본문 바로가기

네트워크관리사 2급 실기 윈도우 서버 설정

@Engineer-yr2025. 6. 20. 22:19
728x90
네트워크관리사 2급 실기 윈도우 서버 설정

네트워크관리사 2급 실기 시험에서 윈도우 서버 설정은 라우터 설정만큼이나 중요한 합격의 열쇠입니다.

  • 매회 꾸준히 중요 문제들이 출제되며, Active Directory, DHCP, DNS, 웹 서버(IIS) 등 다양한 윈도우 서버 기능 설정 능력을 요구합니다.

이 포스팅은 윈도우 서버 실기 준비에 다음과 같은 도움을 드릴 것입니다:

  • 핵심 문제들을 유형별로 정리 - 목차를 통해 빠른 이동 가능
  • 명확한 해설효율적인 단축어 팁 제공
  • 궁극적인 실력 향상에 기여

[확인 및 피드백 안내]

각 문제 하단의 '정답 및 해설' 버튼을 클릭하여 상세 풀이를 확인하시기 바랍니다. 내용에 오류가 있거나 궁금한 점이 있으시면 언제든지 댓글로 알려주세요. 확인 후 수정 및 답변 드리겠습니다.

 


 

 

준비물 & 필요 사항

준비물 & 필요 사항

실습용 에뮬레이터 프로그램 설치

 

네트워크관리사 실습용 에뮬레이터(64bit용) > 자료실 | (사)한국정보통신자격협회

이 프로그램은 64비트용 운영체제에서 동작합니다. (이 프로그램은 Microsoft .NET Framework 3.5를 필요로 합니다.) 프로그램 문의사항은 홈페이지 게시판 문의사항으로 보내주시기 바랍니다. *업데이

www.icqa.or.kr

사진과 같이 에뮬레이터를 실행하신 후, 구분네트워크관리사로 변경하여 확인하시면 더욱 보기 좋습니다.

(바꾸지 않으실 경우 항목이 많기 때문에 헷갈리실 수 있습니다.)

 


 

기출 문제 풀이

기출 문제 풀이

아래는 기출 문제 및 정답과 해설을 포함하고 있습니다.


네트워크 속성

네트워크 환경에 제시된 IP 주소와 서브넷 마스크를 추가하고, 기본 게이트웨이 및 DNS 서버를 설정하시오.
(모든 설정은 GUI를 통해 완료하고, 완료된 설정은 별도 저장 명령어 없이 자동으로 저장됨)
더보기

문제 분석 및 요구 사항


  • IP Address: 10101100.00010000.10010110.01110011 (이진수)
  • Subnet Mask: 22bit
  • Default Gateway: 192.168.100.254
  • DNS Servers: 200.100.100.200
  • 추가 Gateway: 192.168.100.253
  • 보조 DNS Servers: 201.100.100.201

2진수 IP 주소 및 서브넷 마스크 변환


  • IP 주소 변환: 172.16.150.115
  • 서브넷 마스크 변환: 255.255.252.0

모범 답안 (GUI)


 

  1. 네트워크 속성 접근: 에뮬레이터에서 '네트워크 속성' 클릭
  2. 이더넷 어댑터 속성 열기: '네트워크 연결'에서 어댑터 우클릭 → '속성'
  3. IPv4 속성 설정: '인터넷 프로토콜 버전 4 (TCP/IPv4)' → '속성'
  4. IP 주소 및 게이트웨이 입력:
    • '다음 IP 주소 사용' 선택
    • IP 주소: 172.16.150.115
    • 서브넷 마스크: 255.255.252.0
    • 기본 게이트웨이: 192.168.100.254
  5. DNS 서버 입력:
    • 기본 DNS 서버: 200.100.100.200
    • 보조 DNS 서버: 201.100.100.201
  6. 추가 게이트웨이 설정 (선택): '고급' → 'IP 설정' → '게이트웨이 추가' → 192.168.100.253
  7. 확인 및 적용: 모든 창에서 '확인' 클릭

 

IP 주소와 서브넷 마스크를 추가하고, 기본 게이트웨이 및 기본 DNS 서버를 설정하시오.
더보기

문제 분석 및 요구 사항


  • IP 주소: 192.168.192.168
  • 서브넷 마스크: C클래스의 기본값 사용 (255.255.255.0)
  • 기본 게이트웨이: 192.168.0.1
  • 기본 DNS: 203.111.144.112

모범 답안 (GUI)


 

  1. 네트워크 속성 접근: 에뮬레이터에서 '네트워크 속성'을 클릭합니다.
  2. 이더넷 어댑터 속성 열기: '네트워크 연결' 창에서 해당하는 어댑터를 우클릭 후 '속성'을 선택합니다.
  3. IPv4 속성 설정: '인터넷 프로토콜 버전 4 (TCP/IPv4)'를 선택하고 '속성' 버튼을 클릭합니다.
  4. IP 주소, 서브넷 마스크, 기본 게이트웨이 입력:
    • '다음 IP 주소 사용'을 선택합니다.
    • IP 주소: 192.168.192.168을 입력합니다.
    • 서브넷 마스크: 255.255.255.0을 입력합니다.
    • 기본 게이트웨이: 192.168.0.1을 입력합니다.
  5. 기본 DNS 서버 입력:
    • '다음 DNS 서버 주소 사용'을 선택합니다.
    • 기본 설정 DNS 서버: 203.111.144.112를 입력합니다.
  6. 확인 및 적용: 모든 창에서 '확인'을 클릭하여 설정을 적용합니다.

