네트워크 용어

김재현·2025년 9월 30일

네트워크 및 보안

목록 보기
1/12

네트워크 실무 핵심 용어 20선

1. OSI 모델 / TCP-IP 모델

정의: 네트워크 기능을 층으로 나눈 개념 모델. OSI는 7계층(물리→응용), TCP-IP는 현실적인 4계층(링크, 인터넷, 전송, 응용).

실무 의미: 문제 원인 파악(예: 물리/링크/네트워크/전송/애플리케이션 구분)할 때 기준이 됨.

팁: 트래픽 캡처 → 어느 계층 문제인지 먼저 판별(예: ARP는 L2, ICMP는 L3, TCP는 L4).

2. IP 주소 / 서브네팅 (CIDR)

정의: 호스트를 식별하는 주소(IPv4/IPv6). 서브넷팅은 큰 네트워크를 작은 네트워크로 나누는 것. CIDR 표기(예: 192.168.1.0/24).

실무 의미: 주소계획(주소 낭비 방지), 라우팅, ACL 작성에 필수.

팁 / 명령: 서브넷 계산 연습 필수. Linux: ip addr show / ip route. Cisco: show ip interface brief.

3. ARP (Address Resolution Protocol)

정의: IP → MAC 매핑을 담당하는 프로토콜(L2에서 작동).

실무 의미: 같은 서브넷 내 통신에서 필수. ARP 스푸핑/캐시 문제로 네트워크 이슈 발생.

팁 / 명령: Linux: ip neigh show / arp -a. 트러블슈팅 시 ARP 테이블 확인.

4. VLAN (802.1Q 트렁킹 포함)

정의: 스위치에서 논리적으로 L2 세그먼트를 분리(가상 LAN). 802.1Q는 트렁크 태깅 방식.

실무 의미: 보안·브로드캐스트 도메인 분리, 부서별 네트워크 분리 등에 사용.

팁 / 명령: Cisco: show vlan brief, switchport trunk encapsulation dot1q, switchport mode trunk.

5. 스위칭 개념 (MAC 학습 / CAM table)

정의: 스위치는 MAC 주소를 학습해 프레임을 포워딩(브로드캐스트/유니캐스트 처리). CAM table 유지.

실무 의미: 포트별 보안, MAC 학습 문제(예: CAM overflow) 진단 필요.

팁 / 명령: show mac address-table (Cisco). 포트 보안(Sticky MAC) 고려.

6. 라우팅 (정적 vs 동적)

정의: 서로 다른 네트워크 간 패킷 전달. 정적 라우트는 고정, 동적 라우팅은 프로토콜(OSPF/BGP 등)이 경로 교환.

실무 의미: 네트워크 설계·확장성·자동복구에 영향.

면접 한줄: “정적 라우트와 OSPF를 혼합해 이중화 구성한 경험이 있습니다.”

7. 라우팅 프로토콜 — OSPF / BGP (기초)

정의: OSPF는 내부 게이트웨이(IGP), BGP는 자율 시스템 간(인터넷 경로) 사용.

실무 의미: 데이터센터/ISP/멀티홈 환경 설계 핵심. BGP는 트래픽 엔지니어링에 중요.

팁 / 명령: show ip ospf neighbor, show ip bgp summary. BGP는 정책문(AS-PATH, community) 이해 필요.

”

8. NAT / PAT (포트포워딩 포함)

정의: 내부 사설주소를 공인주소로 변환(NAT). PAT/오버로드는 여러 내부 주소를 하나의 공인주소로 포트 구분.

실무 의미: 인터넷 연결, IP 부족 보완, 외부→내부 포트포워딩 설정 시 보안 고려 필요.

팁 / 명령: Cisco NAT 예: ip nat inside source list 1 interface Gig0/0 overload. show ip nat translations.

9. ACL / 방화벽 (Access Control)

정의: 트래픽 필터링(허용/차단). 네트워크(라우터/스위치) 레벨의 ACL과 전용 방화벽 존재.

실무 의미: 보안 정책 구현, 트래픽 제한, 서비스 보호.

팁 / 명령: Cisco ACL 예: access-list 110 permit tcp 192.168.1.0 0.0.0.255 any eq 80 그리고 ip access-group 110 in. 방화벽 로그 꼭 확인.

10. DHCP

정의: 자동으로 IP / 게이트웨이 / DNS 등을 호스트에 할당하는 프로토콜.

실무 의미: 대규모 네트워크에서 수동 할당 부담을 줄이고 IP 충돌 방지.

팁 / 명령: Cisco DHCP 서버: show ip dhcp binding. Linux DHCP: dhcpd 로그 확인. 예약(Static binding) 이용.

