Linux에서 TCP/IP 파일을 설정 및 구성하는 방법(Linux의 경우 TCP/IP 설정)

괴짜가 아닌 사람도 " TCP/IP " 에 대해 들어본 적이 있을 것입니다 . 하지만 모두가 이것이 무엇인지 또는 명령줄을 사용하여 (using the command line)Linux 서버 에서 구성하는 방법을 알고 있습니까?

기본 용어를 먼저 정의하는 데 도움이 됩니다. 최소한 이해를 구축할 수 있는 프레임워크를 개발할 수 있습니다. TCP/IP 도 예외는 아닙니다. 

용어에 대한 이 섹션은 완전한 목록이 아닙니다. 네트워킹을 이해하고 Linux 에서 (Linux)TCP/IP 파일 을 구성하는 방법에 대한 여정을 시작하기 위한 기초를 제공합니다 . 

The *Nix World

*nix 가 무엇을 의미하는지 궁금해 한 적이 있습니까? Unix와 Linux는(Unix and Linux are related) 어떻게 관련 되어 있습니까(각각의 다양한 버전은 고사하고)?

*nix 는 와일드카드(별표)를 사용하여  Linux 및/또는 Unix (또는 모든 배포판)를 참조하는 방법입니다 .

* Nix 는 1960년대 후반에 개발되었습니다. AT& T Bell Labs 는 거의 비슷한 시기에 Unix 를 개발 했습니다. 다양한 반복과 개발을 통해 Linux 도 탄생했습니다.

이러한 병렬 혁신의 결과는 명령줄을 통해 한 서버에 설치를 수행하는 방법을 배우면 다양한 Unix 또는 Linux 서버에서 다른 많은 작업과 호환될 수 있는 기술을 배운다는 것입니다. 

매뉴얼 페이지 – 손끝에서 찾을 수 있는 정보(Man Pages – Information at Your Fingertips)

Google 과 마찬가지로 Linux 에는 사용자가 필요한 리소스를 찾을 수 있도록 하는 자체 검색 및 조사 도구 세트가 있습니다. 이러한 리소스를 "맨 페이지"라고 합니다. Linux 서버(또는 Linux 기반 운영 체제)에 로그인 하면 명령줄 응용 프로그램을 열고 대화형 문서 파일에 검색어를 입력하는 것과 같이 조사할 내용을 입력할 수 있습니다.

Linux 유틸리티, 도구, 데몬, 스크립트(daemon, script) 와 같이 조사하려는 주제를 선택하면 "man"을 입력한 다음 단어를 입력하여 찾을 수 있습니다. 이 문서의 뒷부분에서 이 작업을 수행하는 방법을 배웁니다.

매뉴얼 페이지는 사용하기 쉽습니다. (Just) 단어를 입력하기 시작하면 Linux OS 가 정보를 반환하기 시작합니다. 특정 주제에 대한 매뉴얼 페이지가 없으면 Linux 에서 알려줄 것입니다.

대부분의 경우 매뉴얼 페이지는 해당 매뉴얼 페이지가 표시되는 소프트웨어 버전에 대해 상당히 정확합니다. 예를 들어, 10년 된 Linux 서버에 로그인한 경우 매뉴얼 페이지는 해당 버전(및 연령)과 관련된 정보를 표시합니다.(Linux)

매뉴얼 페이지는 사용하기 쉽고 정확하지만 몇 가지 주의 사항이 있습니다. 이미지를 통해 이러한 주의 사항을 설명하겠습니다. 

아래 이미지에서 ARP에 대한 매뉴얼 페이지는 ARP (ARP) 더 이상 사용되지 않으며("참고" 섹션 아래) 대신 ip neigh 를 검색해야 함을 나타냅니다 . 그 표기법에 따르면 " man ip neigh "를 입력하여 교체 도구/프로토콜에 대한 정보에 액세스할 수 있습니다. 

그러나 " man ip neigh "를 입력해도 "ip neigh"에 대한 매뉴얼 페이지는 조회되지 않습니다. 대신 두 개의 매뉴얼 페이지를 찾습니다. 하나는 "ip"이고 다른 하나는 "neigh"입니다. 

"man ip neigh"를 입력하면 매뉴얼 페이지가 표시되는 것은 사실이지만 주의를 기울이지 않으면 실제로 찾고 있던 것이 아님을 놓칠 수 있습니다. 

대시를 추가할 수 있습니다(대체 도구를 참조할 때 매뉴얼 페이지에 표시되지 않더라도)... 따라서 대시를 추가하고 "man ip-neigh"를 입력하면 제대로 작동하지만 올바르지 않습니다. 어느 하나.

" man ip-neighbour "(영국 철자 참고)를 입력해 보십시오. 특정 구문을 입력하면 ARP 매뉴얼 페이지를 대체하기 위한 올바른 매뉴얼 페이지가 표시됩니다(또는 ARP 프로토콜 대체). 결론은 다음과 같습니다. 필요한 것을 찾을 수 없으면 원하는 매뉴얼 페이지를 얻을 때까지 다른 조합을 사용해 보십시오.

예를 들어, nslookup 도구에 대한 매뉴얼 페이지를 찾아보십시오. "man nslookup"을 입력하면 됩니다. 그렇게 하면 아래 이미지/스크린샷과 유사한 매뉴얼 페이지가 표시됩니다. nslookup 도구에 대해 알고 싶은 모든 것을 배우게 됩니다.

맨 페이지가 화면에 나타나면 아래로 스크롤하고, 읽고, 적용하고, 테스트하고, 맨 페이지를 닫을 수도 있습니다(문자 "q"를 입력하고 맨 페이지를 자동으로 닫음).

존재하지 않는 매뉴얼 페이지를 요청하면 Linux 는 해당 매뉴얼 페이지에 대한 항목이 없다는 피드백을 제공하고 다른 페이지를 시도할 것입니다.

IPv4 및 IPv6(IPv4 and IPv6)

IPv4IPv6 은 모두 기술적으로 동일하지만 우리 인간에게는 동일하게 보이지 않습니다. LAN (Local Area Network)에서 컴퓨터나 장치를 식별하는 수단입니다 . LAN 에서 장치를 식별하는 방식으로 비공개입니다 .

IPv4 는 점/마침표로 구분된 숫자를 사용합니다. 우리 대부분은 IPv4(IPv4) 형식 을 사용하여 사설 네트워크에 연결된 컴퓨터에서 볼 수 있는 IP 주소 유형에 익숙 합니다.

네트워크의 컴퓨터에도 IPv6 주소가 있지만 모양이 다릅니다. IPv6 은 콜론( : )으로 구분된 영숫자 문자로 구성됩니다. 