 

IP 주소와 서브넷 마스크를 설정하시오.
더보기

문제 분석 및 요구 사항


  • IP 주소: 192.168.123.15
  • 서브넷 마스크: 255.255.255.0

모범 답안 (GUI)


 

  1. '네트워크 속성' 열기: 에뮬레이터에서 '컴퓨터'를 클릭하고 '네트워크 속성'을 선택합니다.
  2. 인터넷 프로토콜 버전 4 (TCP/IPv4) 속성 열기: 목록에서 'Internet Protocol Version 4 (TCP/IPv4)'를 선택하고 '속성' 버튼을 클릭합니다.
  3. IP 주소 및 서브넷 마스크 설정:
    • '다음 IP 주소 사용'을 선택합니다.
    • IP 주소: 192.168.123.15 입력
    • 서브넷 마스크: 255.255.255.0 입력
    • 기본 게이트웨이 및 DNS 서버 주소는 문제에 명시되지 않았으므로 비워두거나 필요에 따라 설정합니다.
  4. 설정 적용: '확인' 버튼을 클릭하여 모든 창을 닫고 변경 사항을 적용합니다.

 

IP 주소와 서브넷 마스크를 10진수로 변환한 후 설정하시오.
더보기

문제 분석 및 요구 사항


  • IP 주소: 11000000.10101000.01100100.00011010/25

이진 IP 주소 분석


  • 주어진 이진 IP 주소 11000000.10101000.01100100.00011010 를 십진수로 변환하면 다음과 같습니다.
    • 11000000 (이진수) = 192 (십진수)
    • 10101000 (이진수) = 168 (십진수)
    • 01100100 (이진수) = 100 (십진수)
    • 00011010 (이진수) = 26 (십진수)
    따라서 IP 주소는 192.168.100.26 입니다.
  • 접미사 /25는 CIDR 표기법으로, 서브넷 마스크가 25비트의 네트워크 부분을 가짐을 의미합니다. 이는 255.255.255.128 서브넷 마스크에 해당합니다.

모범 답안 (GUI)


 

  1. '네트워크 속성' 열기: 에뮬레이터에서 '컴퓨터'를 클릭하고 '네트워크 속성'을 선택합니다.
  2. 인터넷 프로토콜 버전 4 (TCP/IPv4) 속성 열기: 목록에서 'Internet Protocol Version 4 (TCP/IPv4)'를 선택하고 '속성' 버튼을 클릭합니다.
  3. IP 주소 및 서브넷 마스크 설정:
    • '다음 IP 주소 사용'을 선택합니다.
    • IP 주소: 192.168.100.26 입력
    • 서브넷 마스크: 255.255.255.128 입력
    • 기본 게이트웨이 및 DNS 서버 주소는 문제에 명시되지 않았으므로 비워두거나 필요에 따라 설정합니다.
  4. 설정 적용: '확인' 버튼을 클릭하여 모든 창을 닫고 변경 사항을 적용합니다.

 

IP 주소와 서브넷 마스크를 추가하고, 기본 게이트웨이를 설정하시오.
더보기

문제 분석 및 요구 사항


  • IP 주소: 192.168.100.56/29
  • IP: 사용 가능한 첫 번째 IP 주소
  • Gateway: 사용 가능한 마지막 IP 주소

IP 주소 및 서브넷 계산


  1. 1단계: 서브넷 마스크 확인
    • 주어진 IP 주소는 192.168.100.56/29 입니다.
    • /29는 2진수로 네트워크 비트가 29개라는 의미입니다.
    • 32비트 전체에서 29비트를 빼면 32 - 29 = 3개의 호스트 비트가 남습니다.
    • 호스트 비트가 3개이므로, 이 서브넷은 총 2^3 = 8개의 주소를 가집니다.
    • 따라서 서브넷 마스크의 마지막 옥텟 값은 256 - 8 = 248이 됩니다.
    • 최종 서브넷 마스크는 255.255.255.248 입니다.
  2. 2단계: 네트워크 주소 찾기
    • 주소 블록의 크기는 8개 (0, 8, 16, 24, ..., 56, 64 등) 입니다.
    • 주어진 IP 주소 192.168.100.56은 8의 배수이므로, 이 서브넷의 네트워크 주소는 192.168.100.56 입니다.
  3. 3단계: 브로드캐스트 주소 찾기
    • 네트워크 주소에 (블록 크기 - 1)을 더하면 브로드캐스트 주소가 됩니다.
    • 계산: 192.168.100.56 + (8 - 1) = 192.168.100.56 + 7 = 192.168.100.63
  4. 4단계: 사용 가능한 IP 주소 범위 확인
    • 사용 가능한 IP 주소는 네트워크 주소 다음부터 브로드캐스트 주소 이전까지입니다.
    • 범위: 192.168.100.57 ~ 192.168.100.62
  5. 5단계: 문제 요구사항에 맞는 IP 및 Gateway 결정
    • IP 주소: 사용 가능한 첫 번째 IP 주소는 192.168.100.57 입니다.
    • Gateway: 사용 가능한 마지막 IP 주소는 192.168.100.62 입니다.
    • 서브넷 마스크: 255.255.255.248

모범 답안 (GUI)


 

  1. '네트워크 속성' 열기: 에뮬레이터에서 '컴퓨터'를 클릭하고 '네트워크 속성'을 선택합니다.
  2. 인터넷 프로토콜 버전 4 (TCP/IPv4) 속성 열기: 목록에서 'Internet Protocol Version 4 (TCP/IPv4)'를 선택하고 '속성' 버튼을 클릭합니다.
  3. IP 주소 및 서브넷 마스크 설정:
    • '다음 IP 주소 사용'을 선택합니다.
    • IP 주소: 192.168.100.57 입력
    • 서브넷 마스크: 255.255.255.248 입력
    • 기본 게이트웨이: 192.168.100.62 입력
    • DNS 서버 주소는 문제에 명시되지 않았으므로 비워두거나 필요에 따라 설정합니다.
  4. 설정 적용: '확인' 버튼을 클릭하여 모든 창을 닫고 변경 사항을 적용합니다.

