IPv4 Class 중 멀티캐스트 용도 : D Class (연구용: E)
DNS TTl(TIme to Live) : 데이터가 DNS서버 캐시로부터 나오기 전에 현재 남은 시간이다.
IP Address
a 클래스 : 0.0.0.0 ~ 127.255.255.255
b 클래스 : 128.0.0.0 ~ 191.255.255.255
c 클래스 : 192.0.0.0 ~ 223.255.255.255
서브넷 4~5대 256-8 = 248 (모르겠다 외우기) 248 248 248
Link State 알고리즘, 현재상태 프로토콜 : OSPF
UDP 헤더 있는거: 소스 포트주소, 목적지 포트주소, 헤더와 데이터를 모두 합친 길이, 체크섬
UDP 헤더 없는거: 확인 응답 번호(Acknowledgment Number)
RARP : 하드웨어 주소를 IP Address로 변환하기 위해서 사용한다.
반대 ARP
ICMP의 Message Type필드의 유형과 질의 메시지 내용 아닌것
Echo Request 질의 메시지에 응답하는데 사용된다.
IGMP 주기능 : 멀티 캐스트 그룹에 가입한 네트워크 내의 호스트 관리 기능
원격 호스트 접속, 패스워드 rlogin: SSH
TCP/IP 프로토콜 4 Layer 구조를 하위 계층부터 상위 계층
Network Interface - Internet - Transport - Application
FTP 및 TFTP의 특징: TFTP의 단점은 UDP방식으로 Data 전송시 데이터 손실가능성이 있다.
FTP : 사용포트 20(데이터전송) 21(오류제어)
TFTP : 사용포트 69 FTP 는 익명의 사용자도 접속 가능
FTP : TCP 사용 TFTP : UDP 사용
SYN: 3-way handshake의 첫 번째 단계인 세션 성립 요청 패킷에 설정되는 flag
ZigBee
전자 메일 프로토콜: POP3, SMTP, IMAP
Fragmentation: IPv6에서 6000Byte의 패킷이 이더넷 LAN 확장 헤더
IP의 체크섬(Checksum): IP Header의 완전성을 검사한다.
에지 컴퓨팅(Edge Computing)
데이터 프로비저닝 분산, 스마트 오브젝트, 휴대전화, 네트워크 게이트웨이 이용
클라우드를 거쳐 응답시간 감소, 전송속도 증가
Adaptive ARQ: 전송효율을 최대로 하기 위해 프레임의 길이를 동적으로 변경시킴
OSI 7 Layer에서 Data Link 계층
전송 오류 제어기능
Flow 제어기능
Link의 관리기능
XXX아닌것 : Text의 압축, 암호기능
패킷교환의 특징
1. 패킷과 함께 오류제어를 함으로서 고품질/고신뢰성 통신이 가능하다.
2. 패킷을 전송 시에만 전송로를 사용하므로 설비 이용 효율이 높다.
3. 패킷교환의 방식으로는 연결형인 가상회선방식과 비연결형인 데이터그램(Datagram) 두 가지가 있다.
XXX아닌것: 복수의 상대방과는 통신이 불가능하다.
IPSec : VPN 3계층 프로토콜,
전송모드: IP 페이로드 암호화, 헤더 캡슐화
터널모드: IP 모두 암호화
SIP: 화상회의, IETF 시그널링 프로토콜, TCP/UDP 모두 가능, Email 비슷주소
CSMA/CD: 반송파가 감지되지 않으면 컴퓨터가 전송매체를 사용하지 않는 것으로 판단하여 데이터를 전송한다.
기가비트 이더넷 1Gbps, 1000Base-SX 규격
네트워크 링형 구성
1. 장애발생시 쉽게 발견할 수 있다.
2. 노드간의 연결을 최소화하는 목적으로 설계되었다.
3. 한 통신장치의 오류가 전체 네트워크에 영향을 준다.
XXX아닌것: 확장성이 뛰어나다.
