본문 바로가기

320x100
Network Infra 쉽게 이해하기 49

반응형
Rapid Spanning Tree Protocol(RSTP) 쉽게 이해하기 #1 오랜만에 돌아온 Spanning Tree Protocol(이하 스패닝 트리 프로토콜)에 대한 이야기입니다. 과거 Spanning Tree Protocol(STP) 쉽게 이해하기 #4 문서의 마지막 문단에서 다음과 같이 언급하며 스패닝 트리 프로토콜에 대한 이야기를 마무리 지었습니다. 스위치 장애 상황을 설명하면서 30초와 50초는 네트워크에서 꽤 긴 시간이라고 말씀드린 것 기억하시나요? 장애 상황을 대처함에 있어서 긴 시간을 기다려야 하는 것도 문제인데 장애 상황을 복구함에도 30초간 통신 중단이라는 상황에 놓인다는 것은 정말 치명적인 단점이 아닐 수 없습니다. 출처: Spanning Tree Protocol(STP) 쉽게 이해하기 #4 [네트워크 엔지니어 환영의 기술블로그:티스토리] Spanning T.. 2024. 4. 10.
SSL VPN 쉽게 이해하기 #3 지난 문서에서 VPN의 접근 방법, 터널 생성 과정과 함께 패킷 전달 과정에 대해 설명했습니다. 이번 문서에서는 SSL VPN의 효율적인 활용과 내부 정보 보안에 큰 영향을 끼치는 기능과 비용과 관련된 정보에 대해 알아볼 건데요. 지난 문서부터 끊임없이 언급한 "Split tunneling(이하 스플릿 터널링)"에서부터 VPN의 정책 설정, 다중 인증 방식(Multi-factor authentication, MFA), 라이센스에 대한 내용이 바로 그것입니다. 스플릿 터널링은 효율적인 트래픽 처리와 내부 트래픽 통제에 대한 고민을 다루며 VPN 정책 설정 및 인증은 SSL VPN 사용자의 내부 진입 요건에 대해 다루죠. 그리고 라이센스는 SSL VPN 운용 중 흔히 겪을 수 있는 비용 관련 이슈입니다. #.. 2023. 5. 6.
SSL VPN 쉽게 이해하기 #2 지난 문서에서 SSL VPN의 정의와 구성 그리고 SSL 프로토콜이 VPN에서 어떻게 사용되었는지 살펴봤습니다. SSL VPN은 외부 인터넷에 접속한 사용자가 기업과 같은 내부 네트워크에 접속해야 할 경우에 많이 사용되는 VPN이라고 말씀드렸었죠. 이번 문서에서는 사용자가 SSL VPN에 접근하기 위해 사용하는 방법(with SSL 인증서)과 터널 생성 과정(접속 과정) 그리고 패킷 전달 과정에 대해 알아봅니다. 이 문서에서 알아보는 내용이 SSL VPN의 활용과 트러블슈팅에 매우 중요한 부분이기 때문에 자세히 알아두는 것이 좋습니다. VPN 접근 방법 & SSL 인증서 먼저 살펴볼 것은 사용자가 SSL VPN에 접근(접속)하는 방법입니다. 앞서 SSL VPN 쉽게 이해하기 #1에서 SSL VPN은 SS.. 2023. 3. 11.
SSL VPN 쉽게 이해하기 #1 2020년 초, 코로나 바이러스의 확산은 재택근무의 보편화를 불러왔습니다. 아침 일찍 일어나 출근 준비를 하고 사람이 미어터지는 대중교통을 타고 회사로 가는 수고를 하지 않아도 되었습니다. 상사의 감시(?)가 없으니 느긋하게 할 일을 하며 딴짓도 할 수 있게 되었고 다소 늦게 일어나도 되는 여러 장점들이 있지요. 물론 아이가 있는 분들은 육아를 병행해야 하니 좀 더 힘들 거란 생각을 합니다. 회사에서 사내 네트워크에 접속하여 업무를 보는 것과는 다르게 재택근무를 하게 되면 사내 네트워크에 직접 접근할 수 없습니다. 자택의 공유기 네트워크와 회사의 네트워크는 공인 인터넷을 중간에 두고 있기 때문이지요. 사내에서 사용하는 메일 시스템과 결재 시스템, 갖가지 서비스를 사용할 수 없게 되는 것입니다. 재택근무가.. 2023. 1. 1.
SNMP 쉽게 이해하기 #2 이번에는 실무에서 SNMP를 활용하는 방법, 다시 말해 SNNP를 활용하는 솔루션인 Network Management System(이하 NMS)의 활용에 대해 알아보겠습니다. 네트워크 장비를 Monitoring(이하 모니터링) 하기 위해서는 여러 요소들을 고려해야 합니다. NMS와 모니터링할 네트워크 장비와 통신이 가능한 환경, 풀어서 말하면 NMS 솔루션이 설치된 서버에서 발송되는 SNMP 패킷이 모니터링하고자 하는 장비에 닿고 네트워크 장비가 응답한 패킷이 NMS 솔루션(이하 NMS)이 설치된 서버에 돌아올 수 있도록 적절한 네트워크 환경을 만들어 주어야 합니다. 그리고 NMS와 네트워크 장비 중간에 위치할 수 있는 보안 장비가 NMS와 네트워크 장비 간의 통신을 막지 않도록 미리 조치해야 하죠. 어.. 2022. 12. 4.
SNMP 쉽게 이해하기 #1 제 친구 중에 초등학교 교사가 있습니다. 하는 말을 들어보니 예전보다야 학생 수는 줄었지만 돌보고 가르치는 것은 더더욱 어렵다고 합니다. 요즘 같이 교권이 바닥에 추락한 현실에 한창 뛰어놀 수많은 아이들을 통제한다는 건 여간 어려운 일이 아니기 때문이죠. 천방지축 아이들인지라 어디서 놀다가 다치기라도 한다면 큰일이니까요. 과거에도 학교 밖에 학생들이 사고를 치면 담임선생님이 경찰서로 달려가는 일이 비일비재했지요. 네트워크 장비를 관리한다는 것은 아이들을 돌보는 것과 비슷한 어려움이 있습니다. 일반적으로 대규모 네트워크에서 관리해야 할 네트워크 장비의 수는 수백 대 ~ 수천 대에 달해 일일이 관리하기 어렵습니다. 게다가 네트워크 장비는 무생물이다 보니 자기 자신에 문제 생겨도 아무 말을 하지 않죠. 그렇다.. 2022. 1. 9.