반응형

CCNA

(Cisco Certified Network Associate)란 무엇일까요?

CCNA는 네트워크 기술 능력을 검증하는 가장 기초적인 시험입니다.

여기서 CCisco라는 미국 캘리포니아에 있는 네트워크 하드웨어, 보안 서비스를 제공하는 기업의 이름이며

이곳에서 자격 증명을 해준다고 해서 CCNA라고 합니다.

 

CCNA(Cisco Certified Network Associate)는 전 세계적으로 인정받는 네트워크 기술 인증 중 하나로,

네트워크의 기본적인 이해부터 복잡한 네트워크 솔루션의 구현까지,

네트워킹 분야에 필수적인 기술들을 포괄합니다.

이 인증은 네트워크 엔지니어링의 세계로 첫발을 내딛고자 하는 초보자는 물론,

기술을 새롭게 업데이트하고자 하는 경험 많은 전문가들에게도 큰 가치를 제공합니다.

Cisco라는 업계 선두 기업의 이름을 담고 있는 CCNA는 단순히 기술 능력의 증명뿐만 아니라,

커리어 발전과 전문성 강화를 위한 토대를 마련해 줍니다.

이 자격증을 취득함으로써, 개인은 네트워크 분야에서의 전문 지식과 실무 능력을 공식적으로 인정받게 되며,

업계에서의 경쟁력을 한층 강화할 수 있습니다.

CCNA 시험에서는 네트워크 전문 기술 활용 능력평가하게 되며

네트워크 기본 개념부터 라우터 기본 조작 방법, 스위치,

Static Routing, Dynamic Routing 등의 내용을 다루게 됩니다.


자격증 난이도

Cisco에서는 크게

Associate / Professional / Expert난이도를 구분하는데 이중

CCNA는 네트워크 관리자 초급이라고 생각해 주시면 됩니다.


자격증 종류

CCNA (Cisco Certified Network Associate)를 시작으로

CCNP (Cisco Certified Network Professional)

네트워크 최상위 자격증

CCIE (Cisco Certified Internetwork Expert)이 있습니다.

 

CCNA : CCNA(Cisco Certified Network Associate)는 Cisco에서 제공하는 네트워크 인증 프로그램 중 가장 기초적인 단계로, 네트워크의 기본 개념, 라우터와 스위치의 기본 조작 방법, static routing과 dynamic routing 등을 포함한 네트워크 전문 기술 활용 능력을 평가합니다. 이 자격증은 네트워크 관리자가 되고자 하는 초보자에게 적합합니다.
CCNP : CCNA 다음 단계인 CCNP(Cisco Certified Network Professional)는 보다 고급 네트워크 기술과 지식을 평가합니다. 이 자격증은 복잡한 네트워크 해결책을 설계, 구현, 관리, 그리고 디버깅할 수 있는 능력을 인증하며, 특정 네트워크 전문 분야의 지식을 증명합니다.
CCIE : CCIE(Cisco Certified Internetwork Expert)는 Cisco 인증 프로그램의 최상위 단계로, 네트워크 엔지니어링 분야에서 가장 권위 있는 인증 중 하나로 여겨집니다. CCIE는 광범위한 네트워크 인프라스트럭처를 관리하는 데 필요한 전문적인 기술 능력과 깊은 지식을 인증합니다.

CCNA는 네트워크 분야에 발을 들이고자 하는 사람들에게 첫 번째 단계로서,

기본적인 지식과 기술을 습득하게 하는 역할을 합니다.

반면, CCNP와 CCIE는 이미 네트워크 분야에서 일정 수준의 경험과 지식을 쌓은 전문가들이

더 깊이 있는 전문성을 개발하기 위해 도전하는 단계입니다.

 

"CCNA 시험과 관련된 정보는 시간에 따라 변경될 수 있으므로, 이 글에서 제공하는 정보는 최신 상태를 반영하고자 합니다. 하지만 시험 패턴, 요구 사항, 시험 비용 등의 최신 정보는 Cisco의 공식 웹사이트에서 직접 확인하는 것이 가장 정확합니다."

