๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.
:: Cyber Security ๐Ÿšฉ/Network

[Secure]_Network_#05-1_[2๊ณ„์ธต ๋ณด์•ˆ, Switch Jamming ๊ณต๊ฒฉ, IP ์Šคํ‘ธํ•‘, VLAN, port security, tagging port, untagging poprt]

by EunBird 2021. 11. 20.

< 2๊ณ„์ธต ๊ณต๊ฒฉ >

 

1. ARP Spoofing

     - ์Šค๋‹ˆํ•‘์˜ ์„ ์ œ ๊ณต๊ฒฉ

     - DNS ์Šคํ‘ธํ•‘์˜ ์„ ์ œ ๊ณต๊ฒฉ์ด๊ธฐ๋„ ํ•จ

     - ๋„คํŠธ์›Œํฌ ๋‚ด์—์„œ๋งŒ ๊ฐ€๋Šฅ.(๋ผ์šฐํ„ฐ ๋ฐ–์œผ๋กœ ๋‚˜๊ฐˆ ์ˆ˜ ์—†์Œ.)

 

2. Switch Jamming ๊ณต๊ฒฉ

     - ์Šค๋‹ˆํ•‘์˜ ์„ ์ œ ๊ณต๊ฒฉ

     - ์Šค์œ„์น˜๋ฅผ ๋”๋ฏธ ํ—ˆ๋ธŒํ™”

 

IP ์Šคํ‘ธํ•‘ : ARP ์Šคํ‘ธํ•‘, Switch Jamming ๊ณต๊ฒฉ๋ณด๋‹ค ๋” ์•ž์„  ์„ ์ œ ๊ณต๊ฒฉ



 

< 2๊ณ„์ธต ๋ณด์•ˆ >

1. ํŒจ์Šค์›Œ๋“œ --> (๊ธฐ๋ณธ์ )

2. Port Security --> 

     1. restrict

     2. protect

     3. shutdown

/* ๋ณด์•ˆ์— ๋Œ€ํ•ด ๊ณต๋ถ€ํ•˜๋Š” ๊ฒƒ์ด๋ฏ€๋กœ ์ž์„ธํ•œ ๊ฒƒ์€ ์ด์ „ CISCO1-#16์„ ์ฐธ๊ณ ํ•˜๊ธฐ๋ฅผ ๋ฐ”๋ž€๋‹ค*/

https://aawjej.tistory.com/138

 

[CISCO1]_#16_[port security, telnet์›๊ฒฉ ์ ‘์†, Switch LAN ํ™˜๊ฒฝ ๊ตฌ์ถ•, DHCP ์„ค์ •]

[port security]  - ์„ค์ • ๋ฐฉ์‹ : 01. ์ตœ๋Œ€ ์—ฐ๊ฒฐ ํฌํŠธ ๊ฐœ์ˆ˜ ์„ค์ •. 02. ์ง์ ‘ ์—ฐ๊ฒฐ ๊ฐ€๋Šฅ MAC ์ฃผ์†Œ ์„ค์ •. --> Switch(config)#interface f Switch(config)#interface fastEthernet 0/23 // fa0/23์œผ๋กœ ์ ‘์†. Switc..

aawjej.tistory.com

 

3. VLAN --> ๋…ผ๋ฆฌ์  ๋ง ๋ถ„๋ฆฌ

-->

  VLAN : Virtual LAN ์ด๋ฏ€๋กœ ๋ง ๊ทธ๋Œ€๋กœ ๊ฐ€์ƒ์˜ LAN ๋„คํŠธ์›Œํฌ๋ฅผ ๋งŒ๋“œ๋Š” ๊ฒƒ์ด๋‹ค. 

  ex) VLAN์„ 2๊ฐœ ๋งŒ๋“ค๋ฉด ๊ธฐ์กด์˜ ๋„คํŠธ์›Œํฌ๊นŒ์ง€ ์ด 3๊ฐœ์˜ ๋„คํŠธ์›Œํฌ๊ฐ€ ์ƒ์„ฑ๋œ๋‹ค.

   

  VLAN ๋„ ํ•˜๋‚˜์˜ ๋…ผ๋ฆฌ์  ๋„คํŠธ์›Œํฌ ๋ง์ด๊ธฐ ๋•Œ๋ฌธ์— ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ์™€ ํ†ต์‹ ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” 3๊ณ„์ธต ์žฅ๋น„(๋ผ์šฐํ„ฐ)๋ฅผ ๊ฑฐ์ณ์•ผ ํ•œ๋‹ค.

 

-->

  ๋‹ค์Œ ๊ทธ๋ฆผ์ฒ˜๋Ÿผ 2๊ณ„์ธต ์žฅ๋น„๊นŒ์ง€๋งŒ ์—ฐ๊ฒฐํ•ด๋„ ํ†ต์‹ ์ด ๊ฐ€๋Šฅํ•œ ์ด์œ ๊ฐ€ ๋ฌด์—‡์ผ๊นŒ?

