본문 바로가기
Security/SK 쉴더스 루키즈 23기

[시스템 · 네트워크 보안] 네트워크 용어 정리

by seoyamin 2024. 11. 22.

네트워크 구성 요소

1) 데이터 단말장치 (DTE : Data Terminal Equipment)

데이터 송수신 장치

 

2) 데이터 통신 장비 (DCE : Data Communication Equipment)

DTE와 전송로 사이에서 접속을 설정, 유지, 해제하는 장치

 

3) 전송매체

메세지가 전달되는 물리적 경로

ex) 동축 케이블 (Coxial Cable), 트위스티드 페어 (Twisted Pair), 광케이블 (Optical Cable) 등

 


프로토콜

정보의 송수신 혹은 네트워크 내에서 사전에 약속된 통신 규약

연결 과정, 접속 방식, 정보의 형식, 오류 발생 제어 등을 정의

ex) HTTP, HTTPS, FTP, SSH

 


LAN (Local Area Network)

근거리에 있는 기기들이 상호 통신 가능하게 하는 데이터 통신 시스템

 


OSI 7 Layer (Open System Interconnections)

ISO에서 시스템 간 상호접속을 위해 정의한 표준화된 네트워크 구조 기본 모델

통신이 이루어지는 과정을 7단계로 표현

 

계층 특징 데이터 종류 주요 장비 주요 프로토콜
7 응용 - 응용 어플리케이션 서비스 제공
- 네트워크 관리
메세지
(Message)
IDS, IPS, WAF HTTP, HTTPS, DNS, FTP, SMTP, SSH
6 표현 - 네트워크 보안 (암호화, 복호화)
- 압축, 압축 해제
- 포맷 변환
ASCS, Mpeg, JPEG
5 세션 - Socket 프로그램
- 동기화
- Session 연결, 관리, 종료
NFS, SQL, RPC
4 전송 - 데이터 전송 보장, 흐름 제어
- Quality Of Service (QoS)
세그먼트
(Segment)
F/W TCP, UDP
3 네트워크 - 통신 경로 설정
- 중계 기능 담당
- 라우팅
- 혼잡 제어
- Datagram
- 가상회선 방식
- IPv4, IPv6
패킷
(Packet)
Router IP, ICMP, IGMP, RIP, OSPF
2 데이터 링크 - 오류 제어
- 매체 제어 (MAC)
- 에러 검출, 정정
- 흐름 제어
프레임
(Frame)
Switch, Bridge ARP, RARP
1 물리 - 물리적 연결, 해제
- 전송 방식, 전송 매체
비트스트림
(Bit Stream)
Repeater, Hub 기계적, 전기적 규격

 

 


캡슐화 (Encapsulation)

프로토콜 데이터 단위를 다른 프로토콜 데이터 단위 데이터 필드 부분에 위치시켜 외부에서 보이지 않게 하는 기술

반대 개념으로 역캡슐화가 있음

 

Layer Naming  Conversation Header Information Target
Transport Layer (TCP) Segment Port Number S/W
Transport Layer (UDP) Datagram Port Number S/W
Network Layer Packet IP Address NIC Device
Data Link Layer Frame MAC Address NIC Device, Router