본문 바로가기

네트워크·보안

네트워크 장비 스위치 개념 및 설명

반응형

[네트워크 장비] 스위치 개념 및 설명


네트워크 보안팀으로써 네트워크 장비에 대해서 잘 알고 있어야합니다.
가장 많이 사용하는 스위치 장비는 cisco 장비를 많이 사용합니다.
우선적으로 스위치가 무엇인지에 대해서 알아보도록 합시다.

간단한 질의응답으로 차근차근 풀어 나가보도록 하겠습니다.
의문나는 점에 대해서 꼬리 물기식으로 알아나가는 거죠.

Q : Switch(스위치)가 뭐예요?
A : 네트워크 장비

Q : Switching(스위칭) 이란?
A : Data를 목적지 까지 전달하는 방법

Q : L2 Switch?
A : L2 스위치는 허브에서 한 단계 진화한 것으로
  : 포트별로 콜리전 도메인이 나워져있음.

Q : 허브와 스위치의 차이?
A : 허브는 한 번에 한 노드만이 통신 / 스위치 여러개의 노드에서 동시 통신 가능

Q : 콜리전 도메인이란?
A : 충돌이 일어날 수 있는 영역, 스위치로 나뉠 수 있는 네트워크 그룹,
     CSMA/CD 프로토콜의 특징으로 2계층 장비부터 포트하나당 콜리전 도메인이 발생

Q : L2 Switching?
A : DST MAC(목적지 맥 주소)를 보고 Data를 목적지까지 전달

Q : L3 Switch?
A : L3 인 Network Layer에서 동작하므로 IP 스위칭이 가능, 라우터 기능을 가짐

Q : L3 Switching(Routing)?
A  : IP를 보고 Data를 목적지까지 전달

Q : 스위치가 하는 일은?
A : Learning, 배운다.
  : Flooding, 모르면 들어온 포트를 제외한 다른 모든 포트로 보냄.(브로드캐스팅)
  : Forwarding, 해당 포트로 전송
  : Filtering, 다른 포트로는 못 가게 막음
  : Aging, 카운터 다운

Q :L4 Switching?
A : IP와 TCP/UDP의 DST ADDR, DST PORT를 보고 Data를 목적지까지 전달

Q : L7 Switching?
A : IP, TCP/UDP, Payload 를 보고 Data를 목적지까지 전달

Q : L4 Switching에서 Port란?
A : Application Server

Q : L7 Switching에서 Payload란? 
A : Application의 Contents

L4/L7 Switch는 목적지의 개념이 IP를 가진 장비가 아니라 Application과 Contents
L4 Switch란 부하분산과 이중화를 통해 Application Data를 효율적으로 전달하기 위한 방법

L7 Switch란 부하분산과 이중화를 통해 Application Contents를 효율적으로 전달하기 위한 방법

반응형