본문 바로가기

전체 글120

[시스코 보안 아카데미 1기] P2P, Unknown Unicast, BPDU, Classful vs Classless P2P와 Multi-Access의 차이P2P (Point-to-Point):주소가 필요하지 않음. 두 장치만 연결되어 있기 때문에 추가적인 주소 설정이 필요 없음.Hello 패킷을 받을 때마다 Ne(Neighbor)가 바뀜.Multi-Access:여러 장치가 공유 네트워크를 사용하는 환경.주소가 필요하며, 각 장치는 서로 구분되기 위해 고유한 주소를 가짐.Unknown UnicastUnknown Unicast 트래픽은 목적지 MAC 주소를 찾지 못해 브로드캐스트와 같은 형태로 네트워크에 전파됨.최적의 네트워크 구조에서는 Unknown Unicast 트래픽이 발생하지 않도록 MAC 테이블 관리가 필요.BPDU와 루프 방지BPDU (Bridge Protocol Data Unit):Root 포트를 통해서만 수.. 2024. 12. 18.
[시스코 보안 아카데미 1기] 교육 Phase 2 시작 교수님과 약 2달 가량의 교육이 끝나고 원장님과의 수업 시작. 2024. 12. 18.
[시스코 보안 아카데미 1기] 교육 Phase 1 마무리 (제 1차 팀 프로젝트 최종발표) 앞선 두 번의 발표에 이어서 피드백을 받고 수정을해나간 첫 두달간 교수님과 함께한 마지막 프로젝트이다. 앞에 조와 우리조의 토폴로지를 합쳐 서로 시나리오를 정하고 config를 하였다. 토폴로지의 사이즈가 커지니 진짜 전문가가된 기분이었다. 토폴로지 사이즈가 커지니 서로 의사소통이 안되어 핑이 안가는 경우도 있고 원하는 정책이 적용이 안되는 경우가 많았다. 이부분을 해결하는게 쉽지 않았다.  앞의 중간발표때는 시상을 하지못했지만 이번 발표회에서는 우수상으로 2등을 수상할 수 있었다. 이 교육을 신청을 신청해 듣게된 것은 값진 경험이다. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 35일차 정리 (Cisco ASA 실습, 방화벽 실습) Cisco ASA 방화벽 실습 1 (실장비)   나는 보라색 장비 config 를 담당했다.Cisco ASA 방화벽 실습 2 (CML)   이 실습에선 파란색 장비를 담당했다. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 33, 34일차 정리 (ASA, 방화벽, Firewall) 방화벽(Firewall)방화벽(Firewall)은 네트워크 트래픽을 모니터링하고 제어하는 보안 장치로, 네트워크 보안을 강화하는 데 중요한 역할을 한다.주요 역할:외부의 불법적인 접근을 차단내부 네트워크 보호트래픽 차단 또는 허용을 위한 규칙 정의보안 수준(Security Level)방화벽은 네트워크를 Zone으로 나누고, 각 구역에 보안 수준을 할당하여 트래픽을 제어한다.높은 보안 레벨: 내부 네트워크(inside, 100)낮은 보안 레벨: 외부 네트워크(outside, 0)중간 보안 레벨: DMZ(50)통신 규칙:보안 수준이 높은 곳에서 낮은 곳으로의 통신은 허용됨.보안 수준이 낮은 곳에서 높은 곳으로의 통신은 기본적으로 차단됨.보안 수준이 낮은 곳에서 높은 곳으로 통신 허용 방법MPF (Modula.. 2024. 12. 17.
[시스코 보안 아카데미 1기] 교육 32일차 정리 (VPN, IPSec, GRE, GRE over IPSec VPN) VPN 개념공용 네트워크(인터넷)를 통해 비공개 네트워크를 안전하게 연결하는 기술이를 통해 데이터가 암호화되어 전송되며, 원격지에서도 내부 네트워크에 안전하게 접근할 수 있음Site-to-Site VPN두 개의 네트워크를 안전하게 연결하는 VPN주로 기업의 지사와 본사를 연결하는 데 사용트래픽을 암호화하여 안전한 연결을 제공Remote Access VPN원격 사용자가 기업 네트워크에 안전하게 접속할 수 있도록 하는 VPN사용자는 인터넷을 통해 안전하게 접속할 수 있음Client-Based VPN사용자가 개인 컴퓨터에서 VPN 클라이언트를 통해 네트워크에 접속VPN 클라이언트 소프트웨어가 설치되어 있어야 사용 가능Cloud VPN클라우드 서비스 제공자가 제공하는 VPN클라우드 네트워크와 사내 네트워크를 연.. 2024. 12. 17.