컴퓨터공학/네트워크 26

네트워크 14 - 2 네트워크에서 동작하는 각종 서버

용어체크 1. TFTP 서버 TFTP 서버는 라우터나 스위치의 운영체제를 백업하거나 복구, 또는 네트워크 장비의 설정을 저장하거나, 저장된 내용을 가져오는 용도로 사용된다. FTP도 인터넷 상에서 데이터를 전송하는 프로토콜이지만, TFTP가 FTP보다 더 단순한 방식으로 파일을 전송한다. 또한 TFTP는 FTP 처럼 복잡한 프로토콜을 사용하지 않음으로 인하여 구현이 간단하다는 장점을 가지고 있다. 2. Syslog 서버 네트워크 장치에 이벤트가 발생하면 그 이벤트를 자동으로 Syslog 서버로 전송하게 하여, 네트워크 관리자가 손쉽게 네트워크 장비의 이벤트 로그를 볼 수 있도록 한다. 3. NTP 서버 네트워크 장치 중, 한 장치에 NTP 서버를 구성하고 네트워크를 구성하는 모든 장치들의 시간을 NTP ..

네트워크 14 - 1 VoIP(Voice over Internet Protocol)

용어체크 1. VoIP 인터넷 전화 또는 IP 전화로도 불리며, 인터넷을 기반으로 음성이나 영상 통화를 할 수 있는 통신 기술을 의미한다. 일반적인 유선전화 PSTN(Public Switched Telephony Network)을 사용하기 때문에 사용량에 따라 요금이 부과되는 시스템이지만, VoIP는 음성 통신을 인터넷 망으로 흡수하여 통신 비용을 절감하는데 목적이 있으므로 훨씬 저렴하다. 또한 VoIP를 위하여 장비를 추가 하는 것이 아니라 이미 구성되어 있는 장비를 활용하므로 구축 비용이 상대적으로 저렴하다는 장점이 있다. 2. 음성 코덱 압축되지 않은 음성은 용량이 크기 때문에 그대로 네트워크를 통해 전송하면 네트워크에 부하를 줄 수 있다. 코덱을 사용하는 이유는 이러한 네트워크 부하를 줄이고 효율..

네트워크 13 - 2 IPv6 및 IPv6 Routing

용어체크 1. IPv6 IPv6는 128비트의 크기와 16진수를 사용하여 주소를 표현하는 방식이다. 이 방식이 나온 이유는 기존의 IPv4 주소가 부족하여서 이를 해결할 방법을 찾기 위해서 나온 것인데요, 2128개의 주소를 가지고 있는 IPv6는 현재 IPv4의 유일한 대한으로 평가 받고 있으며, 실제 네트워크에서도 많이 사용하고 있는 주소 입니다. 2. RIPng RIPng는 IPv6주소를 기반으로 동작하는 RIP이라고 이해해주시면 된다. 동작 방식은 IPv4와 별반 다르지 않지만, IPv6 주소의 특징에 의해서 약간씩 틀린 부분도 있다. 3. OSPFv3 OSPFv3은 IPv6주소를 기반으로 동작하는 OSPF 라우팅 프로토콜이다. OSPF는 표준 라우팅 프로토콜로써, 현재 IPv4에서 중요하게 다루..

네트워크 13 - 1 NAT(Network Address Translation)및 PAT(Port Address Translation)

용어체크 1. 동적 NAT 동적 NAT는 사설 IP 주소와 공인 IP 주소를 1:1로 할당 하는 방법으로 주소를 변환시키는 기술이다. 그러나 사설 IP 주소 만큼 공인 IP 주소를 가지고 있어야 한다는 단점이 있고, 공인 IP 주소가 충분하면 굳이 IP 주소 변환을 해야 할 필요성이 없기 때문에 효율적이지는 못한 방법이긴 하나, NAT 테이블의 변환 정보를 관리자가 직접 지정하고 관리할 수 있는 장점이 있다. 2. 정적 NAT 정적 NAT는 사설 IP 주소를 공인 IP로 변화 하는 기술이며, 동적 NAT와 달리 1:1로 변환 하는 방식은 아니다. 사설 IP의 개수가 공인 IP의 개수보다 많다고 하더라도, 모든 사설 IP를 가진 장치가 외부와 통신하지 않는다면 외부와의 통시에 문제가 없다. 그러나 외부와의..

네트워크 12 - 2 네트워크 보안을 위한 접근제어 목록 2

용어체크 1. Standard ACL Standard ACL은 표준 ACL이라고도 불리며, 표준 ACL은 출발지의 주소만 정의하기 때문에 여러모로 단점이 많다. ACL은 트래픽을 제어하거나 정의하는 기능이 있는데, Standard ACL의 경우는 트래픽 제어보다는 정의하는데 그 쓰임새가 많다. 2. Extended ACL Extended ACL은 확장 ACL이라고도 불리며, 확장 ACL은 출발지 주소, 목적지 주소, 포트번호를 기반으로 패킷을 전달하거나 전달하지 않도록 한다. Standard ACL에 비해서 더 세밀하게 패킷을 선택할 수 있다. 3. ACL 문장의 중간 삽입 숫자를 기반으로 하는 표준 ACL 이나 확장 ACL의 경우, ACL 문장을 작성하고 난 후에, ACL 문장의 중간 삽입이 되지 않는..

