Network (25) 썸네일형 리스트형 14. 라우터 라우터 라우터는 라우트 즉 어떤 경로로 보낸다는 의미가 있다. 라우터의 역할은 여러 IP서브넷 사이에서 트래픽의 방향을 지시한다. 하나의 IP 서브넷에서 다른 서브넷으로 트래픽을 보낼때 라우터가 필요하다 라우터는 OSI 3계층에 운용되며 1,2계층에서도 운용이된다. 라우터 스위치 비교 라우터는 다양한 인터페이스를 지원하고 - 이더넷,시리얼,ISDN,ADSL등등 스위치는 라우터보다 많은 포트를가지지만 보통 이더넷인터페이스만 지원한다. 스위치는 브로드캐스트 트래픽을 전송하고 라우터는 기본적으로 브로드캐스트 트래픽을 전송하지 않는다. 위 사진처럼 위 두개의 호스트 네트워크주소는 10.10.10.0/24인데 아래처럼 다른 IP서브넷에 위치하면 스위치로만 연결이 불가능하다. 이때 라우터장비를 이용하여 호스트간 트.. 13. 스위치 스위치는 OSI 스택의 2계층에서 작동하낟. MAC주소를 기억하여 그정보를 MAC주소표에 저장되는데 연결 가능한 포트에 MAC주소를 매핑한다. 2계층에서 스위치의 MAC주소를 매핑하는 과정을 살펴보자. MAC 주소 매핑 과정 출발지 MAC주소인 1.1.1에서 목적지MAC주소 2.2.2로 프레임을 보낸다 스위치 MAC주소표에는 포트 1번을 통해 출발한 1.1.1MAC주소가 저장된다. 현재 스위치는 목적지 주소를 모름으로 모든 포트에 프레임을 보낸다 호스트3.3.3은 자기 것이 아니라는걸 알고 프레임을 버리고 목적지2.2.2에서는 트래픽을 반환한다. 이후 호스트 2.2.2는 출발지입장으로 바뀌면 스위치로 다시 프레임을 보내고 스위치는 주소표에 포트 2번을통해 MAC주소가 2.2.2인 정보를 기록한다. 다중스.. 12. 허브 , 스위치 허브,스위치 기능 허브와 스위치의 기능은 매우 유사하다. pc나 서버,프린터와 같은 로컬 영역 네트워크의 종던 호스트들을 이더넷 케이블을 이용해 허브나 스위치로 연결한다. 그러면 이 종단 호스트들이 허브나 스위치를 통해 서로 통신이 가능해진다. 허브 반이중모드 허브는 항상 반이중 모드로 작동한다 (half-duplex) . 즉 연결된 호스트가 데이터를 보내거나 받을순 있지만 이 둘을 동시에 할 수 없다는 뜻이다. 해당 허브에 연결된 모든 호스트는 동일한 충동 도메인을(colison domain) 공유하므로 한 번에 하나의 장치만 전송할 수 있다. CSMA/CD 반이중 모드에서 두 장치가 동시에 전송하려는 경우 이를 감지하고 물너난 다음 다른 충동이 없는지 확인하고 복구하는데 사용되는 방법은 CSMA/CD.. 11. VLSM VLSM(Variable length Subnet Mask) VLSM은 각 서브넷마다 가변 길이의 서브넷 마스크를 적용하는 기법이다. 각 서브넷이 각기 다른 크기를 갖을 수 있다는 뜻이다. VLSM을 적용 에시 요구사항 200.15.10.0/24 클래스 C 네트워크를 할당받음 뉴욕 영업부서는 14개의 호스트 엔지니어부서는 28개의 호스트 보스턴 영업부서는 7개의 호스트 엔지니어부서는 28개의 호스트 뉴욕과 보스턴 라우터간의 링크 2개의 호스트 해결 먼저 큰 서브넷부터 시작해 모든 서브넷이 할당될떄까지 게속해서 반복수행한다. 필요 호스트 네트워크 주소 브로드캐스트 뉴욕 엔지니어 28 Hosts 200.15.10.0/27 200.15.10.31/27 보스턴 엔지니어 28 Hosts 200.15.10.32/2.. 10. CIDR CIDR : Classless Inter-Domain Routing 클래스로 구분된 원래의 주소방식이 가진 문제점은 주소를 배정할때의 효율성이 많이 떨어지기때문에 이를 해결하기위한 CIDR이 도입이 되었다. CIDR은 주소 클래스들에게 요구되었던 /8 /16 /24로 고정된 서브넷 마스크 요구사항을 없애고 여러 작은 네트워크로 분할할 수 있도록한다. 예시로 한 회사는 175.10.0.0/24를 받고 다른 회사는 175.10.0.0/24를 받고 또 다른 회사는 175.10.1.0/24를 받고 다음은 175.10.2.0/24를 받고 이런 순서로 175.10.255.0/24까지 배정함으로써 결과적으로 255개의 주소 블록을 배정하였다 우측에는 ISP B가있고 마찬가지로 위와같이 255개의 주소 블록을 배정한다.. 9. OSI 3계층 제 3계층 네트워크층 네트워크층은 패킷을 네트워크상 목적지로 라우팅하는 역할을 하기에 라우터가 네트워크층에서 작동하게된다. 