핸드오프 : 모바일 셀룰러시스템, 셀범위, 새로운 셀 기지국 통화채널 변경
Windose Server2016 DNS서버
1. 새 호스트(A or AAA)는 호스트 이름에 대한 IP 주소를 등록하는 것이다.
2. 새 포인터(PTR)는 IP 주소에 대한 FQDN을 등록하는 것이다.
3. 새 메일 교환기(MX)는 메일서버를 등록하는 것이다.
XXX아닌것: 새 별칭(CNAME)은 서브 도메인을 등록하는 것이다.
Shell: Linux Kernel 전달
chmod 644: 소유자 아니여도 볼 수 있지만 수정X
TPM: BitLocker 사용시 메인보드, BIOS 요구 기능
perfmon: 성능 모니터,일정한 주기로 특정 데이터를 수집 도구를 시작 명령어
lsattr: 파일 속성을 출력
nohup: 터미널 닫아도 백그라운드 프로세스 작업
W 10: 10일전 암호변경 경고를 위한 명령
ipconfig/flushdns: DNS cache를 초기화
ipconfig/displaydns: DNS 캐시 조회
ipconfig/renew: IPv4 주소 갱신
ipconfig/release: IPv4 주소 해제
EFS(암호화 파일 시스템): 인증서 파일의 확장자로 CER, P7B, PFX, SST 지원.
도메인 사용자 계정을 관리하기 위한 명령어
1. dsadd
2. dsmod
3. dsrm
XXX아닌것: net user
Linux 마운트
1. mount
2. df
3. cat /etc/mtab
XXX아닌것: fdisk
chown: 디렉토리 소유자, 그룹 변경
netstat -antp : 불필요한 service port 확인
/proc: 가상파일시스템, 동작중인 정보 디렉토리
cat exam.txt | more: 한페이지씩 차례대로
IIS 기본 웹사이트 등록 정보의 필드
1. IP 주소: 사이트가 사용할 IP 주소를 기록하며, 한 컴퓨터에 2개 이상의 IP가 할당된 경우는 IP의 접속 순서를 지정
2. 연결 수 제한: 웹서버에 연결할 수 있는 연결 수 제한을 지정
3. 연결 시간 제한: 웹서버에 접속한 후 일정 시간 동안 움직임이 없으면 세션을 끊도록 지정
XXX아닌것: TCP 포트: 웹서버 시스템의 물리적인 시리얼 포트 번호를 지정
Optical Fiber: 머리카락 굵기 유리섬유, 가장빠름, 대역폭, 비싸, 유지보수 어렵
VLAN: 내부망분리, 방화벽 외부망으로부터 내부망 보호
DHCP: TCP/IP 에서 호스트가 접속시 IP를 동적으로 할당받음, 다이나믹 호스트 뭐시기
RAID 1: 미러링, 최고성능, 고장대비 능력
IEEE 802.11ax : 와이파이6, 미모기술, 1024QAM 변조, 6GHz
tracert: 경로의 추적, 유틸리티로, 목적지 경로까지 각 경유지의 응답속도
1.ipconfig : 현재 컴퓨터의 TCP/IP 네트워크 설정값을 표시
2.route : 출발지에서 목적지까지 가는경로
4.netstat: TCP/IP의 연결과 프로토콜의 상태를 확인
A 0.0.0.0 ~ 127.255.255.255 255.0.0.0 /8
B 128.0.0.0 ~ 191.255.255.255 255.255.0.0 /16
C 192.0.0.0 ~ 223.255.255.255 255.255.255.0 /24
D 224.0.0.0 ~ 239.255.255.255
E 240.0.0.0 ~ 255.255.255.255
IP 헤더에 포함이 되지 않는 필드는?
