[인공지능 보안을 배우다] 네트워크 추가공부_0206

daniayo·2025년 2월 6일

조개구이 먹었다가 노로바이러스 걸려서 몇 일을 아팠다. 올해 조개구이, 굴은 그냥 다 갔다. 다 지나갔다. 절대 안먹는다. 내가 미쳤다고 먹냐!!!!!

CH.06 라우팅

경로 요약

라우터의 라우팅 테이블에는 전송 가능성이 있는 모든 네트워크의 경로 정보가 필요하다. 하지만, 수많은 경로 정보를 라우팅 테이블에 하나씩 등록하는 것은 의미가 없다. 왜냐? 라우팅 동작은 이웃 라우터(넥스트 홉)까지만 보내면 되니까!
넥스트 홉이 똑같은 네트워크를 일일이 등록하는 것은 별 의미가 없다.

경로 요약 : 넥스트 홉이 공통인 원격 네트워크의 경로 정보를 하나로 모아 등록하는 것.
스태틱 라우팅으로 설정할 때 경로 요약을 하면, 설정하는 항목을 줄일 수 있다.
라우팅 프로토콜이면 라우터끼리 주고받는 라우트 정보를 줄여서 네트워크에 쓸데없는 부담을 주지 않을 수 있다.

디폴트 경로

디폴토 경로 : '0.0.0.0/0'으로 나타내는 모든 네트워크를 집약한 궁극의 집약 경로, 모든 네트워크를 나타낸다.
인터넷으로 라우팅하기 위한 경로 정보로서 디폴트 경로를 이용하는 경우가 많다.

레이어3 스위치

레이어3 스위치 = 레이어2 스위치 + 라우터 기능인 이더넷 인터페이스를 갖춘 네트워크 기기
레이어2 스위치처럼 데이터 전송도 가능, 라우터처럼 데이터 전송도 가능

같은 네트워크로 데이터를 전송할 때는 레이어2 스위치처럼 MAC 주소를 기반으로 전송한다.
다른 네트워크로 데이터를 전송할 때는 라우터처럼 IP 주소를 기반으로 전송한다.
레이어3 스위치는 VLAN(Virtual LAN) 기능을 이용한다.

VLAN

하나의 네트워크에 수많은 기기를 연결하면 불필요한 데이터 전송이 많이 발생하게 된다.
VLAN : 네트워크를 복수로 분할할 수 있게 하는 것
같은 VLAN에 할당된 포트끼리 이더넷 프레임을 전송하도록 한다. 이더넷 프레임을 전송할 때는 수신 포트와 같은 VLAN 포트의 MAC 주소를 참조한다.

VLAN 이용의 장점

VLAN을 통해 1 대의 레이어2 스위치를 가상으로 2대의 스위치로 다룰 수 있다. 분할한 VLAN의 스위치가 될 포트는 자유롭게 결정할 수 있다. 또한, VLAN별 스위치 사이는 연결되어 있지 않으므로, 네트워크를 분할하여 VLAN 간의 데이터를 분리한다.

라우터로도 네트워크를 분할하지만, 라우터로 분할된 네트워크는 라우터로 서로 연결되어 있다. VLAN으로 분할한 네트워크가 서로 통신하기 위해서는 라우터와 레이어3 스위치가 필요하다. VLAN끼리 연결해서 서로 통신할 수 있게 하는 것을 VLAN간 라우팅 이라고 한다.

태그 VLAN, IEEE802.1Q

VLAN은 1대뿐만 아니라 복수의 스위치에 걸쳐서 만들 수 있다. 단, VLAN의 동작 원리상 복수의 스위치로 VLAN을 만들 때에는 스위치 간의 연결이 VLAN 마다 필요하다. VLAN이 두 개 있으면, 스위치 사이를 두 줄로 연결해야만 한다. 스위치 사이를 효율적으로 연결하기 위해서 태그 VLAN 포트가 있다.

태그 VLAN에서 다루는 이더넷 프레임에는 VLAN 태그가 추가된다. VLAN 태그로 스위치 사이에서 전송되는 이더넷 프레임이 원래 어느 VLAN의 이더넷 프레임인지 알 수 있다. VLAN 태그는 IEEE802.1Q로 규정되어 있다.
태그 VLAN 포트에서 다루는 이더넷 프레임에는 헤더 부분에 VLAN 태그가 추가되어 VLAN을 식별할 수 있게 했다.

VLAN과 태그 VLAN

태그 VLAN 포트 = 할당한 VLAN 별로 분할할 수 있는 포트

  • VLAN : 레이어2 스위치를 가상으로 분할한다.
  • 태그 VLAN : 포트를 VLAN 별로 가상으로 분할한다.

태그 VLAN 포트는 하나의 포트를 VLAN별로 분할해서 사용할 수 있게 한다.
VLAN 설정에 따라서 네트워크를 어떻게 분할할지 자유롭게 결정할 수 있다.

VLAN 간 라우팅

레이어2 스위치의 VLAN은 '네트워크를 나누기만 할 뿐'이다.
VLAN 간 라우팅 : VLAN을 서로 연결해서 VLAN끼리 통신할 수 있게 하는 것

IP 주소를 설정해야 네트워크(VLAN)가 연결되고, 레이어3 스위치로 네트워크(VLAN)를 연결하려면, 레이어3 스위치에 IP 주소를 설정해야 한다.

< IP 주소를 설정하는 수단 >

  • 레이어3 스위치 내부의 가상 인터페이스(VLAN 인터페이스)에 IP 주소를 설정한다.
  • 레이어3 스위치의 포트 자체에 IP 주소를 설정한다.

기본 게이트웨이

PC 등 TCP/IP를 이용하는 모든 기기에는 라우팅 테이블이 있고, 라우팅 테이블에 따라 라우팅한다.
PC에서도 라우팅 원칙은 라우터와 같다. PC의 라우팅 테이블에 IP 패킷을 전송하고싶은 모든 네트워크를 등록해 두어야 한다. 하지만, PC의 라우팅 테이블에는 너무 자세히 경로 정보를 등록하지 않는다.

  • 직접 접속 경로 정보 : IP 주소 설정
    • IP 주소를 설정함으로써 라우팅 테이블에 직접 접속된 경로 정보가 등록된다.
  • 디폴트 경로 : 기본 게이트웨이의 IP 주소 설정
    • 기본 게이트웨이의 IP 주소를 설정함으로써, 라우팅 테이블에 디폴트 경로가 등록된다.
    • PC 자신이 연결되어 있는 네트워크 이외는 전부 '0.0.0.0/0'인 디폴트 경로로 모아서 등록한다.
profile
댜니에요

0개의 댓글