[네트워크] 네트워크 기초

2020. 10. 6. 18:25노트/Cloud : 인프라

Network 기본  

 

  • Switch : 컴퓨터를 연결하는 장치 : 포트 多

  • Hub : 사용X 

  • 포트 : 컴퓨터의 램케이블과 스위치케이블이 포트를 통해서 연결되어있음  

  • Router : 라우터장비와 스위치장비가 연결  : 포트 少 -  =gateway 
    회사 네트워크에서 외부 네트워크에서 데이터를 송수신하기 위해 라우터장치를 반드시 거치게 되있음. 
    - Gateway를 통해야 인터넷 망으로 데이터를 보낼 수 있음. 
    - 1번 IP 254번 IP를 일반적으로 gateway IP에 넣음. (관리자가 넣기나름) 

 

  • 네트워크의 정의 : 컴퓨터를 연결하는 것 

    -Client : 서비스를 요청하는 쪽(Request 

    -Server : 서비스를 응답하는 쪽(Response)  

  • Peer to Peer : 클라이언트도 되었다가 서버도 되는 연결을 의미  

    -회사 인원 10명 소규모일때  

  • Client/Server : 서버를 별도로 둠 

    -회사 인원 100명 정도 이상 일 경우  

  • 네트워크 연결의 이점 :  

    • 하드웨어 공유  

    • 컴퓨터간 파일 및 디렉터리 공유  

    • 전자메일 등 커뮤니케이션 지원(정보 교환 가능)  

  • 하나의 회사 컴퓨터가 각 스위치라는 장비에서 연결 되어 회사 네트워크를 형성, 
    회사 네트워크들이 라우터와 연결되어 있음, Local-area networks 
    라우터들이 연결되어 Wide – area networks(인터넷 망)을 형성  

OSI 7 Layer 

 

  • L7에 과거 TCP/IP만 있던 장치는 사내네트워크만 통신이 되어 OSI에서 네트워크 표준을 만듬. 다른 회사 제품들과 상호 통신할 수 있도록 표준을 만든 계층임. 

  • L6 데이터를 암호화하고 압축하는 계층 

  • L5 데이터 송신 수신간의 연결 세션  

  • L4에 로드밸런스 , 전송계층 ,  

    -TCP: 신뢰성 데이터 전송 : 정확한 데이터전송 

    -UDP: 비신뢰성 데이터 전송: 빠른전송 가능, ex)동영상 스트리밍, 화상회의 

    *신뢰성: 데이터를 보내고 잘 받앗는지 안받았는지 확인,   

    3Way Handshake  (3회 확인) 

    *비신뢰성: 송신만 하고 수신했는지 확인 안함. 

  • L3.Network Layer에 Router장비가 있음 

    -목적지를 찾을때 사용하는 계층(주소,IP 

     Mac주소=램카드에 붙어있는 고유번호 Physical adress) 

  • L2.Data Link Layer에 Switch가 있음  

  • L1.Physical Layer에 케이블이 있음  

 

 

Encapsulation / De-Encapsulation

 

  • Encapsulation 과정 : Data를 잘게 쪼개서 각 계층에서 헤더를 붙여 전기신호로 데이터를 전송하는 과정.  

Application 계층에서 다른컴퓨터로 Data를 전송할때 

Presentation 계층에서 암호화를 하고  

Session 계층에서 연결 설정  

Transport 계층에서 TCPIP를 붙이고  

Network계층에서 Source IP Destination IP를 붙이고  

Data Link계층에서 Mac주소를 붙이고  

Physical 계층에서 전기신호를 더 보냄.  