ACK < TCP 헤더내용
TCP 슬라이딩 윈도우 방식 (ACK 받기위해 기대하다가, 전송이되면 한칸이동)
OSI 7계층
SMTP(simple mail transfer protocol) - 메일 전송 프로토콜 - 7계층
RARP(Reverse Address Resolution protocol) - IP주소를 MAC 주소로 변경,(반대는 ARP: MAC->IP) -3계층
ICMP(internet Control Message Protocol) - 인터넷 제어 메세지 프로토콜 - 3계층
IGMP(internet Group Management protocol) - 인터넷 그룹 관리 프로토콜 -3계층
IGMP: (Internet Group Management Protocol) 멀티캐스트 용도
RIP(Routing information Protocol) - 홉(라우터갯수)카운팅 기반으로 경로를 설정하는 프로토콜
SNMP(Simple Network Management Protocol)-간이 망관리 프로토콜
SMB(server message block) - LAN이나 컴퓨터 간의 통신에서 데이터 송수신 프로토콜
OSPF(open shortest path first) - 최단 경로 우선 프로토콜
RIP - 최단 경로 우선 프로토콜
OSPF - 최단 경로 + 상태확인
IPv6 표기법: 3ffe:1900:4545:0003:0200:f8ff:ffff:1105
netstat 에 표기되는 내용
1. 커널의 경로 배정표
2. 네트워크 인터페이스의 상태 정보
3. 인터페이스의 구성 정보
tracert 에 있는것 : IP 패킷이 목적지에 도착하기 위해 방문하는 게이트웨이의 순서 정보
UNicast : 1:1 전송
Broadcast : 모든 PC에 일괄 전송
Multicast : 1:N
OSI 7계층
물리 계층 - 데이터링크 계층 - 네트워크 계층 - 전송 계층 - 세션 계층 - 프레젠테이션 계층 - 응용 계층
패킷교환기는 다중화하는 기술은 필요없다.
보안로그: 로그온, 파일, 관리자가 사용한 감사 이벤트 등을 포함해서 모든 감사된 이벤트
pwd : 작업중 디렉토리 출력 (패스워드가 아니라니..)
DNS Server 역할에서 지원하는 레코드의 형식과 기능
NS - 네임서버
MX - 주어진 사서함에 도달 할 수 있는 라우팅 정보를 제공
Active Directory
1.gpresult - 그룹 정책이 최근에 컴퓨터에 적용된 시점과 컴퓨터에 적용된 GPO 및 그 순서에 대한 통계를 제공하는 명령줄 도구
2.gpfix
3.gpupdate - 그룹 정책 설정을 새로 고칩니다.
4.gpotool - 그룹 정책이 제대로 동기화 되어 있는지 확인
chown : 관리자 변경, root 만가능
네임서버 질의: /etc/resolv.conf
/etc 시스템 설정 파일
Kerberos : 키분배, 버전5
Repeater : 더 높은 힘, 재전송, 더먼거리
NAC
1) 안전검사(검역기능)
2) 인증관리
3) 권한관리
4) 모니터링
5) 장치 통제
역할 기반 접근 제어는 불가하다.
AClass 최상위 1비트 : 0
CClass 최상위 3비트: 110
IPv6 헤더 형식 데이터그램 버려야 할때: Priority
ARP: 2. ARP를 이용하여 IP Address가 중복되어 사용되는지 찾을 수 있다.
UDP 패킷에는 창문(Window) 가 없다.
IP 데이터그램 헤더구조에는 PortNumber 가 없다.
세그먼트 헤더에있음
RARP: 물리적 주소에 대한 IP 획득, MAC -> IP
802.11 CSMA/CA , WLAN
디지털 컨버전스: 유무선 통합, 온오프 결합
1.chage - 패스워드 만료기간 및 시간정보
2.chgrp - 파일 또는 디렉토리의 소유 그룹을 변경하는 명령어
3.chmod - 파일 또는 디렉토리의 권한을 변경하는 명령어
4.usermod - 사용자 정보를 수정하는 명령어
DNS SOA : TTL 값 짧으면 부하 늘어남
FSRM : 파일 서버 구축
FTP 임의, 랜덤 : Passive Mode