2016년 7월 19일 화요일

네트워크 보안 - OSI 7 Layer

ㅇ ㅂㅇ

OSI 7 Layer 각 레이어의 기능 및 역할

> OSI(Open System Interconnection)
 - 통신절차를 기능 별로 구별해 놓은 국제 표준

> SDU(Service Data Unit)
 - 해당하는 각 레이어에서 프로토콜을 이용하는 사용자의 데이터

> PDU(Protocol Data Unit)
 - SDU의 앞 뒤에 Header 나 Footer를 덧 붙이는 데이터 캡슐화(Encapsulation) 과정의 결과물
 - 데이터 전송 시 주고 받게 되는 전송 단위
 - PDU = Header + SDU + (Footer)

> OSI 7 Layer
 - 국제표준화기구(ISO)가 1977년에 정의한 국제 통신 표준 규약으로 통신의 접속에서부터 완료까지의 과정을 7단계로 구분하였으며, 정의한 통신 규약으로 현재 다른 모든 통신 규약의 지침이 되고 있음
 - 7계층의 통신 규약군에 대해 각 계층별로 설명, 정의 한 것이 OSI 기본 참조 모델

 - 1 Layer(물리 계층 ; Physical Layer)
  -- PDU : Bit Stream(0과 1의 연속 / 전기적 신호)
  -- Protocol : None
  -- Equipment : Repeater / Hub
 - 2 Layer(데이터 링크 계층 ; Data-Link Layer)
  -- PDU : Frame
  -- Protocol : Ethernet / HDLC / PPP / ....
  -- Equipment : Bridge / L2 Switch
 - 3 Layer (네트워크 계층 ; Network Layer)
  -- PDU : Packet
  -- Protocol : IP / ARP / RARP / ICMP / ...
  -- Equipment : Router / L3 Switch
 - 4 Layer (전송 계층 / Transport Layer)
  -- PDU : Segment
  -- Protocol : TCP /UDP
  -- Equipment : L4 Switch
 - 5 Layer (세션 계층 ; Session Layer)
  -- Protocol : SSH / NetBIOS / ....
 - 6 Layer (표현 계층 ; Presentation Layer)
  -- Protocol : JPEG / MPEG / ...
 - 7 Layer (응용 계층 ; Application Layer)
  -- PDU : Data or Message (Text)
  -- Protocol : Telnet / HTTP / FTP / ...
  -- Equipment : PC / Server / IDS / IPS / L7 Switch


> 계층 별 네트워크 장비
 - 물리 계층(Physical Layer)
  -- Reapeater : 전기 신호 증폭
  -- Hub : Reapeater의 기능에 Hub에 붙은 모든 장비로 신호 전달(이로 인해 Hub에 붙은 모든 장비는 하나의 Collision Domain)
 - 데이터 링크 계층(Data-Link Layer)
  -- Bridge : Frame 의 MAC 주소와 MAC Table을 참조하여 어떤 포트로 Frame을 재조립해 내 보낼 지 결장 할 수 있는 장비
   --- Frame 을 S/W 로 처리되게 하는 방식이기 때문에 Switch 보다는 느림
   --- 모든 포트가 동일 속도
   --- Store-And-Forward 방식만을 사용
  -- Switch : Bridge 기반
   --- Frame 처리 절차를 칩에 구워 H/W 적으로 구현(ASIC ; Application Specific Integrated Circuit) 비교적 Bridge 보다 빠름
   --- 포트 별로 속도를 다르게 처리가 가능(각각의 포트가 하나의 Collision Domain 이기에 가능한 건지도)
   --- Store-And-Forward / Cut-Through 방식 사용
 - 네트워크 계층(Network Layer)
  -- Router : Packet의 목적지 IP를 보고 목적지와 연결된 인터페이스로 전송(경로 결정) / 네트워크 보안 / QoS
  -- L3 Switch
 - 전송 계층(Transport Layer)
  -- L4 Switch : 부하 분산(트래픽 분산)




댓글 없음:

댓글 쓰기