Categories: 네트워크관리사

네트워크관리사 기출문제 총정리 ㉗ DDI 관리 – DNS 고가용성·DHCP 페일오버·IPAM

DDI(DNS·DHCP·IPAM) 개요

DDI는 네트워크 인프라의 기반이 되는 DNS(도메인), DHCP(주소 할당), IPAM(IP 관리)을 통합 관리하는 개념입니다. 엔터프라이즈 네트워크에서 DDI의 안정성이 서비스 가용성에 직결됩니다.

DNS 고가용성 구성

마스터-슬레이브(Primary-Secondary) DNS

  • Primary(Master) DNS: 권한 있는 DNS 서버. Zone 데이터 원본 보관. 직접 수정 가능
  • Secondary(Slave) DNS: Primary로부터 Zone Transfer로 복사본 유지. 읽기 전용
  • Zone Transfer 방식: AXFR(전체 전송), IXFR(증분 전송)
  • NOTIFY: Primary가 Secondary에게 Zone 변경 알림

DNS 부하 분산

  • Round Robin DNS: 같은 도메인에 여러 IP 응답 (단순 부하 분산)
  • GeoDNS: 요청 위치에 따라 가장 가까운 서버 IP 응답
  • Anycast DNS: 동일 IP로 전 세계 서버 중 가장 가까운 서버가 응답 (루트 DNS 등에 활용)

DNS 보안

  • DNSSEC: DNS 응답에 전자서명 추가. DNS 스푸핑 방지
  • DNS over HTTPS (DoH): DNS 쿼리를 HTTPS로 암호화
  • DNS over TLS (DoT): DNS 쿼리를 TLS로 암호화. 포트 853
  • DNS 싱크홀: 악성 도메인을 차단 IP로 응답하여 악성코드 C2 통신 차단

DHCP 고가용성

DHCP 페일오버(Failover)

  • 두 DHCP 서버가 동일 IP 풀을 공유하여 서로 백업
  • Load Balancing 모드: 두 서버가 요청을 분담 (기본 50:50)
  • Hot Standby 모드: Active 서버 장애 시 Standby가 인수
  • 두 서버 간 지속적 동기화 (임대 정보 공유)

DHCP 임대 시간 관리

  • 짧은 임대 시간: 주소 반환 빠름, 갱신 트래픽 증가
  • 긴 임대 시간: 안정적이지만 사용하지 않는 주소가 오래 점유

IPAM (IP Address Management)

전체 네트워크의 IP 주소 공간을 중앙에서 계획·할당·추적하는 시스템입니다.

  • 주소 공간 관리: 사용·미사용 IP 현황 실시간 추적
  • 서브넷 관리: VLAN·서브넷·게이트웨이 정보 관리
  • DNS·DHCP 연동: IP 할당 시 DNS 레코드 자동 생성
  • 충돌 탐지: IP 중복 사용 방지
  • 대표 솔루션: Infoblox DDI, BlueCat, phpIPAM(오픈소스)

DNS 레코드 유형

  • A: 도메인 → IPv4 주소
  • AAAA: 도메인 → IPv6 주소
  • CNAME: 도메인 → 다른 도메인 (별칭)
  • MX: 메일 서버 지정
  • NS: 권한 있는 네임서버 지정
  • PTR: IP → 도메인 (역방향 조회)
  • TXT: 텍스트 정보 (SPF, DKIM, DMARC 포함)
  • SRV: 서비스 위치 지정 (VoIP, SIP 등)

시험 핵심 포인트

  • DNS Zone Transfer: AXFR(전체), IXFR(증분). 외부 허용 금지
  • DNSSEC: DNS 응답에 전자서명, 스푸핑 방지
  • DHCP 페일오버: Load Balancing vs Hot Standby 모드
  • Anycast DNS: 동일 IP, 가장 가까운 서버 응답
  • PTR 레코드: 역방향 DNS 조회 (IP→도메인)

마무리

DDI는 네트워크 인프라의 보이지 않는 기반입니다. DNS 고가용성 구성과 DHCP 페일오버 모드, 주요 DNS 레코드 유형은 시험에 자주 출제되므로 반드시 숙지하세요.

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

12시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

12시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

12시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

12시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

12시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

12시간 ago