๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
โœ๏ธ 21-2 IPP/Cicso network study

์‹œ์Šค์ฝ” ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ - 14 : ํ”„๋ ˆ์ž„ ๋ฆด๋ ˆ์ด, WAN, ๋ฌด์„ ๋„คํŠธ์›Œํ‚น, ๋ฌด์„ ๋ณด์•ˆ

by hanwitjus 2021. 10. 6.

ํ”„๋ ˆ์ž„ ๋ฆด๋ ˆ์ด

ํ”„๋ ˆ์ž„ ๋ฆด๋ ˆ์ด์˜ ๊ตฌ์„ฑ

๋А๋ฆฌ๊ณ  ์—๋Ÿฌ๊ฐ€ ๋งŽ์•˜๋˜ ์˜›๋‚ ์˜ WAN ํ™˜๊ฒฝ์— ์•Œ๋งž์€ ํ†ต์‹  ๋ฐฉ์‹ ์ด์—ˆ์Œ == X.25

์—ฌ๋Ÿฌ๊ฐ€์ง€ ์—๋Ÿฌ๋ณต๊ตฌ ๊ธฐ๋Šฅ ๋ฐ ํ๋ฆ„์ œ์–ด ๊ธฐ๋Šฅ์ด ์žˆ์—ˆ์Œ.

 

ํ”„๋ ˆ์ž„ ๋ฆด๋ ˆ์ด ๋ฐฉ์‹์€ ์—๋Ÿฌ๋ณต๊ตฌ์™€ ํ๋ฆ„์ œ์–ด ๋“ฑ์˜ ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ๊ณผ์ •์„ ์ƒ๋žตํ•˜์—ฌ X.25๋ณด๋‹ค ๋น ๋ฅด๊ณ  ํšจ๊ณผ์ ์ด๋‚˜ ์—๋Ÿฌ์ œ๊ณต์ด ๊ฑฐ์˜ ์•ˆ๋จ.

 

+) Data Link Connection Identifier (DLCI) : ํ”„๋ ˆ์ž„ ๋ฆด๋ ˆ์ด ์—ฐ๊ฒฐ์„ ์œ„ํ•œ ์ฃผ์†Œ. ํ•˜๋‚˜์˜ ๋…ผ๋ฆฌ์ธ ๋งํฌ์— ํ•˜๋‚˜์”ฉ์˜ DLCI๊ฐ€ ๋ฐฐ์ •๋œ๋‹ค.

 

+) LMI (Local Management Interface) : DLCI ์ •๋ณด์™€ ํ•จ๊ป˜ ์ œ๊ณต๋œ PVC ์ •๋ณด๋ฅผ ์•Œ๋ ค์คŒ์œผ๋กœ์จ ์ธํ„ฐํŽ˜์ด์Šค์˜ ๋‹ค์–‘ํ•œ ์ •๋ณด์™€ ๋™์ž‘์ƒํƒœ ์ œ๊ณต.

=> ํŠน์ • ๋™์ž‘ ์ƒํƒœ์— ๊ด€๋ จ๋œ ์ •๋ณด๋ฅผ ์ธ์ ‘ ๋ผ์šฐํ„ฐ๋“ค์—๊ฒŒ ์•Œ๋ ค์คŒ์œผ๋กœ์จ ํ”„๋ ˆ์ž„๋ฆด๋ ˆ์ด ๋„คํŠธ์›Œํฌ์ƒ์˜ Virtual Circuit์˜ ์ƒํƒœ๋ฅผ ์‰ฝ๊ฒŒ ํŒŒ์•…ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ด์คŒ.

 

 

 

๋ฌด์„  ๋„คํŠธ์›Œํ‚น

๋ฌด์„ ๋žœ์—์„œ์˜ ํ†ต์‹  ํ‘œ์ค€ IEEE 802.11

์œ ์„ ๋žœ์—์„œ์˜ ํ†ต์‹  ํ‘œ์ค€ IEEE 802.3

>> AP(Access Point)๋Š” ๋‘˜ ๋‹ค ์ดํ•ด

 

+) ๋ฌด์„ ๋žœ์—์„œ์˜ ํ†ต์‹ ๋ฐฉ์‹ CSMA/CA 

: Carrier Sense Multiple Acces / Collision Avoidance

์ด๋”๋„ท์˜ CSMA/CD์™€ ๊ฐ™์ด ์ „์†ก ์ „์— ๋ฏธ๋ฆฌ Carrier๋ฅผ Sense ํ•ด์„œ ํ˜„์žฌ ํ†ต์‹ ์ด ์ผ์–ด๋‚˜๊ณ  ์žˆ๋Š”์ง€ ํ™•์ธ.

