본문 바로가기

분류 전체보기131

네트워크]라우팅 1 routing 라우터가 수행하는 2가지 주요 기능 1. Routing: 논리적인 네트워크 topology 학습 2. Switching : inbound interface에서 outbound interface로 패킷 전송 Routing을 수행하기 위한 요구 조건 1. 라우터가 현재 사용되고 있는 논리적 주소 체계 이해 ß 이를 위해서는 알맞는 protocol suite를 활성화 시켜야 한다. 2. 목적지 네트워크 주소가 routing table 안에 존재해야 한다. 없으면 기본적으로 해당 패킷을 버리게 됨. 3. 테이블에 존재하면 그 패킷을 전송 시킬 outbound interface가 결정되어야 함. 라우팅 테이블에 그 정보도 저장되어 있어야 함. Router의 기능 1. Routing informati.. 2020. 1. 11.
[네트워크]management VLAN management VLAN (Virtual Local Area Network) - 일반 네트워크 내에 포함 된 작은 네트워크 장점 - 향상된 네트워크 보안 - 네트워크에 액세스 할 수 있는 별도의 경로를 제공하여 broadcast storm 이 다른 VLAN에 미치는 영향을 최소화 할 수 있음. management VLAN 의 보안을 유지하기 위해서는 네트워크 장치를 제어하고 관리하는 데만 사용ß액세스 제한 & 모든 네트워크 트래픽을 전달하도록 구성 ACL (액세스 제어 목록)을 사용하여 관리 VLAN 에 대한 액세스를 제한하기로 결정한 경우 장치를 VLAN의 구성원으로 만들고 해당 MAC 주소를 ACL에 추가 허용 된 장치에 로그인 할 수 없는 경우 관리 액세스 권한을 다시 얻으려면 스위치를 공장 기.. 2020. 1. 4.
[네트워크] L2 vs L3 switch Vlan : L2 Vlan interface : L3 – VLAN 간 라우팅 하려는 경우에 필요(vlan 간에 통신을 하려면 라우터가 필요) L3 = router + switch L3 스위치에서의 라우팅/스위칭 과정 Destination Mac address에 따라 IP forwarding / mac forwarding 둘 다 할 수 있음. VLAN ID 간에는 라우터를 통해 패킷 전송 – VLAN은 switch에서 이루어지는데, 다른 vlan과 통신 을 하기 위해서는 ip를 부여 받아서 라우터를 거쳐서 통신을 해야 함. 근데 l3 스위치는 2가지 모 두 할 수 있으니까 vlan에서 l3를 많이 사용하게 됨. L3 스위치 : 수신된 packet에서 l3에 해당하는 ip를 보고, 이미 알고 있는 거는 라우.. 2020. 1. 4.
[네트워크]VLAN(Virtual LAN)이란 VLAN이란 논리적으로 분할된 스위치 네트워크 ; 동적인 조직에서 작업 그룹을 구성할 수 있음. 한 대의 스위치에서 VLAN을 설정, vlan을 설정한 구역끼리만 통신 가능(= 네트워크 구산 나누어짐) - Data link 계층 상에서 논리적이고 유연한 망을 구성할 수 있는 가상 LAN - 물리적으로 떨어져 있는 노드들을 그룹 단위로 묶을 수 있음. - 라우터 없이 스위치에서도 브로드캐스트 도메인을 분할할 수 있는 방법 vlan 간에 통신을 하려면 라우터가 필요하다 VLAN : 하나의 브로드캐스트 도메인을 구성하는 가상 네트워크 브로드캐스트 : 해당 네트워크의 모든 노드에게 소식을 전하는 것. 브로드캐스트 도메인 : LAN상 에서 브로드캐스트 패킷을 전송할 때, 이 패킷에 대하 그 패킷을 수신할 수 있는.. 2020. 1. 4.