그렇다면 IPv4(IPv4)IPv6 의 차이점은 무엇 입니까? 네트워크 이름처럼 생각하십시오 . (Think)하나는 이름과 같고 다른 하나는 성입니다. 두 이름 모두 동일한 사람(또는 이 경우 컴퓨터)을 가리킵니다. 일반적으로 성에 비해 이름이 다른 것과 마찬가지로 IPv4 " 이름"은 IPv6 " 이름"과 둘 다 동일한 시스템을 가리키더라도 다릅니다.

Carla Schroeder 는 IPv4 및 IPv6에 대해 읽기 쉽고 유용한 기사(useful article about IPv4 and IPv6) 를 작성했습니다 .

Linux 서버(및 su 및 sudo)의 루트 액세스(Root Access on a Linux Server (and su and sudo))

완료해야 하는 많은 작업의 경우 루트 액세스(관리자 또는 수퍼유저라고도 함)가 필요합니다. 그 이유는 이러한 유틸리티와 앱 중 상당수가 보안상의 이유로 제한될 정도로 민감하기 때문입니다. 

루트로 로그인하거나 수퍼유저 액세스(su)를 트리거하는 다른 솔루션은 Linux(Linux) 시스템에 특정 명령을 수퍼유저/루트로 실행해야 하지만 후속 명령은 실행하지 않는다는 "sudo"를 명령 앞에 추가하는 것입니다. 앞에 "sudo" 지시문이 추가됨). 

명령 앞에 "sudo"가 사용되는 경우 Linux 는 수퍼유저 ID 및 권한을 인증하기 위해 su 암호를 요청합니다.

네트워킹 프로토콜(Networking Protocols)

Linux 에 대해 논의할 때 고려해야 할 다양한 프로토콜이 있습니다 . 이 기사의 기본 프로토콜은 TCP 와 IP입니다.

전송 제어 프로토콜(TCP)(Transmission Control Protocol (TCP))

(Transmission Control Protocol)TCP 라고도 하는 전송 제어 프로토콜 은 이름에서 알 수 있듯이 패킷 전송에 사용되는 프로토콜입니다.

트래픽 제어(Traffic Control) (tc)  라는 Linux 도구 를 포함하여 다양한 도구에 대한 설명은 아래를 참조하십시오 .

TCP 는 패킷이 한 위치에서 다른 위치로 이동하는 방법에 대해 Linux 운영 체제에 지시합니다 . 또한 네트워크 트래픽을 제어하고 정보 패킷(예 : 한 위치에서 다른 위치로 이동하는  데이터 폴더)의 전송을 지시합니다.(data)

이것이 프로토콜을  TCP(  전송 제어 프로토콜 )라고 하는 이유입니다.(Transmission Control Protocol)

인터넷 프로토콜(IP)(Internet Protocol (IP))

인터넷 프로토콜(Internet Protocol) 은 일반적으로 약어인 IP로 참조됩니다.

IP 의 경우 패킷을 전송할 수 있는 더 넓은 영역( 인터넷 )이 있습니다. (Internet)그것은 인터넷이라고 불리는 더 넓고 더 길고 더 많은 사람들이 여행하는 슈퍼 하이웨이를 갖는 것과 같습니다. TCP 는 네트워크에서 패킷의 이동을 제어하는 ​​반면 IP는 인터넷에서 패킷의 이동을 제어합니다.

ICMP 프로토콜(ICMP Protocol)

ICMP 는 (ICMP)Internet Control Messaging Protocol 의 약자입니다 . 대부분의 Linux 배포판에서 사용할 수 있는 프로토콜이지만 일부 Linux (Linux)배포판(Linux) 에서는 사용할 수 없습니다 . 이것은 현재 Centos(Centos) 설치 에 매뉴얼(Man) 페이지 가 없다는 것이 입증되었습니다 .

언뜻 보기에는 이 특정 프로토콜이 그렇게 필수적인 것처럼 보이지 않을 수 있지만 실제로는 그렇습니다. ICMP 는 패킷이 목적지에 제대로 도달하지 못한 경우 오류 메시지를 제공하는 역할을 합니다. ICMP 는 전송되는 정보 패킷의 전달(또는 수신)에 대한 상태 업데이트를 수신하는 데 필수적입니다.

사용자 다이어그램 프로토콜(UDP)(User Diagram Protocol (UDP))

(User Diagram Protocol)UDP ( User Diagram Protocol )는 TCP ( Transmission Control Protocol )와 마찬가지로 한 지점에서 다른 지점으로 정보 패킷을 전송하기 위한 프로토콜입니다. TCP 의 경우 프로세스/전송의 일부로 패킷의 성공적인 전달에 대한 검증이 있어 UDP 보다 더 안정적 입니다.

UDP 의 경우 확인 프로세스가 없으므로 패킷이 오류 없이 성공적으로 전송 또는 수신되었는지 알 수 없습니다. 따라서 활용하기에는 충분히 쉬운 프로토콜이지만 검증할 수 없거나 인증할 수 없습니다. 

리눅스 구성(Linux Configuration)

Linux 운영 체제  에서 사용할 수 있는 여러 구성 파일이 있습니다 .

예를 들어 Linux 시스템에서 Apache 서버를 실행하는 경우 Apache 구성 파일이 중요합니다. 이러한 파일을 통해 Apache 웹 서버는 도메인, 특히 해당 서버에서 호스팅되는 사이트에서 무슨 일이 일어나고 있는지 알 수 있습니다.

때때로 구성 파일에 httpd.conf라는 레이블이 지정됩니다. 때로는 apache.conf로 레이블이 지정됩니다. 또는 완전히 다른 레이블/이름일 수 있습니다. 한 서버의 한 위치에서 구성 파일을 찾을 수 있고 다른 서버의 완전히 다른 위치에 있는 경우도 있습니다.

다행히도 특정 구성 파일을 찾는 데 도움이 될 수 있는 유용한 명령이 있습니다. 예를 들어, " httpd.conf(httpd.conf) " 구성 파일이 있는 경우 다음을 입력하여 찾을 수 있습니다.

find / -name “httpd.conf”

첫 번째 단어인 "찾기"는 Linux 에 사용 중인 명령/유틸리티를 알려줍니다. 이 경우에는 "찾기" 유틸리티입니다. 명령줄의 두 번째 구성 요소는 "/"로 find 유틸리티가 서버의 루트 수준에서 시작하여 경로를 검색해야 함을 알립니다.