 

IEEE 802.11 ํ†ต์‹ ์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ด๋Š” ๋ฐฉ์‹

1) Listen Air Space (Radio wave) : ํ˜„์žฌ ํ†ต์‹ ์ด ์ผ์–ด๋‚˜๊ณ  ์žˆ๋Š”์ง€ ๋“ค์–ด๋ด„

2) Set random wait timer before sending frame : ๋ฐ”๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ๋ณด๋‚ด์ง€ ์•Š๊ณ  ์ถฉ๋Œ ๋ฐฉ์ง€๋ฅผ ์œ„ํ•ด ๋žœ๋คํ•œ ์‹œ๊ฐ„๋™์•ˆ ๊ธฐ๋‹ค๋ฆผ

3) After timer has passed, listen again and send : ํ•œ๋ฒˆ ๋” ํ†ต์‹  ์ƒํ™ฉ์„ ๋“ค์–ด๋ณธ ํ›„ ํ”„๋ ˆ์ž„ ์ „์†ก

4) Wait for an ACK /  5) if no ACK, resend the frame (go back to 1) : ์ž˜ ๋ฐ›์•˜๋‹ค๋Š” ์‹ ํ˜ธ ACK๋ฅผ ๊ธฐ๋‹ค๋ฆผ / ์ „์†ก ์‹คํŒจ์‹œ 1๋กœ ๋Œ์•„๊ฐ

 

๋ฌด์„ ๋žœ์—์„œ ์ค‘์š”ํ•œ 2๊ฐ€์ง€ ๋ชจ๋“œ

1. Ad Hoc ์• ๋“œํ˜ธํฌ ๋ชจ๋“œ

- AP ์—†์ด PC๋ผ๋ฆฌ ๋ฌด์„ ๋žœ์นด๋“œ๋งŒ ๊ฝ‚์•„์„œ ์ž„์‹œ๋ณ€ํ†ต์œผ๋กœ ํ†ต์‹  > ์š”์ฆ˜์—” ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ์ถ”์„ธ

 

2. Infrastructure ๋ชจ๋“œ

- ์šฐ๋ฆฌ๊ฐ€ ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๋ฌด์„ ๋„คํŠธ์›Œํ‚น ๋ณด๋“œ

- AP๋ฅผ ์‚ฌ์šฉํ•ด ๋ฌด์„ ํ†ต์‹ ์ด ์ผ์–ด๋‚จ

- ๋ฌด์„  ๋žœ์นด๋“œ๊ฐ€ ์žฅ์ฐฉ๋œ PC ๋ฐ์ดํ„ฐ๋ฅผ AP์—๊ฒŒ ์ „๋‹ฌํ•˜๊ณ , AP๊ฐ€ ์ด ๋ฐ์ดํ„ฐ๋ฅผ ์ƒ๋Œ€๋ฐ• PC์— ์ „๋‹ฌ. ํ—ˆ๋ธŒ์˜ ์—ญํ• ๊ณผ ๋น„์Šท

- ๋‘๊ฐ€์ง€ ๋ชจ๋“œ์˜ ์„œ๋น„์Šค ๋ฐฉ์‹ ์ง€์›  (Service Set)

   BSS (Basic Service Set) : AP ํ•œ๋Œ€๋กœ ๋ฌด์„ ๋žœ ๊ตฌ์„ฑ

   ESS (Extended Service Set) : AP ์—ฌ๋Ÿฌ๋Œ€๋ฅผ ์ด์šฉํ•ด์„œ ๊ตฌ์„ฑ

    -> ์—ฌ๋Ÿฌ๊ฐœ์˜ AP๋ฅผ ํ•˜๋‚˜์˜ ๋ฌด์„ ๋žœ์—์„œ ์‚ฌ์šฉํ•ด์•ผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์„œ๋กœ ๋‹ค๋ฅธ ์ฃผํŒŒ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ๊ตฌ์„ฑํ•ด์ค˜์•ผ ํ•œ๋‹ค.

 

 

๋ฌด์„ ํ†ต์‹ ์—์„œ์˜ 3๊ฐ€์ง€ ์ธ์ฝ”๋”ฉ ๋ฐฉ์‹

(๋ฐ์ดํ„ฐ๋ฅผ ๋ฌด์„ ์‹ ํ˜ธ๋กœ ๋ฐ”๊พธ๋Š” ๊ณผ์ •)

 

1) FHSS (Frequency Hopping Spread Spectrum) 802.11a

์ฃผํŒŒ์ˆ˜ ํ˜ธํ•‘ ํ™•์‚ฐ ์ŠคํŽ™ํŠธ๋Ÿผ -> ๋ฌด์„  ์‹ ํ˜ธ๋ฅผ ๋งŽ์€ ์ฃผํŒŒ์ˆ˜ ์ฑ„๋„๋กœ ๋น ๋ฅด๊ฒŒ ๋ฐ”๊ฟ”๊ฐ€๋ฉด์„œ ์ „์†กํ•˜๋Š” ๋ฐฉ์‹

 

2) DSSS (Direct Sequence Spread Spectrum) 802.11b

์ง์ ‘ ์‹œํ€€์Šค ํ™•์‚ฐ ์ŠคํŽ™ํŠธ๋Ÿผ -> ์—ฌ๋Ÿฌ๊ฐœ์˜ ์ฑ„๋„ ์ค‘ ํ•˜๋‚˜๋ฅผ ์žก๊ณ  ๊ทธ ์ฑ„๋„๋กœ๋งŒ ์ „์†กํ•˜๋Š” ๋ฐฉ์‹

๋งค์šฐ ์ž‘์€ ์ „๋ ฅ์œผ๋กœ ๋„“์€ ๋Œ€์—ญ์œผ๋กœ ์ „์†กํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์žก์Œ์— ๋Œ€ํ•œ ์˜ํ–ฅ์„ ์ ๊ฒŒ ๋ฐ›๊ณ  ๋ณด์•ˆ์— ์šฐ์ˆ˜

 

3) OFDM (Orthogonal Frequency Division Multiplexing) 802.11a, 802.11b

์ง๊ต ์ฃผํŒŒ์ˆ˜ ๋ถ„ํ•  ๋‹ค์ค‘ ๋ฐฉ์‹ -> ํ•˜๋‚˜์˜ ์‹œ๊ทธ๋„์„ ์—ฌ๋Ÿฌ๊ฐœ์˜ ์ฃผํŒŒ์ˆ˜๋กœ ๋‚˜๋ˆ„์–ด ๋ณด๋‚ด๋Š” ๋ฐฉ์‹

 

 

SSID(Sevice Set Identifier)

- BSS, ESS๋“ฑ ์„œ๋น„์Šค์…‹์—์„œ ์„œ๋กœ๋ฅผ ๊ตฌ๋ถ„ํ•˜๊ธฐ ์œ„ํ•ด ๋งŒ๋“ค์–ด๋†“์€ ID

- ๋ฌด์„  ๋„คํŠธ์›Œํฌ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ์ด๋ฆ„

- 32๋ฐ”์ดํŠธ ๊ตฌ์„ฑ

- ๋””ํดํŠธ๋กœ 100ms ๋งˆ๋‹ค SSID์™€ ๊ธฐํƒ€ ๊ตฌ์„ฑ์ •๋ณด๋ฅผ Broadcast๋กœ ๋„คํŠธ์›Œํฌ์— ๋ฟŒ๋ ค์ฃผ๋„๋ก ๋˜์–ด์žˆ๋‹ค. 

- SSID๋ฅผ ์•„๋ฌด๋‚˜ ๋ชป๋ณด๊ฒŒ ํ•˜๋ ค๋ฉด SSID์˜ ๋””ํดํŠธ์„ธํŒ…์ธ Broadcast ๊ธฐ๋Šฅ์„ Disable ํ•ด ๋†“์œผ๋ฉด ๋จ.

  => SSID์˜ Broadcast๋ฅผ ๋ง‰๋Š” ๊ฒƒ : SSID Cloaking

- ๋™์ผํ•œ ๋ฌด์„ ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ชจ๋“  ๋ฌด์„ ์žฅ๋น„๋“ค์€ ๋™์ผํ•œ SSID๋ฅผ ๊ฐ€์ ธ์•ผ ํ•œ๋‹ค.

