
스위치는 링크 계층에서 동작하기 때문에 링크 계층 프레임을 교환한다.
또한, 네트워크 계층 주소를 인식하지 않으며, 2계층 스위치들로 구성된 네트워크에서 경로를 결정하는 데 OSPF 같은 라우팅 알고리즘을 사용하지 않는다.
즉, IP 주소가 아닌 링크 계층 주소를 사용한다.
네트워크 계층 주소 체계가 있는데도 링크 계층 주소를 갖는 이유는 무엇일까?
랜(LAN)은 인터넷 프로토콜(IP)만을 위해 설계된 것이 아니다. 다양한 네트워크 프로토콜을 지원할 수 있어야 한다. MAC 주소를 사용함으로써 IP 외의 다른 네트워크 프로토콜도 쉽게 사용할 수 있다.
MAC 주소는 하드웨어에 고정되어 있다. 만약 네트워크 계층 주소(예: IP 주소)를 직접 사용한다면, 기기를 다른 네트워크로 옮길 때마다 주소를 변경해야 한다. 이는 매우 번거로운 일이 될 것이다.
MAC 주소는 인터넷을 할 수 있는 이더넷 기반 기기에는 모두 다 하나씩 할당되어 있는 고유한 ID이다. MAC 주소는 일반적으로 6개의 2자리 16진수로 표현되며, 예를 들어 00:1A:2B:3C:4D:5E와 같은 형식을 갖는다.
본래 MAC 주소는 영구적으로 설계되었으나, 이제는 소프트웨어를 사용해서 어댑터의 MAC 주소를 변경할 수 있다.
MAC 주소는 하드웨어에 고정되어 있어 기기 이동 시 변경할 필요가 없다.
IP 주소가 마치 우편번호 처럼 쓰였다면 MAC주소는 주민등록번호처럼 사용되는 것이다.
네트워크 어댑터가 데이터를 송수신하는 과정은 다음과 같습니다:
데이터 송신 과정
데이터 준비:
애플리케이션이나 운영체제는 네트워크를 통해 전송할 데이터를 준비한다. 이 데이터는 전송될 목적지의 IP 주소를 포함한다.
IP 주소 -> MAC 주소 변환:
데이터가 네트워크 계층에서 준비되면, 목적지의 IP 주소를 가지고 ARP(Address Resolution Protocol)를 사용하여 목적지 IP 주소에 해당하는 MAC 주소를 찾는다.
이더넷 프레임 생성:
네트워크 어댑터는 데이터를 수신하고, 이를 이더넷 프레임으로 캡슐화한다. 이더넷 프레임에는 출발지 MAC 주소, 목적지 MAC 주소, 데이터, 그리고 오류 검출을 위한 FCS(Frame Check Sequence)가 포함된다.
물리 계층 전송:
이더넷 프레임이 준비되면, 네트워크 어댑터는 이를 물리 계층으로 보내어 실제 네트워크 케이블을 통해 데이터를 전송한다.
데이터 수신 과정
프레임 수신:
네트워크 어댑터는 네트워크를 통해 들어오는 모든 이더넷 프레임을 수신한다.
MAC 주소 필터링:
수신된 이더넷 프레임의 목적지 MAC 주소를 확인하여, 프레임의 목적지가 자신의 MAC 주소와 일치하는지 확인한다. 브로드캐스트(모든 네트워크 장비가 수신)와 멀티캐스트(특정 그룹의 네트워크 장비가 수신) 프레임도 여기서 필터링된다.
오류 검출:
FCS를 사용하여 프레임에 오류가 있는지 확인한다. 오류가 없으면 다음 단계로 진행한다.
프레임 디캡슐화:
이더넷 프레임에서 데이터 부분을 추출하고, 이를 상위 계층(네트워크 계층)으로 전달한다.
프로토콜 처리:
상위 계층에서 IP 패킷을 처리하고, 적절한 프로토콜(TCP, UDP 등)에 따라 데이터를 애플리케이션에 전달한다.

