🐾
개발자국
  • 🐶ABOUT
  • 🚲프로그래밍
    • 객체 지향 프로그래밍
    • 오브젝트
      • 1장: 객체, 설계
      • 2장: 객체지향 프로그래밍
      • 3장: 역할, 책임, 협력
      • 4장: 설계 품질과 트레이드오프
      • 5장: 책임 할당하기
      • 6장: 메시지와 인터페이스
      • 7장: 객체 분해
      • 8장: 의존성 관리하기
      • 9장: 유연한 설계
      • 10장: 상속과 코드 재사용
      • 11장: 합성과 유연한 설계
      • 12장: 다형성
      • 13장: 서브클래싱과 서브타이핑
      • 14장: 일관성 있는 협력
      • 15장: 디자인 패턴과 프레임워크
    • 도메인 주도 개발 시작하기
      • 1장: 도메인 모델 시작하기
      • 2장: 아키텍처 개요
      • 3장: 애그리거트
      • 4장: 리포지토리와 모델 구현
      • 5장: 스프링 데이터 JPA를 이용한 조회 기능
      • 6장: 응용 서비스와 표현 영역
      • 7장: 도메인 서비스
      • 8장: 애그리거트 트랜잭션 관리
      • 9장: 도메인 모델과 바운디드 컨텍스트
      • 10장: 이벤트
      • 11장: CQRS
    • 클린 아키텍처
      • 만들면서 배우는 클린 아키텍처
        • 계층형 아키텍처의 문제와 의존성 역전
        • 유스케이스
        • 웹 어댑터
        • 영속성 어댑터
        • 아키텍처 요소 테스트
        • 경계 간 매핑 전략
        • 애플리케이션 조립
        • 아키텍처 경계 강제하기
        • 지름길 사용하기
        • 아키텍처 스타일 결정하기
    • 디자인 패턴
      • 생성(Creational) 패턴
        • 팩토리 패턴
        • 싱글톤 패턴
        • 빌더 패턴
        • 프로토타입 패턴
      • 행동(Behavioral) 패턴
        • 전략 패턴
        • 옵저버 패턴
        • 커맨드 패턴
        • 템플릿 메서드 패턴
        • 반복자 패턴
        • 상태 패턴
        • 책임 연쇄 패턴
        • 인터프리터 패턴
        • 중재자 패턴
        • 메멘토 패턴
        • 비지터 패턴
      • 구조(Structural) 패턴
        • 데코레이터 패턴
        • 어댑터 패턴
        • 퍼사드 패턴
        • 컴포지트 패턴
        • 프록시 패턴
        • 브리지 패턴
        • 플라이웨이트 패턴
      • 복합 패턴
  • 시스템 설계
    • 1. 사용자 수에 따른 규모 확장성
    • 2. 개략적 규모 추정
    • 3. 시스템 설계 접근법
    • 4. 처리율 제한 장치
    • 5. 안정 해시
    • 6. 키-값 저장소
    • 7. 유일한 ID 생성기
    • 8. URL 단축기
    • 9. 웹 크롤러
    • 10. 알림 시스템
    • 11. 뉴스 피드
    • 12. 채팅 시스템
    • 13. 검색어 자동완성
    • 14. 유튜브 스트리밍
    • 15. 구글 드라이브
    • ⭐️. 캐싱 전략
    • ⭐️. 재고 시스템으로 알아보는 동시성이슈 해결방법
    • ⭐️. 실습으로 배우는 선착순 이벤트 시스템
  • 🏝️자바
    • 자바의 내부 속으로
      • Java 언어의 특징
      • JDK
      • JVM
        • 메모리 관리
        • Garbage Collector
          • 기본 동작
          • Heap 영역을 제외한 GC 처리 영역
          • (WIP) GC 알고리즘
        • 클래스 로더
      • 자바 실행 방식
      • 메모리 모델과 관리
      • 바이트 코드 조작
      • 리플렉션
      • 다이나믹 프록시
      • 어노테이션 프로세서
    • 자바의 기본
      • 데이터 타입, 변수, 배열
    • 이펙티브 자바
      • 2장: 객체의 생성과 파괴
        • item 1) 생성자 대신 정적 팩토리 메서드를 고려하라
        • item2) 생성자에 매개변수가 많다면 빌더를 고려하라
        • item3) private 생성자나 열거 타입으로 싱글톤임을 보증하라
        • item4) 인스턴스화를 막으려면 private 생성자를 사용
        • item5) 자원을 직접 명시하는 대신 의존 객체 주입 사용
        • item6) 불필요한 객체 생성 지양
        • item7) 다 쓴 객체는 참조 해제하라
        • item8) finalizer와 cleaner 사용 자제
        • item9) try-with-resources를 사용하자
      • 3장: 모든 객체의 공통 메서드
        • item 10) equals는 일반 규약을 지켜 재정의 하자
        • item 11) equals 재정의 시 hashCode도 재정의하라
        • item 12) 항상 toString을 재정의할 것
        • item 13) clone 재정의는 주의해서 진행하라
        • item 14) Comparable 구현을 고려하라
      • 4장: 클래스와 인터페이스
