공부한 내용 정리하는 공간입니다.
틀린 내용이 있을 수 있습니다.
모든 지적, 첨언 환영합니다.
Ping
네트워크 연결 확인 도구
패킷 : echo-request (질문), echo-reply (응답)
sent : request 수
received : reply 수
lost : sent - received
rtt (round trip times) : 질문을 받고 대답하는 소요시간
IP 주소로 명령하기 때문에 MAC 주소는 알지못해 ARP 먼저 실행
>arp request 브로드캐스트 → arp reply를 받으면 arp 캐시 테이블에 등록 → ping echo-request 전송
IP 주소를 몰라도 문자 주소로도 ping 가능
>DNS가 IP 주소로 변환하기때문에 가능한거라 DNS 캐시 테이블에 정보가 등록됨
Gateway
망과 망을 연결시켜주는 것
장비 : 라우터, 멀티레이어 스위치, 방화벽 등
같은 게이트웨이 장비에서도 주소가 다르면 외부망으로 인식
Hub (1계층 장비)
경로 데이터 베이스가 없음
모두 플러딩 방식으로 전송
Switch (2계층 장비)
MAC 주소로 송/수신지 확인
경로 데이터 베이스 : MAC Adress Table
MAC Adress Table에 수신지 정보가 등록되어 있을 경우 : 유니캐스트, 포워딩 방식
MAC Adress Table에 수신지 정보가 등록되어 있지않을 경우 : 유니캐스트, 플러딩 방식
브로드캐스트, 멀티캐스트는 플러딩 방식으로 전송
유니캐스트는 포워딩, 플러딩 방식 모두 가능
Router (3계층 장비)
IP 주소로 송/수신지 확인
경로 데이터 베이스 : Routing Table
포워딩 방식으로만 전송
MAC Adress Table에 수신지 정보가 등록되어 있지않을 경우 : 요청 폐기 (Drop)
브로드캐스트, 멀티캐스트 모두 폐기
>문제의 원인이 되기도 함
>arp request 폐기
3계층 장비는 1, 2계층 장비의 기능을 다 포함하고 있다고 생각
경로 데이터 베이스
네트워크 장비가 저장한 경로에 대한 데이터
브로드캐스트, 멀티캐스트 주소는 등록하지 않음
Media Translation
3계층 이상의 장비에서 처리
패킷이 목적지까지 가는 동안 L2 헤더 변경
>3계층 주소 (IP 주소) 변환 없음
>2계층 주소는 스위칭 환경에 따라 변환
목적지가 외부 망일 경우 MAC 주소는 수신지 주소가 아닌 게이트웨이의 주소
장비마다 해당되는 계층 주소만을 확인하기 때문에 IP, MAC 주소가 같은 장비로 일치하지 않아도 전송 가능
'클라우드기반 스마트 융합보안 과정 > Network' 카테고리의 다른 글
| [Network] Sniffing, Wireshark, 무차별모드, Sniffing 방식 (0) | 2025.02.03 |
|---|---|
| [Network] OSI 7 참조 모델 (0) | 2025.01.27 |
| [Network] 문자 주소만 알고 있을 때 트래픽 흐름 (0) | 2025.01.24 |
| [Network] 데이터 전송 주소, Unicast, Broadcast, Multicast, Forwarding, Flooding (0) | 2025.01.24 |
| [Network] IP address, MAC address, FQDN, DNS, ARP, 포트번호 (1) | 2025.01.23 |