네트워크 계층 주소와 링크 계층 주소가 있으므로 이들 주소 사이에 변환을 해주는 프로토콜을 ARP(Address Resolution Protocol) 이라고 한다.
ARP 모듈은 IP와 MAC 주소와 마찬가지로 인터페이스마다 존재한다.
위 그림에서 A에서 C로 데이터그램을 전송하려고 한다고 가정해보자.
데이터그램을 전송하기 위해 목적지 IP 뿐만 아니라 MAC 주소도 주어야만 랜이 적절하게 C로 전달할 수 있다.
송신 호스트 즉, A는 목적지 IP주소를 가진 호스트의 MAC 주소를 알아야하는데 이를 ARP가 해준다.
송신 호스트의 ARP 모듈은 입력값으로서 동일한 랜상의 임의의 IP 주소에 대해 대응되는 MAC 주소를 돌려준다.
이러한 면에서 DNS와 비슷한 면이 있다.
그러나 DNS는 인터넷의 임의의 장소에 있는 호스트의 호스트 네임을 해결하는 반면에,
ARP는 동일한 서브넷상에 있는 호스트나 라우터 인터페이스의 IP 주소만을 해결한다.+
ARP 동작과정
ARP 테이블 확인:
각 호스트와 라우터는 ARP 테이블을 가지고 있다.
이 테이블은 IP 주소와 MAC 주소 간의 매핑 정보를 포함하며, 각 항목에는 TTL(time-to-live) 값이 있다. 일반적으로 항목은 20분 후에 삭제된다.
ARP 요청 발생:
송신 노드는 데이터그램을 전송하려 할 때, ARP 테이블에 목적지 노드에 대한 항목이 없을 수 있다.
이 경우, 송신 노드는 ARP 패킷이라는 특수 패킷을 생성하여 어댑터에 보낸다.
ARP 패킷에는 송신자와 수신자의 IP 주소 및 MAC 주소가 포함된다.
브로드캐스트 요청:
ARP 패킷은 브로드캐스트 프레임으로 전송된다.
어댑터는 ARP 패킷을 링크 계층 프레임에 캡슐화하고, 목적지 주소를 MAC 브로드캐스트 주소(FF-FF-FF-FF-FF-FF)로 설정하여 패킷을 전송한다.
서브넷상의 모든 호스트와 라우터는 이 패킷을 수신한다.
응답 확인:
각 어댑터는 수신된 ARP 패킷을 자신의 ARP 모듈로 전달한다.
ARP 모듈은 패킷에 포함된 목적지 IP 주소가 자신의 IP 주소와 일치하는지 검사한다.
일치하는 노드는 자신의 MAC 주소를 포함한 ARP 응답 패킷을 송신 노드에게 돌려보낸다.
응답 패킷은 브로드캐스트가 아닌 유니캐스트(표준 프레임)로 전송된다.
ARP 테이블 갱신:
송신 노드는 수신된 응답 패킷을 받아 자신의 ARP 테이블을 갱신한다.
ARP 테이블은 관리자가 별도로 설정하지 않아도 자동으로 구축되는 플러그 앤 플레이 방식이다.
패킷 전송:
송신 노드는 갱신된 ARP 테이블을 사용하여 데이터그램을 전송한다.
이더넷(ethernet)은 같은 지역의 네트워크인 LAN을 유선으로 구현하는 기술 방식으로,
네트워크 통신의 가장 근본이 되는 신호와 케이블부터 전기 신호를 데이터로 변환하는 프로토콜까지 LAN을 구현하는 큰 흐름을 규격화한 기술이다. 비유하자면 네트워크 만들기 키트나 안내서 같은 개념이다. 이러한 이더넷은 설치하는 데 드는 비용이 적고 속도도 빠르다는 장점이 있어 첫 표준이 출시된 1980년부터 지금까지 대부분의 유선 인터넷 환경에서 사용하고 있다.
인터넷이 글로벌 네트워킹에 대한 것이라면, 이더넷은 근거리 네트워킹에 대한 것이다.
발전 과정