        • item 15) 클래스와 멤버의 접근 권한을 최소화하라
        • item 16) public 클래스에서는 public 필드가 아닌 접근자 메서드를 사용하라
        • item 17) 변경 가능성을 최소화하라
        • item 18) 상속보다는 컴포지션을 사용하라
        • item 19) 상속을 고려해 설계하고 문서화하고, 그러지 않았다면 상속을 금지하라
        • item 20) 추상 클래스보다는 인터페이스를 우선하라
        • item 21) 인터페이스는 구현하는 쪽을 생각해 설계하라
        • item 22) 인터페이스는 타입을 정의하는 용도로만 사용하라
        • item 23) 태그 달린 클래스보다는 클래스 계층구조를 활용하라
        • item 24) 멤버 클래스는 되도록 static으로 만들라
        • item 25) 톱레벨 클래스는 한 파일에 하나만 담으라
      • 5장: 제네릭
        • item 26) 로 타입은 사용하지 말 것
        • item 27) unchecked 경고를 제거하라
        • item 28) 배열보다 리스트를 사용하라
        • item 29) 이왕이면 제네릭 타입으로 만들라
        • item 30) 이왕이면 제네릭 메서드로 만들라
        • item 31) 한정적 와일드카드를 사용해 API 유연성을 높이라
        • item 32) 제네릭과 가변 인수를 함께 사용
        • item 33) 타입 안전 이종 컨테이너를 고려하라
      • 6장: 열거 타입과 어노테이션
        • item 34) int 상수 대신 열거 타입을 사용하라
        • item 35) ordinal 메서드 대신 인스턴스 필드를 사용하라
        • item 36) 비트 필드 대신 EnumSet을 사용하라
        • item 37) ordinal 인덱싱 대신 EnumMap을 사용하라
        • item 38) 확장할 수 있는 열거 타입이 필요하면 인터페이스를 사용하라
        • item 39) 명명 패턴보다 어노테이션을 사용하라
        • item 40) @Override 어노테이션을 일관되게 사용하라
        • item 41) 정의하려는 것이 타입이라면 마커 인터페이스를 사용하라
      • 7장: 람다와 스트림
        • item 42) 익명 클래스보다는 람다를 사용하라
        • item 43) 람다보다는 메서드 참조를 사용하라
        • item 44) 표준 함수형 인터페이스를 사용하라
        • item 45) 스트림은 주의해서 사용하라
        • item 46) 스트림에서는 부작용 없는 함수를 사용하라
        • item 47) 반환 타입으로는 스트림보다 컬렉션이 낫다
        • item 48) 스트림 병렬화는 주의해서 적용하라
      • 8장: 메서드
        • item 49) 매개변수가 유효한지 검사하라
        • item 50) 적시에 방어적 복사본을 만들라
        • item 51) 메서드 시그니처를 신중히 설계하라
        • item 52) 다중정의는 신중히 사용하라
        • item 53) 가변인수는 신중히 사용하라
        • item 54) null이 아닌, 빈 컬렉션이나 배열을 반환하라
        • item 55) 옵셔널 반환은 신중히 하라
        • item 56) 공개된 API 요소에는 항상 문서화 주석을 작성하라
      • 9장: 일반적인 프로그래밍 원칙
        • item 57) 지역 변수의 범위를 최소화하라
        • item 58) 전통적인 for문보다 for-each문을 사용하기
        • item 59) 라이브러리를 익히고 사용하라
        • item 60) 정확한 답이 필요하다면 float, double은 피하라
        • item 61) 박싱된 기본타입보단 기본 타입을 사용하라
        • item 62) 다른 타입이 적절하다면 문자열 사용을 피하라
        • item 63) 문자열 연결은 느리니 주의하라
        • item 64) 객체는 인터페이스를 사용해 참조하라
        • item 65) 리플렉션보단 인터페이스를 사용
        • item 66) 네이티브 메서드는 신중히 사용하라
        • item 67) 최적화는 신중히 하라
        • item 68) 일반적으로 통용되는 명명 규칙을 따르라
      • 10장: 예외
        • item 69) 예외는 진짜 예외 상황에만 사용하라
        • item 70) 복구할 수 있는 상황에서는 검사 예외를, 프로그래밍 오류에는 런타임 예외를 사용하라
        • item 71) 필요 없는 검사 예외 사용은 피하라
        • item 72) 표준 예외를 사용하라
        • item 73) 추상화 수준에 맞는 예외를 던지라
        • item 74) 메서드가 던지는 모든 예외를 문서화하라
        • item 75) 예외의 상세 메시지에 실패 관련 정보를 담으라
        • item 76) 가능한 한 실패 원자적으로 만들라
        • item 77) 예외를 무시하지 말라
      • 11장: 동시성
        • item 78) 공유 중인 가변 데이터는 동기화해 사용하라
        • item 79) 과도한 동기화는 피하라
