네트워크 장비
1. 주요 네트워크 장비
| 장비 |
OSI 계층 |
기능 |
| 허브(Hub) |
1계층 |
모든 포트로 신호 브로드캐스트 |
| 스위치(Switch) |
2계층 |
MAC 주소 기반 특정 포트로 전달 |
| 라우터(Router) |
3계층 |
IP 주소 기반 최적 경로로 패킷 전달 |
| 게이트웨이(Gateway) |
4~7계층 |
서로 다른 프로토콜 네트워크 연결 |
허브 (Hub)
- 들어온 신호를 모든 포트로 전달 (브로드캐스트)
- 충돌 발생 가능 (반이중 통신)
- 현재는 거의 사용 안 함
스위치 (Switch)
- MAC 주소 테이블 을 보고 해당 포트에만 전달
- 충돌 없음 (전이중 통신)
- VLAN 구성 가능
- L2 스위치(기본), L3 스위치(라우팅 기능 포함)
라우터 (Router)
- 라우팅 테이블 을 보고 최적 경로 결정
- 서로 다른 네트워크(서브넷) 연결
- 브로드캐스트 도메인 분리
2. 방화벽 (Firewall)
네트워크 트래픽을 규칙 기반으로 허용/차단합니다.
방화벽 종류
| 종류 |
특징 |
| 패킷 필터링 |
IP/포트 기반 필터링, 빠름, 단순 |
| 상태 기반(Stateful) |
연결 상태 추적, 보안성 향상 |
| 애플리케이션 게이트웨이 |
애플리케이션 레벨 분석, 느림 |
| 차세대 방화벽(NGFW) |
DPI, IPS, 애플리케이션 인식 통합 |
DMZ (비무장 지대)
인터넷 → [방화벽1] → [DMZ(웹서버, 메일서버)] → [방화벽2] → 내부망
- 외부 접근이 필요한 서버를 내부망과 분리된 영역에 배치
- 외부 침입 시 내부망 보호
3. 로드밸런서 (Load Balancer)
여러 서버에 트래픽을 균등하게 분산합니다.
로드밸런싱 알고리즘
| 알고리즘 |
설명 |
| 라운드 로빈 |
순서대로 순환 배분 |
| 가중 라운드 로빈 |
서버 성능에 따라 가중치 부여 |
| 최소 연결 |
현재 연결 수가 가장 적은 서버로 배분 |
| IP 해시 |
클라이언트 IP 기반 서버 고정 (세션 유지) |
L4 vs L7 로드밸런서
| 구분 |
L4 (전송 계층) |
L7 (응용 계층) |
| 기준 |
IP, 포트 |
URL, 쿠키, HTTP 헤더 |
| 속도 |
빠름 |
느림 (내용 분석) |
| 기능 |
단순 분산 |
콘텐츠 기반 라우팅 |
| 예시 |
AWS NLB |
AWS ALB, Nginx |
4. 기타 장비
| 장비 |
기능 |
| IDS (침입 탐지 시스템) |
비정상 트래픽 탐지 후 관리자에게 알림 |
| IPS (침입 방지 시스템) |
비정상 트래픽 탐지 후 자동 차단 |
| NAT (Network Address Translation) |
사설 IP ↔ 공인 IP 변환 |
| VPN |
공용 망에서 암호화된 사설 터널 생성 |
| CDN |
정적 콘텐츠를 지리적으로 가까운 서버에서 제공 |
시험 포인트
- 허브 vs 스위치: 브로드캐스트 vs MAC 주소 기반 전달
- 스위치 vs 라우터: MAC 기반(2계층) vs IP 기반(3계층)
- 방화벽: 패킷 필터링 → 상태 기반 → 애플리케이션 순으로 보안 강화
- DMZ: 외부 서비스 서버를 내부망과 분리하는 구간
- L4 vs L7 로드밸런서: IP/포트 기반 vs URL/헤더 기반 분산
- IDS vs IPS: 탐지만 vs 탐지+차단
- NAT: 사설 IP를 공인 IP로 변환 (공인 IP 절약)