* 물리 계층 – 시스템 간의 연결선, 랜케이블
·랜케이블 : CAT5 – 10/100 BASE-T(IEEE 802.3) 또는 CAT6의 10/100/1000BAST-T
·전화선 : CAT1 – 아날로그 음성, ISDN 기본율 접속
·CAT 5 : 100Mbps
·전화선 연결 커넥터 : RJ(Registered Jack)-11
·랜 케이블의 연결 커넥터 : RJ-45
·장비 : 리피터, 더미 허브
* 데이터링크 계층 – MAC주소(12개의 16진수 – OUI 6개 + HostIdentifier 6개)
·X.25 : ITU-T에 의해 1980년 규격화된 통신규약, DTE와 DCE 간의 상호접속에 대한 규정
·Frame Realy : X.25 패킷 교환망의 10배까지 고속 전송 가능
·ATM(Asynchronous Transfer Mode) : 고속 데이터를 53Byte 셀로 처리하는 VLSI기술(스타형)
·장비 : 브리지, 스위치(IP 주소를 기억하지 않는다.)
* 네트워크 계층 – 라우터, 최적경로 찾기
·정적 라우팅 : 보안이 중요한 네트워크에 쓰이며, 환경 변화에 능동적 대처가 힘들다.
·동적 라우팅 : 네트워크 환경변화에 능동적 대처가 가능, 주기적 라우팅 정보는 대역폭 낭비 초래
* 전송 계층 – 포트
·Well known port : 0~1023번(1024개)
20, 21 – FTP, 23 – Telnet, 25 – SMTP, 53 – DNS, 69 – TFTP, 111 – RPC
138 – NetBIOS, 143 – IMAP, 161 – SNMP
✔ARP 테이블 확인 : arp –a
* 패킷 분석
·2계층 이더넷 패킷 헤더 : 14Byte
·3계층 IP 패킷 헤더 : 20Byte
·4계층 TCP 패킷 헤더 : 20Byte
* Whois와 DNS
·전세계의 최상위 DNS 서버를 루트 DNS 서버라고 한다. 루트 DNS서버는 모두 13대이다.
·whois서버 정보 : 등록, 관리기관, 도메인 이름, 네트워크 주소, IP주소, 주DNS서버와 보조서버
·DNS 파일 : 리눅스 - /etc/hosts, 윈도우 - \windows\system32\drivers\etc\hosts
·리눅스에서는 /etc/resolv.conf 파일에 DNS서버를 입력할 수 있다. ex) DNS1=168.126.63.1
·DNS 조회 : ipconfig /displaydns vs. ipconfig /flushdns
'정보보안기사' 카테고리의 다른 글
전자 인증서 (0) | 2020.03.11 |
---|---|
정보 보호 일반(2) (0) | 2020.03.09 |
정보 보호 일반(1) (0) | 2020.03.09 |
무선 랜 (0) | 2020.03.09 |
네트워크 보안 (1) (0) | 2020.03.02 |