 

IP 주소와 서브넷 마스크를 계산한 후 추가하고, 기본 게이트웨이 및 DNS 서버를 설정하시오.
더보기

문제 분석 및 요구 사항


  • IP 주소: 192.168.100.59
  • Subnet: 하나의 서브넷은 6개의 호스트를 갖는다.
  • Gateway: 192.168.100.62
  • DNS: 192.168.100.245

서브넷 마스크 계산 (6개 호스트 기준)


  1. 1단계: 서브넷 마스크의 기본 형태 이해
    • 10진수 표현: 255.255.255.X
    • 2진수 표현: 11111111.11111111.11111111.X (마지막 옥텟만 계산)
  2. 2단계: 필요한 최소 호스트 수 확인
    • 문제에서 6개의 호스트가 필요하다고 했습니다.
    • 사용 가능한 호스트 수는 2^n - 2 (네트워크 주소와 브로드캐스트 주소 제외)입니다.
  3. 3단계: 6개 호스트를 수용하려면 최소 몇 비트가 필요할까?
    • 2^1 - 2 = 0 (불가능)
    • 2^2 - 2 = 2 (6개 부족)
    • 2^3 - 2 = 6 (딱 맞게 6개!)
    • 따라서, 호스트 비트가 최소 3개 필요합니다.
  4. 4단계: 마지막 옥텟의 서브넷 마스크 값 계산
    • 마지막 옥텟의 전체 주소 개수는 256개 (0부터 255)입니다.
    • 호스트 비트가 3개이므로, 각 서브넷은 총 2^3 = 8개의 주소를 가집니다 (네트워크 주소와 브로드캐스트 주소 포함).
    • 서브넷 마스크의 마지막 옥텟 값은 256에서 이 8을 뺀 값입니다.
    • 계산: 256 - 8 = 248
  5. 5단계: 최종 서브넷 마스크 도출
    • 따라서 최종 서브넷 마스크는 255.255.255.248 입니다. (이는 /29 CIDR과 동일합니다.)

모범 답안 (GUI)


 

  1. '네트워크 속성' 열기: 에뮬레이터에서 '컴퓨터'를 클릭하고 '네트워크 속성'을 선택합니다.
  2. 인터넷 프로토콜 버전 4 (TCP/IPv4) 속성 열기: 목록에서 'Internet Protocol Version 4 (TCP/IPv4)'를 선택하고 '속성' 버튼을 클릭합니다.
  3. IP 주소 및 서브넷 마스크 설정:
    • '다음 IP 주소 사용'을 선택합니다.
    • IP 주소: 192.168.100.59 입력
    • 서브넷 마스크: 255.255.255.248 입력
    • 기본 게이트웨이: 192.168.100.62 입력
    • 기본 설정 DNS 서버: 192.168.100.245 입력
  4. 설정 적용: '확인' 버튼을 클릭하여 모든 창을 닫고 변경 사항을 적용합니다.

 

IP 주소와 서브넷 마스크를 계산한 후 설정하시오.
더보기

문제 분석 및 요구 사항


  • IP 주소: 11000000.10101000.01100100.00011011
  • 서브넷 마스크: 24bit

이진 IP 주소 분석 및 서브넷 마스크 변환


  • 주어진 이진 IP 주소 11000000.10101000.01100100.00011011 를 십진수로 변환하면 다음과 같습니다.
    • 11000000 (이진수) = 192 (십진수)
    • 10101000 (이진수) = 168 (십진수)
    • 01100100 (이진수) = 100 (십진수)
    • 00011011 (이진수) = 27 (십진수)
    따라서 IP 주소는 192.168.100.27 입니다.
  • Subnet Mask: 24bit 는 CIDR 표기법으로, 서브넷 마스크가 24비트의 네트워크 부분을 가짐을 의미합니다. 이는 255.255.255.0 서브넷 마스크에 해당합니다.

모범 답안 (GUI)


 

  1. '네트워크 속성' 열기: 에뮬레이터에서 '컴퓨터'를 클릭하고 '네트워크 속성'을 선택합니다.
  2. 인터넷 프로토콜 버전 4 (TCP/IPv4) 속성 열기: 목록에서 'Internet Protocol Version 4 (TCP/IPv4)'를 선택하고 '속성' 버튼을 클릭합니다.
  3. IP 주소 및 서브넷 마스크 설정:
    • '다음 IP 주소 사용'을 선택합니다.
    • IP 주소: 192.168.100.27 입력
    • 서브넷 마스크: 255.255.255.0 입력
    • 기본 게이트웨이 및 DNS 서버 주소는 문제에 명시되지 않았으므로 비워두거나 필요에 따라 설정합니다.
  4. 설정 적용: '확인' 버튼을 클릭하여 모든 창을 닫고 변경 사항을 적용합니다.

 


 

DNS 서버 설정

관리도구에 제시된 문제와 같이 DNS 서버를 설정하시오.
더보기

문제 분석 및 요구 사항


  • SOA 레코드 설정:
    • ns.icqa.or.kr
    • admin.icqa.or.kr
    • Serial: 10
    • Refresh: 15분
    • Retry: 10분
    • Expire: 1일
    • Minimum (TTL): 1시간
  • A 레코드 추가: www IN A 192.168.100.20
  • CNAME 레코드 추가: ftp IN CNAME www

모범 답안 (GUI)


※ 본문에 기재된 "icqa.co.kr"은 오기이며, 정확한 주소는 "icqa.or.kr"입니다.

