2013년 9월 14일 토요일

Network Security #01

06강 요약::
- OSI : Open System Interconnection
- BASIC Reference Model : ISO-7498
계층 구조 ,
  • Application Layer
  • Presentation
  • Session
  • Transport :: 신뢰성 ,
  • Network :: 단위 패킷(Packet), 관련 서비스 제공
    • (스위칭과 라우터)
    • 스위칭 :: 물리적인 일시적 연결
    • 라우팅 :: 가장최적의 경로 선택
    • 논리적인 주소지정 , 라우팅 , 주소 변환 , 다중화
  • Data Link :: 헤더와 트레일러 추가 (프레임) , 헤더에는 보내는 사람,받는 사람 주소가 있다.
  • source address, destination address |data | trailer
  • Physical Layer :: 비트스트림을 전자기 신호로 변환
계층의 기본구조
  • 1~3 : 네트워크 지원 계층
  • 5~7 : 사용자 지원 계층
  • 4 : 트랜스포트 계층 :: 하위층 <-> 상위층이 사용할 수 있는 형태로 변환
  • 2계층 : 헤더와 트레일러가 동시 붙는다.

9강.TCP/IPv4

IPv4 :: 32 비트  (8 x 4) , 4 byte
IPv5 :: 128 비트 (8  x 16) , 16 byte
IP 주소 :: 네트워크ID + 호스트ID
A class : 1 ~ 126 , 네트워크 1 개, 최상 비트가 0 , 127번은 루프백 용도로 특수하게 사용하므로 제외
B class : 128.1 ~ 192.254  , 최상위 두 비트를 1|0 으로 설정,
C class : 192.0.1 ~ 223.255.254 , 최상위 세 비트를 1 | 1 | 0
D class : 멀티 캐스트용 , 최상위 네비트 1110 , 나머지 비트로 클라이언트가 속해 있는 그룹을 지정 함.
E class : 연구용

127.X.X.X (루프백 예정) 을 사용할 수 없다.
네트워크ID, 호스트 ID 모두가 1이 될수 없다. (브로드캐스팅)
네트워크ID, 호스트 ID 모두가 0이 될수 없다.

서브넷팅 : 네트워크 분할, 여러개의 세그먼트로 분활
서브넷 마스크의 목적 : 네트워크 ID 와 HOST ID를 구분, 목적지 호스트 IP주소가 동일한 네트워크인지 확인 학기 위해서

  • IP를 효율적으로 사용
  • Traffic 관리 및 제어 기능 (LAN분할을 통해 Ethernet의 Collision을 방지)
  • 불필요한 브로드캐스팅 제한
    • 네트워크 세그먼트는 브로드캐스팅을 통해 통신
    • 세그먼트는 IP주소와 subnet mask를 AND 연산을 통해 동일 세그먼트를 인식

댓글 없음: