2.Project/NetWork & Security 2

네트워크 망 대역대 분리 프로젝트 2

망 대역대 분리 프로젝트를 진행 하기 전 방화벽 장비 교체도 같이 진행하게 되었다. 방화벽 교체 시 모델 변경이 이루어져 협력업체에 문의한 결과 정책 복사는 불가능하여 수기로 복사를 해야한다고 들었다 ( 장비 Fotigate ) 교체진행할 신규 방화벽 장비에 공인IP 하나를 매핑하여 수작업 복사 작업 진행 ( 협력사 ) 진행한 날은 문제가 없었으나 ..!! 다음날 !! 갑자기 도메인으로 접속하는 시스템에서 접속이 안되는 현상 발생 하여 날리부르스가 발생.. 원인을 찾던 도중 일단 망 대역대 분리를 위한 사전준비가 원인일 가능성이 농후..! 일단 해당 시스템이 웹으로 되어있었는데. 도메인으로 접속 시 접속이 안되고 공인IP 접속 불가 사설IP 접속 !!? 사설IP를 입력하니 접속이되는 것이었다. 서버에 접..

네트워크 망 대역대 분리 프로젝트 1

벌써 입사한지 5년 이라는 시간이 흐르고 회사가 성장 함에 따라 고객사 요청 사항이 높아지며 네트워크 보안에 투자할 필요성을 느끼게 되었다. 회사가 이때까지 진행해오며 네트워크 인력이 따로 없다 보니 해당 네트워크 정책에 대한 포트 및 문서도 미 존재 하며 절차도 따로 존재하지 않았다. 프로젝트가 도입되기 전 사용하고 있는 대역대는 사용자들이 사용하는 대역 서버가 사용하는 대역 크게 두가지로만 나눠서 사용 중이었으나 인력 충원으로 인한 사용자 IP 증가 및 핸드폰 및 와이파이 사용으로 인해 현재는 아이피가 DHCP로 할당하는 IP가 부족하여 충돌 및 할당이 되지 않는 현상 까지 발생 하였다. 위와 같은 현상이 발생 하여 사용자가 사용하는 대역 ( PC ) 와이파이 내부망 사용 대역 와이파이 외부망 사용 ..