1. 프리앰블 (8바이트):
프레임의 시작을 알리고 수신자의 클록을 동기화한다.
목적지 주소 (6바이트):
목적지 MAC 주소를 담고 있다.
출발지 주소 (6바이트):
출발지 MAC 주소를 담고 있다.
타입 필드 (2바이트):
상위 계층 프로토콜(예: IP)을 식별한다.
데이터 필드 (46~1500바이트):
실제 전송할 데이터를 포함한다.
최소 46바이트, 최대 1500바이트다.
CRC (4바이트):
프레임 오류 검출을 위한 순환 중복 검사 필드.
이더넷의 비연결형 서비스(connectionless service):
의미: 데이터를 전송하기 전에 송신자와 수신자 간에 연결을 설정하지 않는다.
작동 방식:
송신 어댑터는 핸드셰이킹 없이 바로 데이터그램을 이더넷 프레임에 캡슐화하여 전송한다.
각 프레임은 독립적으로 처리되며, 이전 프레임과의 관계를 고려하지 않는다.
장점: 오버헤드가 적고 빠른 통신이 가능함
이더넷의 비신뢰적인 서비스
의미: 데이터의 안전한 전달을 보장하지 않는다.
작동 방식:
수신 어댑터는 CRC를 통해 프레임을 검사하지만, 송신자에게 확인 응답을 보내지 않는다.
오류가 발견되면 프레임을 그냥 폐기한다.
재전송 메커니즘이 없다.
상위 계층의 역할:
TCP를 사용하는 경우, TCP가 손실된 데이터의 재전송을 처리한다.
UDP를 사용하는 경우, 데이터 손실을 감지하거나 복구하지 않는다.
특징: 이더넷은 프레임이 새로운 것인지 재전송된 것인지 구분하지 않는다.
이더넷의 기본적인 구조 및 구성요소
a) 네트워크 인터페이스 카드 (NIC):
각 장치에 설치되어 네트워크와 연결을 담당
고유한 MAC 주소를 가짐
b) 이더넷 케이블:
장치들을 물리적으로 연결
주로 꼬임쌍선(UTP) 또는 광섬유 케이블 사용
c) 스위치:
네트워크의 중심 장치
여러 장치를 연결하고 데이터 트래픽을 관리
d) 이더넷 프레임:
데이터를 전송하는 기본 단위
출발지/목적지 MAC 주소, 데이터, 오류 검사 정보 등을 포함
이더넷의 동작방식
a) 프레임 생성:
데이터를 보내려는 장치가 이더넷 프레임을 생성
프레임에 출발지와 목적지 MAC 주소, 데이터를 포함
b) 스위치로 전송:
NIC가 프레임을 이더넷 케이블을 통해 스위치로 전송
c) 스위치의 처리:
스위치가 프레임을 받아 목적지 MAC 주소 확인
내부 MAC 주소 테이블을 참조하여 목적지 포트 결정
d) 목적지로 전달:
스위치가 프레임을 해당 목적지 포트로 전송
목적지 장치의 NIC가 프레임 수신
e) 프레임 검사 및 데이터 추출:
수신 장치의 NIC가 프레임의 무결성 검사
문제가 없으면 데이터를 추출하여 장치로 전달
f) 연속적인 학습:
스위치는 통과하는 프레임의 출발지 MAC 주소를 계속 학습하여 MAC 주소 테이블 업데이트

스위치의 역할
스위치는 들어오는 프레임을 받아서 적절한 출력 링크로 전달한다.
스위치는 네트워크 상의 호스트와 라우터에게 투명하게 작동한다.
즉, 호스트와 라우터는 중간에 스위치가 있는지 모른 채 서로 통신한다.
버퍼링
프레임이 출력 인터페이스로 도착할 때, 일시적으로 용량을 초과할 수 있다.
이를 해결하기 위해 스위치 출력 인터페이스는 버퍼를 갖고 있다.
필터링 (Filtering)
스위치는 프레임을 특정 인터페이스로 전달할지 폐기할지 결정한다.
이를 위해 스위치 테이블을 사용한다.
포워딩 (Forwarding)
스위치는 프레임이 어느 인터페이스로 가야 하는지 결정하고, 해당 인터페이스로 내보낸다.
역시 스위치 테이블을 사용한다.
스위치 테이블
랜상의 모든 호스트와 라우터에 대한 정보를 포함하지는 않는다. 일부 노드만 포함한다.
스위치 테이블의 각 엔트리는 MAC 주소, 해당 MAC 주소로 향하는 인터페이스, 엔트리가 만들어진 시점을 포함한다.
초기 상태
스위치 테이블은 처음에 비어 있다.
프레임 수신
스위치는 각 프레임의 출발지 MAC 주소와 도착 인터페이스, 현재 시간을 스위치 테이블에 기록한다.
프레임 전달
스위치 테이블에 목적지 주소가 없는 경우: 스위치는 프레임을 모든 인터페이스로 브로드캐스트한다.
스위치 테이블에 목적지 주소가 있는 경우: 해당 프레임을 목적지 인터페이스로 전달하거나, 이미 해당 인터페이스에 있다면 프레임을 폐기한다.
테이블 관리
모든 호스트가 프레임을 송신하면, 결국 모든 호스트에 대한 정보가 스위치 테이블에 기록된다.
일정 시간이 지나도 스위치가 해당 주소를 출발지로 하는 프레임을 수신하지 못하면, 테이블에서 해당 주소를 삭제한다.
충돌 제거
스위치로 구축된 랜은 충돌이 발생하지 않도록 설계되어 있어, 대역폭이 낭비되지 않는다.
이질적인 링크 지원
서로 다른 속도와 매체를 사용하는 링크들을 지원할 수 있다.
관리 기능
스위치는 보안과 네트워크 관리를 쉽게 해준다.
예를 들어, 문제가 발생하면 특정 호스트의 연결을 끊을 수 있다.
보안 초점
스위치 테이블에 엔트리가 있으면, 호스트는 자신을 목적지로 한 프레임만 수신한다.
스위치 테이블에 엔트리가 없으면, 브로드캐스트 프레임 때문에 일부 프레임을 다른 호스트가 수신할 수 있다.
라우터
스위치
차이점
스위치의 장점
스위치의 단점
라우터의 장점
라우터의 단점
사용 예시