보다 구체적인 위치를 찾고 있다면 Linux 가 etc 디렉토리에서 시작하여 해당 경로를 따르도록 알려주는 "/etc"와 같은 항목이 있을 수 있습니다. 특정 경로/위치를 제공하면 Linux(Linux) 가 중복된 위치를 검색할 필요가 없기 때문에 잠재적으로 프로세스 속도를 높일 수 있습니다 .

" -name " 옵션을 사용하면 Linux 가 파일 또는 디렉토리 이름에서 찾고 있는 내용을 알 수 있습니다. 이름을 따옴표로 묶는 것이 도움이 되며 검색할 때 별표( * )를 와일드카드로 사용할 수도 있습니다.

"/etc" 디렉토리/경로에 있는 구성 파일 및 디렉토리의 몇 가지 예는 다음과 같습니다. 

  • pam.d – 인증 모듈과 관련된 유틸리티가 포함된 디렉토리입니다. 예를 들어 "Su"와 "sudo"가 있습니다.
  • sysconfig – 전원 관리, 마우스 등과 같은 컴퓨터 기능을 포함하는 디렉토리입니다. 
  • resolv.conf – Linux 시스템이 해당 용량으로 사용되는 경우 도메인 이름 서버의 기능을 지원하는 파일입니다 .
  • services – 이 파일에는 (services)Linux 시스템 에서 사용 가능한 연결(예: 열린 포트)이 포함되어 있습니다 .

파일, 경로 또는 유틸리티가 더 이상 사용되지 않거나 더 이상 사용되지 않는지 궁금하면 매뉴얼 페이지를 사용하여 확인하십시오. 이것은 현재의 내용과 변경된 사항에 대한 탭을 유지하는 데 도움이 되는 방법입니다.

Linux 파일 시스템 이해(Understanding the Linux File System) 

많은 Linux 배포판(Linux distributions) 에서 구성 파일은 " etc/sysconfig " 경로 아래의 network-scripts 디렉토리에 있습니다. 그들이 거기에 있지 않다면 비슷한 위치/경로가 있을 가능성이 높습니다. 이 특별한 경우에 존재하는 파일은 아래 스크린샷에 나와 있습니다.

아래 스크린샷에서 볼 수 있듯이 두 개의 구성 파일이 있습니다. 각각의 인터페이스에 따라 레이블이 지정됩니다(예: ifcfg-eth0).

구성 파일 앞에는 ifconfig 명령(ifconfig command) 을 대체하는 " ifcfg " 가 있습니다(인터페이스 파일 이름의 일부가 됨). 즉, ifcfg가 IPv6(IPv6) 과 호환되지 않기 때문에 이제는 어느 정도 교체되었습니다 .

두 개의 인터페이스 참조( ifcfg-eth0ifcfg-lo )는 특정 유형의 인터페이스를 참조합니다. Linux 개발자는 이 영역에서 파일 이름의 형태로 정의와 방향을 제공하여 도움이 되었습니다. " eth0 "으로 끝나는 인터페이스의 경우 "이더넷"을 통해 연결되거나 이더넷 기능이 있는 인터페이스입니다.

문자 " eth "를 사용하면 올바른 방향을 알려줍니다. "eth" 뒤에 오는 숫자는 장치의 번호를 제공합니다. 따라서 다음 이더넷 장치는 " ifcfg-eth1(ifcfg-eth1) " 등과 같은 것일 수 있습니다 .

"lo"로 끝나는 파일 이름은 "loopback" 인터페이스를 나타냅니다. " localhost "라고도 합니다 . 이것은 기술적으로 실제 네트워크 연결이 아닌 네트워크 연결입니다. 단순히 프로세스가 네트워크를 통해 통신하지 않고도 장치에서 통신할 수 있도록 합니다. 이 특정 인터페이스에 대해 생각할 때 "가상"을 생각하십시오.

모든 Linux 배포판은 루프백(또는 localhost)을 가질 수 있으며 일반적으로 기본적으로 설정됩니다. "-lo"로 끝나는 인터페이스를 사용합니다. localhost의 IP 주소는 일반적으로 127.0.0.1입니다. 많은 경우 루프백 가상 인터페이스를 사용하여 연결을 테스트하고 다른 잠재적인 네트워크 문제를 배제할 수 있습니다.

파일(The Files)

구성 파일을 편집하고 볼 수 있는 다양한 방법이 있습니다. 한 가지 방법은 " vi " 다음에 파일 이름 을 사용하여 액세스 하는 " vi 편집기 "를 사용하는 것입니다. (vi editor)이 경우 " vi ifcfg-eth0 "(인용 부호 제외)을 입력하면 특정 인터페이스(eth0)에 대한 네트워크 정보를 볼 수 있습니다.

그러나 전통적인 방식으로 수행하고 ifcfg에 대한 매뉴얼 페이지에 있는 네트워크 구성 지침을 따르는 것이 더 좋습니다.

이것은 비기술자에게도 더 쉬울 수 있습니다. vi 편집기를 사용하려면 세부 사항에 약간의 주의가 필요하므로 세부 사항을 중시하는(또는 이미 프로그래머 또는 시스템 관리자인 경우) vi 편집기는 Linux 구성 파일로 작업할 때 최적의 솔루션이 될 수 있습니다.

맨 페이지에 액세스할 때 ifconfig 스크립트를 대체한 ifcfg 스크립트에 대한 정보를 검토할 수 있습니다(맨 페이지의 위 스크린샷 참조). 또한 Linux(Linux) 배포판 의 인터페이스 목록을 보면 ifup 및 ifdown 명령이 있습니다. 그것들도 man 페이지에서 검토할 수 있습니다.

맨 페이지의 스크린샷은 아래 이미지에 나와 있습니다. 매뉴얼 페이지에서 볼 수 있듯이 Linux에서 TCP/IP 파일의 설정 및 구성에서 참조(및 수정)할 수 있는 추가 Linux TCP/IP 파일 ((Linux) 및 해당 파일에 대한 경로)이 있습니다 .

vi 편집기와 같은 명령줄 텍스트 편집기를 사용하여 구성 파일을 보면 몇 가지 옵션이 정의되어 있음을 알 수 있습니다. 예를 들어, 네트워크 인터페이스를 보면 단어가 모두 대문자로 표시되고 그 뒤에 등호(=)가 오고 그 다음에는 다른 단어가 표시될 수 있습니다. 

예를 들어 " ONBOOT "인 지시문이 있을 수 있으며 구성(ONBOOT) 옵션의 예로 "ONBOOT=yes"라고 표시될 수 있습니다. 몇 가지 다른 구성 지점과 옵션도 있습니다. 예를 들어, 다른 하나는 NETMASK 입니다. 

