CB정보통신 인프라 보안 구축 — 7개 파트 구축 · 통합 검증 완료 ✓

PART 07 // TRAFFIC · NTP · VERIFY

보고, 맞추고,
일부러 망가뜨리기

L3 업링크 트래픽을 분석 PC 로 복제해 눈으로 확인하고, 전 장비의 시간을 한 기준에 맞췄습니다. 마지막으로 디스크 장애를 일부러 일으켜 복구까지 확인했습니다.

10개 점검 항목
모두 통과

SPANGI1/0/24 → GI1/0/2
TIME.BORA.NETNTP REACH 377
[U_] → [UU]RAID FAIL · REBUILD
10 / 10FINAL CHECKLIST

// WHAT WE BUILT

통합 검증에서 만든 것

PORT MIRRORING

흐름을 눈으로

L3 스위치 업링크(Gi1/0/24) 양방향 트래픽을 Gi1/0/2 로 복제하고, 분석 PC 의 Wireshark 로 실시간 확인했습니다.

NTP

모든 시계를 하나로

서버는 chrony, 스위치는 ntp server, 방화벽은 GUI 에서 time.bora.net 에 맞췄습니다. 로그 시간이 어긋나면 추적이 안 되기 때문입니다.

CHAOS TEST

일부러 고장 내기

RAID 디스크 한 장을 강제로 빼서 로그 기록이 이어지는지 보고, 다시 넣어 재동기화까지 확인했습니다.

// CONFIGURATION

실제로 넣은 설정

장비에 입력한 순서 그대로입니다. 계정 비밀번호는 공개 사이트라 가렸습니다.

STEP 01

포트 미러링

분석 PC 를 Gi1/0/2 에 연결하고 Wireshark 캡처를 시작합니다.

CB-L3-SW(config)
monitor session 1 source interface GigabitEthernet1/0/24 both
monitor session 1 destination interface GigabitEthernet1/0/2

STEP 02

NTP 동기화

서버 · 스위치 · 방화벽 모두 같은 기준으로.

chrony · IOS
// 서버
echo "server time.bora.net iburst" | sudo tee /etc/chrony/conf.d/cb.conf
sudo systemctl restart chrony
// 스위치
ntp server time.bora.net
clock timezone KST 9 0

STEP 03

장애 시뮬레이션

한 장을 빼고, 기록을 확인하고, 되돌립니다.

mdadm
sudo mdadm /dev/md0 --fail /dev/sdc1 --remove /dev/sdc1
cat /proc/mdstat          # [U_] — 로그 쓰기 계속됨
sudo mdadm /dev/md0 --add /dev/sdc1
cat /proc/mdstat          # 재동기화 후 [UU]

// VERIFICATION

검증 완료

chronyc · nmap
cb-log$ chronyc sources
^* time.bora.net   2   6   377   12   +0.4ms[ +0.6ms] +/-  8ms

outside$ nmap -Pn 192.168.30.0/24
All 256 scanned ports on 192.168.30.0/24 are filtered   ✓ 서버팜 외부 노출 0

cb-log$ cat /proc/mdstat
md0 : active raid1 sdc1[1] sdb1[0]  [2/2] [UU]           ✓ 복구 완료
  • SPAN 트래픽 실시간 확인Wireshark
  • 전 장비 NTP reach 377 · ±1초chronyc sources · show ntp status
  • 서버팜 외부 접근 0건nmap — all filtered
  • RAID 장애 → 복구[U_] → [UU]