전체 글
-
NAT, PAT네트워크 2022. 9. 26. 18:01
NAT (Network Address Translation) > 비공식 사설 IP 주소를 공인 IP 주소로 변환하는 기술. 공인 IP를 사설 IP주소로 변환하는 것도 NAT 이다. 아래의 경우 NAT 를 사용한다. 내부 네트워크에는 비공식 IP 주소를 사용하고, 외부 인터넷으로 나가는 경우에만 공인 IP주소를 사용하고자 하는 경우 기존 사용하던 ISP 에서 신규 ISP 로 바꿨을 떄 내부 전체 IP를 바꾸지 않고 기존 IP주소 그대로 쓰고자 하는 경우 2개 이상의 네트워크에서 IP가 겹치는 경우 TCP 로드 분배가 필요한 경우 (= 밖에서는 하나의 주소로 보이는 호스트가 내부에서 여러 개의 호스트에 매핑되도록 서버의 로드를 분배하는 기술) NAT 주소 종류 1. Inside Local Address (내..
-
AAA네트워크 2022. 9. 23. 10:33
TACACS, RADIUS와 같은 서비스를 제공하는 인증 서버를 우리는 AAA라고 한다. AAA는 인증(Authentication), 인가(Authorization), 계정관리(Accounting)을 뜻한다. 우리가 리그오브레전드 게임을 하려면 로그인이 필요하다. 그건 우리가 롤 유저가 맞느냐 아니냐를 따지는 것은 인증이다. (ID verification = 인가, 관리와의 차이점) 인증 완료 후 접속을 하면 우리는 유저의 권한을 부여받는다. 즉 운영자의 권한까지 받진 못한다는 것이다. 그런데 운영자도 게임에 들어올 땐 똑같이 로그인을 한다. 누구한텐 일반 유저 권한을 누군가한텐 운영자의 권한을 주는 이것이 인가이다. 마지막으로 관리는 우리가 게임을 승리하고 패배하고 로그아웃을 하고 등등의 일들을 모두 ..
-
컨피그 자동화 툴네트워크 2022. 9. 20. 17:24
Network Configuration 자동화는 아주 작은 네트워크 구조에서는 그렇게 유용하지 않을 수 있다. 하지만 만약 큰 데이터 센터를 여러개 가지고 있으며 겹층의 구조를 가지고 있는 네트워크 구조에서는 NCM (Network Configuration Management) 도구 등을 이용하지 않으면 많은 administration 작업을 필요로 하거나 잘못된 설정으로 생기는 네트워크 오류 등이 발생할 수 있다. 이러한 Automation Tool에는 Ansible, Puppet, Chef 가 있다. 모든 도구가 거의 비슷한 구조로 되어 있는데 위와 같이 모든 디바이스의 설정을 한 군데로 모아서 관리할 수 있게 하는 것이다. 이러한 Config Manager에는 세 가지 요소가 필요한데 각각 'Dev..
-
VRRP/ HSRP/ FHRP / GLBP네트워크 2022. 9. 14. 11:35
FHRP(First Hop Redundency Protocol) 하나의 네트워크에 복수의 게이트웨이를 사용할 때 장애발생 시 예비 장비가 게이트웨이로서 동작하거나, 로드밸런싱하여 다른 게이트웨이로 사용가능하게끔 하는 게이트웨이 이중화 프로토콜. 목적에 의해 VRRP/HSRP/GLBP 로 불리기도 한다. ▶HSRP(Hot Stanby Routing Protocol) - CISCO (액티브-스탠바이 구조) 시스코 사 에서 개발한 게이트웨이 이중화 프로토콜이다. 기존에 사용하는 게이트웨이를 Active 라우터, 대기하고 있는 게이트웨이를 Standby 라우터(2대 이상 가능, 각 라우터는 가상의 ip 부여)라고 하고, 이 둘중에 우선순위가 높으면 Active 라우터가 된다. 장비-장비 간 Virtual Gat..