 

  1. 관리도구에서 'DNS' 선택: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 'DNS'를 선택합니다.
  2. 새 영역 만들기: DNS 관리자에서 '포워드 조회 영역' 또는 해당 도메인(예: icqa.or.kr)을 우클릭하고 '새 영역'을 선택합니다.
  3. 영역 이름 입력: 'icqa.or.kr'을 입력하고 다음을 클릭합니다.
  4. 영역 파일 생성: '새 파일 만들기'를 선택하고 다음을 클릭합니다.
  5. 영역 생성 완료: 마침을 클릭하여 새 영역 생성을 완료합니다.
  6. SOA(Start of Authority) 레코드 설정:
    • 생성된 영역(icqa.or.kr)을 우클릭하고 '속성'을 선택합니다.
    • '주 서버' 탭에서 'ns.icqa.or.kr'을 기본 이름 서버로 설정합니다. (필요 시 추가 또는 편집)
    • '시작 권한(SOA)' 탭에서 다음 값을 설정합니다:
      • 주 서버: ns.icqa.or.kr
      • 책임자: admin.icqa.or.kr
      • 일련 번호 (Serial): 10
      • 새로 고침 간격 (Refresh): 15분
      • 다시 시도 간격 (Retry): 10분
      • 만료 기간 (Expire): 1일
      • 최소 TTL (Minimum TTL): 1시간
    • '확인'을 클릭하여 SOA 레코드 설정을 적용합니다.
  7. A 레코드 추가 (www):
    • 생성된 영역(icqa.or.kr)을 우클릭하고 '새 호스트(A 또는 AAAA)'를 선택합니다.
    • 이름: www
    • IP 주소: 192.168.100.20
    • '호스트 추가'를 클릭합니다.
  8. CNAME 레코드 추가 (ftp):
    • 생성된 영역(icqa.or.kr)을 우클릭하고 '새 별칭(CNAME)'을 선택합니다.
    • 별칭 이름: ftp
    • 대상 호스트: www
    • '확인'을 클릭합니다.

 

 

제시문제와 같이 DNS를 설정하시오.
더보기

문제 분석 및 요구 사항


  • SOA 레코드 설정:
    • 주 서버: ns.icqa.or.kr
    • 책임자: admin.icqa.or.kr
    • Serial: 12
    • Refresh: 900
    • Retry: 600
    • Expire: 86400
    • Minimum TTL: 7200
  • A 레코드 추가:
    • mail IN A 211.111.144.201
    • network IN A 211.111.144.200

모범 답안 (GUI)


 

  1. 관리도구에서 'DNS' 선택: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 'DNS'를 선택합니다.
  2. 새 영역 만들기 (또는 기존 영역 수정):
    • 필요한 경우 새 포워드 조회 영역을 생성합니다 (예: icqa.or.kr).
    • 이미 영역이 있다면 해당 영역을 선택합니다.
  3. SOA(Start of Authority) 레코드 설정:
    • 해당 영역을 우클릭하고 '속성'을 선택합니다.
    • '시작 권한(SOA)' 탭으로 이동합니다.
    • 다음 값을 설정합니다:
      • 주 서버: ns.icqa.or.kr
      • 책임자: admin.icqa.or.kr
      • 일련 번호 (Serial): 12
      • 새로 고침 간격 (Refresh): 900 (초)
      • 다시 시도 간격 (Retry): 600 (초)
      • 만료 기간 (Expire): 86400 (초)
      • 최소 TTL (Minimum TTL): 7200 (초)
    • '확인'을 클릭하여 SOA 레코드 설정을 적용합니다.
  4. A 레코드 추가 (mail):
    • 해당 영역을 우클릭하고 '새 호스트(A 또는 AAAA)'를 선택합니다.
    • 이름: mail
    • IP 주소: 211.111.144.201
    • '호스트 추가'를 클릭합니다.
  5. A 레코드 추가 (network):
    • 해당 영역을 우클릭하고 '새 호스트(A 또는 AAAA)'를 선택합니다.
    • 이름: network
    • IP 주소: 211.111.144.200
    • '호스트 추가'를 클릭합니다.

 


 

DHCP 서버 설정

아래의 <보기>와 같이 IP를 할당할 수 있는 DHCP를 설정하시오.
더보기

문제 분석 및 요구 사항


  • 범위 이름: 네트워크관리사
  • 설명: 한국정보통신자격협회
  • 분배할 주소 범위: 192.168.106.1 ~ 254
  • 제외할 주소 범위: 192.168.106.2 ~ 25
  • 임대 기간: 8일
  • 서브넷 마스크: 255.255.255.0 (24bit)
  • 게이트웨이 설정: 192.168.106.1
  • 예약 설정:
    • IP: 192.168.106.200
    • 예약 이름: Example
    • MAC 주소: ff-ff-ff-ff-ff-ff
    • 설명: 예약

모범 답안 (GUI)


 

