정의: 네트워크 기능을 층으로 나눈 개념 모델. OSI는 7계층(물리→응용), TCP-IP는 현실적인 4계층(링크, 인터넷, 전송, 응용).
실무 의미: 문제 원인 파악(예: 물리/링크/네트워크/전송/애플리케이션 구분)할 때 기준이 됨.
팁: 트래픽 캡처 → 어느 계층 문제인지 먼저 판별(예: ARP는 L2, ICMP는 L3, TCP는 L4).
정의: 호스트를 식별하는 주소(IPv4/IPv6). 서브넷팅은 큰 네트워크를 작은 네트워크로 나누는 것. CIDR 표기(예: 192.168.1.0/24).
실무 의미: 주소계획(주소 낭비 방지), 라우팅, ACL 작성에 필수.
팁 / 명령: 서브넷 계산 연습 필수. Linux: ip addr show / ip route. Cisco: show ip interface brief.
정의: IP → MAC 매핑을 담당하는 프로토콜(L2에서 작동).
실무 의미: 같은 서브넷 내 통신에서 필수. ARP 스푸핑/캐시 문제로 네트워크 이슈 발생.
팁 / 명령: Linux: ip neigh show / arp -a. 트러블슈팅 시 ARP 테이블 확인.
정의: 스위치에서 논리적으로 L2 세그먼트를 분리(가상 LAN). 802.1Q는 트렁크 태깅 방식.
실무 의미: 보안·브로드캐스트 도메인 분리, 부서별 네트워크 분리 등에 사용.
팁 / 명령: Cisco: show vlan brief, switchport trunk encapsulation dot1q, switchport mode trunk.
정의: 스위치는 MAC 주소를 학습해 프레임을 포워딩(브로드캐스트/유니캐스트 처리). CAM table 유지.
실무 의미: 포트별 보안, MAC 학습 문제(예: CAM overflow) 진단 필요.
팁 / 명령: show mac address-table (Cisco). 포트 보안(Sticky MAC) 고려.
정의: 서로 다른 네트워크 간 패킷 전달. 정적 라우트는 고정, 동적 라우팅은 프로토콜(OSPF/BGP 등)이 경로 교환.
실무 의미: 네트워크 설계·확장성·자동복구에 영향.
면접 한줄: “정적 라우트와 OSPF를 혼합해 이중화 구성한 경험이 있습니다.”
정의: OSPF는 내부 게이트웨이(IGP), BGP는 자율 시스템 간(인터넷 경로) 사용.
실무 의미: 데이터센터/ISP/멀티홈 환경 설계 핵심. BGP는 트래픽 엔지니어링에 중요.
팁 / 명령: show ip ospf neighbor, show ip bgp summary. BGP는 정책문(AS-PATH, community) 이해 필요.
”
정의: 내부 사설주소를 공인주소로 변환(NAT). PAT/오버로드는 여러 내부 주소를 하나의 공인주소로 포트 구분.
실무 의미: 인터넷 연결, IP 부족 보완, 외부→내부 포트포워딩 설정 시 보안 고려 필요.
팁 / 명령: Cisco NAT 예: ip nat inside source list 1 interface Gig0/0 overload. show ip nat translations.
정의: 트래픽 필터링(허용/차단). 네트워크(라우터/스위치) 레벨의 ACL과 전용 방화벽 존재.
실무 의미: 보안 정책 구현, 트래픽 제한, 서비스 보호.
팁 / 명령: Cisco ACL 예: access-list 110 permit tcp 192.168.1.0 0.0.0.255 any eq 80 그리고 ip access-group 110 in. 방화벽 로그 꼭 확인.
정의: 자동으로 IP / 게이트웨이 / DNS 등을 호스트에 할당하는 프로토콜.
실무 의미: 대규모 네트워크에서 수동 할당 부담을 줄이고 IP 충돌 방지.
팁 / 명령: Cisco DHCP 서버: show ip dhcp binding. Linux DHCP: dhcpd 로그 확인. 예약(Static binding) 이용.