11. DNS

정의: 도메인 이름을 IP로 변환하는 시스템.

실무 의미: 서비스 가용성에 직접 영향(네임서버 장애 = 서비스 접근 불가).

팁 / 명령: dig +short example.com, nslookup. DNS TTL, 레코드 타입(A, CNAME, MX) 이해 필수.

12. TCP vs UDP / 포트 & 소켓

정의: TCP는 연결형(신뢰성), UDP는 비연결형(속도 우선). 포트는 애플리케이션 식별자.

실무 의미: 서비스 성격에 따른 프로토콜 선택, 방화벽/ACL에서 포트 제어.

팁 / 명령: 포트 리스트 확인: ss -tulnp / netstat -an. 트래픽 캡처 시 tcp.port == 80 등 필터 사용.

13. STP (Spanning Tree Protocol) / RSTP

정의: L2 스위치 루프를 방지하는 프로토콜. RSTP는 빠른 수렴 버전.

실무 의미: 이중화된 스위치 구성에서 루프와 브로드캐스트 스톰 방지 필수.

팁 / 명령: show spanning-tree. 루트 브리지 선정, 포트 우선순위 조정 이해. BPDU 보호 고려.

14. VPN (IPsec / SSL VPN)

정의: 공용망에서 사설망처럼 통신하게 하는 터널링/암호화 기술. IPsec은 네트워크 레벨, SSL은 애플리케이션/세션 레벨.

실무 의미: 원격 근무, 지사 연결, 보안성 유지에 필수.

팁 / 명령: IPsec은 IKE(Phase1), SA(Phase2) 개념 이해. VPN 장애 시 암호화 헤더(ESP/AH) 및 터널 상태 확인.

15. QoS (Quality of Service)

정의: 트래픽 우선순위·대역폭 제어 기술(DSCP, queuing, policing, shaping).

실무 의미: 음성/영상 같은 실시간 트래픽 성능 보장에 중요.

팁 / 명령: 우선순위 지정(LLQ, CBWFQ), DSCP 마킹 정책 설계. 트래픽 샘플링으로 성능 검증.

16. IDS / IPS / WAF

정의: 침입탐지(IDS) / 침입차단(IPS), 웹 애플리케이션 방화벽(WAF).

실무 의미: 공격탐지·차단, 로그 기반 분석으로 보안 운영.

팁: 시그니처 기반과 이상기반의 차이 이해. False positive 조정·루ール 튜닝 중요.

17. 로드밸런서 & HA (High Availability)

정의: 트래픽을 여러 서버에 분산해 가용성·성능 향상. HA는 서비스 연속성 보장 구성.

실무 의미: 서비스 확장, 무중단 배포, 헬스체크 기반 장애전환.

팁: L4 vs L7 로드밸런싱 차이(세션, 헤더 기반 라우팅 등). 헬스 체크 설정 필수.

18. MTU / Fragmentation / Path MTU Discovery

정의: 최대 전송 단위(MTU)는 한 프레임에 담는 최대 바이트 수. 경로 중 작은 MTU가 있으면 단편화 발생.

실무 의미: 대용량 패킷 전송 시 단편화로 성능저하, PMTUD가 실패하면 통신 불가 가능성.

팁 / 명령: ping으로 MTU 조사: ping -M do -s (Linux). MTU 문제는 MSS 조정으로 완화.

19. 모니터링 (SNMP, NetFlow, sFlow, 로그)

정의: 장비 상태(인터페이스, CPU, 메모리), 트래픽 흐름(Flow) 수집·분석 기술.

실무 의미: 용량계획, 이상 트래픽 탐지, SLA 관리에 필수.

팁 / 명령: SNMP로 MIB 조회, NetFlow로 토픽별 트래픽 식별. 모니터링 알람(Threshold) 설정 권장.

20. 진단/분석 툴 (ping, traceroute, tcpdump, Wireshark, iperf, nmap 등)

정의: 네트워크 상태와 패킷을 점검하는 기본 툴 모음.

실무 의미: 문제 원인 규명(연결성, 라우팅, 성능, 애플리케이션) 시 1차 수단.

팁 / 명령:

ping (연결성, 지연)

traceroute / tracert (경로)

tcpdump -i eth0 -w cap.pcap (패킷 캡처)

Wireshark 필터: ip.addr == 1.2.3.4 / tcp.port == 443

iperf3 -s / -c (대역폭 측정)

nmap -sT -p 1-65535 (포트 스캔)

profile
문제를 해결하고, 더 나은 경험을 만드는 것을 즐깁니다

0개의 댓글