        • item 80) 스레드보다는 실행자, 태스크, 스트림을 애용하라
        • item 81) wait와 notify보다는 동시성 유틸리티를 애용하라
        • item 82) 스레드 안전성 수준을 문서화하라
        • item 83) 지연 초기화는 신중히 사용하라
        • item 84) 프로그램의 동작을 스레드 스케줄러에 기대지 말라
      • 12장: 직렬화
        • item 85) 자바 직렬화의 대안을 찾으라
        • item 86) Serializable을 구현할지는 신중히 결정하라
        • item 87) 커스텀 직렬화 형태를 고려해보라
        • item 88) readObject 메서드는 방어적으로 작성하라
        • item 89) 인스턴스 수를 통제해야 한다면 readResolve보다는 열거 타입을 사용하라
        • item 90) 직렬화된 인스턴스 대신 직렬화 프록시 사용을 검토하라
    • 모던 자바 인 액션
      • 1장: 자바의 역사
      • 2장: 동작 파라미터화
      • 3장: 람다
      • 4장: 스트림
      • 5장: 스트림 활용
      • 6장: 스트림으로 데이터 수집
      • 7장: 병렬 데이터 처리와 성능
      • 8장: 컬렉션 API 개선
      • 9장: 람다를 이용한 리팩토링, 테스팅, 디버깅
      • 10장: 람다를 이용한 DSL
      • 11장: null 대신 Optional
      • 12장: 날짜와 시간 API
      • 13장: 디폴트 메서드
      • 14장: 자바 모듈 시스템
      • 15장: CompletableFuture와 Reactive 개요
      • 16장: CompletableFuture
      • 17장: 리액티브 프로그래밍
      • 18장: 함수형 프로그래밍
      • 19장: 함수형 프로그래밍 기법
      • 20장: 스칼라 언어 살펴보기
    • 자바의 이모저모
      • Javax
      • Objects
      • NIO
      • Thread
      • Concurrent
        • Atomic
        • Executor, ExecutorService
        • Interrupt
      • Assertions
    • Netty
      • 네티 맛보기
      • 네티의 주요 특징
      • 채널 파이프라인
      • 이벤트 루프
      • 바이트 버퍼
      • 부트스트랩
      • 네티 테스트
      • 코덱
      • 다양한 ChannelHandler와 코덱
      • 웹소켓
      • UDP 브로드캐스팅
    • 자바 병렬 프로그래밍
      • 2장: 스레드 안전성
      • 15장: 단일 연산 변수와 논블로킹 동기화
  • 🏖️코틀린
    • 코틀린 인 액션
      • 코틀린 언어의 특징
      • 코틀린 기초
      • 함수 정의와 호출
      • 클래스, 객체, 인터페이스
      • 람다
      • 타입 시스템
      • 연산자 오버로딩과 기타 관례
      • 고차 함수
      • 제네릭스
      • 어노테이션과 리플렉션
      • DSL 만들기
  • 🌸스프링
    • Spring Core
      • Cron Expression
      • Bean
        • Lifecycle
        • Aware
    • Spring MVC
    • Spring Security
      • 로그인 처리
      • 로그아웃 처리
      • JWT 인증 방식
      • 메소드별 인가 처리
    • Spring Data
      • Pageable
      • Spring Data Couchbase
      • Spring Data Redis
        • Serializer
    • Spring REST Docs
    • Spring Annotations
    • Spring Cloud
      • Service Discovery
      • API Gateway
      • Spring Cloud Config
      • MicroService Communication
      • Data Synchronization
    • Test
      • 테스트 용어 정리
      • JUnit
      • Spring Boot Test
      • Mockito
    • QueryDSL
      • 프로젝트 환경설정
      • 기본 문법
      • 중급 문법
      • 순수 JPA와 QueryDSL
      • 스프링 데이터 JPA와 QueryDSL
    • Lombok
      • @Data
      • @Builder
      • Log Annotations
  • 🕋DB
    • MySQL
      • CentOS7에서 MySQL 8 버전 설치하기
    • MongoDB
      • 
    • Redis
      • Sentinel
      • Cluster
      • Transaction
      • 자료구조
        • String
        • List
        • Set
        • Hash
        • Bitmaps
        • SortedSet
      • Lettuce 단일 서버, 클러스터 서버, 풀링 사용 방법
  • 📽️인프라
    • 리눅스
      • 주요 명령어 모음
