본문 바로가기

정보보안기사

네트워크 보안(2)

* 물리 계층 시스템 간의 연결선, 랜케이블

·랜케이블 : CAT5 10/100 BASE-T(IEEE 802.3) 또는 CAT610/100/1000BAST-T

·전화선 : CAT1 아날로그 음성, ISDN 기본율 접속

·CAT 5 : 100Mbps

·전화선 연결 커넥터 : RJ(Registered Jack)-11

·랜 케이블의 연결 커넥터 : RJ-45

·장비 : 리피터, 더미 허브

 

*  데이터링크 계층 MAC주소(12개의 16진수 OUI 6+ HostIdentifier 6)

·X.25 : ITU-T에 의해 1980년 규격화된 통신규약, DTEDCE 간의 상호접속에 대한 규정

·Frame Realy : X.25 패킷 교환망의 10배까지 고속 전송 가능

·ATM(Asynchronous Transfer Mode) : 고속 데이터를 53Byte 셀로 처리하는 VLSI기술(스타형)

·장비 : 브리지, 스위치(IP 주소를 기억하지 않는다.)

 

* 네트워크 계층 라우터, 최적경로 찾기

·정적 라우팅 : 보안이 중요한 네트워크에 쓰이며, 환경 변화에 능동적 대처가 힘들다.

·동적 라우팅 : 네트워크 환경변화에 능동적 대처가 가능, 주기적 라우팅 정보는 대역폭 낭비 초래

 

* 전송 계층 포트

·Well known port : 0~1023(1024)

20, 21 FTP, 23 Telnet, 25 SMTP, 53 DNS, 69 TFTP, 111 RPC

138 NetBIOS, 143 IMAP, 161 SNMP

 

ARP 테이블 확인 : arp a

 

* 패킷 분석

·2계층 이더넷 패킷 헤더 : 14Byte

·3계층 IP 패킷 헤더 : 20Byte

·4계층 TCP 패킷 헤더 : 20Byte

 

* WhoisDNS

·전세계의 최상위 DNS 서버를 루트 DNS 서버라고 한다. 루트 DNS서버는 모두 13대이다.

·whois서버 정보 : 등록, 관리기관, 도메인 이름, 네트워크 주소, IP주소, DNS서버와 보조서버

·DNS 파일 : 리눅스 - /etc/hosts, 윈도우 - \windows\system32\drivers\etc\hosts

·리눅스에서는 /etc/resolv.conf 파일에 DNS서버를 입력할 수 있다. ex) DNS1=168.126.63.1

·DNS 조회 : ipconfig /displaydns vs. ipconfig /flushdns

'정보보안기사' 카테고리의 다른 글

전자 인증서  (0) 2020.03.11
정보 보호 일반(2)  (0) 2020.03.09
정보 보호 일반(1)  (0) 2020.03.09
무선 랜  (0) 2020.03.09
네트워크 보안 (1)  (0) 2020.03.02