 

  • De-Encapsulation 과정: 받는 쪽에서  

Data Link에서 Mac주소 제거 후 상위로 올림 

Network계층에서 S-IP D-IP를 제거 후상위로 올림  

Transport계층에서 TCPIP를 제거후 상위로 올림  

Session계층  Presentation계층에서 재조립 후  

Application계층에서 Data를 받음

 

  •  각 레이어의 데이터 이름  

  •  각 장비들이 속하는 레이어 위치  

 

Hub – L1 

Bridge , Switch – L2 

Router – L3 

Advanced Switch –L4 ex) Switch에 라우터기능, 방화벽기능 등등이 모두 포함된 스위치  

Gateway – L7 : 라우터장치에 출력되는 IP를 의미함.  

 

TCP/IP Protocol Stack  

 (구버전) / OSI 7 Layer Model : (표준) 

 

 

  • TCP/IP TCP규약과 IP규약을 합친 웹 상에서만 사용하는 규칙

 

   - Dynamic Configuration (자동 구성, 유동IP)  

      : DHCP Server에서 할당받아온다. (Client OS) 

 

APIPA (Automatic Private IP Address) : DHCP Server에서 IP 못받아올 경우  

OS에서 자동으로 할당하는 IP(169.254.x.x) :  

 아이피를 할당받으면 인터넷이 안됌 대신 자기 네트워크 내의 컴퓨터와와는 통신이 가능함 

 

   - Static Configuration (수동 구성, 고정IP) : (Server OS) 

IP :  

Subnet Mask :  

Gateway : 

DNS :  

* 4가지 값을 입력해주어야 서버와 통신할 수 있음  

 

  • protocol 

      통신규약 (TCP/IP):인터넷으로 사용하는 표준규약  

       IPX / SPX / App  

 

공유서버 설정법 

net use v: \\70.12.113.130\share  

 

UNC 경로 : 네트워크의 공유 폴더에 접속 하는 경로 이름 (SMB 3.0)  

\\컴퓨터이름\공유이름 <==같은 네트워크에서만 접근  

\\IP_Address\공유이름  

\\DNS_Name\공유이름 

 

  • WS 2016  

  - Role    : 서버서비스 (16, Web, FTP, DNS, DHCP, Hyper-V..)  

  - Feature : OS에서 지원해주는 기능(35)  

 

○ 경로 server manager > Manager > add role and feature 

     cf ) Windows 10 Hyper-V 설치경로: 제어판 -프로그램추가제거 

 

 

Linux 무료 / 기술지원 X  RedHat 리눅스 기반 /
유료 / 기술지원 O
    Cent OS 가장 많이 쓰임 
RedHat 무료버전
기술 지원 X 
    Pedora 최신기능의 Test 버전
서버 OS
    Debian  클라이언트 멀티미디어
Ubuntu / Mint 

www.centos.org     (8.0) 

 

 

  • * 리눅스 설치방법 

    Hyper-V manager > M138 > Virtual Switch Manager > Virtual Machines > L-SVR1을 더블 클릭 

 

  • virtual switch 종류  

   - External : 실무에서 사용, VM Host OS 네트워크 대역의 IP 할당 (VM Public IP 할당가능 

   - Internal : 테스트나 개발, Private IP 할당, (Host OS  VM 통신 가능, NAT구성시 인터넷 연결 

   - Private  : 테스트나 개발, Private IP 할당, (VM 과만 통신 가능) 

 

  • virtualization (가상화) 

   - Type 1 : 실무 환경에 사용 (MS Hyper-V, VMware ESX, CTRIX Zen) CPU에서 가상화 지원 , RAM DEP지원  

   - Type 2 : 개발, 테스트 (VMware Workstation , Player, Oracle Virtual BOX) 

                                    유료                    무료          무료  

  • Public IP (공인 IP) : IANA의 퍼블릭망에서 라우팅 가능한 IP 

    cf) 라우팅: 들어온 패킷을 어느 출력 경로를 통해 다음 호스트로 전달해야 가장 효과적일지 결정하는   

  • Private IP (사설 IP) : IANA에서 누구나 사용 가능하도록 허용한 IP,  

    적은 공인 IP로 많은 시스템을 인터넷 (NAT) 보안