-
SDN - Plane, Northbound & Southbound네트워크 2022. 9. 2. 15:19
SDN 은 사용자 중심으로 네트워크 장비를 하드웨어, 소프트웨어 계층으로 분리한다. Network Layer(L3 구간)는 Host - to - Host 를 담당하는 레이어이다. 인터넷이 존재하는 모든 곳에 존재함. 네트워크 계층의 기능은 크게보면 두 가지로 나눌 수 있다. - Forwarding(포워딩) : "앞으로 보내는 기능" // ex. IP - Routing(라우팅) : "길 찾기 기능" // ex. 라우팅 프로토콜(OSPF, BGP 등) 네트워크 계층을 두 계층으로 나누면 다음과 같다. ● Data Plane // 포워딩과 관련된 계층 [실제 패킷(데이터)를 전달하는 계층] ● Control Plane // 라우팅과 관련된 계층 SDN의 컨셉을 간단히 설명하면, Decoupling 이다. 기존..
-
MPLS (Multi-Protocol Label Switching)네트워크 2022. 8. 26. 14:40
데이터 패킷에 IP 주소가 아닌 별도의 라벨을 붙여 스위칭하고 라우팅하는 데이터 포워딩 시스템. MPLS는 기존의 IP Routing 데이터 전송 방식과 다르게, 데이터의 목적지 IP 주소를 확인하는 대신 ‘Label’이라고 불리는 패켓에 더해진 식별자를 확인하여 목적지까지 데이터를 전달 및 포워딩을 실시한다. 또한, IP 주소가 어떤 Label를 사용할 것인지를 광고하게 된다. 각각의 라우터는 라우팅 테이블과 동시에 Label 테이블을 학습한다. 즉, MPLS에서는 기존의 라우터의 동작 방식에 새로운 ‘Label’ 정보를 광고 및 학습하는 동작 방식이라 정의할 수 있다. 패킷이 2계층(노드 간 데이터 전송), 3계층(패킷 포워딩 및 라우팅) 전환되는 사이에 Labeling 되기 때문에 2.5계층이라고도..
-
TCP/UDP 포트 번호 정리카테고리 없음 2022. 7. 29. 15:43
(IANA 권고안 기준) 포트 TCP UDP 설명 비고 0 UDP 예약됨; 사용하지 않음 공식 1 TCP TCPMUX (TCP 포트 서비스 멀티플렉서) 공식 7 TCP UDP ECHO 프로토콜 공식 9 TCP UDP DISCARD 프로토콜 공식 13 TCP UDP DAYTIME 프로토콜 공식 17 TCP QOTD (Quote of the Day) 프로토콜 공식 19 TCP UDP CHARGEN (Character Generator) 프로토콜 - 원격 오류 수정 공식 20 TCP FTP (파일 전송 프로토콜) - 데이터 포트 공식 21 TCP FTP - 제어 포트 공식 22 TCP SSH (Secure Shell) - ssh scp, sftp같은 프로토콜 및 포트 포워딩 공식 23 TCP 텔넷 프로토콜 -..
-
라우팅 프로토콜 (7.25 ~ 계속 업데이트)네트워크 2022. 7. 25. 17:07
* 순서가 뒤죽박죽일 수 있음. 계속 업데이트하며 정돈할 예정 라우팅 프로토콜 우선순위(AD값, default AD) = STATIC(0) → EBGP(20) → Internal EIGRP(90) → IGRP(100) → OSPF(110) → IS-IS(115) → RIP(120) → EIGRP(170) → IBGP(200) matric 값은 프로토콜에 따라 의미가 달라진다. RIP - 홉카운트 //목적지까지 거쳐가는 라우터의 수 EIGRP - 속도 , 지연 , 신뢰도 , 부하 , MTU // 특정한 공식으로 계산한다 OSPF - 코스트 (속도) //속도가 빠른 경로를 선택 BGP - 속성(attribute) // 여러가지 속성을 고려 EIGRP (향상된 내부 게이트웨이) = 링크스테이트 + 디스턴스 벡..