Security/네트워크(14)
-
네트워크 - 전자우편&FTP
* 전자우편 구성 요소 -사용자 agent - mail server - SMTP(simple mail TP) user agent(=mail reader) - mail message를 읽고 쓰고 전달, 저장 구성하는 등의 역할 - server에 message를 전달하거나 server로부터 수신하는 역할 - ex) Outlook, elm, Eudora,,, * mail server mailbox - 사용자에게 온 message를 저장. - 초창기 메일 서버는 보낸 사람을 추적할 수 없어서 보안상 문제가 발생했는데 mailbox가 있는 사람만 메일을 보낼 수 있게 설정해서 해결. message queue - 다른 메일 서버로 전송될 message를 임시로 저장하는 queue. - user가 보내려는 메일을 s..
2020.02.06 -
네트워크 - application layer(2)
* web and HTTP - web page는 object로 구성된다. - Object는 HTML 파일, 음성 파일, JPEG 파일, java applet 등이다. - Web page는 여러 object 로 구성된 HTML 파일과 여러 참조 개체로 구성 - 각각의 object는 URL이라는 주소를 가진다. - www.someschool.edu/some/pic.gif에서서 edu까지는 hostname 그 이후는 path name HTTP(hyper text transfer protocol) - client/server model - client는 browser라는 웹용 client app으로 질의를 전달하고 요구한 web page를 보여주는 기능을 담당 - server는 web server라는 서버로 c..
2020.02.05 -
네트워크 - application layer(1)
* 어플리케이션 계층의 구조 프로그램의 실행 - 서로 다른 종단시스템(맨 끝)간에 실행 - 네트워크 위에서 실행 ex) Web: Web 서버와 browser간에 통신 - Network core는 Network 프로그램에 대해서 투명하기 때문에 Network core의 장치와 application 개발과는 무관 - 종단시스템으로 소프트웨어를 제한한다는 기본설계는 인터넷 application의 빠른 개발과 전개를 쉽게 해준다. clinet-server 구조 - server는 항상 켜져 있고, 고정 IP를 갖는다. - server는 다량의 client로부터 요청을 처리하기 위해 server farm를 구성(가상 서버) - client는 server에 서비스를 요청하고 필요에 따라 서버에 접속한다. - clin..
2020.02.04 -
네트워크 - 컴퓨터 네트워크와 인터넷
* 인터넷 인터넷 구성 - 전세계 수백만 대의 컴퓨팅 장비를 연결한 네트워크. 인터넷에 연결된 장치는 host(end system) 통칭 - 호스트들은 네트워크 응용 프로그램을 통해 인터넷에 참여. - 각 호스트는 통신링크를 통해 연결(동축,광,무선,위성 등의 물리적인 매체를 이용, 다양한 전송률을 가짐(bandwidth)) - 패킷스위치(라우터, 링크계층 스위치) 이용 - 프로토콜 : 송수신 데이터를 제어. ex)TCP, IP, HTTP, FTP, PPP - network of network(네트워크의 네트워크) - 느슨한 계층적(트리) 구조. - public internet ver private intranat 인터넷 서비스 - 분산 응용 프로그램을 사용할 수 있는 통신 기반 구조(Web, email..
2020.02.03 -
보안 영역 구성을 위한 로컬 라우터 구현
NAT는 외부 네트워크의 IP와 내부 네트워크의 IP를 다르게 쓰는 것이다. 공유기가 내부에서 외부로 나갈때 내부 IP를 외부 IP로 바꿔준다. 이 방법으로는 IP가 절약되지 않기 때문에 랜덤한 port번호를 이용한 PAT을 이용해서 많은 IP를 할당해준다. 통상적으로 PAT로 NAT라고 부른다. [실습] 1. 192.168.111.11 설치(CentOS7) 위의 IP와 게이트웨이 정보로 가상 운영 체제를 하나 설치한다. 단, 네트워크 커넥션은 Bridged가 아닌 NAT로 설정하며 설치 방법은 https://alljbut.tistory.com/13?category=738975를 참고한다. 2. 192.168.111.254와 192.168.112.1의 랜카드를 둘 다 가지는 게이트웨이 역할을 하는 운영체..
2019.12.12 -
네트워크 기초 2.IP
* IP 구조 프로토콜의 구조 - IP주소는 자기 네트워크 내에서만 유효하다. 그 유효한 범위를 알려주는게 넷마스크 - IP주소와 넷마스크로 and 연산을 진행하면 네트워크 주소를 확인 가능 IP주소의 구조 - 이진수의 경우 판독이 어려움으로 위에서처럼 8bit 씩 10진수로 바꾸어서 읽는다. ex) 00000001.00000001.00000001.00000001 -> 1.1.1.1 00000001.10000001.00000011.00000001 -> 1.129.3.1 고정 netmask - 네트워크 주소를 구할때 netmask가 11111111(255)와 00000000(0)으로만 구성된 경우 고정 netmask라고 지칭 ex) IP : 1.1.1.1 (00000001.00000001.00000001...
2019.11.29