구성 지시문 " NETWORKING "이 표시되면 "예"가 뒤에 와야 합니다. 뒤에 "아니오"가 오는 경우 네트워크 인터페이스가 네트워킹에 대해 활성화되지 않았음을 나타내므로 문제를 나타낼 수 있습니다. 

다음은 방금 설명한 상황을 수정하는 단계별 프로세스입니다.

  1. 안전을 위해 구성 파일의 복사본을 만드십시오. 이를 수행하는 몇 가지 방법이 있습니다. 가장 쉬운 방법 중 하나는 명령 창을 사용하는 것입니다.

    다음을 입력 합니다. cp ifcfg-eth0 ifcfg-eth0_20200101

    그런 다음 다음 줄에 다음을 입력합니다. mv ifcfg-eth0_20200101 /home/mydirectory/ifcfg-eth0_20200101

    이렇게 하면 방금 만든 파일 복사본이 백업에 사용 중인 디렉터리로 이동합니다.
  2. 구성 파일을 백업했으므로 이제 해당 구성 파일을 변경할 차례입니다. vi 편집기를 사용하는 경우 다음을 입력합니다.

    vi ifcfg-eth0

    이렇게 하면 터미널/명령 응용 프로그램에서 파일이 열립니다(트리거할 때 매뉴얼 페이지가 열리는 방식과 유사).

    구성 파일이 열리면 " NETWORKING=no "가 포함된 행을 찾아 해당 행을 삭제하거나 "NETWORKING=yes"로 변경합니다. 이것은 " cw" vi 편집기의 지시문. 슬래시를 입력하면 vi 편집기에 검색 중임을 알리는 것입니다. 이 경우 편집자에게 "NETWORKING"을 검색하고 있음을 알리고 검색되면(마우스를 해당 위치로 이동) 오른쪽 화살표 키를 사용하여 "no"라는 단어로 이동할 수 있습니다.

    "no"라는 단어가 나오면 "n"에서 멈추고 " cw "를 입력하여 "no"를 "yes"로 변경할 수 있습니다. "cw"는 단어 변경을 의미하며 Linux 에서는 전체 단어를 한 단어("no")에서 다른 단어("yes")로 변경할 수 있습니다. 하나의 문자만 변경하려면 "r"을 사용하여 하나의 문자 또는 문자를 바꿀 수 있습니다.

    스크린샷은 아래에서 이 프로세스를 보여줍니다.
     
  3. 구성 파일을 저장한 후(즉, INSERT(INSERT) 모드 에서 나오려면 esc를 입력 하고 파일을 저장하려면 두 번 Z를 입력) 서비스나 컴퓨터를 다시 시작할 때입니다. 이것은 여러 가지 방법으로 수행할 수 있습니다. 컴퓨터를 재부팅하는 한 가지 방법은 다음 명령줄을 입력하는 것입니다.

    shutdown -r now

    shutdown 명령은 Linux 시스템을 종료하도록 지시합니다. -r 옵션은 명령에 종료가 아니라 재부팅하고 지금 수행하도록 지시합니다.

    팁:(Tip:) 컴퓨터나 서버가 재부팅을 완료한 시점을 알고 싶다면 "ping"을 입력한 다음 컴퓨터/서버의 공용 IP 주소(또는 Linux 서버에서 호스팅되는 사이트의 도메인 이름)를 입력합니다.

    ping 명령을 사용하면 서버가 "ping 가능"(재부팅 중에 발생)할 수 없다는 것을 알 수 있으며 서버가 성공적으로 다시 시작되면 ping은 성공적인 재부팅을 나타내는 긍정적인 응답으로 응답합니다.

다음은 위 목록의 단계를 설명하는 데 도움이 되는 몇 가지 이미지입니다.

1 단계:

2 단계:

팁:(Tip:) 서버 세계에서 유일한 것은 없다는 것을 명심하십시오. 예를 들어, 특정 인터페이스(이 경우 eth0)에 대한 구성을 변경할 수 있지만 이는 네트워크의 하나의 인터페이스일 수 있으며 다른 서버의 영향을 받을 수 있습니다.

따라서 위의 예에서 서버를 다시 시작하면 네트워크 장치도 다시 시작됩니다. 이것은 이 인터페이스에 대한 단일 옵션이 아니지만 이 인터페이스는 다시 시작하라는 명령의 영향을 받습니다. 

/etc/hosts File(s)

/etc/hosts 파일 은 존재하거나 존재하지 않을 수 있습니다. 존재하는 경우 구성에 사용되거나 사용되지 않을 수 있습니다. 예를 들어, 파일을 직접 관리하는 대신 호스트 구성을 처리하는 다른 시스템이 있을 수 있습니다. 또한 호스트 파일 자체도 다릅니다. 예를 들어 IPv4IPv6 은 아래 이미지에서 볼 수 있듯이 구성을 다르게 처리합니다.

Configuration Files; Locations/Paths; Terms; and More

추가로 유용한 파일 이름 및 파일 위치는 다음과 같습니다.

  • /etc/sysconfig/network-scripts/(구성 파일 경로)
  • /etc/sysconfig/network-scripts/ifcfg-eth0(구성 파일)
  • /etc/hosts(구성 파일)
  • /etc/resolv.conf(네임서버 정보가 있는 설정 파일)

대부분의 경우 시스템 또는 서버 소프트웨어는 구성 파일을 자동으로 생성합니다. 또한 DHCP 를 사용하는 경우 고정 IP 주소가 사용되지 않기 때문에 즉석에서 계산되는 네트워킹 구성의 다른 측면이 있습니다.

다음 명령줄(CL) 명령은 대부분의 Linux 배포판에서 사용되었습니다. 더 이상 사용되지 않거나 더 이상 사용되지 않는 경우 대체 명령이 나열됩니다.

  • route ( obsolete / deprecated ): 경로를 표시하고 편집하는 데 사용되었습니다. ip route 로 대체되었습니다 .
  • hostname : 시스템의 호스트 이름을 표시하거나 조작하고 편집하는 데 사용됩니다. 
  • netstat : 네트워크 연결, 라우팅 테이블, 인터페이스 통계, 멀티캐스트 멤버십 등을 봅니다.
  • arp : ( obsolete / deprecatedIPv4 정보 를 표시하는 데 사용됩니다 . 특히 네트워크 이웃 캐시. IPv6 은 마침표로 구분된 4개의 숫자로 구성된 (IPv6)IPv4 모음을 대체하여 네트워크 주소가 되었습니다 . 이러한 변경 사항에 비추어 이 사용되지 않는 명령은 ip neigh 로 대체되었습니다 .
  • ip : IP는 "인터넷 프로토콜" 및 궁극의 WAN (광역 네트워크)을 의미할 뿐만 아니라 시스템 관리자 또는 컴퓨터 사용자가 TCP/IP 매개변수를 보고 다음과 같이 설정할 수 있도록 하는 유틸리티이기도 합니다. 필요.
  • tc : 이것은 "트래픽 제어"를 나타내며 Linux 시스템에서 인바운드 및 아웃바운드 트래픽을 관리하는 데 도움이 되는 유틸리티입니다. 