 

2024년 CCNA 시험을 보기 위해서는

온라인으로 시험료 결재 및 응시 요청을 하셔야하며 아래 사이트에서 신청 가능합니다.

https://www.cisco.com/c/en/us/training-events/training-certifications/exams/current-list/ccna-200-301.html

 

200-301 CCNA

This exam tests your knowledge and skills related to network fundamentals, network access, security fundamentals, automation and programmability.

www.cisco.com

 

시험 응시를 완료하셨다면 가장 본인과 가까운 시험장으로 선택하여시험을 치를 수 있습니다.

응시료325불 한화로 약 400,000원입니다.

시험에서는 총 103 문항의 문제가 출제되며, 103 문항을 120분 안에 풀어야 합니다. 

합격 가이드라인은 1000점 만점에 825점 이상이 합격입니다. 

결과는 시험 직후 바로 확인이 가능하며, 자격 유효기간은 3년입니다.

시험공부는 덤프 파일로 진행할 수 있으며 홈페이지에서 구매 가능합니다.

CCNA 시험의 가장 기초가 되는

OSI 7 계층 모델이라는 것부터  천천히 공부하고 싶으시다면

아래 링크를 클릭해 주세요

https://jdcyber.tistory.com/11

 

OSi 7계층 모델이란? (개념/이해/설명) TCP/IP Protocol suite

너무 말이 어렵게 느껴지더라도 조급해하지 마세요 그저 설명되어 있는 글을 읽고 아 그렇구나 하고 넘어가시면 됩니다. 하나하나 이해하려고 하면 할 수 없습니다. 시간이 지나며 차차 이해하

jdcyber.tistory.com

 

CCNA 시험은 네트워크 기본 개념, 네트워크 접근, IP 연결, IP 서비스, 보안 기본,

그리고 자동화 및 프로그래밍 가능성 등 여섯 가지 주요 분야를 다룹니다.

각각의 분야는 네트워킹 기술의 중요한 측면을 반영하며, CCNA 자격증을 통해 검증되는 기술들은 다음과 같습니다:

  • 네트워크 기본 개념: 네트워크의 기본 구성 요소와 작동 원리, OSI 모델 및 TCP/IP 모델, IP 주소 체계 등을 포함합니다. 이 영역은 네트워킹의 기초를 이해하는 데 필수적입니다.
  • 네트워크 접근: 스위칭, 라우팅, VLAN 구성, 인터넷 연결 등 네트워크 내외부로의 데이터 접근 방법에 대해 다룹니다. 효율적인 네트워크 트래픽 관리 및 장치 간 연결 설정 방법을 학습합니다.
  • IP 연결: IP 라우팅 기초, OSPF(Open Shortest Path First)와 같은 동적 라우팅 프로토콜을 포함하여, 네트워크 상에서 데이터 패킷이 목적지까지 어떻게 이동하는지에 대한 지식을 제공합니다.
  • IP 서비스: DHCP, NAT, QoS 등과 같은 IP 기반 서비스를 구성하고 관리하는 방법을 배웁니다. 이는 네트워크의 효율성과 안정성을 높이는 데 중요한 역할을 합니다.
  • 보안 기본: 네트워크 보안의 기본 원칙, VPN, 방화벽 설정 및 액세스 제어 리스트(ACL) 설정 등을 통해 데이터와 네트워크 자원을 보호하는 방법을 다룹니다.
  • 자동화 및 프로그래밍 가능성: 네트워크 자동화, 네트워크 관리를 위한 스크립팅 및 프로그래밍 기초, API(Application Programming Interfaces)를 활용한 네트워크 구성 및 관리 방법 등을 학습합니다. 이 분야는 현대 네트워킹 환경에서 점점 중요해지는 자동화 기술과 프로그래밍에 대한 이해를 높입니다. 

각 영역별로 설정된 학습 목표와 기대 결과를 통해,

CCNA 시험 준비생은 네트워크 기술의 광범위한 범위를 체계적으로 학습하고,

실제 네트워크 환경에서 직면할 수 있는 다양한 시나리오와 문제를 해결할 수 있는 능력을 개발할 수 있습니다.

예를 들어, 네트워크 기본 개념 영역에서는 네트워크의 기본 구조와 데이터 통신 방법을 이해함으로써,

네트워크 설계 및 구현의 기초를 마련할 수 있습니다.