์™œ๋ƒํ•˜๋ฉด, 3๊ฐœ์˜ PC๊ฐ€ ๊ฐ™์€ ๋„คํŠธ์›Œํฌ์— ์†ํ•˜๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค.

๋‹ค์‹œ๋งํ•ด, 3๊ฐœ์˜ PC๋Š” VLAN 1 ์ด๋ผ๋Š” ๋„คํŠธ์›Œํฌ์— ์†ํ•ด์žˆ๋‹ค.

Switch์˜ ๋ชจ๋“  ํฌํŠธ๋Š” ์ฒ˜์Œ์— VLAN 1 ์ด๋ผ๋Š” ๋„คํŠธ์›Œํฌ์— ์†ํ•œ ์ฑ„๋กœ ์ƒ์„ฑ๋œ๋‹ค.

์ดˆ๊ธฐ ์ƒํƒœ์˜ ์Šค์œ„์น˜์—์„œ ๋ชจ๋“  ํฌํŠธ๋“ค์ด VLAN 1 ์— ์†ํ•ด ์žˆ์Œ์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

 

ใ…กใ…กใ…กใ…กใ…ก

VLAN ์˜ ์ข…๋ฅ˜ 

       1. ํฌํŠธ ๊ธฐ๋ฐ˜(์ฃผ๋กœ ์“ฐ๋Š” ๊ฒƒ)

       2. IP ๊ธฐ๋ฐ˜                 

       3. ํ”„๋กœํ† ์ฝœ ๊ธฐ๋ฐ˜    --> 2, 3๋ฒˆ์€ ๊ฑฐ์˜ ์‚ฌ์šฉX

 

ใ…กใ…กใ…กใ…กใ…ก

VLAN ํฌํŠธ ์ข…๋ฅ˜ : 

  • trunk port :
    • ์—ฌ๋Ÿฌ๊ฐœ์˜ VLAN Frame์ด ์ง€๋‚˜๋‹ค๋‹ˆ๋Š” port
    • untagging port ๋ผ๊ณ ๋„ ํ•จ.
  • access port
    • ํ•˜๋‚˜์˜ VLAN Frame์ด ์ง€๋‚˜๋‹ค๋‹ˆ๋Š” port
    • tagging port ๋ผ๊ณ ๋„ ํ•จ.

https://aawjej.tistory.com/135

 

[CISCO1]_#13_[inter vlan, ์Šค์œ„์น˜ ์šด์˜ ๋ชจ๋“œ, Server mode, Client mode, Transparent mode, VTP ์ •๋ณด ๊ตํ™˜ ์กฐ๊ฑด]

no sw mo acc   // ์‚ญ์ œ no sw acc vl 100   // ์‚ญ์ œ ใ…กใ…กใ…กใ…กใ…ก do sh history  // ์ณค๋˜ ๋ช…๋ น์–ด ๋ณด๊ธฐ. ใ…กใ…กใ…กใ…กใ…ก - ๋‹ค๋ฅธ vlan๋ผ๋ฆฌ๋„ ํ†ต์‹ ๊ฐ€๋Šฅํ•˜๋„๋ก Router์—์„œ ์„ค์ •ํ•ด์ฃผ๋Š” ๊ฒƒ. Router(co..

aawjej.tistory.com

trunk port์™€ access port์— ๊ด€ํ•œ๊ฒƒ์€ ์ด ํฌ์ŠคํŒ…์—์„œ ์ž์„ธํžˆ ํ™•์ธํ•ด๋ณด์ž.

 

 

ใ…กใ…กใ…กใ…กใ…ก

 

๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ฒฝ์šฐ, 

PC1 --> PC3๊ณผ ์˜ ํ†ต์‹  ์‹œ,

VLAN 100ํƒœ๊ทธ๋ฅผ ๋‹ฌ๊ณ  SW2๋กœ ๊ฐ€์„œ

SW2์—์„œ VLAN100ํƒœ๊ทธ๋ฅผ ๋ณด๊ณ  PC3์œผ๋กœ ํ–ฅํ•˜๋Š” ํฌํŠธ๋ฅผ ๋ณด๋‚ด๋Š”๋ฐ,

์ด๋•Œ VLAN ํƒœ๊ทธ๋ฅผ ๋—€๋‹ค.(Untagging) 

 

--> ์ด๋Ÿฌํ•œ ์ด์œ ๋กœ trunk port๋ฅผ untagging port ๋ผ๊ณ  ํ•˜๊ธฐ๋„ ํ•œ๋‹ค.

 

---

* ์Šค์œ„์น˜์˜ VLAN 1 ์€ ๋ฌผ๋ฆฌ์  ๋„คํŠธ์›Œํฌ์ด๋‹ค.

--> IP ์„ค์ • ๊ฐ€๋Šฅ.

--> ์œ ์ง€ ๋ณด์ˆ˜ ์ฐจ์›.

--> ์›๊ฒฉ ์ ‘์† ๊ฐ€๋Šฅ.

 



 

728x90

๋Œ“๊ธ€