GNS3 기반 기업 네트워크 설계 및 구현 가이드
프로젝트 발표날짜 : 2025. 09. 05
KH IEI PROJECT
(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(2) 종일
| 팀장/팀원 | 엄**(팀장) : 팀장 -전체 프로젝트 관리 및 일정 조율 -기술 구조 설계 총괄 GNS3 설치 및 네트워크 환경 구성 -GNS3 시뮬레이터를 설치하고, 프로젝트에 필요한 가상 장비 구성 -라우터, 스위치, PC 등 필수 네트워크 요소들을 GNS3 내부에 배치 -장비 간 연결을 통해 기본적인 네트워크 토폴로지 구성 -GNS3 시뮬레이터와 VM 연동을 위한 환경 설정 OSPF 라우팅 프로토콜 설정 및 IP 주소 설계 -네트워크 간의 동적인 경로 설정을 위한 ospf 세팅 -기업 네트워크 환경을 고려한 부서별 IP 주소 체계 세팅 네트워크 구성도 설계 및 시각화 -전체 네트워크 구조를 한눈에 파악할 수 있도록 구성도 설계 및 시각화 GNS3 네트워크와 Linux 서버 간 연동 -VM ware에 구축된 리눅스 서버(DNS,FTP,Web)를 GNS3의 가상 네트워크와 연동 -가상 PC 장비들을 라우터, 스위치에 연결하여 실제 클라이언트-서버 간 통신 세팅 |
|---|---|
| 김** : VMware 서버 설치 -VMware를 활용해 리눅스 서버 환경을 구축 -프로젝트에 사용할 OS로 Rocky Linux 8을 설치 VMware 서버 구축 및 설정 -DNS : bind-utils 설치, /etc/named.conf 파일 및 존 파일 편집을 통한 DNS 서버 구축 -Apache 웹 서버 : Apache HTTP 서버 설치, httpd.conf 파일 편집을 통한 웹 서비스 환경 구성 -FTP : vsftpd 설치, /etc/vsftpd/vsftpd.conf 파일 편집을 통한 FTP 서버 구축 서비스 작동 여부 확인 systemctl status 명령어를 통해 서버 서비스가 작동하는 지 확인 -DNS : systemctl status named -Apache : systemctl status httpd -FTP : systemctl status vsftpd GNS3 네트워크와 Linux 서버 간 연동 -VM ware에 구축된 리눅스 서버(DNS,FTP,Web)를 GNS3의 가상 네트워크와 연동 -가상 PC 장비들을 라우터, 스위치에 연결하여 실제 클라이언트-서버 간 통신 세팅 | |
| 윤** : 문서화 및 테스트 담당 -팀 프로젝트 전반에 걸친 모든 작업 내용을 수집 및 정리 -네트워크 설계,서버 구축,서비스 설정 및 연동 테스트를 작업 흐름에 맞춰 문서 구성 GNS3 가이드 문서화 -GNS3 시뮬레이터 설치 가이드 문서화 -GNS3 네트워크 환경 구성 및 OSPF 설정 과정 정리, 사용된 명령어 문서화 VMware 기반 서버 구축 및 네트워크 서비스 문서화 -DNS 서버 구축 방법, 사용된 명령어, 설정 파일 경로 및 편집 -Apache 서버 구축 방법, 사용된 명령어, 설정 파일 경로 및 편집 -FTP 서버 구축 방법, 사용된 명령어, 설정 파일 경로 및 편집 테스트 및 작동 확인 결과 정리 -각 서비스의 정상 작동 여부 확인 절차 및 결과 기록 -systemctl 상태 확인 결과 포함 (DNS,Apache,FTP) 문서 형식 및 가독성 향상 작업 -문서 전체의 논리적인 흐름 구성 및 목차 정리 -표, 구성도, 캡처 이미지 등을 활용하여 시각적 이해도 향상 -제출용 문서로 활용 가능한 형태로 최종 편집 | |
| 개요 | 현대 기업은 고객 서비스와 외부와의 협업을 위해 안정적인 네트워크 인프라와 다양한 서버 서비스를 필요로 한다. 그에 따라 본 프로젝트는 GNS3 시뮬레이터를 활용하여 실제와 유사한 기업 네트워크 환경을 구성하고, 서버(VMware Workstation 17-Rocky Linux 8)에 웹, DNS, FTP 등의 주요 서비스를 설치 및 설정함으로써, 실무 중심의 네트워크 구축 및 운용 역량을 기르는 것을 목표로 한다. 이를 지원하기 위해 GNS3 시뮬레이터 사용법 가이드를 제작하여, 사용자들이 설치부터 네트워크 구성, 서버 연동 및 서비스 운영까지 체계적으로 학습할 수 있도록 안내할 계획이다. |
| 구현기능 | GNS3 -각 부서/PC 그룹별로 별도의 서브넷 구성, LAN 구성 및 IP 주소 -Ospf 라우팅 프로토콜을 이용한 내부 네트워크 간 패킷 전달 및 경로 설정 -PC/서버 그룹을 위한 스위치 연결, VLAN 구분없이 물리적 분리 및 통신 구조 구현 -라우터에 Loopback IP 설정 (10.10.10.1), 테스트 및 내부 네트워크 접근용으로 활용 VM ware Rokcy Linux 8 -DNS 서버: 내부 도메인 이름(추후 결정 예정) -FTP 서버: 파일 전송 기능 제공 -WEB 서버: 내부 웹 서비스 제공 기업 네트워크 시뮬레이션 -GNS3 내에서 실제 인터넷 연결 없이 내부 통신 -내부 네트워크 관리 및 서버-네트워크 연동 테스트 |
| 설계의 주안점 | GNS3 시뮬레이터 사용법 가이드 제작, 이를 기반으로 기업 네트워크를 설계 후 GNS3와 리눅스 서버를 연동하여 실제 기업 네트워크처럼 내부망, 서버망, 인터넷망 구조를 반영 및 핵심 서버 서비스를 포함해 실제 운영 환경을 재현한다. -GNS3 시뮬레이터를 통한 실제 기업 네트워크 환경 구현 -다중 라우터 환경에서 정확한 라우팅 테이블 설정 -VM ware를 통한 DNS, FTP, WEB 서버 등의 역할 분리 -내부 네트워크 관리 및 서버-네트워크 연동 |
| 사용기술 및 개발환경 |
네트워크 설계: GNS3 시뮬레이터 가상화 환경: VMware Workstation Pro 운영체제: Rocky Linux 8 네트워크 구성: 내부 네트워크(192.168.100.###/24) 기반 인트라넷 네트워크 서비스: -DNS 서버(Bind 기반) -FTP 서버(vsftpd 기반) -Web 서버(apache 기반) |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.