프로토콜 ip는 연결을 가진 프로토콜이기에 제 3계층에서 응답이 없다. 그래서 상위계층에서 TCP 응답을 사용한다. ip 이외의 제3계층 프로토콜에는 문제해결을 위한 핑에 사용되는 인터넷 컨트롤 메세지 프로토콜 ICMP 와 보안 암호화 통신용인 IPSec도 있다. IP HEADER 트래픽 유형 유니캐스트 트래픽 : 단일 목적지 호스트로 이동 브로드캐스트 트래픽 : 서브넷의 모든 호스트로 이동 멀티캐스트 트래픽 : 관심있는 다수의 호스트로 이동 유니캐스트 트래픽 유니캐스틑 말그대로 단일 호스트로 보내지기에 상단PC와 우측 PC 총 두개에게 발신자가 보내는 트래픽을 전달한다. 브로드캐스.. 8. OSI 4계층 4계층 전송층 전송층은 호스트간에 데이터를 투명하게 전송하는 역할을 하며 종단 시스템 간의 오류 복구화 흐름 제어를 담당한다. 흐름제어 흐름제어란 수신 호스트가 데이터를 모두 처리할 수 있도록 발신자가 데이터 흐름을 조정하는 과정을 뜻한다. 예를 들어 발신자 인터넷속도가 높아서 빠른속도로 데이터를 전송하여 수신호스트가 처리하기 벅찬 양을 보내는 경우 흐름제어가 작동하여 수신 호스트가 발신자에게 속도를 늦추도록 신호하는 매커니즘을 가질 수 있다. 세션 다중화 제 4계층에서 세션 다중화는 호스트가 동시에 여러 세션을 지원하고 단일 링크에서 개별 트래픽 흐름을 관리할수 있는 과정이다. 예시로 왼쪽에 발신자가 상단 수신자에게 SMTP트래픽 25번 포트 , HTTP 80번 포트 하단 수신자에게 SMTP트래픽 25.. 7. Cisco IOS 운영체제 탐색 CISCO IOS 명령어 라우터 장치 CLI 모드로 들어가면 CISCO IOS 명령어를 입력할수있다. Router> 유저 실행프롬프트 Routter>enable -> Router# 특권 실행모드 # Privileged exec mode Router#disable -> Router> 유저 실행모드 Router#config terminal -> Router(config)# 전역 구성 모드 기타 전역 구성 모드 입력가능 명령어 Rounter(config)#? connfigure commands: aaa Authentication, Authorization and Accounting. access-list Add an access list entry banner Define a login banner bba-g.. 6. Cisco 장치 연결 네트워크로 cisco 장치 연결 Cisco 장치에 연결하기 위해 Telnet이나 SSH 또는 Serial을 사용할 수 있다 연결하려는 장치의 IP 주소 또는 호스트 이름을 입력해야 한다. 이런식으로 기본설정및 ip가 부여되어있는 라우터에는 putty를 통해 연결이 가능하다. cisco 초기 설정 cisco장치에는 대개 기본 ip 주소가 없기 때문에 장비 초기에는 위 사진 방법 처럼 ip접속이 불가하다. 그러므로 네트워크를 통해 ip주소를 설정 및 초기설정을 해야 된다. PC - 콘솔케이블 - 장치 초기설정을 하기위해서는 장치에 연결을 해야되는데 그러기 위해 콘솔 케이블을 통하여 연결을 해야한다. 콘솔케이블과 장치를 연결한 후 전원을 키고 Putty소프트웨어에서 연결 유형을 serial 로 설정 후 알맞은.. 5. Inbound outbound 대역 외 ,내 관리 Production Network런던 PC에서 관리자로 뉴욕에 있는 라우터로 기업 네트워크를 통해 연결하는 트래픽은 Production Network 를 통해 전송된다.Production Network(제작 네트워크) 란 일반 유저 트래픽에 사용되는 네트워크, 즉 일반 활동에서 직원이 사용하는 네트워크를 의미한다 예를 들어 런던 노트북에 있는 일반 직원이 뉴욕에 있는 이메일 서버에 연결이 되어 있다고 하면 연결을 할 때는 사진 윗부분 네트워크 경로를 통해 연결이 되는데 이것이 Production Network이다Management Network대부분의 대기업에서는 관리를 위한 별도의 전용 네트워크도 두고 있는데 하단에 있는 Management Network 이다이렇게 별도의 관리 전용.. 이전 1 2 3 다음