레이블이 system인 게시물을 표시합니다. 모든 게시물 표시
레이블이 system인 게시물을 표시합니다. 모든 게시물 표시

09. 6. 2.

linux에서의 interface bonding 설정 방법

서비스를 위한 웹서버의 구성 시 서비스의 안정성 및 지속적인 서비스의 유지 목적으로 웹서버의 인터페이스에 대해서 네트워크 이중화 구성을 한다.

이렇게 네트워크 이중화 구성 시 서버의 인터페이스는 2개 이상(최소 2개)이 필요하며, 유닉스 기반의 시스템에서는 bonding이라는 명칭을 사용하고, 윈도우 기반의 시스템에서는 teamming이라 명칭으로 사용하고 있다.

여기에서는 많이 사용하는 리눅스 기반의 시스템에서 bonding 설정을 하는 방법을 정리하고자 한다.

  1. 우선 /etc/sysconfig/network-scripts/ifcfg-eth0(기본 인터페이스를 사용)를 사용하여 동일한 위치에 ifcfg-bond0를 생성
    #cd/etc/sysconfig/network-scripts/
    #cp ifcfg-eth0 ifcfg-bond0
  2. VI편집기 등을 이용하여 ifcfg-bond0의 설정 값을 아래와 같이 변경한다.
    DEVICE=bond0
    BOOTPROTO=static
    IPADDR=111.111.111.111 (사용할 대표 IP 주소)
    NETMASK=255.255.255.0
    ONBOOT=yes
  3. 다음 bond0에 연결할 인터페이스를 아래와 같이 수정한다.(만약 eth0 및 eth1일 경우 eth0를 master로 eth1을 slave로 설정한다고 할 경우)
    ifcfg-eth0 내용 :
    DEVICE=eth0
    MASTER=bond0
    SLAVE=yes
    BOOTPROTO=no
    ONBOOT=yes
    TYPE=Ethernet


    ifcfg-eth1 내용 :
    DEVICE=eth1
    MASTER=bond0
    SLAVE=yes
    BOOTPROTO=no
    ONBOOT=yes
    TYPE=Ethernet
  4. 마지막 단계로 모듈(modprobe.conf)의 설정을 수정한다.
    alias bond0 bonding
    options bond0 mode=1 miimon=100 primary=eth0


    여기서 주의할 내용은 만약 Linux Kernel 버젼이 2.4 이하 일 경우는 /etc/modules.conf 파일에 해당 내용을 수정해야 하며, Kernel 버젼이 2.6이상일 경우 /etc/modprobe.conf 파일을 수정해야 한다.

여기에서는 단순히 리눅스 기반의 시스템에서 간단하게 구성하는 방법을 정리하기 위함이며, 보다 자세한 bonding 설정은 리눅스 메뉴얼을 참고하시기 바람!!

09. 6. 1.

웹서버의 DSR(Direct Server Return)을 위한 Interface 설정


하드웨어 또는 소프트웨어(LVS)기반의 L4 장비를 통해 내부 웹서버의 DSR(Direct Server Return)을 구성하는 경우가 현업에서 종종 볼 수 있다.

이렇게 DSR로 웹서비스를 구성하는 이유는 다양하지만 크게는 L4 장비의 Transaction 부하 감소이거나 Inbound Traffice에 비해 Outbound Traffic의 양이 현저하게 많을 경우 Outbound Traffic이 L4 장비를 경유하지 않고 직접 사용자에게 전송할 때 사용한다.

기본적인 L4 스위치 장비에서는 DSR을 아래와 같이 구성을 한다.

이렇게 구성할 때 주의할 점은 L4 장비와 실제 웹서버는 L2 통신이 가능한 네트워크 환경이어야 한다. 그래서 L2 스위치를 사용하여 구성하는게 일반적이다.(요청한 IP가 변경되지 않도록 함이 목적)


그리고 윈도우 또는 유닉스 기반의 웹서버를 많이 사용하기 때문에 해당 서버에 VIP와 동일한 IP로 Loopback Interface를 설정해야 정상적인 통신이 가능하다. 아래는 리눅스 시스템에서 Loopback Interface를 설정하는 한 예이다.(윈도우 기반은 제어판에서 Loopback 인터페이스를 추가 생성하면 구성이 가능 함)


Loopback Interface 설정(Fedora Core 기반의 리눅스)

원래 구성된 Lo 인터페이스에 새로운 Alias를 할당하여 간단하게 구성할 수 있다.

# ifconfig Lo:0 192.168.100.1 netmask 255.255.255.255 up

(관련 설정은 리눅스 man페이지나 해당 메뉴얼을 참고하시기 바람)

06. 9. 5.

자신의 컴퓨터만 로그인을 허용

제목 : 자신의 컴퓨터만 로그인을 허용하는 방법 [AD]
내용 : 그룹 정책

컴퓨터 구성 > Windows 설정 > 보안설정 > 로컬정책 > 사용자 권할 할당 > 로컬로 로그온
이 정책 설정 정의 : administrators 를 집어넣습니다.
그룹정책을 적용할 컴퓨터 OU 에 적용하면 됩니다.

보안정책 - 이벤트로그 남기기

제목 : 보안정책 이벤트 로그 남기기 하기

내용 :

  1. 시작 - 프로그램 - 관리도구 - 로컬보안장책 - 로컬정책 - 감사정책-개체엑세스 감사 를 더블클릭하시고 "성공" "실패"에 클릭하셔서 체크박스를 하시고
  2. 문제(?)의 폴더로 가셔서 오른쪽 클릭하시어 등록정보로 가세요그런뒤에 보안 탭의 고급으로 가셔서 감사라는 템을 찾아가보세요 그런뒤에 추가를 클릭하시고 이름이란 탭에있는 everyone을 더블클릭하신뒤에 "폴더트레비스 / 파일실행" 과 "폴더목록 / 데이터 읽기"에성공에 클릭하시어 체크박스를 만드신뒤 확인을 하시고 나오세요
  3. 나중에 확인하고 싶으시면 시작 - 프로그램 -관리도구 - 이벤트 뷰어에 가시면 보안로그라고 있는데 이곳에 가시면 언제 그폴더를 엑세스하였는지와 어떤 파일을 확인하였는지 확인 하실수 있습니다