  1. DHCP 관리도구 실행: 에뮬레이터에서 '관리도구'를 클릭하고, 'DHCP'를 선택합니다.
  2. 새 범위 마법사 시작: DHCP 관리자에서 서버 이름을 우클릭하고 '새 범위'를 선택하여 마법사를 시작합니다.
  3. 범위 이름 및 설명 입력:
    • 범위 이름: 네트워크관리사
    • 설명: 한국정보통신자격협회
    • '다음' 클릭
  4. IP 주소 범위 지정:
    • 시작 IP 주소: 192.168.106.1
    • 끝 IP 주소: 192.168.106.254
    • 서브넷 마스크: 255.255.255.0 (24bit)
    • '다음' 클릭
  5. 제외할 주소 추가:
    • 시작 주소: 192.168.106.2
    • 끝 주소: 192.168.106.25
    • '추가' 클릭 후 '다음' 클릭
  6. 임대 기간 설정:
    • 임대 기간: 8일
    • '다음' 클릭
  7. DHCP 옵션 구성:
    • '지금 이 옵션 구성' 선택 후 '다음' 클릭
  8. 게이트웨이(라우터) 설정:
    • IP 주소: 192.168.106.1 입력 후 '추가' 클릭
    • '다음' 클릭
  9. DNS 서버 설정 (생략 가능): 문제에 별도 DNS 서버 지정이 없으면 기본값 유지 또는 다음 클릭
  10. WINS 서버 설정 (생략 가능): '다음' 클릭
  11. 범위 비활성화:
    • '비활성화' 선택 후 '마침' 클릭 ('활성화' 선택해도 지장 없음)
  12. 예약 설정:
    • DHCP 관리자에서 생성한 범위('네트워크관리사') 아래 '예약' 폴더를 우클릭하고 '새 예약'을 선택합니다.
    • 예약 이름: Example
    • IP 주소: 192.168.106.200
    • MAC 주소: ff-ff-ff-ff-ff-ff
    • 설명: 예약
    • '추가' 클릭 후 '닫기' 클릭
  13. 범위 활성화: '범위' 항목 우클릭 후 '활성화' 클릭

 

아래의 <보기>와 같이 IP를 할당할 수 있는 DHCP를 설정하시오.
더보기

문제 분석 및 요구 사항


  • 범위 이름: ICQA
  • 범위 설명: 네트워크관리사
  • 분배할 주소 범위: 210.150.100.1 ~ 254
  • 제외할 주소 범위:
    • 210.150.120.100 ~ 110
    • 210.150.120.200 ~ 210
  • 임대 기간: 4시간

모범 답안 (GUI)


 

  1. 관리도구에서 'DHCP' 선택: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 'DHCP'를 선택합니다.
  2. 새 범위 마법사 실행: DHCP 관리자에서 IPv4를 우클릭하고 '새 범위'를 선택합니다.
  3. 범위 정보 입력:
    • 범위 이름: ICQA
    • 범위 설명: 네트워크관리사
  4. IP 주소 범위 설정:
    • 시작 IP 주소: 210.150.100.1
    • 끝 IP 주소: 210.150.100.254
    • 서브넷 마스크: (자동으로 채워지거나 255.255.255.0 등으로 설정)
  5. 제외 및 지연 설정:
    • 시작 IP 주소: 210.150.120.100, 끝 IP 주소: 210.150.120.110 추가
    • 시작 IP 주소: 210.150.120.200, 끝 IP 주소: 210.150.120.210 추가
  6. 임대 기간 설정:
    • 임대 기간: 4시간으로 설정
  7. DHCP 옵션 구성:
    • 라우터(기본 게이트웨이), DNS 서버 등 필요한 옵션을 추가합니다. (문제에 명시되지 않았으므로 기본값 또는 생략 가능)
  8. 범위 활성화: 마법사 완료 후 '지금 이 범위 활성화'를 선택하고 마침을 클릭합니다.

 


 

FTP 사이트 설정

아래의 <보기>와 같이 FTP 사이트를 추가 및 설정하시오.
더보기
 

문제 분석 및 요구 사항


  • FTP 사이트 이름: ICQA
  • 실제 경로: C:\inetpub\ftproot
  • IP 주소: 192.168.100.10, 포트: 2121
  • 액세스 허용: 익명 사용자(읽기 권한만)
  • 액세스 거부 IP 주소: 200.115.100.0/24
  • 최대 연결 수 메시지: 최대 접속 인원수를 초과하였습니다.

모범 답안 (GUI)


 

  1. 관리도구에서 '인터넷 정보 서비스(IIS) 관리자' 선택: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 '인터넷 정보 서비스(IIS) 관리자'를 선택합니다.
  2. FTP 사이트 추가 마법사 시작: IIS 관리자에서 서버 이름 아래 '사이트'를 우클릭하고 'FTP 사이트 추가'를 선택합니다.
  3. 사이트 정보 입력:
    • FTP 사이트 이름: ICQA
    • 실제 경로: C:\inetpub\ftproot
    • '다음' 클릭
  4. 바인딩 및 SSL 설정:
    • IP 주소: 192.168.100.10 선택
    • 포트: 2121 입력
    • SSL은 'SSL 없음' 또는 '허용' 선택 (문제에서 별도 언급이 없으므로 기본값)
    • '다음' 클릭
  5. 인증 및 권한 부여 설정:
    • 인증: '익명' 체크
    • 권한 부여: '익명 사용자' 선택, 권한: '읽기' 체크
    • '마침' 클릭
  6. FTP IPv4 주소 및 도메인 제한 설정:
    • 생성된 FTP 사이트(ICQA)를 선택하고, 가운데 패널에서 'FTP IPv4 주소 및 도메인 제한' 기능을 더블클릭합니다.
    • '허용되지 않는 IP 주소 추가'를 선택합니다.
    • IP 주소 범위: 200.115.100.0/24 입력 후 '확인' 클릭
  7. FTP 메시지 설정:
    • FTP 사이트(ICQA)를 선택하고, 가운데 패널에서 'FTP 메시지' 기능을 더블클릭합니다.
    • 최대 연결 수 메시지: '최대 접속 인원수를 초과하였습니다.' 입력
    • '적용'을 클릭합니다.

