목록IT 인프라/네트워크 (58)
IT 기획의 길
SSL이란 무엇인가요? SSL(Secure Sockets Layer)은 암호화 기반 인터넷 보안 프로토콜입니다. 인터넷 통신의 개인정보 보호, 인증, 데이터 무결성을 보장하기 위해 Netscape가 1995년 처음으로 개발했습니다. SSL은 현재 사용 중인 TLS 암호화의 전신입니다. SSL/TLS를 사용하는 웹사이트의 URL에는 "HTTP" 대신 "HTTPS"가 있습니다. SSL/TLS는 어떻게 작동합니까? SSL은 높은 수준의 개인정보 보호를 제공하기 위해, 웹에서 전송되는 데이터를 암호화합니다. 따라서, 데이터를 가로채려는 자는 거의 해독할 수 없는 복잡한 문자만 보게 됩니다. SSL은 두 통신 장치 사이에 핸드셰이크라는 인증 프로세스를 시작하여 두 장치의 ID를 확인합니다. SSL은 또한 데이터 ..
DNS 서버? -> 해당 도메인 주소를 IP 주소로 변환해주는 서버 도메인 주소를 DNS 서버에 등록되지 않으면 일일히 IP주소를 쳐서 인터넷 사이트에 접속해야 한다. 따라서 ex) naver.com -> 128.162.242.38 ( 실제 ip 주소가 아닙니다. 예시입니다.) 와 같이 DNS 서버에 등록을 해야지 URL창에 naver.com을 입력하면 네이버에 접속가능하고 등록하지 않으면 일일히 128.162.242.38을 쳐야지 네이버에 접속할 수 있다. 내부DNS 서버란? -> 사내(내부망)에서만 쓰이는 인터넷 사이트의 도메인 주소를 IP주소로 변환해주는 서버 내부DNS에서 설정된 사내 사이트만 vpn을 통해서 외부에서 접근할 수 있다. 외부DNS 서버란? -> 외부에서의 접속을 허용하는 인터넷 사..
VIP란 무엇인가? 오늘은 VIP에 대해서 알려드리는 시간을 갖도록 하겠습니다. 저도 이번 글을 작성하면서 VIP에 대해서 찾아보았는데... 속이 뻥 뚫리게 시원하게 알려주는 곳이 없더라고요... 그래서 오늘 한번 준비해 보았습니다! VIP 너는 도대체 뭐하는 아이니!?!? 오늘의 주제 VIP 등장! 1. VIP란 무엇인가? VIP를 아무리 검색해보아도 나오는 것은 Very Important Person 뿐입니다... 우리 IT인들에게는 지옥이죠... 우리는 이게 궁금한게 아닌데! VIP는 Virtual IP로 가상아이피를 뜻합니다. 쉽게 생각해보면 장비가 2대가 있고 각각의 IP를 가지고 있습니다. 하지만 2대가 있다면 둘중에 누구에게 패킷을 전달해야할지 모르겠죠? 그래서 가상 IP를 생성하여 부여합니..
우선 메일서버 개념을 알아보기 위해서 먼저 이메일의 송수신에 사용되는 프로토콜 3가지를 살펴보겠습니다. SMTP: 클라이언트가 메일을 보내거나 메일 서버 간에 메일을 주고 받을 떄 사용되는 프로토콜입니다. POP3: 메일 서버에 도착되어 있는 메일을 클라이언트로 가져올때 사용되는 프로토콜입니다. IMAP: POP3와 같으나, 동기화 방식이라 부하가 많이 걸립니다. 요약하면 SMTP: 메일을 보낼 때 사용됩니다. POP3: 메일을 가져올 때 사용됩니다. IMAP: 메일을 가져올 때 사용됩니다. IMAP이 POP3와 다른 점은 동기화 방식이라 메일 서버와 내 pc의 아웃룩 프로그램을 동기화 시켜 내 pc에서 메일을 지우면 메일서버의 에밀도 삭제 되는 방식입니다. 그래서 따로 옵션을 설정하여 메일 삭제시 휴지..