스위치의 계층 구조 문제점

VLAN(가상 근거리 네트워크, Virtual Local Area Network)은 물리적으로 같은 네트워크에 연결된 장비들을 소프트웨어적으로 나누어 서로 다른 네트워크처럼 동작하도록 하는 기술이다. 즉, 하나의 물리적 네트워크를 여러 개의 가상 네트워크로 나누는 것이다.
VLAN의 해결책
VLAN을 사용하면 하나의 물리적 네트워크 인프라에서 여러 가상 네트워크를 만들 수 있다.
VLAN에 속한 호스트들은 다른 호스트가 없는 것처럼 통신할 수 있다.
VLAN의 동작
예시
VLAN 트래픽 전송
MPLS(다중 프로토콜 레이블 스위칭, Multi-Protocol Label Switching)는 데이터 패킷을 네트워크에서 보다 빠르고 효율적으로 전달하기 위한 기술이다. MPLS는 네트워크의 각 패킷에 레이블을 붙여서 이 레이블을 기반으로 패킷을 전송하는 방식이다. IP 주소를 직접 사용하는 대신, 레이블을 활용하여 패킷을 처리하기 때문에 전송 속도를 높이고 네트워크의 유연성을 증가시킨다.
레이블(Label):
레이블 스위치 라우터(Label-Switched Router, LSR):
레이블 스위칭(Label Switching):
FEC (Forwarding Equivalence Class):
레이블 부착(Label Imposition):
패킷 전송(Label Forwarding):
레이블 제거(Label Removal):
MPLS의 장점
속도:
트래픽 엔지니어링:
다중 프로토콜 지원:
QoS (Quality of Service):
MPLS의 단점
1. 비용: MPLS는 일반 인터넷 서비스보다 비용이 많이 든다.
긴 설정 시간: 하나 이상의 대규모 네트워크에서 복잡한 전용 경로를 설정하는 데는 시간이 걸린다.
암호화 부족: MPLS는 암호화되지 않는다. MPLS 경로에서 패킷을 가로채는 모든 공격자는 패킷을 일반 텍스트로 읽을 수 있다. 암호화는 별도로 설정해야 한다.
MPLS의 적용 예
MPLS는 다양한 네트워크 환경에서 성능을 개선하고, 트래픽을 효율적으로 관리할 수 있는 중요한 기술이다.
데이터 센터란?
데이터 센터는 많은 컴퓨터와 네트워크 장비가 모여 있는 장소다. 여기서 웹사이트 운영, 데이터 저장, 클라우드 서비스 등 많은 작업이 수행된다.

호스트:
TOR(Top of Rack) 스위치:
경계 라우터(Border Router):
로드 밸런서:
문제점: 특정 링크를 통해 지나가는 많은 데이터가 네트워크를 혼잡하게 만들어 성능 문제를 일으킬 수 있다.
해결 방법:

비용 절감:
가상화: