Network

    8) 네트워크 기술

    8) 네트워크 기술

    NAT & PAT [ NAT (Network Address Translation) ] NAT는 사설 네트워크에 속한 여러 개의 호스트가 하나의 공인 IP 주소를 통해 인터넷에 접속한다. IP 패킷이 트래픽 라우팅 장비를 거치면서 이동할 때, 헤더에 있는 IP 정보를 변환하는 작업이다. 즉, 외부망과 내부망을 나눠주는 기능을 한다. 하나의 공인 IP로 여러 사설 IP 사용 가능하다. 내부에서 외부로 통신이 가능하나, 그 반대는 불가하다. 사내망 IP 주소를 외부로 알리지 않아 외부로부터의 침입과 공격을 차단할 수 있다. [ PAT (Port Address Translation) ] 공인 IP 주소 1개에 사설 IP 주소 여러개를 매핑하는 것이다. 변환된 IP 주소로는 사내망 호스트들을 구분할 수 없기 때문..

    7) 로드밸런서

    7) 로드밸런서

    L4 스위치 L4 스위치란 OSI 7계층인 Transport Layer의 장치이며 들어온 데이터를 로드밸런싱 해주는 장비이다. * 여기서 로드밸런싱이란? : 로드밸런싱은 우리말로 부하 분산을 의미하는데, 부하가 균등하게 되도록 분산하여 할당하는 것이다. [주요 역할] 외부에서 들어오는 모든 요청은 서버가 아닌 L4 스위치를 거쳐 서버에 적절히 분배한다. 부하 분산뿐만 아니라 TCP, UDP, HTTP와 같은 프로토콜 헤더를 분석하여 부하분산을 실시한다. Source IP / Destination IP를 NAT (Network Address Translation)하여 보낼 수 있다. 방화벽 방화벽(FireWall)은 미리 정의된 보안 규칙에 기반한, 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하는 ..

    6) 라우터

    6) 라우터

    라우터 동작 방식과 역할 라우터는 네트워크의 핵심장비 중 하나로, OSI 3계층인 Network Layer의 장치이며 패킷을 목적지까지 전달하기 위해 다음 네트워크 지점을 결정하는 장치나 컴퓨터 내의 소프트웨어이다. [주요 역할] 경로 지정 (다이렉트 커넥티드 / 스태틱 & 다이나믹 라우팅) 브로드캐스트 컨트롤 (라우터는 기본적으로 멀티캐스트 정보 습득 X, 브로드 캐스트 패킷 전달 X) 프로토콜 변환 [동작 방식] 라우터는 들어오는 데이터 패킷의 대상 IP 주소를 먼저 읽고, 이 들어오는 데이터 패킷을 기반으로 라우팅 테이블을 사용하여 적절한 경로를 선택한다. 그런 다음 데이터 패킷을 전달 테이블을 사용하여 홉을 통해 최종 도착지 IP 주소로 전달된다. => 즉, 라우팅은 필요한 정보를 최적의 방법으로..

    5) 스위치

    5) 스위치

    스위치 장비의 동작 과정 스위치는 네트워크의 핵심장비 중 하나로, OSI 2계층인 Data Link Layer의 장치이며 MAC 주소 기반으로 동작한다. MAC Table에서 MAC주소와 포트 번호를 파악하여 들어온 패킷을 목적지로 보낸다. 또한, 패킷을 효율적으로 전송하여 원활한 네트워크 통신이 이루어지도록 하는 것이 스위치의 목적이다. [주요 역할] 동시에 여러 단말이 통신할 수 있도록 한다. 패킷 간의 충돌 문제를 방지한다. 다른 패킷의 전달이 끝날때까지 대기하는 문제를 해결한다. [동작 방식] 스위치는 기본적으로 MAC 테이블에 존재하는 도착지 주소를 가진 패킷이 들어오면 매핑된 포트로만 패킷을 전송한다. 또한, 테이블에 존재하지 않는 도착지 주소를 가진 패킷이 들어오면 전체 포트로 패킷을 전송한..

    4) 네트워크 통신

    4) 네트워크 통신

    네트워크 통신 방식 네트워크 통신 방식에는 각각의 대상에 따라 구분되어 유니캐스트, 브로드캐슽, 멀티캐스트, 애니캐스트가 있다. [유니캐스트] 출발지와 목적지가 정확해야 하는 1:1 통신이다. 한 PC에서 유니캐스트 프레임을 전송하면, 로컬 네트워크상의 모든 PC들은 프레임을 받아 자신의 MAC 주소와 비교해서, 다르면 버리고 같으면 프레임을 받아들여 CPU로 전송한다 [브로드캐스트] 같은 네트워크에 있는 모든 장비들에게 보내는 통신이다. 과도한 브로드캐스는 네트워크 및 PC 성능을 떨어뜨릴 수 있다. 송신 노드 하나가 네트워크에 연결된 수신 가능한 모든 노드에 데이터를 전송한다. [멀티캐스트] 전체 사용자 중 특정 일부에게 정보를 동시에 보내야하는 경우 사용된다.대상을 선택적으로 선정하여 데이터를 전송..

    3-2) 네트워크 구성요소

    3-2) 네트워크 구성요소

    NIC (Network Interface Card) PC나 서버 등의 컴퓨터를 네트워크에 연결시키기 위한 장치. 네트워크 카드, 이더넷 카드, LAN 어댑터, LAN 카드 라고도 한다. 간단히 말해 네트워크 인터페이스 카드를 사용하면 장치가 다른 장치와 네트워크를 연결 할 수 있다. 이는 기기가 중앙 집중식 네트워크에 연결되어 있는지 여부와 상관없이 기기간에 직접 페어링되어 있어도 상관 없다. 그러나 NIC가 항상 다른 장치와 인터페이스하는 데 필요한 유일한 구성 요소는 아니다. 예를 들어 기기가 대규모 네트워크에 속해 있고 집이나 회사에서와 같이 인터넷에 액세스하기를 원할 경우 라우터도 필요하다. 그런 다음 장치는 네트워크 인터페이스 카드를 사용하여 인터넷에 연결된 라우터에 연결한다. [Detail] ..