< 2๊ณ์ธต ๊ณต๊ฒฉ >
1. ARP Spoofing
- ์ค๋ํ์ ์ ์ ๊ณต๊ฒฉ
- DNS ์คํธํ์ ์ ์ ๊ณต๊ฒฉ์ด๊ธฐ๋ ํจ
- ๋คํธ์ํฌ ๋ด์์๋ง ๊ฐ๋ฅ.(๋ผ์ฐํฐ ๋ฐ์ผ๋ก ๋๊ฐ ์ ์์.)
2. Switch Jamming ๊ณต๊ฒฉ
- ์ค๋ํ์ ์ ์ ๊ณต๊ฒฉ
- ์ค์์น๋ฅผ ๋๋ฏธ ํ๋ธํ
IP ์คํธํ : ARP ์คํธํ, Switch Jamming ๊ณต๊ฒฉ๋ณด๋ค ๋ ์์ ์ ์ ๊ณต๊ฒฉ
< 2๊ณ์ธต ๋ณด์ >
1. ํจ์ค์๋ --> (๊ธฐ๋ณธ์ )
2. Port Security -->
1. restrict
2. protect
3. shutdown
/* ๋ณด์์ ๋ํด ๊ณต๋ถํ๋ ๊ฒ์ด๋ฏ๋ก ์์ธํ ๊ฒ์ ์ด์ CISCO1-#16์ ์ฐธ๊ณ ํ๊ธฐ๋ฅผ ๋ฐ๋๋ค*/
https://aawjej.tistory.com/138
3. VLAN --> ๋ ผ๋ฆฌ์ ๋ง ๋ถ๋ฆฌ
-->
VLAN : Virtual LAN ์ด๋ฏ๋ก ๋ง ๊ทธ๋๋ก ๊ฐ์์ LAN ๋คํธ์ํฌ๋ฅผ ๋ง๋๋ ๊ฒ์ด๋ค.
ex) VLAN์ 2๊ฐ ๋ง๋ค๋ฉด ๊ธฐ์กด์ ๋คํธ์ํฌ๊น์ง ์ด 3๊ฐ์ ๋คํธ์ํฌ๊ฐ ์์ฑ๋๋ค.
VLAN ๋ ํ๋์ ๋ ผ๋ฆฌ์ ๋คํธ์ํฌ ๋ง์ด๊ธฐ ๋๋ฌธ์ ๋ค๋ฅธ ๋คํธ์ํฌ์ ํต์ ํ๊ธฐ ์ํด์๋ 3๊ณ์ธต ์ฅ๋น(๋ผ์ฐํฐ)๋ฅผ ๊ฑฐ์ณ์ผ ํ๋ค.
-->
๋ค์ ๊ทธ๋ฆผ์ฒ๋ผ 2๊ณ์ธต ์ฅ๋น๊น์ง๋ง ์ฐ๊ฒฐํด๋ ํต์ ์ด ๊ฐ๋ฅํ ์ด์ ๊ฐ ๋ฌด์์ผ๊น?
์๋ํ๋ฉด, 3๊ฐ์ PC๊ฐ ๊ฐ์ ๋คํธ์ํฌ์ ์ํ๊ธฐ ๋๋ฌธ์ด๋ค.
๋ค์๋งํด, 3๊ฐ์ PC๋ VLAN 1 ์ด๋ผ๋ ๋คํธ์ํฌ์ ์ํด์๋ค.
Switch์ ๋ชจ๋ ํฌํธ๋ ์ฒ์์ VLAN 1 ์ด๋ผ๋ ๋คํธ์ํฌ์ ์ํ ์ฑ๋ก ์์ฑ๋๋ค.
ใ กใ กใ กใ กใ ก
VLAN ์ ์ข ๋ฅ
1. ํฌํธ ๊ธฐ๋ฐ(์ฃผ๋ก ์ฐ๋ ๊ฒ)
2. IP ๊ธฐ๋ฐ
3. ํ๋กํ ์ฝ ๊ธฐ๋ฐ --> 2, 3๋ฒ์ ๊ฑฐ์ ์ฌ์ฉX
ใ กใ กใ กใ กใ ก
VLAN ํฌํธ ์ข ๋ฅ :
- trunk port :
- ์ฌ๋ฌ๊ฐ์ VLAN Frame์ด ์ง๋๋ค๋๋ port
- untagging port ๋ผ๊ณ ๋ ํจ.
- access port :
- ํ๋์ VLAN Frame์ด ์ง๋๋ค๋๋ port
- tagging port ๋ผ๊ณ ๋ ํจ.
https://aawjej.tistory.com/135
trunk port์ access port์ ๊ดํ๊ฒ์ ์ด ํฌ์คํ ์์ ์์ธํ ํ์ธํด๋ณด์.
ใ กใ กใ กใ กใ ก
๋ค์๊ณผ ๊ฐ์ ๊ฒฝ์ฐ,
PC1 --> PC3๊ณผ ์ ํต์ ์,
VLAN 100ํ๊ทธ๋ฅผ ๋ฌ๊ณ SW2๋ก ๊ฐ์
SW2์์ VLAN100ํ๊ทธ๋ฅผ ๋ณด๊ณ PC3์ผ๋ก ํฅํ๋ ํฌํธ๋ฅผ ๋ณด๋ด๋๋ฐ,
์ด๋ VLAN ํ๊ทธ๋ฅผ ๋๋ค.(Untagging)
--> ์ด๋ฌํ ์ด์ ๋ก trunk port๋ฅผ untagging port ๋ผ๊ณ ํ๊ธฐ๋ ํ๋ค.
---
* ์ค์์น์ VLAN 1 ์ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ์ด๋ค.
--> IP ์ค์ ๊ฐ๋ฅ.
--> ์ ์ง ๋ณด์ ์ฐจ์.
--> ์๊ฒฉ ์ ์ ๊ฐ๋ฅ.
๋๊ธ