본문 바로가기
반응형

전체 글98

Networking Basic-IPSec VPN IPSec VPN / SSL VPN ④ SHA256 = fInger print ⑥ CA=비밀키 = CA의 Private Key 2022. 7. 25.
Networking Basic - Wireless LAN ■ Wireless LAN 암호화 방식 ① AES : Key값이 필요하다. ex) 201호에는 wifi pwd가 1234567890 이라고 가정하면 ID는 201호 PWD가 1234567890 이 되는거고 ID+PWD가 PSK가 된다. 이 PSK는 AES에 의해 암호화된 Random message 가 된다. ■ WAN (KT, LGU+, SKB가 대표적 service company) 1. 전용회선 2. IPSec VPN IPSec + VPN = Virtual Private Network = Double Tagging 5th Tagging = Data인증 + 암호화 Confidentiality(암호화) 무결성(완전성) : hash ■ Site-to-Site VPN Seoul_VPN(config)# ■ Cl.. 2022. 7. 20.
Networking Basic - FIREWALL(ACL) Filtering 1) Broadcast > Router / VLAN Router> Routing/ARP Table을 만드는데, 특정 Network 정보를 Table에 올리지 않는데 이것도 보안기능의 일종이다. ex) NAT Table 2) Unicast > ACL(Simple Filtering) / CBAC(Table) Filter NAT Standard ACL - > 1가지 Extended ACL - > 4가지 Standard ACL Extended ACL > access-list ①101 ② deny ③ tcp x.x.x.x x.x.x.x(wild card mask) > SRC IP o.o.o.o o.o.o.o(wild card mask) > DST IP ④ eq 20(Port Number) ① e.. 2022. 7. 19.
Networking Basic (EGP, IGP) Routing Protocol * IGP vs BGP EGP (AS간 Protocol) > BGP IGP (AS내 Protocol) > Distance Vector (RIP) : 주정뱅이같음 쓸데없는 Bandwidth 소모가 많다. Convergence Time이 높다. but CPU사용랑이 낮음. > 단점이 장점보다 많기때문에 거의 사용하지 않는다. > Link State (OSPF,IS-IS) : 속보 아나운서 같음 Bandwidth 소모가 적다. Convergence Time이 낮다. but Algorithm이 복잡하여 CPU사용량이 높다. > Hybrid(EIGRP) : Bandwidth소모 적고, Convergence Time 낮고 CPU 사용량도 낮음. but ** 비 표준 protocol (.. 2022. 7. 19.
반응형