구성 도구: GUI 대 명령줄(CL)(Configuration Tools: GUI Vs. Command Line (CL))

참조 지점을 제공하기 위해 다음 세 이미지는 TCP/IP 를 포함하여 네트워킹 구성을 처리하는 GUI (그래픽 사용자 인터페이스) 메커니즘을 표시합니다 . 

첫 번째 이미지는 Apple Mac GUI ( System Preferences > Networking )이고 두 번째 두 이미지는 Windows 운영 체제(Windows Operating System) 의 이미지입니다 (버전마다 다름). 스크린샷에서 볼 수 있듯이 Microsoft 제어판(Microsoft Control Panel)네트워크 연결(Network Connections) 을 통해 액세스 할 수 있습니다.

GUI 대 텍스트 편집기 또는 명령줄(CL)의 장단점(Pros and Cons of GUI Versus Text Editor or Command Line (CL))

많은 사람들 이 사용 용이성, 시각적 표현 및 전반적인 단순성 때문에  그래픽 사용자 인터페이스( GUI )를 선호하지만 구성 파일(이 경우 네트워킹과 관련된)을 이해하면 문제를 해결하고 수정할 수 있습니다.(GUI)

GUI 를 먼저 파악하고 싶을 수도 있지만 만일을 대비하여 충분한 정보를 얻는 데 도움이 됩니다. 또한 GUI 가 반드시 필요하지 않은 (또는 아직 없는) 일부 운영 체제가 있으므로 다시 한 번; 준비하는 것이 도움이 됩니다.

다음 섹션에서는 구성 파일, 액세스 방법, 업데이트 방법, 파일 및 유틸리티 관리 방법에 대해 설명합니다.

Linux 명령줄(CL) 도구, 유틸리티, 스크립트 및 데몬(Linux Command-Line (CL) Tools, Utilities, Scripts, and Daemons)

Linux 배포판 에 사용할 수 있는 도구가 많이 있습니다 . 다시 말하지만(Again) , 다른 명령과 마찬가지로 이러한 도구가 다른 배포판에서 사용되는 방식 간에는 유사점(및 차이점)이 있습니다. 어떤 경우에는 도구를 사용할 수 있지만 먼저 설치해야 하고 설치 프로세스가 종종 다릅니다.

명령줄 도구는 종종 셸로(shell) 참조되며 초기에는 터미널(terminal) . 다른 용어가 있지만 일반적으로 사용자가 창에 명령을 입력하여 운영 체제에 액세스할 수 있도록 하는 응용 프로그램입니다.

몇 가지 예를 살펴보겠습니다. 첫 번째는 Windows 운영 체제의 것으로 Windows 사용자에게 친숙해 보입니다. 도구는 CMD 를 입력하여 열립니다 (아래 스크린샷 참조). 

두 번째 스크린샷은 대부분의 Apple 컴퓨터 에 사전 설치된 터미널 이라는 응용 프로그램의 스크린샷입니다.(Terminal)

NSLookup(nslookup)

nslookup 의 경우 ns이름 서버(nameserver) 를 나타내며 명령 의 조회(lookup) 부분은 정보의 "조회"입니다. 따라서 이 도구의 이름은 이름 서버를 통해 일반적으로 사용할 수 있는 정보를 조회한다는 의미입니다.

NSLookup 은 편리한 도구입니다. 이 경우 eBay에 대한 정보를 조회하는 데 사용합니다. 그렇게 하기 위해 "nslookup ebay.com"을 입력하면 아래 이미지에 표시된 것과 유사한 정보가 표시됩니다.

명령은 스크린샷 상단에 표시됩니다(개인 정보를 흐리게 처리한 후). 그런 다음 해당 요청( nslookup )의 출력이 그 아래에 서버(Server) (공용 IP 주소), 특정 IP 주소(IP address) 등과 같은 정보와 함께 표시됩니다 . 

교통 통제(tc)(Traffic Control (tc))

또 다른 도구는 "교통 통제" 도구("tc"라고도 함)입니다. 데이터 패킷의 스케줄링 및 처리를 허용하는 도구입니다. 

이 명령은 패킷이 네트워크를 통해 이동 하는 방법 을 알려줍니다. (how)측면에는 타이밍, 속도, 장치 등과 같은 질문에 대한 답변이 포함 됩니다(how) . 다음은 트래픽 제어(Traffic Control) (tc) 사용에 대한 명령줄(CL) 표현입니다.

누군가에게는 "횡설수설"처럼 보일 수 있지만 명령줄의 각 단어는 중요한 것을 나타냅니다. 목록은 다음과 같습니다.

  • tc : 이 도구는 "Traffic Control"(일명 "tc")입니다. 이것은 사용할 Linux(Linux) 도구를 명령줄 응용 프로그램/소프트웨어에 알려줍니다 .
  • qdisc : 이 약어는 대기열 규칙(queuing discipline) 을 나타내며 간단한 스케줄러를 설명하는 또 다른 방법입니다.
  • add : 구성(예, 기술적으로 파일)을 구축 중이므로 컨트롤 에 추가 하고 있음을 도구에 알립니다.(adding)
  • dev eth0 : “dev”는 “디바이스”를 가리키며, 우리가 디바이스를 정의하려고 한다는 것을 도구에 알립니다. 이 경우 "eth0"은 장치에 대한 참조입니다. 이것은 장치 레이블 에 대한 그래픽 사용자 인터페이스( GUI )에 나타나는 것과 유사하다는 것을 알 수 있습니다.
  • root : 루트 수준 또는 이그레스에서 아웃바운드 트래픽을 수정하고 있음을 도구에 알립니다.
  • netem : 이 단어는 "네트워크 에뮬레이터"라는 문구를 나타냅니다. 하드웨어 네트워크가 아닐 수도 있지만 동일한 에뮬레이션입니다. 이는 Parallels 소프트웨어가 (Parallels)Apple 컴퓨터 용 Windows 소프트웨어를 에뮬레이트하는 방식과 유사합니다. 물론 완전히 다른 소프트웨어이지만 netem이 네트워크를 에뮬레이트하는 것과 같은 방식으로 에뮬레이션 소프트웨어입니다. 이 경우 netem은 LAN (로컬 영역  네트워크)이 아닌 WAN (광역 네트워크)을 나타냅니다.
  • delay : 이 단어는 tc 도구에 트랜잭션의 "지연" 구성 요소를 수정하고 있음을 알려줍니다.
  • 400ms : 우리는 이미 우리가 지연에 영향을 미치고 있다고 도구에 말했지만 이제 우리는 지연에 영향을 미치는 정도를 정의해야 합니다. 이 경우 400밀리초 단위입니다. 

