패킷

Dev/Network

[Network] IPS, IDS, 방화벽의 모든 것

IPS란 Intrusion Prevention System의 약자로, 침입 방지 시스템이다. IDS란 Instrusion Detection System의 약자로, 침입 탐지 시스템이다. IPS와 IDS는 동일한 탐지엔진을 갖고 검사 영역도 거의 동일하지만 탐지기능만 수행하는지 탐지기능에 차단기능까지 수행하는지의 여부에 차이가 있다. 예를 들어 IDS는 침입 발생시 관리자에게 경고창을 띄우는 등의 방식으로 탐지 사실만 알리고 IPS는 침입 발생 전 실시간으로 침입을 차단하는 시스템이다. 그렇다면 이 IPS와 IDS는 어떤 구조에서 어떻게 사용되는지 그림을 통해 알아보자. 위의 그림을 간단히 설명하자면, KT와 연결된 E600은 관문스위치가 달려있다. 관문을 지나고나면 KT회선을 타고 인터넷을 나가도록 되어..

Dev/Network

[Network] OSI 7 계층의 Network Layer(네트워크 계층)에 대한 개념 정리

네트워크 계층의 역할 네트워크 계층의 기본 기능은 송수신 호스트 사이의 패킷 전달 경로를 선택하는 라우팅이다. 네트워크의 구성 형태에 대한 정보는 라우팅 테이블에 보관된다. 라우팅이란? 송수신 호스트 사이의 패킷 전달 경로를 선택하는 과정 네트워크 계층의 또다른 기능(라우팅 제외) 혼잡 제어: 네트워크 특정 지역에 트래픽이 몰리는 현상을 다룸 네트워크에 존재하는 전송 패킷의 수가 많아질수록 네트워크의 성능은 자연스럽게 감소한다. 이러한 현상을 혼잡이라고 하고, 혼잡 문제를 해결하기 위한 방안을 혼잡 제어라고 한다. 패킷의 분할과 병합: 라우터 사이의 패킷 중개 과정에서 다룸 분할이란? 큰 데이터를 여러 패킷으로 나누는 과정 병합이란? 목적지에서 분할된 패킷을 다시 모으는 과정 HELLO/ECHO 패킷 라..

friendshipkim97
'패킷' 태그의 글 목록