또한, IP 연결 영역에서는 동적 라우팅 프로토콜을 통해 효율적인 라우팅 경로를 선택하고 구성하는 방법을 학습함으로써,

네트워크의 성능과 안정성을 최적화하는 방법을 배울 수 있습니다.

 

CCNA 시험 준비에는 다양한 학습 자원이 유용할 수 있습니다.

예를 들어, Cisco의 공식 학습 가이드, 온라인 코스(예: Udemy, Coursera),

그리고 네트워크 전문가 커뮤니티에서 공유하는 연습 문제와 시뮬레이션 소프트웨어 등이 있습니다.

학습 전략으로는 매일 일정 시간을 할애해 공부하는 것,

실제 시험 환경을 모방한 연습 문제를 풀어보는 것 등이 있으며,

이러한 자원과 전략을 활용하여 효과적인 학습 계획을 수립할 수 있습니다.


저는 CCNA 시험 통과를 목표로 학원 수업과 함께, 개인적인 학습 시간도 중요하다는 것을 깨달았습니다.

특히, 실제 네트워킹 환경에서의 문제 해결 과정을 이해하려 노력했으며,

이는 시험에서 상당히 도움이 되었습니다.

또한, 시험 준비 과정에서 만난 동료들과의 스터디 그룹은 다양한 개념을 더 깊게 이해하는 데 큰 도움이 되었습니다.


궁금하신 사항은 댓글에 남겨주세요

댓글에 남겨주신 내용

추후 정리해서 올려드리겠습니다

구독 신청하시면 업로드 시 알려드릴게요!

-

조금이라도 도움이 되셨다면

공감&댓글 부탁드리겠습니다

감사합니다!

반응형
반응형

ACL (Access Control List) 정의 및 개념

 

ACL (Access Control List) 은 네트워크 보안의 핵심 구성 요소로,

네트워크 장비에서 데이터 패킷의 흐름을 제어하는 데 사용되는 일련의 지침입니다.

이 규칙들은 특정 조건에 따라 네트워크 트래픽을 허용하거나 차단합니다.

ACL은 주로 라우터와 스위치와 같은 네트워크 장비에 구성되며,

네트워크 보안을 강화하고 데이터 흐름을 관리하는 데 중요한 역할을 합니다.

 

특징 표준 ACL (Standard ACL) 확장 ACL (Extended ACL)
기준 소스 IP 주소 소스 및 목적지 IP 주소, 프로토콜, 포트 번호
주요 기능 특정 소스 IP에서 오는 트래픽 제어 보다 세밀한 트래픽 제어 (프로토콜, 포트 포함)
사용 사례 네트워크로 들어오는 특정 호스트 차단 특정 서비스(예: SSH, HTTP) 접근 제어

 

ACL 구성 시 고려해야 할 사항
네트워크 요구 사항 파악: ACL을 구성하기 전에, 네트워크의 요구 사항과 목적을 명확히 이해해야 합니다.
어떤 트래픽을 차단하거나 허용해야 하는지, 그리고 그 이유에 대해 정확히 알고 있어야 합니다.

최소 권한 원칙: 네트워크 보안에서 항상 최소 권한 원칙을 따르는 것이 중요합니다.
즉, 필요한 최소한의 트래픽만 허용하고, 나머지는 기본적으로 차단하는 방식으로 ACL을 구성합니다.

ACL 순서의 중요성: ACL 규칙은 순차적으로 처리되므로, 규칙의 순서가 매우 중요합니다.
더 구체적인 규칙을 먼저 배치하고, 더 일반적인 규칙을 나중에 배치해야 합니다.

테스트 및 검증: ACL을 적용하기 전에는 반드시 테스트를 거쳐야 합니다.
잘못 구성된 ACL은 네트워크 성능에 부정적인 영향을 미칠 수 있으며, 심지어 중요한 네트워크 트래픽을 차단할 수도 있습니다.

문서화 및 관리: 구성된 ACL은 문서화하여 관리하는 것이 좋습니다.
이는 나중에 네트워크 변경이나 문제 해결 시 유용하게 사용될 수 있습니다.

 

ACL (Access Control List) 설정 예제

 

시나리오
네트워크에서 특정 호스트가 인터넷에 접근하는 것을 차단하고 싶다고 가정합시다. 이를 위해 표준 ACL을 사용할 수 있습니다.

