[인공지능 보안을 배우다] 네트워크 추가공부_0123

daniayo·2025년 1월 23일

토익, 동아리, 네트워크 공부까지 하다보니 정신이 없지만,, 그래도 이걸 안끝내면 개인 프로젝트를 시작할 수가 없어서 열심히 꾸역꾸역 하는중이다. 해야하는 공부가 산더미야~~

Ch.5 이더넷과 무선 LAN

MAC 주소 테이블

하나의 포트에 반드시 하나의 MAC 주소만 등록된다고 할 수는 없다. 여러 대의 스위치를 연결한 때에는 하나의 포트에 복수의 MAC 주소가 등록되게 된다. MAC 주소 테이블에 등록하는 MAC 주소 정보에는 제한 시간이 있다.

전이중 통신

전이중 통신 : 송신과 수신을 동시에 하는 방식
반이중 통신 : 송신과 수신을 전환하면서 처리하는 방식

초기 이더넷은 반이중 방식. 전이중 통신을 실현하는 단순한 방식은 데이터 수신용과 송신용으로 전송매체를 나누어 사용하는 것이다.

무선 LAN

케이블 없이 간편하게 네트워크를 만들기 위해서 무선 LAN이 개발되었다.
무선 LAN 네트워크를 만들기 위해서는, 무선 LAN 액세스 포인트무선 LAN 인터페이스가 필요하다. 데스크톱 PC에는 원래 무선 LAN 인터페이스를 갖추고 있지 않더라도 나중에 장착할 수 있다.
무선 LAN 인터페이스로 무선 LAN에 연결된 기기를 가리켜 무선 LAN 클라이언트라고 표현한다.
무선 LAN 액세스 포인트를 경유해 데이터를 주고 받는 것은 인프라스트럭처 모드라고 부른다.
목적지 서버는 거의 유선 이더넷으로 접속한다. 무선 LAN만으로는 통신이 완결되지 않는 경우가 보통이므로, 무선 LAN 액세스 포인트는 레이어2 스위치와 접속해 유선 이더넷 네트워크와도 연결된다.

IEEE802. 11b/a/g/n/ac

  • 무선 LAN은 주로 이용하는 전파의 주파수대와 데이터를 전파를 싣는 방식에 따라서 여러가지 규격이 있다.
  • Wi-Fi는 원래 무선 LAN 기기 간 상호 접속의 보증하고자 사용됐지만, 현재는 무선 LAN 자체를 가리키는 용어가 됐다.

어소시에이션

무선 LAN으로 통신하기 위해선, 무선 LAN 액세스 포인트에 연결해서 무선 LAN 링크를 확립해야한다. 무선 LAN에 연결하는 것을 어소시에이션이라고 한다. 어소시에이션은 유선 이더넷의 케이블 배선에 해당한다. 어소시에이션에는 무선 LAN의 논리적인 그룹을 식별하는 식별정보인 SSID가 필요하다.

  1. 액세스 포인트의 제어신호(비콘)에서 이용 가능한 주파수 대역(채널)을 검출
  2. SSID를 지정해서 액세스 포인트에 어소시에이션 요청. 액세스 포인트는 어소시에이션 응답으로 접속 가부를 통지

통신속도

유선 이더넷과 비교하면, 무선 LAN은 규격에서 정한 속도대로 통신할 수 있는 경우가 거의 없다. 우리가 보통 애플리케이션을 이용할 때의 실질적은 통신 속도를 실효속도스루풋이라고 부른다.
무선 LAN에서는 하나의 액세스 포인트에 접속하는 무선 LAN 클라이언트가 전파를 돌려쓴다.
전파를 돌려쓰므로 규격상의 전송속도로 통신할 수 있는 경우가 거의 없다.
무선 LAN에서 충돌이 발생하지 않게 하고, 전파를 돌려쓰도록 제어하고자 CSMA/CA를 이용한다.

CSMA/CA

  1. 데이터를 송신하려고 할 때, 전파가 이용 중인지 확인한다.
  2. 전파가 미사용이면 다시 랜덤 시간 대기해 송신 타이밍이 겹치지 않게 해서 충돌을 회피한다.
  3. 랜덤 시간 대기해도 전파가 미사용이면 데이터를 송신한다.
    • 데이터를 수신한 사실을 통지하기 위해 ACK를 반환한다.
    • 데이터를 송신하고 싶으면 계속 기다려야만 한다.

WPA2

적절한 보안대책을 세워두지 않으면, 무선 LAN의 데이터를 도청하거나 무선 LAN을 통해 부정하게 침입할 위험이 있다. 핵심은 인증과 암호화이다. 현재 일반적으로 이용하는 무선 LAN의 보안 규격은 WPA2이다.

  • 악의를 가진 사용자가 전파를 몰래 수신해 무선 LAN으로 주고받는 데이터를 도청 > 암호화
  • 악의를 가진 사용자가 멋대로 무선 LAN 액세스 포인트에 접속 > 인증
profile
댜니에요

0개의 댓글