네트워크 관리자(Network Manager)

Network Manager 의 목적은 네트워크 구성을 단순화하고 자동화하는 것입니다. DHCP 사용자의 경우 네트워크 관리자(Network Manager) 는 IP 주소를 얻고 기본 경로를 대체하며 이름 서버를 자동으로 교체할 수 있습니다.

Network Manager(Manager) 를 사용하기 위한 nmtui 도구는 전부는 아니지만 대부분의 Linux 배포판에서 사용할 수 있습니다. 또한 일부 도구는 "사용 가능"하지만 아직 사용할 수 없습니다. 다시 말해, 설치해야 하는 일부 도구와 데몬이 있으며 해당 Linux(Linux) 배포판에 사전 설치될 필요는 없습니다 .

기타 네트워킹 주제(Other Networking Topics)

특히 Linux(Linux) 배포판 을 다룰 때 특히 매력적인 네트워킹 및 TCP/IP 측면이 많이 있습니다 . Linux(Don) 설치 에서 바로 사용할 수 있는 매뉴얼 페이지(맨 페이지라고도 함)가 있다는 것을 잊지 마십시오 . (Linux)따라서 이것은 하지 말아야 할 일에 대한 일종의 관련 없는 목록으로 보일 수 있지만 항상 매뉴얼 페이지를 사용하여 해야 할 일을 파악할 수 있습니다.

라우터로서의 리눅스(Linux as the Router)

오늘날 대부분의 사람들 은 네트워크 경로 작업(manage the network route task) 을 관리하기 위해 라우팅 작업(예: 라우터) 전용 하드웨어를 사용 합니다 .

많은 경우 라우터가 가정 또는 사무실 인터넷 패키지/계약 패키지 거래의 일부이기 때문입니다. 고객은 일반적으로 월(또는 연간) 렌탈/리스 요금을 지불하거나 라우터를 구매해야 하는 경우가 있습니다. 

그러나 처리되지만 Linux(Linux) 가 라우터로 작동할 수 있음에도 불구하고 라우터로 작동할 필요는 거의 없습니다 . 위에서 설명한 시나리오는 Linux에 대해 거의 유사 사용 중단 상황을 생성 하지만 이것이 (Linux)Linux 가 완전히 게임에서 제외 된다는 의미는 아닙니다 . 필요한 경우 Linux(Linux) 서버를 하드웨어(및 후속 소프트웨어) 라우터로 설정할 수 있습니다.

IP 경로(이전 "경로")(IP Route (Formerly “Route”))

다음 이미지는 "Route" 매뉴얼 페이지의 스크린샷과 해당 도구로 가능한 지시문을 보여줍니다. 

SNORT – 침입자 탐지 시스템(SNORT – An Intruder Detection System)

Snort Software 는 원래 Martin Roesch가 개발하고 이후 Cisco Systems에 인수된(Martin Roesch and since acquired by Cisco Systems) 오픈 소스 IDS ( 침입 탐지 시스템(Intrusion Detection System) ) 입니다. TCP/IP 계층 을 활용하는 규칙을 기반으로 작동합니다 . 이러한 규칙을 정의하면 네트워크를 보호하기 위해 침입을 식별합니다.

How to Set Up Linux > TCP/IP Settings for Linux

다음 미니 자습서는 Linux(Linux) 세계  에서 접할 수 있는 몇 가지 일반적인 작업에 도움이 될 것 입니다.

시간은 빠르게 변하므로 매뉴얼 페이지와 Google 검색 을 사용하여 다음 단계를 확인하고 작업을 더 잘 수행할 수 있는 다른 도구가 없는지 확인하는 것이 좋습니다. 이 글을 쓰고 있는 현재로서는 그렇지 않습니다.

튜토리얼 01: Linux 머신에 고정 IP 주소 할당(Tutorial 01: Assigning a Static IP Address to a Linux Machine)

첫 번째 질문은 컴퓨터/서버에 고정 IP 주소(변경되지 않는 주소) 또는 변경 가능한 IP 주소(예: DHCP – 동적 호스트 구성 프로토콜(DHCP – Dynamic Host Configuration Protocol) )가 필요한지 여부입니다. 이것이 개인용 컴퓨터(서버가 아님)인 경우 인터넷에 액세스하기 위해 DHCP 를 사용할 가능성이 있습니다.(DHCP)

이것이 의미하는 바는 컴퓨터에 고정 IP 주소를 할당하는 데 어려움을 겪을 필요가 없다는 것입니다. 귀하의 인터넷 서비스 제공자( ISP ) 및 제공/임대된 모든 하드웨어는 귀하가 인터넷에 연결할 수 있도록 즉석에서 IP 주소를 자동으로 계산합니다. 즉, 고정 IP 주소가 필요하지 않은 경우 동적으로 변경되는 주소는 서버가 아닌 컴퓨터에 적합합니다.

서버가 있고 다른 사람이 액세스할 수 있어야 하는 경우(예: 집 외부, WAN/internet , 비LAN) 사용 중인 도메인 중 하나가 서버에 매핑되도록 고정 IP 주소가 필요합니다. 도메인에 할당된 호스팅 네임서버를 통해 또는 고정 IP 주소를 통해 직접 액세스할 수 있습니다.

아무도 집 밖에서 컴퓨터나 서버에 액세스할 필요가 없는 경우 고정 IP 주소를 사용하는 사람이 없기 때문에 IP 주소 변경(동적, 비정적)이면 충분합니다.

참고: 일부 사람들은 공개 액세스를 위해 DHCP IP 주소를 사용했지만(예, 서버로도 사용 가능)

  1. 그렇게 하려면 매우 기술적인 생각을 가진 사람이 필요하므로 일반적이지 않습니다.
  2. 고정 IP 주소보다 유지 관리가 훨씬 더 어렵습니다(끊임없이 변화하는 특성 때문에).

고정 IP 주소가 필요한 경우 여기에서 단계를 따르세요. 그렇지 않은 경우 이 섹션을 건너뛸 수 있습니다.

보시다시피 명령(위에 표시됨)은 줄 시작 부분에 "sudo"를 포함합니다. "su" 명령(수퍼유저)을 사용하고 수퍼유저로 로그인하는 것이 가능하지만 "sudo"를 사용하면 해당 명령 하나만 수퍼유저로 실행됩니다.

