합니다.

보안팀,영업부 등등을 망 분리하고 하여야 하는데 

어떻게 하면 좋을까요....


3개의 답변이 있습니다.

wansoo
  0 추천 | 3년 이상 전

머릿속으로 대충 그려진 그림을 좀 더 구체적으로 알려 줘 보세요~

네트워크를 접한지 얼마 안되었는데... 어떤 그림으로 구성하려는지 궁금하네요.


음...

가상 컴퓨터는 하드웨어 기반의 호스트 컴퓨터의 하이퍼바이저라는 소프트웨어 안에서 작동하겠고요.

가상 네트워크도 하이퍼바이저에서 구현해 주게 되겠고...

리눅스 가상 머신을 이용하여 게이트웨이를 가상 머신으로 구현할 수 있겠고요.

방화벽도 리눅스 가상 머신으로 구현하면 될 것 같고...

망분리는 가상 컴퓨터이냐 아니냐와 상관없이 VLAN 이나 서브 네트워크 지정으로 분리 가능하겠고...

외부 연결은 리눅스 가상 머신에 게이트웨이 역할을 하게 설정해서 구성하면 되겠고요.

이건 실제 구현해서 사용하고 있네요.

고객용 무선 인터넷을 리눅스 가상 컴퓨터를 게이트웨이로 해서 네트워크 구성해서 현재 이용하고 있고요.


지사와 연결을 하려면...

리눅스 가상 컴퓨터에 오픈 소스 VPN 서비스를 올려서 구현하면 될 것 같긴 한데...

아직 실제 운영해 보진 못하고 있긴 하네요~

구체적인 그림을 알수 없어서, 좀 더 구체적인 도움에는 한계가 있는 것 같네요~

너무 어려워 | 3년 이상 전

저도 좀더 공부해서 다시 질문 드려야 할꺼 같아요 구체적인 그림이 아직 생각나지 않아서 큰 그림만 보고 있는데 wansoo님이 말씀하신것도 완벽히 이해하지 못해서 좀 더 고민해봐야 할거 같아요 ㅠㅠ

한그루
  0 추천 | 3년 이상 전

가상머신으로... 기업망을...? 

제가 느끼기에 이 질문이... 

'운전을 할 줄 모르는데 차는 그랜저로 할거고 부산도 가고 제주도도 다녀오고 싶은데 어떻게 하면 될까요?'

이런 느낌인데... ^^;;

너무 어려워 | 3년 이상 전

프로젝트 형식으로 이러한 문제가 나왔는데 아직 제 실력으론 부족한거 같아 질문 드리는 거에요 ㅠㅠ 저도 질문하면서 뭔가 알아야 질문을 할텐데 개념이 확실하게 잡힌거 같지 않아서 죄송해요 ㅠㅠ

Genghis Khan
  0 추천 | 3년 이상 전

리눅스 서버 (본사)  <------[VPN]----> (지사)

네트워크는  내부망 , 외부망, DMZ로 구성하실거고, 영업팀은 외부에서 많이 붙을경우 VPN망으로 별도

구성하시면 될거구요

보안팀은 전체 네트워크를 관리해야 하기에 망을 별도로 분리 할 필욘 없을것 같습니다.

그리고 VMware 로 템플릿 잘 만들어서 복제하면 쉽게 구성 할것 같구요


너무 어려워 | 3년 이상 전

아 감사합니다!!