    • Docker
      • Docker
      • Docker Compose
      • Docker Swarm
      • Docker Network
      • Linux에서 root 아닌 유저로 docker 실행하기
    • Kubernetes
      • 기초 개념
      • Pod
      • Configuration
      • ReplicationSet
      • Network
      • ConfigMap & Secret
      • Volume, Mount, Claim
      • Controller
      • Multi Container Pod
      • StatefulSet & Job
      • Rollout & Rollback
      • Helm
      • 개발 워크플로우와 CI/CD
      • Container Probes
      • Resource Limit
      • Logging & Monitoring
      • Ingress
      • Security
      • Multi Node/Architecture Cluster
      • Workload & Pod management
      • CRD & Operator
      • Serverless Function
      • K8S Cheat Sheet
    • Kafka
      • 카프카 개요
      • 카프카 설치 및 실습
      • Kafka Broker
      • Topic, Partition, Record
      • Producer
      • Consumer
      • Kafka Streams
      • Kafka Connect
      • MirrorMaker
  • AWS
    • AWS Console / CLI / SDK
    • IAM
    • EC2
      • EC2 Advanced
    • ELB / ASG
    • RDS / Aurora / ElastiCache
    • DynamoDB
    • DocumentDB / Neptune / Keyspaces / QLDB / Timestream
    • Route 53
    • Beanstalk
    • Solution Architect
    • S3
      • 보안
    • CloudFront
    • Global Accelerator
    • AWS Storage
    • Messaging
    • Container
    • Serverless
    • Data Analysis
    • Machine Learning
    • Monitoring
    • Security
    • VPC
    • Data Migration
    • 기타 서비스
  • 🏔️CS
    • 운영 체제
      • Introduction
      • System Structures
      • Process
      • Synchronization
      • Muitithreaded Programming
      • Process Scheduling
      • Memory Management
      • Virtual Memory
    • 네트워크
      • 네트워크 기초
      • 네트워크 통신 방식
      • OSI 7계층
        • 1계층: 물리계층
        • 2계층: 데이터 링크 계층
        • 3계층: 네트워크 계층
        • 4계층: 전송 계층
        • 5계층: 세션 계층
        • 6계층: 표현 계층
        • 7계층: 응용 계층
      • TCP/IP 스택
      • ARP
      • 데이터 크기 조절
      • WDM
      • NAT
      • DNS
      • DHCP
      • VPN
      • 네이글 알고리즘
      • 서버 네트워크
      • 네트워크 보안
        • 보안의 기본
        • 보안 장비
      • 이중화
    • 데이터베이스
      • 트랜잭션
    • 컴퓨터 구조
      • 개요
      • Instruction Set Architecture
      • Procedure Call & Return
      • Linking
      • Pipeline
      • Memory Hierarchy
      • Virtual Memory
      • Interrupt / Exception, IO
    • 자료 구조
      • Array
      • List
      • Map
      • Set
      • Queue
      • PriorityQueue
      • Stack
    • 웹 기술
      • HTTP
        • 쿠키와 세션
  • 🪂Big Data
    • Apache Hadoop
  • 🕹️ETC
    • Git
      • 내부 구조
      • 내가 자주 사용하는 명령어 모음
      • Commit Convention
    • 이력서 작성하기
    • Embedded
      • 라즈베리파이에서 네오픽셀 적용기
    • 기술블로그 모음집
Powered by GitBook
On this page
  • 특징
  • 프레임
  • MAC 주소
  • 기능
  • flow control
  • STP
  • VLAN
  • 장비
  • NIC (Network Interface Card)
  • 스위치
  1. CS
  2. 네트워크
  3. OSI 7계층