정의: 도메인 이름을 IP로 변환하는 시스템.
실무 의미: 서비스 가용성에 직접 영향(네임서버 장애 = 서비스 접근 불가).
팁 / 명령: dig +short example.com, nslookup. DNS TTL, 레코드 타입(A, CNAME, MX) 이해 필수.
정의: TCP는 연결형(신뢰성), UDP는 비연결형(속도 우선). 포트는 애플리케이션 식별자.
실무 의미: 서비스 성격에 따른 프로토콜 선택, 방화벽/ACL에서 포트 제어.
팁 / 명령: 포트 리스트 확인: ss -tulnp / netstat -an. 트래픽 캡처 시 tcp.port == 80 등 필터 사용.
정의: L2 스위치 루프를 방지하는 프로토콜. RSTP는 빠른 수렴 버전.
실무 의미: 이중화된 스위치 구성에서 루프와 브로드캐스트 스톰 방지 필수.
팁 / 명령: show spanning-tree. 루트 브리지 선정, 포트 우선순위 조정 이해. BPDU 보호 고려.
정의: 공용망에서 사설망처럼 통신하게 하는 터널링/암호화 기술. IPsec은 네트워크 레벨, SSL은 애플리케이션/세션 레벨.
실무 의미: 원격 근무, 지사 연결, 보안성 유지에 필수.
팁 / 명령: IPsec은 IKE(Phase1), SA(Phase2) 개념 이해. VPN 장애 시 암호화 헤더(ESP/AH) 및 터널 상태 확인.
정의: 트래픽 우선순위·대역폭 제어 기술(DSCP, queuing, policing, shaping).
실무 의미: 음성/영상 같은 실시간 트래픽 성능 보장에 중요.
팁 / 명령: 우선순위 지정(LLQ, CBWFQ), DSCP 마킹 정책 설계. 트래픽 샘플링으로 성능 검증.
정의: 침입탐지(IDS) / 침입차단(IPS), 웹 애플리케이션 방화벽(WAF).
실무 의미: 공격탐지·차단, 로그 기반 분석으로 보안 운영.
팁: 시그니처 기반과 이상기반의 차이 이해. False positive 조정·루ール 튜닝 중요.
정의: 트래픽을 여러 서버에 분산해 가용성·성능 향상. HA는 서비스 연속성 보장 구성.
실무 의미: 서비스 확장, 무중단 배포, 헬스체크 기반 장애전환.
팁: L4 vs L7 로드밸런싱 차이(세션, 헤더 기반 라우팅 등). 헬스 체크 설정 필수.
정의: 최대 전송 단위(MTU)는 한 프레임에 담는 최대 바이트 수. 경로 중 작은 MTU가 있으면 단편화 발생.
실무 의미: 대용량 패킷 전송 시 단편화로 성능저하, PMTUD가 실패하면 통신 불가 가능성.
팁 / 명령: ping으로 MTU 조사: ping -M do -s (Linux). MTU 문제는 MSS 조정으로 완화.
정의: 장비 상태(인터페이스, CPU, 메모리), 트래픽 흐름(Flow) 수집·분석 기술.
실무 의미: 용량계획, 이상 트래픽 탐지, SLA 관리에 필수.
팁 / 명령: SNMP로 MIB 조회, NetFlow로 토픽별 트래픽 식별. 모니터링 알람(Threshold) 설정 권장.
정의: 네트워크 상태와 패킷을 점검하는 기본 툴 모음.
실무 의미: 문제 원인 규명(연결성, 라우팅, 성능, 애플리케이션) 시 1차 수단.
팁 / 명령:
ping (연결성, 지연)
traceroute / tracert (경로)
tcpdump -i eth0 -w cap.pcap (패킷 캡처)
Wireshark 필터: ip.addr == 1.2.3.4 / tcp.port == 443
iperf3 -s / -c (대역폭 측정)
nmap -sT -p 1-65535 (포트 스캔)