스타트업 기업의 웹 서비스 환경 구축
프로젝트 발표날짜 : 2025. 03. 17

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(5) 1회차
팀장/팀원 | 유**(팀장) : 네트워크 구축(router, ip할당, 방화벽 묘사) |
---|---|
김** : 보안 구역 구축(ssh, backup, nfs, samba) | |
나** : 서비스 구역 구축 (apache(ssh), dns) | |
개요 | 팀은 클라이언트가 원활한 웹 서비스를 제공하며 사내 보안을 보장할 수 있는 네트워크 환경을 구축하고자 한다. 클라이언트는 웹 서버가 사내 네트워크를 통해 관리되며 네임서버를 통한 도메인 접속이 가능해야 하고 외부에서는 접속 불가능한 백업 시스템을 요구하였다. 이를 구현하기 위해 팀은 네트워크를 서비스 구역(192.168.13.##/24)과 보안구역(192.168.12.##/24)으로 나누어 DMZ 서비스 환경을 구축, 방화벽을 통한 보안구역 접속 통제로 외부 시스템의 접속을 차단하기로 하였다. 서비스 구역에서는 DNS서버와 APACHE서버를 운용하여 www.wailing.wall도메인을 통해 기업의 온라인몰 웹페이지에 접속 가능하도록 한다. 또한 rsync기능을 이용하여 매일 23:00에 서버 구성파일을 보안구역의 백업 시스템에 백업하고,ssh프로토콜을 통한 보안구역에서의 서비스 시스템 접속이 가능해야 한다. 보안구역의 host들은 nfs 및 samba 서비스를 통한 자원의 공유가 이루어지게 된다. 기업은 DMZ환경 구축을 통해 안전한 웹 서비스를 제공할 수 있으며 방화벽을 통한 사내 네트워크 접속 차단을 통해 데이터 유출 피해를 예방할 수 있다. |
구현기능 | (1) DMZ 네트워크 서비스 환경 구축 (2) 방화벽 역할을 하는 라우터 구축 (3) DNS 서버와 APACH서버를 구축하여 웹페이지 생성 (4) 백업서버를 생성하여 백업 서비스 제공 |
설계의 주안점 | (1) 방화벽 역할을 하는 라우터를 구축하여 보안 강화 / DMZ 네트워크 서비스 환경 구축 하여 보안 강화 (2) DNS 서버와 APACH서버를 구축하여 웹페이지 생성하여 외부 고객이 접속할 수 있도록 함 (3) rsync서버를 이용하여 백업 서비스를 제공 |
사용기술 및 개발환경 |
(1) Rocky Linux 8, Windows 10 (2) Putty, Mobaxterm, Vmware Worksation Pro 17 (3) Apache, DNS, rsync |
![]() ![]() |