일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- KISA
- 데이터 통신의 개요
- Shell
- 액세스 리스트
- ccna
- 데이터 통신의 구성
- 취약점 점검
- extends access-list
- sell
- IGP
- Metasploitable2
- GNS3
- u-6
- network
- static protocal
- port number
- metaploitable2
- Shell Script
- 확장 액세스 리스트
- Unix
- UDP
- TCP
- Routing Protocol
- 데이터 통신
- Protocol
- ip static protocal
- 정적 라우팅
- dynamic protocol
- ASA
- access-list
- Today
- Total
목록Network (14)
Packet Master
CCNA 시험을 2월 19일에 합격하였습니다. (852/1000) 시험 준비는 한달 정도 잡고 하였는데 실제로 제대로 공부한 기간은 약 2주 정도 였습니다. 객관식은 중국덤프 기준 400번 후반으로 집중적으로 외웠고 한번 풀어보면 약 20~30개정도 틀린게 나왔던 것 같습니다. DND 은 하나도 틀리지 않게 하기 위해 다 외웠고, sim과 lab을 집중적으로 달달 외웠습니다. 시험은 DND 1문제 나왔습니다. initializing 나왔고, 시뮬은 EIGRP GRE 변형 나왔습니다. LAB 은 ACL - 3 나왔구요. 2월 23일에 CCNA 시험 문제가 아예 바뀌었기때문에 응시하실려는 분들은 좀 기다렸다가 덤프 나오면 천천히 공부하면서 응시하는게 좋을 것 같습니다.
-거리 벡터 알고리즘에 기초하여 개발된 라우팅 프로토콜 -IGP (Interior Gateway Protocol) -오로지 Hop Count로만 판단. -최대 거리 Hop은 15 (16은 무한대로) 제한. RIP 는 version 이 1,2 가 있습니다. Classful Routing Protocol : RIPv1 의 경우 Classful ip 주소 체계를 사용하는 라우팅 프로토콜이며, Classful Routing Protocol 은 자신의 라우팅 동작중에 서브넷 마스크 정보를 사용하지 않고, 자동으로 Classful Mask를 배정 합니다. Classless Routing Protocol : RIPv2 의 경우 Classless 주소 체계를 따라가게 됩니다. Classless의 경우 관리자가 서브넷마..
Dynamic Routing : 동적 라우팅, 라우터가 인접 라우터들과 서로 정보를 주고받아, 최적 or 최단 거리 경로를 정함. Routed : IP를 이용해 패킷을 목적지까지 전달하기 위해 충분한 기능을 제공하는 프로토콜 Routing : 라우티드 프로토콜을 도와 라우팅 테이블을 갱신하는 프로토콜 Routing Table : 네트워크 대상에 대한 경로와 경우에 따라 이러한 경로와 관련된 메트릭을 나열하는 데이터 테이블입니다. Routing Metric : 라우터가 목적지에 이르는 여러 경로 중 최적의 경로를 결정하는데, 필요한 값으로 변환. Metric의 종류 : - path lenght : 경로 거리 - reliablility : 신뢰성 유지 - delay : 걸리는 시간 - bandwidth : ..
Static Routing : 관리자가 패킷의 경로를 직접 수동으로 설정. 정적 라우팅의 장점 : 관리자가 수동으로 설정하여 주기 때문에, 라우터 부하가 적음. 정적 라우팅의 단점 : 관리자가 네트워크 망이 바뀌면 설정을 다시 하여야 하기 때문에 관리자가 힘듬. 간단한 토폴로지로 정적 라우팅 사용법을 배워봅시당. pc0(10.0.0.2)에서 pc2(172.16.0.2) 로 ping 을 때려보면, 이렇게 목적지를 찾을 수 없다며 (R1 라우터) 10.0.0.1 에서 Destination host unreachable. 이란 응답을 줍니다. 라우터에게 아직 정적 라우팅 설정을 해주지 않아서 그렇습니다. 즉 목적지 주소를 향해 패킷을 보내야 하는데 길을 몰라서 보낼 수가 없는 상태인 것입니다. 명령어를 처봅시..
확장 액세스 리스트 (Access List) - 출발지/목적지 ip 주소 그리고 출발지/목적지 포트(세부적인 정책 허용/차단), 프로토콜(udp/tcp/icmp) 를 설정하여 차단 및 허용. - 사용자의 트래픽을 필터링하는데 주로 사용. - 액세스 리스트 번호 : 100~199 (추가 범위 : 2000 ~ 2699) 확장 액세스 리스트를 쉽게 설명하기 위해 패킷 트레이서로 기본적인 토폴로지를 준비했습니다. 확장 액세스 리스트 설정의 예를 들어봅시다. access-list 100 deny tcp 10.0.0.0 0.0.0.255 host 192.168.100.2 eq www 위 명령어는 10.0.0.0 대역대 에 적용하는 액세스 리스트라서 interface FastEthernet 0/0 에서 규칙을 실행시..
- TCP 보다 간단. - 연결 설정 없이 바로 데이터를 전송 - 데이터 그램 전송 시에도 ACK를 수신하지 않음, 그로 인해 정확히 전송되었는지 알 수 없고, ACK를 수신하지 않기때문에 TCP보다 빠름 - 빠른 데이터 전달이 필요한 스트리밍 서비스에 많이 사용.
신뢰성 TCP 연결 확립(Session Establishment) : 3-Way HandShake 로 연결 설정 비신속성 - 데이터 전송시 마다 응답 확인, 전송의 신뢰성은 높아지지만 통신속도는 현저히 느려짐. - 4계층은 IP간의 연결이 아닌 포트와 포트간의 연결, 상대 호스트가 살아있어도 port가 대기중이지 않으면 연결 설정x TCP 연결 종료(Session End) : 4-Way HandShake 로 연결 종료
OSI 7 계층 - OSI 참조모델의 제안 목적 및 특징 OSI 참조 모델은 시스템간의 상호 접속을 목적으로 하는 각종 프로토콜의 표준을 개발하기 위한 공통 기반을 제공하는 것과, 기존 표준과의 관계 및 앞으로 개발되는 표준과의 관계를 명확히 하는 것을 목적으로 하고 있다. 7 / 응용계층 / Application Layer 6 / 표현계층 / Presentation Layer 5 / 세션계층 / Session Layer 4 / 트랜스포트계층 / Transport Layer 3 / 네트워크 계층 / Network Layer 2 / 데이터 링크 계층 / Data Link Layer 1 / 물리계층 / Physical Layer 위 순서를 본인들 입맛에 맞게 개조해서 외우시는걸 추천 드립니다. 저는 아파슬태..