- Local Area Network 범주의 Ip, Switch, Subnet 과
- Wide Area Network 범주의 Firewall, DMZ, Port Forward, NAT에 대해서 알아보자
- LAN (Local Area Network): 제한된 지역을 연결하는 통신망으로 집에서 사용하는 네트워크가 이에 해당한다
- IP Address: LAN에서 Desktop, Scanner, Fax 등은 서로 하나의 네트워크 망으로 연결되어 있는데, 각각의 devices에 구분이 필요하다. 이때 필요한 것이 각각 다르게 할당된 IP 주소이다.
- Switch: LAN에서 기기들을 연결해주는 디바이스. 예를 들어, laptop에서 printer로 명령을 전달할 때 이 switch를 거치게 된다.
- Router: 서로 다른 네트워크를 연결해주는 디바이스. LAN 내의 장치에서 외부의 장치로 통신하고 싶으면 이 Router로 request 해야한다.
- Gateway: Router의 IP 주소를 의미한다.
그렇다면 IP Address를 보고 어떻게 디바이스가 LAN 내에 있는지 WAN 내에 있는지 알 수 있을까?
그것은 바로 Subnet을 통해 알 수 있다!
- Subnet: 네트워크 내의 네트워크라 할 수 있고 Subnet Mask로 LAN내의 IP Address의 범위를 정해준다. 예를 들어, 위의 그림에서 디바이스들의 IP 주소가 192.168.XXX.XXX 로 시작되는 것을 볼 수 있는데, 이를 보고 Subnet mask는 255.255.0.0 으로 추측해 볼 수 있다. 여기서 255로 표시된 자리가 네트워크 주소이고, 나머지는 호스트 주소다.
정리해 보자면, LAN을 구성하는 기본 단위로 IP + Subnet + Gateway가 필요하다!
앞에서 Router는 LAN내의 디바이스와 WAN을 연결해주는 Gate의 역할을 해준다고 정리했다.
이 Router과 연관있는 개념에 대해 알아보자!
- NAT(Network Address Translation): LAN 내의 디바이스 IP 주소가 Router를 통과해 외부로 나갈때 이 IP 주소를 다른 주소로 Mapping 해주는 방법이다. 위의 그림에서 WAN 내의 디바이스 IP 주소가 LAN 내의 IP 주소와 다르다는 것을 볼 수 있을 것이다.
- Firewall: 미리 정의된 보안 규칙에 기반한, 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하는 네트워크 보안 시스템이다.
Firewall에 설정된 보안 규칙 때문에 외부망에서 직접적으로 내부망에 통신하는 것이 불가능한데, 이때 예외로 직접적인 통신이 가능하게 하는 방법이 있다. 바로 바로 DMZ 와 Port Forwarding!
- Port Forwarding: 외부에서 직접 접근이 불가능한 내부 네트워크의 호스트를 외부와 통신이 가능하도록 네트워크 주소를 변환해 주는 것을 의미한다. IP 주소 + Port Number 를 할당해 접속 가능하게 해준다. 컴퓨터의 랜선은 하나인데 통신을 필요로 하는 디바이스가 다수일때, Port Number를 다르게 줌으로써 더 많은 기기를 사용할 수 있다.
- DMZ(Demilitarized Zone): 외부망에서 Router에게 직접 통신을 요청하면 Router가 이를 로컬망 내에 있는 접근 가능 영역인 DMZ로 보내준다. 메일 서버, 웹 서버, DNS 서버 같이 외부망과 통신을 활발하게 해야하는 경우는 DMZ에 배치한다. DMZ는 외부에서 내부로 직접적으로 들어올 수 있는 공격을 막아주는 필터링 역할을 하기도 한다.
밑의 그림은 보통의 DMZ가 위치하는 케이스를 보여준다.
위의 내용은 아래의 강의를 듣고 정리한 것이다. 설명을 기가막히게 잘하시는 것 같다~ :)
https://www.youtube.com/watch?v=_IOZ8_cPgu8
'Network' 카테고리의 다른 글
MAC Address에 대해 알아보자 (0) | 2022.09.26 |
---|---|
IPv4 vs IPv6 에 대해 알아보자 (0) | 2022.09.23 |
TCP vs UDP Protocol에 대해 알아보자 (0) | 2022.09.23 |
Network Protocol에 대해 알아보자 (0) | 2022.09.23 |
응급 복구, GRUB 부트로더 (0) | 2022.07.10 |