콘텐츠로 이동

네트워크 장비

1. 주요 네트워크 장비

장비 OSI 계층 기능
허브(Hub) 1계층 모든 포트로 신호 브로드캐스트
스위치(Switch) 2계층 MAC 주소 기반 특정 포트로 전달
라우터(Router) 3계층 IP 주소 기반 최적 경로로 패킷 전달
게이트웨이(Gateway) 4~7계층 서로 다른 프로토콜 네트워크 연결

허브 (Hub)

  • 들어온 신호를 모든 포트로 전달 (브로드캐스트)
  • 충돌 발생 가능 (반이중 통신)
  • 현재는 거의 사용 안 함

스위치 (Switch)

  • MAC 주소 테이블 을 보고 해당 포트에만 전달
  • 충돌 없음 (전이중 통신)
  • VLAN 구성 가능
  • L2 스위치(기본), L3 스위치(라우팅 기능 포함)

라우터 (Router)

  • 라우팅 테이블 을 보고 최적 경로 결정
  • 서로 다른 네트워크(서브넷) 연결
  • 브로드캐스트 도메인 분리

2. 방화벽 (Firewall)

네트워크 트래픽을 규칙 기반으로 허용/차단합니다.

방화벽 종류

종류 특징
패킷 필터링 IP/포트 기반 필터링, 빠름, 단순
상태 기반(Stateful) 연결 상태 추적, 보안성 향상
애플리케이션 게이트웨이 애플리케이션 레벨 분석, 느림
차세대 방화벽(NGFW) DPI, IPS, 애플리케이션 인식 통합

DMZ (비무장 지대)

인터넷 → [방화벽1] → [DMZ(웹서버, 메일서버)] → [방화벽2] → 내부망
  • 외부 접근이 필요한 서버를 내부망과 분리된 영역에 배치
  • 외부 침입 시 내부망 보호

3. 로드밸런서 (Load Balancer)

여러 서버에 트래픽을 균등하게 분산합니다.

로드밸런싱 알고리즘

알고리즘 설명
라운드 로빈 순서대로 순환 배분
가중 라운드 로빈 서버 성능에 따라 가중치 부여
최소 연결 현재 연결 수가 가장 적은 서버로 배분
IP 해시 클라이언트 IP 기반 서버 고정 (세션 유지)

L4 vs L7 로드밸런서

구분 L4 (전송 계층) L7 (응용 계층)
기준 IP, 포트 URL, 쿠키, HTTP 헤더
속도 빠름 느림 (내용 분석)
기능 단순 분산 콘텐츠 기반 라우팅
예시 AWS NLB AWS ALB, Nginx

4. 기타 장비

장비 기능
IDS (침입 탐지 시스템) 비정상 트래픽 탐지 후 관리자에게 알림
IPS (침입 방지 시스템) 비정상 트래픽 탐지 후 자동 차단
NAT (Network Address Translation) 사설 IP ↔ 공인 IP 변환
VPN 공용 망에서 암호화된 사설 터널 생성
CDN 정적 콘텐츠를 지리적으로 가까운 서버에서 제공

시험 포인트

  • 허브 vs 스위치: 브로드캐스트 vs MAC 주소 기반 전달
  • 스위치 vs 라우터: MAC 기반(2계층) vs IP 기반(3계층)
  • 방화벽: 패킷 필터링 → 상태 기반 → 애플리케이션 순으로 보안 강화
  • DMZ: 외부 서비스 서버를 내부망과 분리하는 구간
  • L4 vs L7 로드밸런서: IP/포트 기반 vs URL/헤더 기반 분산
  • IDS vs IPS: 탐지만 vs 탐지+차단
  • NAT: 사설 IP를 공인 IP로 변환 (공인 IP 절약)