수퍼유저로 로그인하는 다른 방법은 수퍼유저로 모든 작업을 완료할 수 있어 수행해야 하는 작업을 보다 편리하게 수행할 수 있습니다.

그러나 그와 함께 보안 위험이 따르므로 단순히 sudo로 명령을 시작하고 앱이 해당 작업/명령에 대한 수퍼유저로 명령을 완료하기 위해 필요한 경우 암호를 요청하도록 허용하는 것이 더 안전합니다.

선택은 여러분의 몫이며 더 쉬운 방법을 기반으로 해야 합니다. 아래 스크린샷에 표시된 파일은 다음 명령을 통해 액세스할 수 있습니다.

sudo vi /etc/sysconfig/network-scripts/ifcfg-eth0

해당 명령을 사용하기 전에 네트워크 장치 번호가 올바른지 확인하기 위해( eth0 ) 확인됩니다. 기억하시겠지만 Linux 구성은 인터페이스 파일 내에서 관리되므로 구성 파일을 편집하기 전에 해당 파일에서 인터페이스 번호를 확인하는 것이 중요합니다.

주의해야 할 구성 파일의 또 다른 측면은 "정적"이라는 단어의 사용입니다. 고정 IP 주소를 추가하기 때문에 구성 파일에 이 사실을 알리는 것이 중요합니다. 

참고 사항은 설명을 위해 아래 스크린샷에 추가되었지만 구성 파일에 포함되어서는 안 됩니다. 또한 일부 Linux 배포판에서는 따옴표가 필요합니다. 이 특정 구성 파일에서는 자동 생성 구성 파일에 따옴표가 없으므로 추세가 계속되고 따옴표가 추가되지 않았습니다.

다음 스크린샷은 메모와 추가 공백이 제거된 상태에서 파일이 실제로 어떻게 표시되는지 보여줍니다.

편집할 다음(최종) 구성 파일은 다음을 입력하여 액세스합니다.

sudo vi /etc/resolv.conf

해당 파일 내에서 네임서버를 추가(또는 수정)할 수 있습니다. 이러한 네임서버는 방금 수정된 다른 구성 파일과 일치해야 합니다. 이 경우 /etc/sysconfig/network-scripts/ifcfg-eth0 (위의 스크린샷)에 있습니다.

사용될 용어는 "nameserver"입니다. 따라서 장치 구성 파일이 DNS1=8.8.8.8 을 표시하는 경우 resolv.conf 파일은 nameserver 8.8.8.8 을 표시해야 합니다 .

DNS2=4.4.4.4 에 해당 하는 항목 은 resolv.conf 파일에 네임서버 4.4.4.4(nameserver 4.4.4.4 ) 로 표시됩니다 .

간단히 말해서 위의 단계는 Red Hat Linux 배포판에서 작동하지만 기술 변경이 발생하는 미래에 작동할 것이라는 보장은 없습니다. 이것이 구성을 테스트하고 확인해야 하는 이유입니다.

구성이 완료되면 위에서 설명한 대로 선호하는 방법으로 네트워크 인터페이스를 다시 시작합니다. 이렇게 하면 변경 사항이 적용됩니다. 고정 IP 주소를 테스트하는 경우에도 유용합니다. 다른 장치(가능한 다른 네트워크)에서 해당 공용 고정 IP 주소에 연결을 시도하여 이를 수행할 수 있습니다.

또한 친구나 동료에게 전화를 걸어 다른 지리적 위치(및 다른 네트워크)에서 고정 IP 주소에 대한 연결을 시도하도록 할 수도 있습니다.

튜토리얼 02: 네트워크 IP 앨리어싱(Tutorial 02: Network IP Aliasing)

하나의 네트워크 인터페이스 카드( NIC(NIC) ) 에 둘 이상의 IP 주소를 할당할 수 있습니다 . 하나의 IP만 실제 IP이므로 추가 IP 주소는 동일한 카드에 대한 별칭이기 때문에 이를 네트워크 IP 별칭 이라고 합니다. (Network IP Aliasing)IP 주소를 할당하려면 Tutorial 01에서 설명한 대로 선호하는 IP 주소 할당 방법을 사용하십시오.

정적이어야 하는 것은 아니지만 Network IP Aliasing 을 사용하여 여러 IP 주소를 할당하려면 고정 IP를 사용하여 IP 주소를 할당해야 합니다.

튜토리얼 03: Linux 머신의 호스트 이름 변경(Tutorial 03: Change Host Name of the Linux Machine)

선호하는 편집기를 사용하여 Linux 시스템 의 호스트 이름을 변경하려면 다음 단계를 따르십시오 .

1. 명령줄 앱에 다음을 입력하여 호스트 이름 구성 파일을 수정합니다.

   sudo vi /etc/hostname

해당 구성 파일에서 이전 호스트 이름을 볼 때마다 새 호스트 이름으로 바꾸십시오.

2. 명령줄 앱에 다음을 입력하여 호스트 구성 파일을 수정합니다.

   sudo vi /etc/hosts

해당 파일에서 이전 호스트 이름을 볼 때마다 위의 1단계에서 호스트 이름(hostname) 구성 파일로 수행한 것과 동일한 방식으로 새로 선택/지정된 호스트 이름으로 교체하십시오 .

3. 서버 또는 Linux 컴퓨터를 다시 시작합니다. 이를 수행하는 한 가지 방법( Linux(Linux) 배포판 에 따라 다름 )은 명령줄 앱에 다음을 입력하는 것입니다.

   sudo shutdown –r now

변경 사항을 적용하려면 다시 시작해야 합니다.

튜토리얼 04: NIC 활성화 및 비활성화(Tutorial 04: Enable and Disable Your NIC)

Linux 에서 명령줄을 통해 수행할 수 있는 더 매력적인 것 중 하나는 이더넷(Ethernet) 연결 을 활성화하거나 비활성화하는 것 입니다.

이렇게 하려면 다음 두 가지 중 적절한 명령을 입력합니다.

   sudo ip link setup
   sudo ip link setdown

이전 버전의 Linux 에서는 ifconfigup 또는 ifconfigdown을 실행할 수 있지만 이러한 명령은 최신 Linux 배포판에서 더 이상 사용되지 않거나 더 이상 사용되지 않을 수 있습니다. 이 경우 최신 ip 명령을 사용하는 것이 좋습니다.

튜토리얼 05: 네트워크 전달 활성화(Tutorial 05: Enable Network Forwarding)

Linux 운영 체제는 다양한 네트워크에 연결할 수 있으며 라우터 역할을 할 수 있습니다 . IP 주소를 전달할 수 있도록 uncomment the net.ipv4.ip_fporward=1 line 처리를 제거하기만 하면 됩니다.