 

제시문제와 같이 FTP 사이트를 추가 설정하시오.
더보기

문제 분석 및 요구 사항


  • FTP 사이트 이름: 한국 FTP
  • 실제 경로: C:₩inetpubwwwroot
  • IP 주소: 192.168.100.20 포트: 21
  • 동시접속(최대 연결 수): 5
  • 접속 시 메시지: 한국 FTP 사이트

모범 답안 (GUI)


 

  1. 관리도구에서 '인터넷 정보 서비스(IIS) 관리자' 선택: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 '인터넷 정보 서비스(IIS) 관리자'를 선택합니다.
  2. FTP 사이트 추가 마법사 실행: 왼쪽 패널에서 서버 이름을 확장한 후 '사이트'를 우클릭하고 'FTP 사이트 추가'를 선택합니다.
  3. FTP 사이트 정보 입력:
    • FTP 사이트 이름: 한국 FTP
    • 실제 경로: C:₩inetpub₩wwwroot
  4. 바인딩 및 SSL 설정:
    • IP 주소: 192.168.100.20
    • 포트: 21
    • SSL은 'SSL 없음'을 선택합니다.
  5. 인증 및 권한 부여 설정:
    • 인증: 기본, 익명 (또는 문제에서 요구하는 인증 방식 선택)
    • 권한 부여: 모든 사용자 (또는 문제에서 요구하는 사용자/그룹 선택)
    • 권한: 읽기, 쓰기 (또는 문제에서 요구하는 권한 선택)
  6. FTP 동시접속 및 메시지 설정:
    • 생성된 FTP 사이트를 우클릭하고 'FTP 사이트 관리' - '고급 설정' 클릭합니다. '최대 연결 수'를 5로 설정합니다.
    • 'FTP 메시지'를 클릭하고 '시작 배너' 또는 '로그인 메시지'에 '한국 FTP 사이트'를 입력합니다.

 


 

웹사이트 설정

아래의 <보기>와 같이 웹 사이트를 추가 설정하시오.
더보기
 

문제 분석 및 요구 사항


  • 웹사이트 이름: ICQA
  • 실제 경로: C:\inetpub\ftproot
  • 웹사이트 IP 주소: 192.168.100.10
  • 포트: 80
  • 호스트 이름: http://www.icqa.or.kr
  • 액세스 허용 IP 주소: 192.168.100.0/24

모범 답안 (GUI)


 

  1. IIS 관리자 실행: 에뮬레이터에서 '관리도구'를 클릭하고, '인터넷 정보 서비스(IIS) 관리자'를 선택합니다.
  2. 새 웹사이트 추가: IIS 관리자에서 서버 이름 아래 '사이트'를 우클릭하고 '웹 사이트 추가'를 선택합니다.
  3. 사이트 정보 입력:
    • 사이트 이름: ICQA
    • 실제 경로: C:\inetpub\ftproot
    • '다음' 클릭
  4. 바인딩 설정:
    • IP 주소: 192.168.100.10 선택
    • 포트: 80 입력
    • 호스트 이름: www.icqa.or.kr 입력
    • '확인' 클릭
  5. IP 주소 및 도메인 제한 설정:
    • 생성된 웹사이트(ICQA)를 선택하고, 가운데 패널에서 'IP 주소 및 도메인 제한' 기능을 더블클릭합니다.
    • '허용 규칙 추가'를 선택합니다.
    • 특정 IP 주소 범위: 192.168.100.0 입력
    • 서브넷 마스크: 255.255.255.0 (또는 24) 입력 후 '확인' 클릭

 

아래의 <보기>와 같이 웹 사이트를 추가 설정하시오.
더보기

문제 분석 및 요구 사항


  • 웹사이트 이름: ICQAWeb
  • 실제 경로: C:\W
  • 웹사이트 IP 주소: 192.168.100.20
  • 포트: 8080
  • 액세스 거부: 210.168.100.100/25
  • 기본 문서: index.html만

모범 답안 (GUI)


 

  1. IIS 관리자 실행: '관리도구'에서 '인터넷 정보 서비스(IIS) 관리자'를 실행합니다.
  2. 새 웹사이트 추가: 왼쪽 연결 창에서 서버 이름을 확장하고 '사이트'를 우클릭 후 '웹 사이트 추가'를 선택합니다.
  3. 사이트 정보 입력:
    • 사이트 이름: ICQAWeb을 입력합니다.
    • 실제 경로: C:\W를 입력합니다. (실제 경로가 존재해야 합니다.)
    • IP 주소: 192.168.100.20을 선택 또는 입력합니다.
    • 포트: 8080을 입력합니다.
    • '확인'을 클릭하여 웹사이트를 추가합니다.
  4. 액세스 거부 설정:
    • 새로 생성된 'ICQAWeb' 웹사이트를 선택하고, 중간 창에서 'IP 주소 및 도메인 제한'을 더블 클릭합니다.
    • 작업 창에서 '거부 규칙 추가'를 클릭합니다.
    • 특정 IP 주소: 210.168.100.100을 입력합니다.
    • 서브넷 마스크: 255.255.255.128 (CIDR /25에 해당)을 입력하거나, CIDR 표기법이 지원되는 경우 210.168.100.100/25를 직접 입력합니다.
    • '확인'을 클릭하여 규칙을 추가합니다.
  5. 기본 문서 설정:
    • 'ICQAWeb' 웹사이트를 선택하고 중간 창에서 '기본 문서'를 더블 클릭합니다.
    • 기본 문서 목록에서 'index.html'을 제외한 모든 항목을 제거합니다. 'index.html'이 없으면 '추가'를 클릭하여 'index.html'을 추가합니다.
    • '확인'을 클릭하여 설정을 적용합니다.
  6. 설정 확인: 모든 설정이 완료되었는지 확인합니다.