● 백본스위치(Backbone switch) 개념 - 네트워크의 중심. 방화벽, 워크그룹 스위치, 각종 서버가 접속하는 핵심영역으로, 많은 트래픽을 처리해야 해서 고가용성, 고성능, 고확장성이 확보되는 기가급 장비를 많이 사용한다. 이 장비의 성능이 안 좋으면 이곳에서 병목(bottleneck)이 걸릴 가능성이 많다. - 주로 L3스위치가 백본스위치 역할을 한다. 스위치를 그리지 않고 선으로만 표시하기도 한다. (L3스위치는 처리속도가 빠르고, 데이터변환(LAN->WAN)을 할 필요가 없다.) ● Layer 스위치 개념 L2 스위치 - L2 주소는 MAC 주소를 뜻합니다. L2 스위치의 역할은 MAC주소를 보고 어떤 포트로 보낼것인지 컨트롤(스위칭)하는 장비를 말합니다. 스위치는 MAC 테이블을 가지고 ..
이번 시간엔 사설 ip대역, 공인 ip 대역에 대해 알아보겠습니다. 인터넷을 사용하다보면 ip라는 말을 자주 접하게 되는데요 IP란? Internet Protocol의 약자로써 인터넷에 연결된 컴퓨터의 고유주소입니다 최대 12개의 숫자로 이루어져 있으며 123.456.789.101 형식으로 0~255사이의 값을 가지고 있습니다 (IPv4 기준) Blog 하시는분들도 ip에 대해 관심이 많을거라 생각합니다 ip가 좋지 않으면 저.품.질에 빠진다는 말도 어느정도 일리가 있는말이기도 하죠 그래서 저는 되도록이면 사설ip대역 대신 공인ip대역을 이용하고 있는데요 두루 사용해보았지만 공인ip대역에서 블로그 글이 뭔가 글이 잘뜨는? 느낌을 받기도 한답니다^0^ 그럼 사설ip와 공인ip는 뭐지? 인터넷은 알면 알수록..
NAT는 공유기 혹은 NAT 라우터라고 부른다. 이제 NAT의 동작 절차에 대해 설명하겠습니다. PC에서 웹서버에 네트워킹하는 상태이며 ISP로부터 NAT 라우터의 IP주소를 할당받았다고 전제한다.
📄 3계층형 시스템 웹 데이터 흐름 클라이언트PC ➜ 웹 서버 ➜ AP 서버 ➜ DB 서버 ➜ AP서버 ➜ 웹 서버 ➜ 클라이언트PC 이런 과정에서 클라이언트 요청한 값을 3계층이 해석하고 해석한 값을 처리한 값을 전달하면서 다시 클라이언트에게 결과값을 보여준다. ✅ 클라이언트PC ➜ 웹서버 웹 서버에서는 클라이언트가 요청한 데이터를 해석한 후 웹 서버에 전송한다. 웹 서버에서 프로세스가 요청을 접수한다. 요청 내용을 분석해서 이게 동적인지 정적인지 내용을 판단하다. 만약 이 값이이 동적이라면 AP 서버에 요청을 보낸다. 클라이언트 PC와 웹서버 사이에서 이러한 과정이 일어난다. 요약하자면 웹 브라우저가 요청을 발행한다. 이름 해석을 한다. 웹서버가 요청을 접수한다. 웹 서버가 정적 콘텐츠인지 동적콘텐츠..
www.naver.com 을 입력하면 일어나는 일 (사진 번호와 관계 없습니다) 1. PC 브라우저에서 www.naver.com 을 입력합니다. 2. PC는 미리 설정되어 있는 DNS(Local DNS)에게 "www.naver.com"이라는 hostname에 대한 IP주소를 물어봅니다. 3. Local DNS에는 "www.naver.com"에 대한 캐싱되어 있지 않다고 가정하겠습니다. 4. Local DNS는 "www.naver.com"에 대한 IP주소를 찾아내기 위해 다른 DNS 서버들과 통신(DNS Message)을 시작합니다. 먼저 Root DNS 서버에게 "www.naver.com"에 대한 IP주소를 아는지에 대해 질의합니다. 5. Local DNS가 Root DNS에 질의하기 위해 각 Local..
내 pc에서 google에 접속하려고 할때 매번 google의 ip주소를 외우고 다닐수 없다. 이를 위해 www.google.com 의 ip주소를 알려주는 역할을 하는 DNS라는 서버가 존재한다. 내 pc에서 google(www.google.com)웹 서버까지 데이터 전달과정 1. DNS를 8.8.8.8이라는 ip로 세팅 -> DNS ip값이 세팅이 안되어있으면 도메인을 가지고 서비스를 요청할수가 없다. 2. data를 전달하기 위해서는 destionation IP Address를 알아야한다. 이를 아기 위해 DNS server에게 물어본다. (www.google.com이라는 사이트의 ip가 무엇인지) 3. DNS 서버는 www.google.com의 ip를 찾는다. (DNS Query 과정) 4. DNS..