필요한 구성 파일은 일반적으로 /etc/sysctl.conf 에 저장됩니다 .

설정 방법에 대한 예는 " How to enable IP forwarding on Linux (IPv4 / IPv6) "을 참조하십시오 .

DHCP (고정 IP 주소 대신)를 사용하여 (DHCP)Linux 서버를 설정하는 경우 네트워크 전달 형식을 선택할 수 있습니다. 이것은 일반적이지 않지만 실행 가능하고 누군가가 그렇게 하려는 경향이 있는 경우를 나타내기 때문에 여기에서 참조됩니다.

튜토리얼 06: 셸을 통한 원격 명령(Tutorial 06: Remote Commands Via Shell)

Linux 서버 에 액세스해야 하고 해당 서버가 지리적으로 동일한 위치에 있지 않은 경우 원격 명령을 사용하여 해당 원격 Linux 서버에 액세스해야 할 수 있습니다. 

프로그래머나 시스템 관리자에게 있어 서버에 "리모트 인"하는 것은 정상적인 현상입니다. 

이를 수행하는 가장 인기 있는 방법 중 하나는 " ssh " 명령을 사용하는 것입니다. 이는 보안 되지 않은 연결을 통해 수행하더라도  Linux 서버 에 안전하게 액세스하기를 원한다는 것을 명령줄 앱에 알리는 것 입니다.

"ssh" 명령을 사용하는 것 외에도 연결 위치와 방법(사용 가능한 다른 옵션 중에서)에 대한 정보를 제공해야 합니다.

Linux 서버 액세스 를 위해 도메인 이름을 사용 하거나 공용 고정 IP 주소를 사용할 수도 있습니다. 이름 또는 IP 주소는 ssh 명령이 액세스하는 대상과 찾을 위치를 알려줍니다.

다른 옵션에는 원격 서버에 로그인하는 데 사용할 사용자 이름이 포함될 수 있습니다. 해당 옵션이 정의되어 있지 않으면 요청할 수 있지만 ssh 명령과 동시에 정의하는 옵션이기도 합니다.

예를 들어:

   ssh username myserver.com

암호는 명령에 구성할 수도 있지만 보안상의 이유로 원격 서버와 연결할 때 암호를 입력하는 것이 좋습니다. 

왜요? 암호를 일반 텍스트로 명령에 입력하면 동일한 컴퓨터를 사용하는 다음 사람이 암호에 액세스할 수 있으며 암호에 액세스할 수 있습니다.

추가적인 보안상의 이유로 특정 포트를 통해 Linux 서버 에 액세스할 수 있습니다 . 사용할 수 있는 포트를 지정하여 다른 포트를 차단하고 해커의 시도나 DOS (서비스 거부) 공격을 방지할 수 있습니다. 

ssh에는 다양한 구성 지점이 있습니다. 이들 중 일부는 shellhacks.com(shellhacks.com) 에 나열되어 있습니다 .

튜토리얼 07: 네트워크 모니터링 도구(Tutorial 07: Network Monitoring Tools)

네트워크 관리의 중요한 구성 요소 중 하나는 모든 것이 제대로 작동하고 계속 작동하는지 확인하는 것입니다. 네트워크 모니터링을 통해 이를 수행할 수 있습니다. 네트워크 모니터링을 수용하는 도구는 다양하지만 궁극적으로 유사한 목표와 목적을 달성합니다.  

그러한 네트워크 모니터링 도구 중 하나는 Cacti 입니다. Cacti   는 오픈 소스 네트워크 모니터링 도구입니다. Cacti 는 네트워크를 모니터링하고 기록된 내용을 그래픽으로 표시합니다. 이것은 사용자(특히 초보자)가 문제가 있을 수 있는 부분을 식별하는 데 도움이 됩니다.

프런트 엔드는 많은 사용자를 수용할 수 있으며 때때로 호스팅 서비스에서 다음 그래프에 실시간 대역폭 정보 및 기타 데이터를 표시하는 데 사용됩니다.

데이터는 외부 스크립트나 명령을 통해 Cacti 에 입력할 수 있습니다. (Cacti)Cacti 는 cron-job을 통해 데이터를 가져오고 프론트 엔드 사용자 그래프로 표시하기 전에 MySQL 데이터베이스를 채웁니다.(MySQL)

데이터 수집을 처리하기 위해 사용자가 "채워야 하는" 데이터와 함께 외부 스크립트/명령에 대한 경로를 선인장에 제공할 수 있습니다. 그런 다음 Cacti(Cacti) 는 cron-job에서 이 데이터를 수집하고 MySQL 데이터베이스를 채웁니다.

Cacti 는 네트워크 사용을 모니터링하고 소비자에게 이해하기 쉬운 시각 자료를 제공하려는 네트워크 관리자에게 유용한 도구입니다. 선인장 은 (Cacti)cacti.net 에서 무료로 다운로드할 수 있습니다 . 웹사이트에는 네트워크 모니터링 도구를 설치하고 구성하기 위한 설명서가 포함되어 있습니다.

Cacti 의 대안으로 는 Solarwinds NPM , PRTGNagios 가 있습니다. SolarwindsSNMPICMP/Ping , WMI , Netflow , Sflow , JflowIPFIX 를 지원 합니다. 사전 구축된 템플릿, 그래프 및 경고를 통해 네트워크 모니터링을 빠르게 시작할 수 있습니다.

PRTG 는 최대 100개의 센서를 무료로 제공합니다. Solarwinds 와 유사한 기능 과 함께 스마트폰(Smartphones) , 태블릿, ipad 에 대한 유연한 경고 및 응용 프로그램이 있습니다.

Nagios 에는 (Nagios)Cacti 에서 찾을 수 있는 모든 도구가 있지만 구성이 조금 더 필요합니다. 선택할 수 있는 플러그인이 많이 있습니다. 가장 오래된 네트워크 관리 및 모니터링 도구 중 하나로 견고한 평판을 얻고 있습니다. 그러나 구성 파일을 유지 관리하려면 손을 더럽혀야 합니다.



About the author

저는 프리웨어 소프트웨어 개발자이자 Windows Vista/7 옹호자입니다. 팁과 트릭, 수리 가이드, 모범 사례를 포함하여 운영 체제와 관련된 다양한 주제에 대해 수백 편의 기사를 작성했습니다. 또한 회사인 헬프 데스크 서비스를 통해 사무실 관련 컨설팅 서비스를 제공합니다. Office 365의 작동 방식, 기능 및 가장 효과적으로 사용하는 방법을 깊이 이해하고 있습니다.



Related posts