망연계
(Network Interworking)
망분리
(Network Separation)
방화벽
(Firewall)
기본개념 서로 다른 네트워크 간의 안전한 데이터 교환을 가능하게 하는 기술 내부 네트워크와 외부 네트워크를 물리적 또는 논리적으로 분리하는 기술 네트워크의 출입구에서 트래픽을 필터링하고 관리하는 보안 장비
주요특징 - 네트워크 간 직접 연결 없이 데이터 교환
- 중계 서버나 전용 장비 사용
- 높은 보안성 유지
- 내부와 외부 네트워크를 물리적 또는 논리적으로 분리
- 중요한 정보 보호
- 물리적/논리적 방식 존재
- IP 주소, 포트, 프로토콜 기반 트래픽 필터링
- 보안 정책 적용
- 다양한 유형의 방화벽 존재
보안수준 매우 높음
(망간 직접 연결이 없으므로)
매우 높음
(네트워크 간 완전한 분리로 인해)
높음
(트래픽을 실시간으로 분석 및 제어하여 침입 방지)
사용목적 내부망과 외부망 간 안전한 데이터 교환 중요한 정보가 있는 네트워크와 일반 네트워크를 분리하여 보안 유지 네트워크에 대한 외부 공격 차단 및 트래픽 관리
예시 - 군사, 정부 기관, 금융권 등에서 내부망과 외부망 간 안전한 데이터 교환
- 데이터 다이어드 및 게이트웨이 사용
- 회사 내부망과 인터넷을 분리하여 보안 유지
- 사내 인트라넷과 인터넷을 분리
- 가정용 라우터의 내장 방화벽
- 기업 방화벽을 통한 외부 공격 차단
추가설명 - 데이터 다이어드: 일방향 데이터 전송 장치
- 게이트웨이: 안전한 데이터 교환 중개
- 물리적 망분리: 별도의 네트워크 장비 사용
- 논리적 망분리: 가상 환경 활용
-Stateful Inspection, 패킷 필터링, 애플리케이션 레벨 방화벽 등 다양한 방식
차이점 요약 두 네트워크 간 물리적 분리 상태에서도 안전한 데이터 교환 가능 네트워크를 물리적 또는 논리적으로 분리하여 완전한 보안을 제공 네트워크 출입구에서 실시간 트래픽을 관리하고 악의적 접근을 차단

 

'network' 카테고리의 다른 글

[N/W] OSI 참조모델 7계층 | 장비, 예시, 간단 비유  (1) 2024.07.25

정보처리기사 준비할 때 한창 외웠던 osi 7계층 ..

이미지마다 장비가 있고 없고, 예시가 있고 없고 맨날 자료 찾다가 이젠 만들었다.

 

대학생 때 교수님이 설명해줬었는데 대충 듣고, 살다가 ncs에서도 만나고 정처기에서도 만났다 ..

교수님이 말해줄 때 외웠으면 이 고생을 안 했을텐데 ㅠ0ㅠ ~

계층 이름 역할 장비 예시 간단 비유
1계층 물리 계층
Physical Layer
데이터를 전기 신호나 광 신호로 변환하여 전달 허브, 케이블, 리피터 인터넷 케이블 도로 (실제 연결)
2계층 데이터링크 계층
Data Link Layer
물리 계층에서 받은 데이터를 네트워크 계층으로 전달하기 전에 오류를 검사하고, 데이터를 프레임 단위로 나눈다 스위치, 브리지 회사 네트워크에서 여러 컴퓨터를연결하는 스위치 교차로의 신호등 (데이터 흐름 관리)
3계층 네트워크 계층
Network Layer
데이터를 목적지까지 가장 빠르고 효율적으로 전달하기 위해 경로를 설정 라우터 집에서 인터넷에 연결할 때 사용하는 라우터 지도 (경로 설정)
4계층 전송 계층
Transport Layer
데이터가 정확하게 도착하도록 보장하고, 데이터의 흐름을 제어함 (S/W) 컴퓨터 운영체제에서 데이터 전송을 관리하는 TCP/UDP 택배 시스템 (데이터가 정확히 도착하도록 보장)
5계층 세션 계층
Session Layer
통신 세션을 설정, 유지, 종료하는 역할을 함 (S/W) 웹사이트에 로그인하고 있는 동안 세션을 유지하는 것 전화 통화 (연결과 유지)
6계층 표현 계층
Presentation Layer
데이터를 사람이 읽을 수 있는 형태로 변환하거나, 데이터를 암호화/복호화함 (S/W) 웹 브라우저가 웹페이지를 표시할 때 HTML을 해석하는 것 언어 번역기 (데이터 변환)
7계층 응용 계층
Application Layer
사용자가 네트워크에 접근할 수 있도록 응용 프로그램과 네트워크를 연결함 (S/W) 이메일 클라이언트, 웹 브라우저 우체국 직원 (사용자 인터페이스)

 

+ Recent posts