네트워크 12 - 1 네트워크 보안을 위한 접근제어 목록 1

용어체크 1. ACL 라우터는 출발지 주소와 목적지 주소를 참고하여 라우팅 테이블을 기초해 패킷을 전달 하는 장치이며, ACL은 이러한 주소를 기반으로 하여 만든 패킷 출입 통제 문장이다. ACL을 이용하면 IP 주소 기반으로 패킷의 전달 여부를 통제할 수 있을 뿐만 아니라 특정 프로토콜을 사용하는 패킷을 전달하지 않을 수 있는데, 이러한 일련의 과정을 패킷 필터링(Packet Filtering)이라고 한다. 즉 ACL은 L3 장치인 라우터를 기반으로 패킷 필터링을 하는 것이다. 2. Standard ACL ACL을 사용하여 라우터에서 패킷 필터링을 수행할 때, 출발지의 IP 주소만을 확인하는 방식을 말한다. 그러나 IP 주소를 막을 경우, IP 주소를 기반으로 하는 모든 통신이 막히게 되는 결과를 가져..

네트워크 11 - 2 인증 서버 구성

용어체크 1. SSID(Serivce Set Identifier) 다수의 무선 네트워크를 구별하기 위해 사용하는 문자인 SSID는 기본 설정이 Default로 되어 있기 때문에 실제 네트워크에서 동작하는 무선 랜을 구축하고자 한다면 반드시 이 값을 변경하여야 한다. 또한 SSID를 이용하여 무선 라우터의 부하 분산을 할 수 있어 특정 무선 라우터에 무선 트래픽이 몰리는 현상을 방지할 수 있는 장점이 있다. 2. AAA 서버 AAA 서버는 인증 서버로 동작하며, 어떠한 프로토콜을 사용하느냐에 따라 인증 방식이 달라진다. 회사에서는 인트라넷 서버와 계정 정보를 연동하고, 대학교의 경우에는 종합정보시스템과 계정 정보를 연동한다. 3. Radius 인증 RADIUS 인증은 AAA 서버에서 사용하는 인증 프로토콜..

네트워크 11 - 1 무선 라우터 설정

용어체크 1. 무선 네트워크 무선 네트워크는 OSI 7 Layer 기준으로 1계층과 1계층의 연결이 무선으로 된 구간을 말한다. 무선 네트워크는 유선 네트워크에 비해 장점이 많은데, 복잡한 회선 공사를 할 필요가 없어 비용 절감이 많이 되고, 유동성이 좋다는 장점이 있다. 그러나 무선 네트워크의 특성상 네트워크의 범위를 정확하게 정할 수 없다는 점과 보안에 취약 하다는 점은 큰 단점이라 할 수 있다. 2. CSMA/CA 무선 장치가 전파를 이용하여 데이터를 전송할 때 사용하는 방식이다. 유선의 경우는 CSMA/CD를 사용한다. CA는 Collision Avoidence의 약어이며, 자신의 프레임을 전송하기 이전에 무선 체를 확인하고, 이 매체에서 프레임이 전송되고 있는지를 먼저 확인 한 후, 특정 시간을..

네트워크 9 - 2 inter-VLAN

용어체크 1. 가상 인터페이스 네트워크의 토폴로지가 물리적인 토폴로지와 논리적인 토폴로지가 존재하는 것처럼 라우터 인터페이스도 물리적인 인터페이스와 가상 인터페이스로 나뉘어 진다. 물리적인 인터페이스는 손으로 직접 만질 수 있는 실제 케이블과 연결되는 인터페이스를 뜻하며, 가상 인터페이스는 실제 인터페이스가 아닌 라우터 운영체제에서 생성되는 인터페이스를 의미한다. 가상 인터페이스는 물리적인 인터페이스 기반으로 동작하므로, 반드시 물리적인 인터페이스가 활성화 되어 있어야 한다. 2. 트렁크 프로토콜 스위치에서 생성되는 다양한 VLAN을 하나의 포트로 전달하기 위해서 사용되는 프로토콜이며, 이 프로토콜을 사용하면 Inter-VLAN 또는 VLAN 환경에서 라우터나 스위치의 포트를 효율적으로 사용할 수 있는 ..

네트워크 10 - 2 STP(Spanning Tree Protocol)

용어체크 1. Spanning Tree 스패닝 트리 프로토콜은 스위치에서 기본적으로 동작하는 프로토콜로써, 스위치가 이중화 되었을 때 생기는 여러 문제점을 해결하기 위해 사용하는 프로토콜이다. 네트워크는 가용성이 99.999%가 되어야 하며, 이를 위해서 경로의 이중화는 필수적일 수 밖에 없다. 그러나 Spanning Tree가 모든 포트에서 동작할 필요는 없다. 스위치와 스위치가 연결되는 구간에만 Spanning Tree가 동작하면 되며, 라우터나 PC, 서버 등의 다른 장치가 연결되는 포트에는 Spanning Tree가 동작하지 않아도 네트워크에 전혀 영향을 미치지 않는다. 2. 경로의 이중화 스위치는 End-Device가 연결되는 구간이며, 이 구간의 Frame이 전달되는 경로의 이중화는 네트워크 ..