본문 바로가기

CentOS/Study

[리눅스마스터]제1802회 리눅스마스터 1급 2차 시험 작업식 풀이 2

반응형

14. 다음은 iptables를 이용해서 NAT를 설정하는 과정이다. 작업 사항에 맞게 ( 괄호 ) 안에 알맞은 내용을 적으시오.

가. 첫 번째 이더넷카드(eth0)를 통해 외부로 나가는 패킷에 203.247.5.13번 IP 주소를
부여한다.
# iptables ( ① ) -o eth0 ( ② ) --to 203.247.5.13

나. 203.247.12.22의 80번 포트로 들어오는 패킷을 192.168.5.13의 80번 포트로 연결한다.
# iptables ( ③ ) -p tcp -d 203.247.12.22 --dport 80 ( ④ ) --to 192.168.5.13:80

< 조  건 >
- ① ~ ④번은 작업 사항에 알맞은 내용을 기입한다.

 

iptables : 패킷 필터링(Packet Filtering) 도구로서 방화벽 구성이나 NAT(Network Address Translation)에 사용

# iptables  [-t 테이블] [액션] [체인] [매치] [-j 타겟]

① -t nat -A POSTROUTING
② -j SNAT
③ -t nat -A PREROUTING
④ -j DNAT

15. 다음은 DNS 서버의 zone 파일을 설정하는 과정이다. 조건에 맞게 ( 괄호 ) 안에 알맞은 내용을 적으시오.

@ 	IN SOA ns.ihd.or.kr. kait.ihd.or.kr (
									--중략
									3H ) ; minimum
	IN NS ns.ihd.or.kr.
	IN A 192.168.12.22
( ① )
( ② )
( ③ )

< 조  건 >
- ①번은 ihd.or.kr 도메인으로 메일을 받을 수 있도록 설정 내용을 한 줄로 기입한다.
- ②번은 www 도메인을 사용하는 호스트의 IP 주소를 192.168.12.22로 설정한다.
- ③번은 www1 도메인으로 접속하는 경우에도 www 호스트로 연결시킨다.

 

DNS : 도메인 이름이 IP 주소로 상호 변환되는 시스템

[도메인명] [IN] [Class] [Record Type] [우선순위] [도메인 혹은 IP]

<DNS 레코드 설정값>
A(Address)
-도메인에 대한 IPv4 주소 질의
-AAAA : IPv6 주소에 대한 질의
ANY
- 도메인에 대한 모든 레코드 질의
- 요청 대비 응답이 큰 레코드 타입
TXT
- 도메인에 대한 텍스트 정보 질의
SOA
- 존의 기본 속성 정보 질의
MX
- 도메인의 메일서버 질의
NS
- 도메인의 네임서버 질의
PTR
- IP 에 대한 도메인 정보 질의
- Reverse Zone 파일에 설정된 PTR 레코드 질의
CNAME
- 호스트의 별명을 정의

 

① IN  MX  10  ihd.or.kr.
② www  IN  A  192.168.12.22
③ www1  IN  CNAME  www

 

16. 다음은 DHCP 서버 운영을 위해 환경 설정 파일에 주요 설정을 진행하는 과정이다.
작업 사항에 맞게 ( 괄호 ) 안에 알맞은 내용을 적으시오.

가. 할당할 IP 주소 대역을 192.168.5.1부터 192.168.5.253로 지정하고, DHCP 클라이언트
뿐만아니라 BOOTP 클라이언트도 함께 할당한다.
( ① )

나. 할당할 도메인명은 ihd.or.kr로 지정한다.
( ② )

다. 할당할 게이트웨이 주소를 192.168.5.254로 지정한다.
( ③ )

라. 할당할 브로드캐스트 주소는 192.168.5.255로 지정한다.
( ④ )

< 조  건 >
- ①~ ④번은 조건과 관련된 항목과 설정값을 한 줄씩 기입한다.

 

/etc/dhcp/dhcpd.conf : DHCP 서버 설정 파일

range dynamic-bootp : DHCP 클라이언트와 BOOTP 클라이언트를 함께 할당

option domain-name : 도메인 주소 설정

option routers : 게이트웨이 주소 설정

option broadcast-address : 브로드캐스트 주소 설정

 

① range  dynamic-bootp  192.168.5.1  192.168.5.253;
② option  domain-name  "ihd.or.kr";
③ option  routers  192.168.5.254;
④ option broadcast-address 192.168.5.255;

반응형