[정보 보안] 실기 문제 풀이 - 10

Cookie·2024년 10월 7일
0

정보보안

목록 보기
14/40
post-thumbnail

네트워크

단답형


182

다음 빈칸에 적절한 용어를 쓰시오.

( A ) 방식은 컴퓨터가 동시에 데이터를 전송하면 ( B )을 일으키게 되므로 이 문제점을 해
결하기 위해 데이터 충돌을 감지(탐지)하여 나중에 채널이 비어있는 경우 누구라도 채널을 이
용하게 하는 데이터링크 계층의 매체 접근 제어 방식이다.
( C )은/는  같은 물리적 매체에 연결된 장치들의 집합으로 2개의 장치가 동시에 매체에 접
근하려고 하는 경우 두 신호가 충돌하는 영역을 말한다.
( D )은/는 다른 장치의 브로드캐스트 메시지를 수신할 수 있는 영역을 말한다.
  • 정답
    A : CSMA/CD
    B : 충돌(Collision)
    C : 충돌 도메인(Collision Domain)
    D : 브로드캐스트 도메인(Broadcast Domain)

183 ⭐️

다음 빈칸에 적절한 스위치(L2-Switch) 장비의 전송 방식을 쓰시오.

( A ) : 수신된 프레임 전체를 내부 버퍼에 저장하고 CRC 등의 오류 검사를 수행한 후 목적
지로 전송하는 방식
( B ) : 수신된 프레임의 첫 6byte를 읽어 Destinition MAC 주소(목적지 MAC 주소)를 검
사한 후 즉시 목적지로 전송하는 방식
( C ) : 위 2가지 방식을 결합한 방식으로 수신된 프레임의 첫 6byte를 저장하고 
충돌(Collision) 등의 오류 검사를 수행한 후 목적지로 전송하는 방식
  • 정답
    A : Store-and-Forward
    B : Fragment-Free
    C : Cut-Through

  • 해설
    • Store-and-Forward
      : 전체 프레임에 대한 오류 검사를 수행하기 때문에 신뢰성이 높지만 저장과 검사를 위한 지연 시간이 발생함
    • Cut-Through
      : 지연 시간이 줄어 전송이 빠르지만 프레임 오류 검사를 하지 않기 때문에 신뢰성이 낮음

187

다음 빈칸에 들어갈 네트워크 장비 명칭을 쓰시오.

( A )은/는 한 포트에서 수신한 신호를 모든 포트로 전달할 뿐 트래픽을 조작하거나 검사하
지 않는다. 기타 제어 기능이 없고, 충돌 도메인과 브로드캐스트 도메인을 구분하지 못하며 
연결된 모든 장비는 속도를 공유한다.
( B )은/는 한 포트에서 수신한 신호를 목적지 포트로만 전달한다. 확장 제한이 없으며, 
이중화 시 ( C ) 프로토콜을 이용하여 무한 루핑을 방지할 수 있다. 위의 두 장비는 ( D )
Network 구간에서 사용된다.
  • 정답
    A : 허브
    B : 스위치
    C : 스패닝 트리 프로토콜(STP)
    D : 단일

  • STP(Spanning Tree Protocol)
    : 스위치 이중화 시 루프가 생기는 것을 방지하기 위한 프로토콜

    • 루프가 발생하는 것을 막기 위해서 이중화 구정된 라인을 논리적으로 한 부분만 포트를 막아줌
    • 만약 사용 중인 라인에 문제가 발생하면 논리적으로 막은 포트를 다시 열어서 링크를 연결함

197

다음은 VLAN에 대한 설명이다. 빈칸에 적절한 용어를 쓰시오.

가상 랜(LAN)은 물리적인 선 연결이 아닌 소프트웨어적으로 구성하는 LAN으로 경비와 시간
측면에서 효율적이고 네트워크 트래픽을 감소시킬 수 있으며 보안상 장점을 가지고 있다. 
VLAN을 구성하는 방법은 ( A ), ( B ), ( C ), ( D ) 또는 이것들의 조합에 근거한다.
  • 정답
    A : Port 기반
    B : MAC 기반
    C : 네트워크 주소
    D : 프로토콜 기반

201 ⭐️

다음 빈칸에 적절한 용어를 쓰시오.

IP 패킷이 목적지 노드에 전달되기 위해서는 IP 주소에 대응하는 ( A )bits의 MAC 주소를
알아야 한다. 이때 ( B ) 프로토콜은 IP 주소를 MAC 주소로 변환하기 위해 MAC 계층
브로드캐스트를 사용한다.
  • 정답
    A : 48
    B : ARP

207 ⭐️

회사 내 네트워크의 호스트 IP주소가 133.253.27.45라고 할 때 다음 각각의 질문에 답하시오.

1) 회사 내 네트워크에서 사용할 수 있는 호스트 주소의 개수(address space)를 쓰시오
2) 회사 내 네트워크의 네트워크 주소를 쓰시오
3) 회사 내 네트워크 브로드캐스트(broadcast) 주소를 쓰시오
  • 정답
    1. 21622^{16} - 2
    2. 133.253.0.0
    3. 133.253.255.255
      • 133.253.27.45는 B클래스에 속하는 IP주소 이므로 상위 2바이트는 네트워크 ID로 사용되고 하위 2바이트는 호스트 ID로 사용됨, 하위 2바이트 중 예약된 주소와 브로드캐스트 주소를 제외하고 호스트 주소로 사용할 수 있음

209

IP 단편화(Fragmentstion)는 다양한 네트워크 환경에서 IP패킷의 효율적인 전송을 가능하게 하는 패킷 분할 기법이다. IP 데이터그램을 단편화할 때 tcpdump의 내용 중 다음 A, B, C가 의미하는 바를 쓰시오.

04:05:493961718 < 10.10.10.1 > 10.10.10.100: (frag 22666:48@2960+) (ttl 128)
A : 22666
B : 48
C : 2960+
  • 정답
    A : 22666은 단편ID(식별자)를 의미
    B : 48은 IP헤더를 제외한 단편의 크기(바이트 단위)
    C : 2960+ 단편의 상대위치(offset)가 2960이고 추가 단편이 있음(+)을 의미

210 ⭐️

MTU가 1,500바이트로 설정된 Ethernet을 통해 4,000바이트의 ping 패킷을 보내려고 한다. 단편화된 IP 패킷이 순서대로 전달된다고 가정할 때, 첫 번째 단편에서 전송되는 헤더를 제외한 실제 데이터의 크기를 구하시오.

  • 정답
    : 1,480바이트

  • 해설
    : 첫 번째 IP 단편은 MTU에 따라 1,500바이트 이며 이중 IP 헤더 20바이트를 제외한 부분이 데이터부가 됨

profile
나만의 공부 일지... [임시 休]

0개의 댓글