 

  1. 표준 ACL 구성:
    • access-list 1 deny ip 192.168.1.100 : IP 주소가 192.168.1.100인 호스트의 모든 트래픽을 차단합니다.
    • access-list 1 permit any : 위 조건을 제외한 모든 트래픽을 허용합니다.
  2. 라우터 인터페이스에 ACL 적용:
    • interface GigabitEthernet0/1
    • ip access-group 1 out : GigabitEthernet0/1 인터페이스에서 나가는 트래픽에 대해 ACL 1을 적용합니다.

확장 ACL 구성 예제:

외부 네트워크에서 특정 서버로의 SSH 접근을 차단하고자 할 때 확장 ACL을 사용할 수 있습니다.

  1. 확장 ACL 구성:
    • access-list 100 deny tcp any host 192.168.1.200 eq 22 : 모든 출발지에서 IP 주소가 192.168.1.200인 서버로의 TCP 포트 22(SSH) 접근을 차단합니다.
    • access-list 100 permit ip any any : 위 조건을 제외한 모든 트래픽을 허용합니다.
  2. 라우터 인터페이스에 ACL 적용:
    • interface GigabitEthernet0/0
    • ip access-group 100 in : GigabitEthernet0/0 인터페이스로 들어오는 트래픽에 대해 ACL 100을 적용합니다.
ACL 구성과 관련된 일반적인 실수 및 해결 방법

1. 규칙 순서 실수:
실수: ACL 규칙은 순차적으로 처리되므로, 순서를 잘못 설정하면 트래픽이 의도하지 않은 방식으로 필터링될 수 있습니다.
해결 방법: 규칙을 추가하기 전에, 각 규칙이 어떻게 트래픽을 처리할지 철저히 계획하고, 더 구체적인 규칙을 먼저 배치합니다.

2. 너무 광범위한 차단 규칙 설정:
실수: 너무 광범위한 트래픽을 차단하는 규칙을 설정함으로써 필요한 트래픽까지 차단하는 경우가 있습니다.
해결 방법: 필요한 트래픽과 차단해야 할 트래픽을 명확히 구분하고, 트래픽을 차단하기 전에 그 영향을 면밀히 고려합니다.

3. 테스트와 모니터링의 부족:
실수: 새로운 ACL을 적용한 후 적절한 테스트와 모니터링을 하지 않아 예상치 못한 문제가 발생하는 경우가 있습니다.
해결 방법: ACL을 네트워크에 적용한 후, 즉시 테스트를 실시하고 정기적으로 네트워크 트래픽을 모니터링하여, 필요한 조정을 즉시 수행합니다.

4. 문서화 및 업데이트 미흡:
실수: 구성된 ACL의 문서화를 소홀히 하여 나중에 설정을 이해하거나 변경하기 어려운 경우가 있습니다.
해결 방법: 모든 ACL 설정을 문서화하고, 변경사항이 있을 때마다 이를 업데이트하여 관리합니다.

ACL은 네트워크의 보안과 데이터 흐름 관리에 매우 중요합니다.

올바르게 구성되고 적용된 ACL은 네트워크를 보호하고,

불필요한 트래픽으로 인한 네트워크 성능 저하를 방지하는 데 도움이 됩니다.

하지만, 잘못 구성된 ACL은 네트워크의 정상적인 운영을 방해할 수 있으므로,

신중한 계획과 테스트가 필요합니다.

 

아래는 이해를 돕기 위하여 실습 내용을 담았으니 참고 해주세요

https://jdcyber.tistory.com/16

 

ACL 트래픽 필터링 실습 #1 (예제, 연습, 네트워크, 보안, 패킷 트레이서)

ACL 트래픽 필터링 실습 이 실습은 확장 ACL(Extended Access Control List)을 사용하여 네트워크 보안을 강화하는 방법에 대해 다룹니다. 확장 ACL은 IP 헤더의 출발지 주소, 목적지 주소, 프로토콜 등을 검

jdcyber.tistory.com

 

ACL 트래픽 필터링 실습 #2

ACL 트래픽 필터링 실습 #3



궁금하신 사항은 댓글에 남겨주세요

댓글에 남겨주신 내용

추후 정리해서 올려드리겠습니다

구독 신청하시면 업로드 시 알려드릴게요!

