< 2๊ณ์ธต ๊ณต๊ฒฉ >
1. ARP Spoofing
- ์ค๋ํ์ ์ ์ ๊ณต๊ฒฉ
- DNS ์คํธํ์ ์ ์ ๊ณต๊ฒฉ์ด๊ธฐ๋ ํจ
- ๋คํธ์ํฌ ๋ด์์๋ง ๊ฐ๋ฅ.(๋ผ์ฐํฐ ๋ฐ์ผ๋ก ๋๊ฐ ์ ์์.)
2. Switch Jamming ๊ณต๊ฒฉ
- ์ค๋ํ์ ์ ์ ๊ณต๊ฒฉ
- ์ค์์น๋ฅผ ๋๋ฏธ ํ๋ธํ
IP ์คํธํ : ARP ์คํธํ, Switch Jamming ๊ณต๊ฒฉ๋ณด๋ค ๋ ์์ ์ ์ ๊ณต๊ฒฉ
< 2๊ณ์ธต ๋ณด์ >
1. ํจ์ค์๋ --> (๊ธฐ๋ณธ์ )
2. Port Security -->
1. restrict
2. protect
3. shutdown
/* ๋ณด์์ ๋ํด ๊ณต๋ถํ๋ ๊ฒ์ด๋ฏ๋ก ์์ธํ ๊ฒ์ ์ด์ CISCO1-#16์ ์ฐธ๊ณ ํ๊ธฐ๋ฅผ ๋ฐ๋๋ค*/
https://aawjej.tistory.com/138
[CISCO1]_#16_[port security, telnet์๊ฒฉ ์ ์, Switch LAN ํ๊ฒฝ ๊ตฌ์ถ, DHCP ์ค์ ]
[port security] - ์ค์ ๋ฐฉ์ : 01. ์ต๋ ์ฐ๊ฒฐ ํฌํธ ๊ฐ์ ์ค์ . 02. ์ง์ ์ฐ๊ฒฐ ๊ฐ๋ฅ MAC ์ฃผ์ ์ค์ . --> Switch(config)#interface f Switch(config)#interface fastEthernet 0/23 // fa0/23์ผ๋ก ์ ์. Switc..
aawjej.tistory.com
3. VLAN --> ๋ ผ๋ฆฌ์ ๋ง ๋ถ๋ฆฌ
-->
VLAN : Virtual LAN ์ด๋ฏ๋ก ๋ง ๊ทธ๋๋ก ๊ฐ์์ LAN ๋คํธ์ํฌ๋ฅผ ๋ง๋๋ ๊ฒ์ด๋ค.
ex) VLAN์ 2๊ฐ ๋ง๋ค๋ฉด ๊ธฐ์กด์ ๋คํธ์ํฌ๊น์ง ์ด 3๊ฐ์ ๋คํธ์ํฌ๊ฐ ์์ฑ๋๋ค.
VLAN ๋ ํ๋์ ๋ ผ๋ฆฌ์ ๋คํธ์ํฌ ๋ง์ด๊ธฐ ๋๋ฌธ์ ๋ค๋ฅธ ๋คํธ์ํฌ์ ํต์ ํ๊ธฐ ์ํด์๋ 3๊ณ์ธต ์ฅ๋น(๋ผ์ฐํฐ)๋ฅผ ๊ฑฐ์ณ์ผ ํ๋ค.
-->
๋ค์ ๊ทธ๋ฆผ์ฒ๋ผ 2๊ณ์ธต ์ฅ๋น๊น์ง๋ง ์ฐ๊ฒฐํด๋ ํต์ ์ด ๊ฐ๋ฅํ ์ด์ ๊ฐ ๋ฌด์์ผ๊น?
์๋ํ๋ฉด, 3๊ฐ์ PC๊ฐ ๊ฐ์ ๋คํธ์ํฌ์ ์ํ๊ธฐ ๋๋ฌธ์ด๋ค.
๋ค์๋งํด, 3๊ฐ์ PC๋ VLAN 1 ์ด๋ผ๋ ๋คํธ์ํฌ์ ์ํด์๋ค.
Switch์ ๋ชจ๋ ํฌํธ๋ ์ฒ์์ VLAN 1 ์ด๋ผ๋ ๋คํธ์ํฌ์ ์ํ ์ฑ๋ก ์์ฑ๋๋ค.
ใ กใ กใ กใ กใ ก
VLAN ์ ์ข ๋ฅ
1. ํฌํธ ๊ธฐ๋ฐ(์ฃผ๋ก ์ฐ๋ ๊ฒ)
2. IP ๊ธฐ๋ฐ
3. ํ๋กํ ์ฝ ๊ธฐ๋ฐ --> 2, 3๋ฒ์ ๊ฑฐ์ ์ฌ์ฉX
ใ กใ กใ กใ กใ ก
VLAN ํฌํธ ์ข ๋ฅ :
- trunk port :
- ์ฌ๋ฌ๊ฐ์ VLAN Frame์ด ์ง๋๋ค๋๋ port
- untagging port ๋ผ๊ณ ๋ ํจ.
- access port :
- ํ๋์ VLAN Frame์ด ์ง๋๋ค๋๋ port
- tagging port ๋ผ๊ณ ๋ ํจ.
https://aawjej.tistory.com/135
[CISCO1]_#13_[inter vlan, ์ค์์น ์ด์ ๋ชจ๋, Server mode, Client mode, Transparent mode, VTP ์ ๋ณด ๊ตํ ์กฐ๊ฑด]
no sw mo acc // ์ญ์ no sw acc vl 100 // ์ญ์ ใ กใ กใ กใ กใ ก do sh history // ์ณค๋ ๋ช ๋ น์ด ๋ณด๊ธฐ. ใ กใ กใ กใ กใ ก - ๋ค๋ฅธ vlan๋ผ๋ฆฌ๋ ํต์ ๊ฐ๋ฅํ๋๋ก Router์์ ์ค์ ํด์ฃผ๋ ๊ฒ. Router(co..
aawjej.tistory.com
trunk port์ access port์ ๊ดํ๊ฒ์ ์ด ํฌ์คํ ์์ ์์ธํ ํ์ธํด๋ณด์.
ใ กใ กใ กใ กใ ก
๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ,
PC1 --> PC3๊ณผ ์ ํต์ ์,
VLAN 100ํ๊ทธ๋ฅผ ๋ฌ๊ณ SW2๋ก ๊ฐ์
SW2์์ VLAN100ํ๊ทธ๋ฅผ ๋ณด๊ณ PC3์ผ๋ก ํฅํ๋ ํฌํธ๋ฅผ ๋ณด๋ด๋๋ฐ,
์ด๋ VLAN ํ๊ทธ๋ฅผ ๋๋ค.(Untagging)
--> ์ด๋ฌํ ์ด์ ๋ก trunk port๋ฅผ untagging port ๋ผ๊ณ ํ๊ธฐ๋ ํ๋ค.
---
* ์ค์์น์ VLAN 1 ์ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ์ด๋ค.
--> IP ์ค์ ๊ฐ๋ฅ.
--> ์ ์ง ๋ณด์ ์ฐจ์.
--> ์๊ฒฉ ์ ์ ๊ฐ๋ฅ.
๋๊ธ