업무 효율성 증진을 위한 기업 네트워크 환경 구축
프로젝트 발표날짜 : 2025. 03. 17

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(5) 1회차
팀장/팀원 | 박**(팀장) : Rsync, Cron, SSH 구현 및 PPT 제작 |
---|---|
김** : Samba 구현 및 PPT 제작 | |
박** : 라우터 구현 및 PPT 제작 | |
개요 | 기업의 내부 자료 보안과 네트워크 효율성을 강화하기 위해 외부 네트워크와 분리된 사내 네트워크에서 서로 다른 운영체제를 사용하는 각 부서의 업무 내용을 공유하고 백업할 수 있는 네트워크 환경을 구축하는 프로젝트를 진행한다. 본 프로젝트는 NAT 기술과 접근 제어 목록(ACL)을 활용하여 회사 내부 네트워크와 외부 네트워크를 분리하고 Samba와 Rsync를 활용하여 부서 공용 서버와 백업 서버를 구축한다. 라우터의 접근 제어 목록을 활용하여 외부로부터의 사내 네트워크 접근을 차단한다. 사내 네트워크는 백업 서버가 속한 네트워크와 부서들이 속한 네트워크로 구성이 된다. 부서 공용 서버는 부서들과 같은 네트워크에 위치하여 Samba로 접근이 가능하고 이를 이용하여 서로 다른 운영체제간 리소스들을 공유할 수 있다. 다른 부서들의 작업물에 대한 수정권한은 제한이 된다. 백업 서버는 같은 네트워크에 위치한 서버 관리자만이 접근이 가능하며, Rsync와 Cron을 이용해 부서 공유 서버의 부서별 작업 내용들을 일정 시각마다 백업 서버에 백업을 한다. 이때 백업 서버는 서버 관리자와 SSH 통신을 하여 일반 부서원들은 접근할 수 없도록 차단된다. 본 프로젝트가 완료되면 백업 서버는 외부 인터넷으로부터 안전하게 보호되고, 서버 관리자 컴퓨터만 백업 서버에 접근 가능하여 보안 수준이 강화된다. 또한 부서 공용 서버를 통해 효율적인 업무가 가능하다. |
구현기능 | 1.네트워크 분리 및 보안 강화 NAT 및 ACL을 활용하여 외부 네트워크와 사내 네트워크를 분리한다. 라우터의 접근 제어 목록(ACL) 설정을 통해 외부에서 내부 네트워크 접근 차단한다. 백업 서버는 외부 인터넷으로부터 차단하고, SSH를 통해 서버 관리자만 접근 가능하도록 설정한다. 부서 공용 서버와 백업 서버를 구축한다. 2.네트워크 효율성 향상 Samba를 활용하여 서로 다른 운영체제 간의 파일 공유 지원한다. 부서별 접근 권한 설정한다. (다른 부서 작업물 수정 제한) 내부 네트워크 내에서만 접근 가능하도록 구성한다. 3.자동 백업 시스템 Rsync와 Cron을 이용해 부서 공유 서버의 작업 내용을 일정 시각마다 백업 서버로 전송한다. 백업 서버는 SSH를 이용하여 서버 관리자만 접근 가능하도록 설정한다. |
설계의 주안점 | 1. 네트워크 보안 강화 기업 내부의 네트워크를 외부 네트워크와 분리하여 보안수준을 강화한다. 2. 효율적인 업무 환경 부서들 간에 리소스들을 공유할 수 있도록 한다. 3. 신뢰성 있는 데이터 백업 자료의 훼손 혹은 소실 발생시 원활하게 데이터 복구를 할 수 있도록 한다. 백업 서버에 대한 데이터 오염을 방지하기 위해 제한된 접근만을 허용한다. |
사용기술 및 개발환경 |
1. 네트워크: NAT, ACL, Routing 2. 서버 및 공유: Samba 3. 백업: Rsync, Cron 4. 보안: SSH 5. OS: Linux, Windows 6. APP: Vmware Workstation Pro, Putty, Mobaxterm |
![]() ![]() |