-

조금이라도 도움이 되셨다면

공감&댓글 부탁드리겠습니다

감사합니다!

 

반응형
반응형
ACL 트래픽 필터링 실습

 

이 실습은 확장 ACL(Extended Access Control List)을 사용하여 네트워크 보안을 강화하는 방법에 대해 다룹니다.

확장 ACL은 IP 헤더의 출발지 주소, 목적지 주소, 프로토콜 등을 검사하여 패킷의 허용 또는 차단을 결정합니다.

 

ACL 접근 제어 목록

(Access Control List)

허가되지 않은 이용자가 라우터나 네트워크의 특정 자원에 접근하려고 하는 것을 차단하는 기능입니다.

 

ACL에 대한 자세한 개념은 아래 글을 참고해 주세요!

https://jdcyber.tistory.com/17

 

ACL (Access Control List) 이란? ACL 구성 가이드: 네트워크 보안 강화를 위한 필수 지침 (쉬운 설명, 예

ACL (Access Control List) 정의 및 개념 ACL (Access Control List) 은 네트워크 보안의 핵심 구성 요소로, 네트워크 장비에서 데이터 패킷의 흐름을 제어하는 데 사용되는 일련의 지침입니다. 이 규칙들은 특

jdcyber.tistory.com

 

R1에서 조건에 맞게 Extended ACL를 구성해 봅시다.

(IP Header의 Source Address, Destination Address, Protocol 등을 검사하여 분류한 , 결과에 따라 패킷 출력을 결정)

조건
출발지 네트워크가 ‘13.13.30.0/24’인 트래픽이 내부 로컬 네트워크 ‘13.13.10.1’로 Telnet 접근을 차단하여라.
(목적: 이 규칙의 주요 목적은 내부 네트워크 '13.13.10.1'로의 무단 Telnet 접근을 차단하는 것입니다. Telnet 프로토콜은 암호화되지 않은 통신을 사용하기 때문에, 민감한 데이터가 노출될 위험이 있습니다. 따라서, 특정 출발지 네트워크 '13.13.30.0/24'에서 오는 Telnet 트래픽을 차단함으로써, 무단 접근과 데이터 유출을 방지하고 네트워크 보안을 강화합니다.)
명령어: access-list 110 deny tcp 13.13.30.0 0.0.0.255 host 13.13.10.1 eq 23

외부에서 내부 서버 ’13.13.10.100’으로 Ping이 되는 것을 차단하여라. 단, '13.13.10.100' 서버는 외부로 Ping이 되어야 한다.
(목적: 이 규칙은 외부에서 내부 서버 '13.13.10.100'으로의 Ping(즉, ICMP 'echo' 요청)을 차단하여, 서버가 네트워크 서비스 거부(DoS) 공격이나 다른 형태의 네트워크 공격에 노출되는 것을 방지합니다. 동시에, 서버가 외부로 Ping을 보낼 수 있도록 설정하여 네트워크 연결 상태를 확인할 수 있게 합니다.)
명령어: access-list 110 deny icmp any host 13.13.10.100 echo

출발지 네트워크가 ‘13.13.20.0/24’인 트래픽이 내부 로컬 웹서버 ‘13.13.10.100’으로 접근하는 것을 차단하여라.
목적: 이 설정은 '13.13.20.0/24' 네트워크에서 오는 트래픽이 내부 로컬 웹서버 '13.13.10.100'으로의 접근을 차단합니다. 이는 웹 서버를 무단 접근과 잠재적인 공격으로부터 보호하며, 웹 서버의 데이터 보안과 안정성을 유지하는 데 중요합니다.
명령어: access-list 110 deny tcp 13.13.20.0 0.0.0.255 host 13.13.10.100 eq 80

위에 조건을 제외한 나머지 트래픽은 허용한다.

 

위의 조건을 구성할 때에는 최대한 간결하게 ACL를 구성하며, ACL을 R1 Serial 1/0에 적용하여라.

