반응형

보안/Network 17

네트워크 사설 IP RFC1918에 대해서

RFC1918은 인터넷에서 사용되는 IP주소의 부족을 해결하기 위해 개발된 사설 IP 주소 체계를 정의는 IETF(Internet Engineering Task Force)의 기술 규격 RFC1918에서 정의된 사설 IP 주소 체계는 10.0.0.0/8, 172.16.0.0/12 및 192.168.0.0/16 세 가지 범위를 사용 IP 주소는 인터넷에서 사용되는 공개(공인) IP 주소와 달리, 개인 네트워크 내에서 사용되며 외부에서 접근할 수 없습니다. 이러한 사설 IP 주소 체계는 주로 가정이나 작은 기업등에서 사용되는데, 이유는 인터넷 제공자로부터 공인 IP주소를 할당받지 않아도 사설 IP 주소를 사용하여 내부 네트워크를 운용할 수 있기 때문입니다. RFC1918의 사설 IP 주소 체계는 공인 IP ..

보안/Network 2023.08.22

네트워크(LAN,MAN,WAN)와 프로토콜 기본 개념

네트워크란 Net : 그물을 의미함 Work : 일하는 것 그물처럼 연결되어 동작하는 것이라는 뜻을 가지고 있음 프로토콜 컴퓨터 상호 간 혹은 컴퓨터와 단말 간에서 통신을 할 때 필요한 통신규약 + 규약 안에는 서로 간의 이해가 가능한 것을 표현하는 정보의 포맷 구성, 포맷의 송수신 방법 등의 규정이 있다. + 컴퓨터 상호 간의 통신을 확실하고 원활하게 하기 위해서 프로토콜이 완전히 규정되어 표준화되어야 한다. 토폴로지(Topology) : 네트워크에서 케이블로 연결된 컴퓨터들의 전체적인 모양 물리적인 구조 : 미디어로 연결된 호스트들의 실제적인 연결 모양 논리적인 구조 : 미디어를 호스트들이 어떤 방식으로 접속하느냐에 따른 네트워크 모양 LAN(Local Area Network) 제한된 거리에 있는 다..

보안/Network 2022.03.03

OSI 7 Layer Reference Model

**공부를 하고 작성하는 글입니다.** 최대한 간단하게 작성 OSI 7 계층의 특징 계층화 > 각 계층 고유의 성격을 가지고 동작을 하며, 각 계층의 고유한 역할을 가지고 있습니다. 상호 호환성 > 각 계층의 고유한 역할을 감당이 가능하면 다른 프로토콜을 사용해도 상관이 없다. 장애처리가 쉬워짐 > 각 계층의 고유한 역할을 가지고 있기에 장애 시 특정 계층의 문제를 해결하면, 통신 문제를 해결 위키백과를 참고하시면 좋습니다. OSI 모형 - 위키백과, 우리 모두의 백과사전 OSI 모형의 통신 (3-5계층의 예) OSI 모형(Open Systems Interconnection Reference Model)은 국제표준화기구(ISO)에서 개발한 모델로, 컴퓨터 네트워크 프로토콜 디자인과 통신을 계층으로 나누어..

보안/Network 2022.02.26

ACL(Access Control List) & extended ACL

확장 액세스 리스트(extended ACL)는 출발지/목적지 IP 주소, 프로토콜의 종류, 출발지/목적지 포트 번호까지 제어가 가능 100 ~ 199, 2000 ~ 2699 사이의 번호를 사용하여 정의 및 이름을 사용 가능 IP 헤더 정보를 이용하여 확장 ACL 설정 = 확장 ACL을 설정할 때 Permit이나 deny 명령어 다음에 IP 헤더의 프로토콜 필드에 명시된 프로토콜의 종류를 지정 access-list 100 permit ? 명령어를 입력하게 되면 아래 사진과 같이 사용 가능한 리스트를 보실 수 있습니다. 개인적으로 공부할 때 한 번씩 해보면 도움이 되는 거 같아서 좋습니다. 프로토콜 종류와 상관없이 IP 주소만으로 패킷을 제어 - Permit ip 명령어 사용 - Ex) 1.1.34.3에서 ..

보안/Network 2022.02.11

ACL(Access Control List) & numbered standard ACL

What is acl? 인터페이스로 들어오고 나가는 패킷을 분석 및 정해진 규칙에 의거 패킷을 전송 or 차단하여 네트워크 접근제어 ​ 표준 ACL : 출발지 IP 주소 만으로 패킷의 허용 및 차단을 결정 확장 ACL : 출발지/목적지 IP 주소, 프로토콜 종류, 출발지/목적지 포트 번호 등을 참조하여 패킷의 허용 및 차단을 결정 ​ Numbered ACL : ACL을 만들 때 번호를 사용하는 방식 Named ACL : ACL을 만들 때 이름을 사용 ​ 번호로 사용하는 것은 직관적이지 않으므로 named ACL을 사용하는 것이 좋다. ​ 1) 입력 인터페이스에 트래픽이 도착하면 Inbound ACL의 첫 번째 조건부터 부합하는 체크 ​ 2) 조건에 맞는 다현 허용 또는 차단을 결정 허용된 패킷은 계속해서..

보안/Network 2022.02.11
반응형