본문 바로가기

분류 전체보기23

Azure VPN Gateway - 다중 홉 BGP 비활성화 S2S VPN Gateway 구성 방법 이전글 ▶ Part 2 = Azure VPN Gateway 상에서 BGP를 활성화 하였을 때와 활성화를 안했을 때의 테스트 내역 공유 이번글 ▶ Part 3 = 다중 홉, BGP 비활성화하여 S2S VPN으로만 어떻게 구성하는지! Part 2에 확인한 MS 공식 문서에서는, 아래와 같은 컨텍스트에서 하나의 홉을 거쳐서 맨 왼쪽과 맨 오른쪽이 통신해야 할 때, 중간 Site에서 "Transit 라우팅"을 가능케 하기 위하여 BGP를 모두 활성화 하는 것을 권고하고 있습니다. 즉, Site A - B - C 가 일자 형태로 있어서 Site B에서 허브의 역할이 필요할 경우 아래와 같이 구성합니다. https://learn.microsoft.com/ko-kr/azure/vpn-gateway/bgp-howto .. 2023. 10. 31.
AD DS 실습 - Azure에서 AD DS Replication VM 생성 (Part 4) Part 3까지 무사히 따라오셨다면... 아래 사항이 완성되었습니다. DC01 AD DS & DNS 설정 완료 User 설정 완료 PC01 도메인 Join 완료 만약 이 환경에서, DC01이 서비스가 중단된다면 User는 인증 주체를 잃고 PC01에 접근할 수 없습니다. 그래서 보통 Domain Controller는 여러개를 두어 서로가 Sync 되도록 설정합니다. 본 실습에서는 DC02 생성 및 구성 해보겠습니다. 아래 비디오 참고하셔도 됩니다. https://youtu.be/sQmnKeL37qo?si=_s8CCaH-DV66gFGB 1. VM 생성 및 구성 - VM: DC02 - OS: Windows Datacenter 2022 - VM의 NIC에서 Private IP 동적 -> 정적으로 변경 2. V.. 2023. 10. 1.
AD DS 실습 - Domain PC의 RDP 접속 (Part 3) DC02를 만들어 보기 전, Domain에 연결된 PC를 접속할 때의 방법을 간단하게 작성해보겠습니다. 1. Domain에 연결되지 않은 PC 접속 (WORKGROUP) AD DS를 구성하지 않은 환경의 경우, 도메인이 존재하지 않고 WORKGROUP이 존재합니다. 이전글 참고) WORKGROUP의 PC 경우, 각 개인의 PC 로컬환경에서 인증을 합니다. WORKGROUP의 VM 경우, VM 로컬에서 인증 받기 때문에 VM Credential로 RDP 로그인 합니다. - RDP에서 VM의 Credential (username / password)를 그냥 입력하면 됩니다. 2. Domain에 연결된 PC 접속 (Domain) Part 2에 따라서 Domain에 연결된 PC의 경우 이렇게 RDP 접속하면 됩.. 2023. 10. 1.
AD DS 실습 - PC Domain에 연결하기 (Part 2) Part1이 성공적으로 생성되었다면, 클라이언트 PC를 shua.com 도메인에 Join할 수 있습니다. 1. VM 생성 및 구성 - VM: PC01 - OS: Windows 10 Pro 2. VM 네트워크 설정 shua.com이라는 도메인에 Join하기 전, 네트워크 세팅을 먼저 설정해주어야 합니다. PC01이 DC01를 DNS 서버로 인식하고 통신할 수 있어햐 합니다. - Azure에서 DC01과 PC01이 동일한 Virtual Network에 속하여 있기 때문에, 서로 통신은 default로 가능합니다. - PC01이 바라보는 DNS 서버를 DC01로 설정해주어야 합니다. 먼저 현재 PC01이 어떤 DNS서버를 바라보는지 cmd > ipconfig /all로 찾아봅시다. 명령어 입력시 DNS Ser.. 2023. 10. 1.