명령어
conf t
(출발지 네트워크가 ‘13.13.30.0/24’인 트래픽이 내부 로컬 네트워크 ‘13.13.10.1’로 Telnet 접근을 차단)
access-list 110 deny tcp 13.13.30.0 0.0.0.255 host 13.13.10.1 eq 23

(외부에서 내부 서버 ’13.13.10.100’으로 Ping이 되는 것을 차단. 단, '13.13.10.100' 서버는 외부로 Ping 가능하도록 설정)
access-list 110 deny icmp any host 13.13.10.100 echo

(출발지 네트워크가 ‘13.13.20.0/24’인 트래픽이 내부 로컬 웹서버 ‘13.13.10.100’으로 접근하는 것을 차단)
access-list 110 deny tcp 13.13.20.0 0.0.0.255 host 13.13.10.100 eq 80

(위에 조건을 제외한 나머지 트래픽은 허용)
access-list 110 permit ip any any
!
(위의 조건을 구성할때에는 최대한 간결하게 ACL를 구성하며, ACL을 R1 Serial 1/0 에 적용)
int s1/0
ip access-group 110 in

 

확인
show ip access-lists

 

(해당 기능을 통해 아래 ICMP 스마트 공격을 방어할 수 있습니다.)

 

(ICMP 스마트 공격)
SA 13.13.10.100
DA 13.13.30.255

ICMP Echo-Reply
--------------------
SA 13.13.30.X
DA 13.13.10.100

규칙 번호 유형 출발지 주소 목적지 주소 프로토콜 포트 동작
110 Deny 13.13.30.0/24 13.13.10.1 TCP 23 Telnet 접근 차단
110 Deny Any 13.13.10.100 ICMP - 외부에서의 Ping 차단
110 Deny 13.13.20.0/24 13.13.10.100 TCP 80 웹 접근 차단
110 Permit Any Any IP - 모든 트래픽 허용
- Apply ACL - - - - R1 Serial 1/0 인터페이스에 적용

 

이 표는 각 ACL 규칙의 세부 사항을 명확하게 보여줍니다.

각 규칙은 특정 트래픽 유형을 차단하거나 허용하도록 설정되어 있으며,

마지막으로 이러한 규칙들이 R1 라우터의 Serial 1/0 인터페이스에 적용됩니다.


이 실습은 네트워크 보안을 강화하는 데 필수적인 ACL의 구성 및 적용 방법을 보여줍니다. 이를 통해 특정 네트워크의 접근을 제어하고, 민감한 자원을 보호할 수 있습니다. 또한, 위험한 네트워크 트래픽을 효과적으로 차단하여 네트워크의 안전성을 유지할 수 있습니다.


ACL이란?

ACL 트래픽 필터링 실습 #1

ACL 트래픽 필터링 실습 #2

ACL 트래픽 필터링 실습 #3




궁금하신 사항은 댓글에 남겨주세요

댓글에 남겨주신 내용

추후 정리해서 올려드리겠습니다

구독 신청하시면 업로드 시 알려드릴게요!

-

조금이라도 도움이 되셨다면

공감&댓글 부탁드리겠습니다

감사합니다!

반응형
반응형

너무 말이 어렵게 느껴지더라도 조급해하지 마세요

그저 설명되어 있는 글을 읽고 아 그렇구나 하고 넘어가시면 됩니다.

하나하나 이해하려고 하면 할 수 없습니다.

 

시간이 지나며 차차 이해하시게 될 겁니다.

 

OSI 7 Layer Reference Model

(open system interconnection)

"한국말로 개방형 시스템"

 

OSI 7 계층이란 무엇일까요?

OSI 참조 모델이라고 불리는 이것은

모든 장치나 네트워크 통신장비를 만들고 구성할 때

이것을 보고 만들자라고 약속하고 정해놓은 기본이 되는 표준

 

, 기준인 7개의 레이어입니다.

 

쉽게 말해서 전세계에서 휴대폰 충전기를 만들 때

여러 회사에서 가지각색의 모양을 가진 수많은 충전기를 만들어내는 것이 아니라

라이트닝 단자로 만들자 혹은 C 타입 단자로 만들자라고 약속하고

일정한 모양을 규칙으로 정해놓고 혼선을 없애는 것과 같은 개념입니다.