 


 

로컬 사용자 및 그룹 설정

아래의 <보기>와 같이 계정을 추가 설정하시오.
더보기
 

문제 분석 및 요구 사항


  • ID: ICQA
  • Password: ICQAPass
  • 전체 이름: 전체관리자
  • 설명: 한국정보통신자격협회
  • 암호 변경할 수 없음
  • 암호 사용 기간 제한 없음
  • 소속 그룹: Administrators
  • 로컬 경로: C:\icqa

모범 답안 (GUI)


 

  1. 로컬 사용자 및 그룹 관리 실행: '관리도구'에서 '로컬 사용자 및 그룹 (Windows Server)'를 선택합니다.
  2. 새 사용자 추가: '컴퓨터 관리' 창에서 '로컬 사용자 및 그룹' → '사용자' 폴더를 선택합니다. '사용자' 폴더를 우클릭하고 '새 사용자'를 선택합니다.
  3. 사용자 정보 입력:
    • 사용자 이름(ID): ICQA
    • 전체 이름: 전체관리자
    • 설명: 한국정보통신자격협회
    • 암호: ICQAPass
    • 암호 확인: ICQAPass
    • '사용자 다음 로그온 시 암호 변경해야 함' 체크 해제
    • '암호 변경할 수 없음' 체크
    • '암호 사용 기간 제한 없음' 체크
    • '계정 사용 안 함' 체크 해제 (기본값)
    • '만들기' 클릭 후 '닫기'
  4. 그룹 소속 변경:
    • 생성된 'ICQA' 사용자를 우클릭하고 '속성'을 선택합니다.
    • '소속 그룹' 탭으로 이동합니다.
    • '추가' 버튼을 클릭합니다.
    • '선택할 개체 이름 입력'에 'Administrators'를 입력하고 '이름 확인'을 클릭 후 '확인'을 클릭합니다.
    • '확인'을 클릭하여 설정을 적용합니다.
  5. 로컬 경로 설정 (프로필 탭):
    • 'ICQA' 사용자의 속성 창에서 '프로필' 탭으로 이동합니다.
    • '로컬 경로' 아래 '로컬 경로' 라디오 버튼을 선택합니다.
    • 경로: C:\icqa 입력
    • '확인'을 클릭하여 설정을 적용합니다.

 

제시문제와 같이 로컬 사용자 및 그룹을 설정하시오.
더보기

문제 분석 및 요구 사항


  • 사용자 계정 추가: icqauser1
  • 비밀번호: icqauser1@
  • 사용자가 암호를 변경할 수 없음
  • 비밀번호 사용기한 제한 없음
  • 소속그룹: remote desktop users

모범 답안 (GUI)


 

  1. '컴퓨터 관리' 열기: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 '컴퓨터 관리'를 선택합니다.
  2. '로컬 사용자 및 그룹' 진입: '컴퓨터 관리' 창에서 '로컬 사용자 및 그룹' -> '사용자'로 이동합니다.
  3. 새 사용자 추가: '사용자' 폴더를 우클릭하고 '새 사용자'를 선택합니다.
  4. 사용자 정보 입력:
    • 사용자 이름: icqauser1
    • 암호: icqauser1@
    • 암호 확인: icqauser1@
    • '사용자가 다음 로그온 시 암호 변경해야 함' 체크 해제
    • '사용자가 암호를 변경할 수 없음' 체크
    • '암호 사용 기한 없음' 체크
  5. 사용자 계정 생성: '만들기' 버튼을 클릭합니다.
  6. 그룹에 추가:
    • 새로 생성된 사용자 'icqauser1'를 우클릭하고 '속성'을 선택합니다.
    • '소속 그룹' 탭으로 이동합니다.
    • '추가' 버튼을 클릭하고 'Remote Desktop Users' 그룹을 찾아 추가합니다. (또는 '고급' -> '지금 찾기'를 통해 검색)
    • '확인'을 클릭하여 변경 사항을 적용합니다.

 


 

로컬 보안 정책 설정

아래의 <보기>와 같이 로컬 보안 정책을 설정하시오.
더보기
 

문제 분석 및 요구 사항


  • 패스워드 사용 기간: 최소 10일에서 최대 20일
  • 계정 잠금 임계값: 3번 로그인 실패 시 30분간 계정 잠금

모범 답안 (GUI)


 

  1. 로컬 보안 정책 실행: 에뮬레이터에서 '관리도구'를 클릭하고 '로컬 보안 정책'을 선택합니다.
  2. 계정 정책 접근: '로컬 보안 정책' 창에서 '보안 설정' → '계정 정책'을 확장합니다.
  3. 암호 정책 설정:
    • '암호 정책'을 선택합니다.
    • '최대 암호 사용 기간'을 더블클릭하고 '20'일로 설정합니다.
    • '최소 암호 사용 기간'을 더블클릭하고 '10'일로 설정합니다.
    • '적용' 또는 '확인'을 클릭합니다.
  4. 계정 잠금 정책 설정:
    • '계정 잠금 정책'을 선택합니다.
    • '계정 잠금 임계값'을 더블클릭하고 '3'번 잘못된 로그온 시도로 설정합니다.
    • '계정 잠금 기간'이 자동으로 '30분'으로 설정되도록 합니다. (자동으로 설정되지 않으면 수동으로 30분으로 설정)
    • '적용' 또는 '확인'을 클릭합니다.

