2주차 이론

2022. 4. 29. 11:2322-1학기/네트워크 보안(NETWORK SECURITY)

-네트워크 기본구조(스위치/허브, 라우터)

-논리적 네트워크(내부 네트워크, 외부 네트워크)

-네트워크 통신(유니 캐스트, 브로드 캐스트, 멀티 캐스트)

-ip, mac 주소

-IPv4, IPv6

 

 

1. 네트워크 기본구조(스위치/허브, 라우터)

 

·네트워크 스위치란?(Switch)

:네트워크 스위치는 OSI 모델의 데이터 링크 계층에서 작동한다. 물리적 포트에 연결된 기기에서 전송된 패킷을 받아 다시 내보내는데, 패킷이 도달해야 하는 기기로 이어지는 포트를 통해서만 보낸다. 스위치는 이더넷, 파이버 채널, 비동기 전송 모드(ATM) 및 인피니밴드 등을 기반으로 하는데, 현재는 대부분의 스위치가 이더넷을 사용한다.

 

·허브(Hub)

:허브는 단순 분배를 하는 중계 장치로써, 여러 대의 컴퓨터를 연결하여 네트워크를 만들어 줄 수 있다.

허브 역시 리소스 공유를 목적으로 여러 기기를 하나로 연결할 수 있는데, 허브에 연결된 기기 집단을 LAN 세그먼트라고 한다. 허브가 스위치와 다른 점은 연결된 기기 중 하나에서 전송된 패킷이 허브에 연결된 모든 기기로 브로드캐스팅된다는 점이다.

 

·라우터(Router)

:라우터는 LAN을 연결해 주는 장치로써, 데이터를 전송할 때 최종 목적지에 가기 위하여 거쳐야하는 많은 경로들 중에 적절한 통신 경로를 결정하기 위하여 한 통신망에서 다른 통신망으로 데이터 패킷을 전송하는 장치이다.

 

 

2.논리적 네트워크(내부 네트워크, 외부 네트워크)

 

·내부 네트워크

:로컬 네트워크 개념으로 라우터나 방화벽 안쪽에 자리한 내부 네트워크리다. 라우터를 넘어가지 않는 이상 내부에 있는 호스트끼리만 통신이 가능한 네트워크이다.

 

·외부 네트워크

:라우터나 방화벽을 넘어 밖에 위치한 네트워크이다. 외부 네트워크로 나감으로써 인터넷이 만들어진다.

 

 

3.네트워크 통신(유니 캐스트, 브로드 캐스트, 멀티 캐스트)

 

·유니캐스트(Unicast)

:유니캐스트는 정보를 전송하기 위한 프레임에 자신의 MAC 주소와 목적지의 MAC 주소를 첨부하여 전송하는 방식을 말한다. 유니캐스트 방식은 가장 많이 사용하는 방식으로 한 개의 목적지 MAC 주소를 사용하고 CPU 성능에 문제를 주지 않는 방식이다.

 

·브로드캐스트(Broadcast)

:브로드캐스트 방식은 로컬 네트워크에 연결되어 있는 모든 시스템에게 프레임을 보내는 방식을 말한다. 브로드캐스트 방식의 경우 브로드캐스트용 주소가 미리 정해져있고, 수신 받는 시스템은 이 주소가 오면 패킷을 자신의 CPU로 전송하고 CPU가 패킷을 처리하는 방식이다. 

 

·멀티캐스트(Multicast)

:멀티캐스트는 네트워크에 연결되어 있는 시스템 중 일부에게만 정보를 전송하는 것으로 특정 그룹에 속해 있는 시스템에게만 한 번에 정보를 전송할 수 있는 방법을 말한다. 멀티캐스트는 라우터가 멀티캐스트를 지원해야만 사용 가능하다는 단점이 있다. 멀티캐스트 전송은 일반적인 유니캐스트 인터넷 응용 분야와 전송 패킷에 있어 차이점이 있다. 일반적으로 TCP/IP 상의 인터넷 응용 프로그램은 데이터의 송신자가 이를 수신할 수신자의 인터넷 주소를 전송 패킷의 헤더에 표시해 패킷을 전송한다. 그러나 멀티캐스트 전송을 위해서는 헤더에 수신자의 주소 대신 수신자들이 참여하고 있는 그룹 주소를 표시하여 패킷을 전송한다.

 

 

4.ip, mac 주소

 

·IP

:인터넷 프로토콜(IP) 주소는 인터넷에 연결된 장치를 식별하는 고유한 번호의 집합이다.

 

·MAC

:MAC(Media Access Control) 주소는 장치에서 고유한 "네트워크 인터페이스"를 식별한다. IP주소는 ISP에 의해 할당되고 장치가 연결 및 해제될 때 다시 할당될 수 있지만 MAC 주소는 물리적 어댑터에 연결되고 제조업체에서 할당한다. MAC 주소는 12자리 문자열로서 각 숫자는 0에서 9까지의 숫자 또는 A와 F 사이의 문자이다.

 

 

5.IPv4, IPv6

 

·IPv4

:마침표로 구분된 4개의 숫자 세트처럼 보이는 형태이다. 각 숫자는 0에서 255 사이의 범위에 있다.

 

·IPv6

:콜론으로 구분된 8개의 4자 문자열 세트처럼 보이며 각 문자열에는 숫자와 소문자가 포함된다.