 

만약 이러한 규칙이나 약속을 정해두지 않는다면 

수 많은 다른 모양의 충전기들이 나오고 수많은 휴대폰들이 다른 잭을 가지고 있게 되고

우리는 서로 충전기를 공유하지 못하고 매번 충전기를 사야 하는 어려움을 겪게 되겠죠??

 

그래서 필요한 것이 기준과 표준이며 네트워크 통신장비를 만들 때

이 OSI 7 계층이 바로 기준이 되었고 이 규칙은 1984년에 국제 표준화기구 (ISO)에서 발표되었습니다.

 

그렇다면 왜 7 계층이라는 단어를 쓰게 되었을까요?

 

(너무 어렵게 생긴 위 사진을 이해하려 하지 마세요)

쉽게 설명드리겠습다.

 

군대에서 상급자가 하급자에게 명령을 내릴 때 가장 아래 병사인 이등병까지

명령이 잘 전달되어야 임무를 수행하겠죠?

7 계층 역시 같은 구조입니다.

 

하지만 순서만 반대로 생각하시면 돼요

맨 아래 1에서부터 상위 6번까지 모든 것이 완벽하게 연결되어야 비로소 7이 동작하게 됩니다.

 

바로 이러한 모습이

완벽한 수직적 모습을 갖추고 있기 때문에 "계층"이라는 단어를 쓰게 되었습니다.

그래서 우리는 이것을 7 계층이라고 합니다.

 

이렇게 OSI 7 계층은 통신이 일어나는 과정을 총 7가지로 구분 지어놓고

단계별로 정의하여 네트워크를 구성하고 데이터의 흐름을 파악할 수 있도록 각각 고유한 형태를 이루고 있습니다.

각 계층은 독립되어 있으며 한 부분에서 문제가 생긴다면

빠르게 문제가 생긴 부분을 파악할 수 있고 그 부분을 보안할 수 있도록 모습이 고안되었습니다.

 

우리는 이미 이걸 이해하고 있을지도 모릅니다.

 

예를 하나 들어보도록 할게요

컴퓨터에서 인터넷이 갑자기 안됩니다.

왜 이러지? 인터넷 문제인가? 하면서 인터넷 선을 뽑았다 다시 꽂았다 하면서 확인하잖아요?

우리는 이미 OSI 7 계층에서의 3단계 네트워크 단계를 이해하고 있는 겁니다.

만약 접속이 문제가 아니라면 아래 물리계층 1단계 데이터 계층 2단계도 문제가 없는 것이니

4번 전송 계층부터 문제점을 확인해 나아가면 됩니다.

 

이해가 좀 되시나요?

 

오늘 이 글에서는 아래 내용만 기억하시고

넘어가시면 좋을 같습니다.

1. 모든 장치나 네트워크 통신장비를 만들고 구성할 때 기준으로 약속하고
모습을 정해놓은 7가지 약속이 있고 우리는 이걸 OSI 7계층으로 부르고 있다.


2. 7계층이라고 부르는 이유는 수직적으로 운용되기 때문이다.
(1이 되어야 2가 되고 모든 것이 순차적으로 완료되어야 7이 동작한다.)

3. 7계층은 각각 독립된 형태를 유지하고 있어 문제가 발생하면 파악도 빠르고 해결도 빠르다.

 

네트워크를 준비하시는 분들은 CCNA 시험에 대해서 궁금하실 것 같은데요

아래 자세히 설명해놨으니 참고해주시기 바랍니다.

https://jdcyber.tistory.com/47

 

CCNA란 무엇일까요? (소개, 시험, 덤프, 네트워크)

​ CCNA (Cisco Certified Network Associate)란 무엇일까요? CCNA는 네트워크 기술 능력을 검증하는 가장 기초적인 시험입니다. 여기서 C는 Cisco라는 미국 캘리포니아에 있는 네트워크 하드웨어, 보안 서비스

jdcyber.tistory.com


궁금하신 사항은 댓글에 남겨주세요

댓글에 남겨주신 내용

추후 정리해서 올려드리겠습니다

구독 신청하시면 업로드 시 알려드릴게요!

-

조금이라도 도움이 되셨다면

공감&댓글 부탁드리겠습니다

감사합니다!

반응형

+ Recent posts