네트워크 1주차 정리 -1-

HanJaeHoon·2024년 2월 2일
post-thumbnail

아주 아주 착하고 똑똑한 학과 동기 덕분에 네트워크에 관해 공부할 수 있었습니다ㅎㅎ
그 친구에게 항상 감사를 ㅎㅎ 덕분에 많이 배워갑니다.....

Internet 이란?

인터넷(Internet)은 전세계 컴퓨팅 장치들을 연결하는 컴퓨터 네크워크 이다.

다음은 인터넷의 구성요소를 크게 네가지 규모로 분류한 것이다.

1. 호스트(Host) 또는 종단 시스템(End System)

네트워크 시스템의 끝단으로 우리가 가장 흔하게 보는 스마트폰이나 컴퓨팅 장치 등이 여기에 속합니다.

서로 다른 장치가 정보를 전달하기 위한 수단(경로)을 통칭하는 용어 입니다.

3. ISP(Internet Service Provider)

호스트(End system) 끼리 정보를 매개 하거나, ICP(Contents Provider)로 부터 호스트가 정보를 받아볼 수 있도록 정보를 전달하는 역할을 하는 가장 거대한 규모의 네트워크 망 서비스 제공자 입니다.

4. 패킷 스위치(Packet Switch 또는 접속 장치)

ISP와 호스트를 연결하는 물리적인 장치를 의미합니다. 대표적으로는 라우터와 스위치가 있습니다.

  • IETF(Internet Engineering Task Force 또는 국제 인터넷 표준화 기구) 는 인터넷의 운영, 관리, 개발에 대해 협의하고, 프로토콜과 구조적인 사안들을 분석하는 인터넷 표준화 작업기구 입니다

  • RFC(Request For Comments) 는 IETF에서 출판되는 인터넷 관련 문서 입니다.

  • IEEE(Institute of Electrical and Electronics Engineers 또는 전기 전자 공학자 협회) 는 전기/전자/전산 관련 국제 학회입니다. 로 무선 통신 IEEE802 Series가 오늘날 많이 쓰이는 무선 프로토콜 표준으로 사용됩니다.

호스트(Host) 및 종단시스템(End System)이란?

스마트폰, 컴퓨터(+서버)등의 오늘날 사용하는 대부분의 장치를 일컬어 부르는 용어입니다.

호스트는 크게 Client와 Server 구조로 되어 있으며, 소켓이라는 이름의 논리적 모델로 프로그래밍하여 상호 통신으로 정보를 주고 받는 형태입니다.

호스트의 통신방식은 다양하게 존재합니다.

1.유니캐스트(Unicast)

발신자와 수신자가 1:1(one-to-one)으로 데이터를 전송하는 방식입니다. 대표적으로 vpn이나 단일 클라이언트-서버(p2p)및 다중 클라이언트-서버 구조를 할 때 자주 쓰이는 방식입니다.

2. 브로드캐스트(Brodcast)

발신지에서 모든 가능한 수신지로 1:All 로 데이터를 전송하는 방식입니다. 예를 들어 송신 가능한 모든 휴대전화에 메시지를 보내는 재난문자 등이 여기에 해당됩니다.

3. 멀티캐스트(Multicast)

발신지에서 수신지로 1:m(one-to-many)로 데이터를 전송하는 방식입니다. 예를 들어 사내 VPN으로 받는 이메일이나 긴급정보 등이 해당 된다고 볼 수 있습니다.

4. 애니캐스트(Anycast)

발신지에서 가장 가까운 하나의 수신지로 데이터를 전송하는 방식입니다. 대표적으로 DNS 루트 네임 서버가 여기에 해당됩니다.

라우터(Router)란?

라우터(Router)는 둘 이상의 라우터와 호스트를 연결하여 컴퓨터 네트워크를 이루는 장치로, 연결된 호스트의 IP주소를 받아 다른 라우터끼리 IP주소를 이용하여, 각 호스트까지의 정보를 전달하는 배개체라 볼 수 있습니다.

라우터는 L3(Layer 3)를 매개하는 물리장치이기도 하고 오늘날 L3 스위치와 경계가 많이 허물어져 L3 스위치로 통칭하기도 합니다.

라우터가 해주는 일은 다양하지만, 크게 네가지 정도가 있습니다.

1. DHCP(Dynamic Host Configuration Protocol)

DHCP는 네크워크에 연결된 호스트들에게 "동적"으로 IP주소와 관련된 네트워크 설정 및 정보들을 할당해주는 프로토콜 입니다.

2. Nat(Network Address Translation)

Nat은 사설 IP 주소를 공인 IP 주소로 변환하거나 역으로 변환하는 장치입니다.

3. VPN(Virtual Private Network)

VPN은 가상 사설망으로, 사설 IP 주소만을 사용하여 장치끼리 통신 가능하도록 해주는 네트워크 망을 통칭합니다.

4. FireWall

FireWall은 방화벽으로 보안 규칙을 세우고, 해당 규칙에 맞도록 네트워크 트래픽을 조절하는 기능을 수행합니다.

Black Hole Router

블랙홀과 거의 비슷한 특징들을 가지는 라우터를 말하며, 패킷을 받으면 사상의 지평선 너머로 날리는 것이 아닌 그대로 소멸시키는 라우터를 의미합니다.

모든 요청은 결국 라우팅을 타고, 서버로 향하는 구조일 것입니다. 대부분의 요청은 정상적으로 처리가 되겠지만, DDOS나 패킷 조작 등으로 인한 공격이 들어올 수도 있게 되는데, 라우팅의 부하를 줄이면서도 공격을 막아내는 방법이 이러한 Black Hole Router 입니다.

Black Hole Routing은 일반적인 라우팅의 목적과 다른 세가지 특징을 가집니다.

1. 사건의 지평선 너머는 알수없다.

한 번 보내진 패킷은 다시 추적할 수 없습니다.

2. 블랙홀은 모든 것을 빨아들인다.

패킷의 종류에 관계 없이 받습니다.

3. 블랙홀에 들어간 정보는 사라진다.

한 번 들어간 패킷은 즉시 소멸 됩니다.

DDOS나 악성 패킷을 받을 때 비정상 처리를 해도 되지만. 그것보다 Black Hole Routing의 특징을 잘 이용해서 라우팅을 넘겨주면, 훨씬 더 효율적으로 네트워크를 관리 할 수도 있습니다.

이를 Null0 라우팅이라고도 부릅니다.

profile
게임 개발자

0개의 댓글