VMWare 에서 다른 VLAN 간 라우팅 (부제 NSX 안 사주는데 어떻해)
·
OS
※ 과거 제가 쓴 블로그 포스트를 옮긴 포스트 입니다. 최근 회사에서 기존 물리 서버(Bare Metal Server)를 가상화 환경으로 전환하기로 하고, VMWare사의 가상화 플랫폼인 vSphere를 구매하였습니다. 각 서비스 간 네트워크가 다르니, 서비스 별로 VLAN을 만들어 네트워크를 분리하였습니다. 먼저 같은 네트워크 간의 통신은 Host 내에서 처리되며 VM 외부로 트래픽이 나오지 않습니다. 그러나 다른 네트워크 간 통신을 하기 위해서는 라우터(Router) 역할을 하는 무엇인가가 필요합니다. vSphere 상 의 서로다른 VLAN 간 통신을 위해서는 2가지 방법이 있습니다. 방법 1. 물리적인 라우터를 활용 - VM의 Gateway를 물리적인 라우터의 IP로 설정하여, 다른 네트워크와 통..
원격 데스크탑(RDP, RDS) 인증서 구성
·
OS
윈도우 서버를 운영하다보면 대부분 서버에 원격 데스크탑 (Remote Desktop) 연결을 통해 접속 할 것입니다.DNS에 해당 서버에 맞는 IP를 연결해도, 실제로 연결하려면 아래와 같은 경고창이 한번 뜰 것입니다. 해당 경고를 무시하고 접속해도 해당 연결은 암호화 된 통신을 하므로 무시해도 무방하나,서버에 인증 된 기관에서 발급한 유효한 TLS 인증서가 있다면 해당 인증서를 연결함으로써 해당 경고가 안뜨도록 할 수 있습니다. 우선 사전 조건으로 컴퓨터에 사용하려는 개인용 인증키 설치가 필요합니다.개인용 인증키 설치가 완료되었다면, 인증서 적용 방법은 2가지 방법이 있습니다. 방법 1: WMI(Windows Management Instrumentation) 스크립트 사용 1. 시작 > 실행 > ce..