 

아래의 <보기>와 같이 로컬 보안 정책을 설정하시오.
더보기

문제 분석 및 요구 사항


  • 암호는 복잡성을 만족해야 함.
  • 최소 암호 사용 기간: 10일
  • 최대 암호 사용 기간: 20일
  • 3번 틀리면 60분 동안 로그인 불가

모범 답안 (GUI)


 

  1. '로컬 보안 정책' 열기: 에뮬레이터에서 '관리도구'를 클릭하고, 실행 가능한 목록에서 '로컬 보안 정책'을 선택합니다.
  2. 암호 정책 설정:
    • 왼쪽 패널에서 '계정 정책' -> '암호 정책'으로 이동합니다.
    • '암호는 복잡성을 만족해야 함': '사용'으로 설정합니다.
    • '최소 암호 사용 기간': 10일로 설정합니다.
    • '최대 암호 사용 기간': 20일로 설정합니다.
  3. 계정 잠금 정책 설정:
    • 왼쪽 패널에서 '계정 정책' -> '계정 잠금 정책'으로 이동합니다.
    • '계정 잠금 임계값': 3으로 설정합니다.
    • '계정 잠금 임계값'을 3으로 설정하면, '계정 잠금 기간' 및 '잠긴 계정 수 다시 설정' 설정이 자동으로 구성될 것입니다. 필요한 경우 '계정 잠금 기간'을 60분으로 수동 설정합니다.
  4. 적용 및 확인: 각 정책을 더블 클릭하여 속성 창을 열고, 요구 사항에 맞게 값을 설정한 후 '확인'을 클릭하여 적용합니다.

 


 

서비스 관리자 설정

원격 사용자가 Telnet을 이용하여 파일을 삭제해 왔으나 정책이 변경되어 원격 사용자가 더 이상 로그온 할 필요가 없어졌다. 해당 기능을 중지시키고, 다시 시작할 수 없게 설정하시오.
더보기
 

문제 분석 및 요구 사항


  • Telnet 서비스 중지 및 비활성화

모범 답안 (GUI)


 

  1. '서비스 관리자' 열기: 에뮬레이터에서 '관리도구'를 클릭하고 '서비스 관리자'을 선택합니다.
  2. Telnet 서비스 중지 및 시작 유형 설정:
    • 서비스 목록에서 'Telnet' 서비스를 찾아서 더블클릭합니다.
    • '서비스 상태'가 '실행 중'이라면 '중지' 버튼을 클릭합니다.
    • '시작 유형'을 '사용 안 함'으로 변경합니다.
    • '적용' 또는 '확인'을 클릭합니다.

 

제시문제와 같이 서비스 관리자를 설정하시오.
이 컴퓨터에서 '인터넷 정보 서비스 관리자' 를 사용하지 않도록 설정하시오.
더보기

문제 분석 및 요구 사항


  • 이 컴퓨터에서 '인터넷 정보 서비스 관리자'를 사용하지 않도록 설정해야 합니다.

모범 답안 (GUI)


 

  1. '서비스 관리자' 열기: 에뮬레이터에서 '관리도구'를 클릭하고 '서비스 관리자'을 선택합니다.
  2. 인터넷 정보 서비스 관리자 서비스 중지 및 시작 유형 설정:
    • 서비스 목록에서 'World Wide Web Publishing Service' 서비스를 찾아서 더블클릭합니다.
    • '서비스 상태'가 '실행 중'이라면 '중지' 버튼을 클릭합니다.
    • '시작 유형'을 '사용 안 함'으로 변경합니다.
    • '적용' 또는 '확인'을 클릭합니다.

 


 

웹사이트 추가 설정 (IIS)

제시문제와 같이 웹사이트를 추가 설정하시오.
더보기

문제 분석 및 요구 사항


  • 웹사이트 이름: ICQAWeb
  • 실제경로: C:₩
  • 웹사이트 IP Address: 192.168.100.20
  • 포트: 8080
  • 연결시간: 180초
  • 최대 연결 수: 10
  • 기본 문서: index.html만
  • 액세스 허용: 192.168.100.0 ~ 192.168.100.255

모범 답안 (GUI - IIS 관리자)


 

  1. IIS 관리자 실행: '관리도구'에서 '인터넷 정보 서비스(IIS) 관리자'를 실행합니다.
  2. '웹 사이트'에 새 웹 사이트 추가:
    • 왼쪽 연결 창에서 서버 이름을 확장하고 '사이트'를 우클릭한 후 '웹 사이트 추가(Add Website)'를 선택합니다.
  3. 웹 사이트 정보 입력:
    • 사이트 이름: ICQAWeb 입력
    • 실제 경로: 'C:₩' 입력
    • IP 주소: 드롭다운 목록에서 '192.168.100.20' 선택
    • 포트: 8080 입력
    • '확인'을 클릭하여 웹 사이트 추가를 완료합니다.
  4. '연결 시간 제한' 및 '최대 동시 연결 수' 설정:
    • 새로 생성된 'ICQAWeb' 사이트를 선택하고 오른쪽 작업 창에서 '고급 설정'을 클릭합니다.
    • 연결 시간 제한(Connection Timeout): 180 입력
    • 최대 동시 연결 수(Maximum Concurrent Connections): 10 입력
    • '확인'을 클릭합니다.
  5. '기본 문서' 설정:
    • 'ICQAWeb' 사이트가 선택된 상태에서 중앙 기능 창에서 '기본 문서(Default Document)'를 더블 클릭합니다.
    • 기존의 모든 기본 문서 중 'index.html'을 제외하고 전부 제거합니다.
  6. 'IP 주소 및 도메인 제한' 설정:
    • 'ICQAWeb' 사이트가 선택된 상태에서 중앙 기능 창에서 'IP 주소 및 도메인 제한(IP Address and Domain Restrictions)'을 더블 클릭합니다.
    • 오른쪽 작업 창에서 '허용 규칙 추가(Add Allow Rule)'를 클릭합니다.
    • 특정 IP 주소 범위: '192.168.100.0' 입력
    • 마스크 또는 접두사: '192.168.100.255' 입력
    • '확인'을 클릭합니다.

728x90
Engineer-yr
@Engineer-yr :: SE-STUDY

https://github.com/yurimheo

공부 기록

목차