- SSID๊ฐ€ Cloaking ๋˜๋ฉด ๋ฌด์„ ๋„คํŠธ์›Œํฌ๋ณด๊ธฐ ์—์„œ๋Š” ๋ณด์ด์ง€ ์•Š์œผ๋ฉฐ, ์ˆ˜๋™์œผ๋กœ SSID๋ฅผ ์ง์ ‘ ์ž…๋ ฅํ•ด์•ผ๋งŒ ์ ‘์†์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

 

+) WiFi (Wireless Fidelity)  : ๋ฌด์„ ์žฅ๋น„๋“ค๋ผ๋ฆฌ์˜ ํ˜ธํ™˜์„ฑ์„ ๊ฒ€์ฆํ•ด์„œ ๋ถ™์ด๋Š” ๋งˆํฌ

 

 

๋ฌด์„ ๋„คํŠธ์›Œํฌ์—์„œ์˜ ๋ณด์•ˆ 

WEP(Wired Equivalent Privacy) : ๋งจ ์ฒ˜์Œ ์‚ฌ์šฉ๋œ ๋ณด์•ˆ ํ‘œ์ค€ 

 ํด๋ผ์ด์–ธํŠธ ์žฅ๋น„์™€ ์•ก์„ธ์Šค ํฌ์ธํŠธ๊ฐ€ ๊ฐ™์€ Key๊ฐ’์„ ๋‚˜๋ˆ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค๊ฐ€ ์ ‘์†์ด ์‹œ๋„๋˜๋ฉด Key๊ฐ’์ด ๊ฐ™์„ ๊ฒฝ์šฐ์—๋งŒ ์ ‘์†์„ ํ—ˆ๋ฝํ•˜๋Š” ๋ฐฉ์‹. (Key๋Š” 40bit ์ด๊ณ  Static-> ๋ณด์•ˆ์— ์ทจ์•ฝ)

 

- 802.1X : WEP๋ณด๋‹ค ์ข€ ๋” ๋ณด์•ˆ์— ๊ฐ•ํ•œ ๋ฐฉ๋ฒ•  

 username ๊ณผ password๋ฅผ ์ด์šฉํ•œ ๋ฐฉ์‹

 

- WiFi ํ˜‘ํšŒ์—์„œ ๋งŒ๋“ค์–ด๋‚ธ WPA(WiFi Protected Access)

   WEP์ด ๊ฐ€์ง„ ๋ณด์•ˆ ์•ฝ์ ์„ ํ•ด๊ฒฐํ•œ ์ƒˆ๋กœ์šด ๋ฌด์„  ๋žœ ๋ณด์•ˆ๋ฐฉ์‹

   802.1X ์‚ฌ์šฉ์ž ๋ณด์•ˆ ๋„์ž…

   ๊ธฐ์กด์˜ Static ํ‚ค๋งŒ ์‚ฌ์šฉํ•˜๋˜ ๋ฐฉ์‹์— Dynamic ํ‚ค ๋ฐฉ์‹ ์ถ”๊ฐ€

   Encryption ๊ธฐ๋ฒ•๋„ ํ•œ์ธต ๊ฐ•ํ™”๋œ TKIP ์‚ฌ์šฉ (Temporal Key Integrity Protocol)

 

- 802.11i (ํ‘œ์ค€)

 WPA ๋ฐฉ์‹์„ ๋Œ€๋ถ€๋ถ„ ์ˆ˜์šฉํ•˜์ง€๋งŒ, Encrytion์—์„œ ์‚ฌ์šฉ๋˜๋Š” ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ AES(Advanced Ecryption Standard Encryption)๋ฐฉ์‹ ์‚ฌ์šฉ.

 

๋ฌด์„  ๋ณด์•ˆ ํ‚ค ๋ถ„๋ฐฐ ๋ฐฉ์‹ ์‚ฌ์šฉ์ž ์ธ์ฆ ์•”ํ˜ธํ™”
WEP ๊ณ ์ •ํ˜•(Static) ์—†๋‹ค ๋ถˆ์•ˆ
Cisco ๋™์  ๋ฐฉ์‹(Dynamic) 802.1X TKIP
WPA Static & Dynamic 802.1X TKIP
802.11i / WPA2 Static & Dynamic 802.1X AES

 

 

 

LIST

๋Œ“๊ธ€