2계층: 데이터 링크 계층

특징

  • 전기 신호를 모아 알아볼 수 있는 데이터 형태로 처리하는 계층

  • 주소 정보를 정의하고 정확한 주소로 통신이 되도록 직접 연결된 네트워크 장치 간의 데이터 전송을 담당한다.

  • 과거에는 2계층 장비에서 에러를 탐지하고 고치거나 재전송했지만, 최근에는 에러를 탐지하기만 한다.

  • 출발지와 도착지 주소를 확인하여, 데이터를 받았을 때 도착지가 내 자신인지 확인한 후 데이터를 처리한다.

  • L2 통신

    • 동일한 네트워크 상에 존재하는 단말끼리 통신하는 경우 3계층 네트워크 장비의 도움 없이 통신 가능하다.

    • 이 때 네트워크 장비에서는 2계층까지만 정보를 확인하고 통신한다.

프레임

  • 2계층에서 주고 받는 데이터

  • 프레임의 헤더에는 송신 및 수신 장치의 주소가 포함되고, 트레일러에는 오류 검출을 위한 오류 검출 코드가 포함된다.

MAC 주소

  • Media Access Control

  • 이더넷과 와이파이를 포함한 대부분의 IEEE 802 네트워크 기술에서 2계층 주소로 사용된다.

  • 스위치가 프레임을 주고받을 때 사용하는 주소이다.

  • 48비트의 16진수 12자리로 표현된다.

    • 앞 24비트는 OUI라고 하여 IEEE가 제조사에 할당한 제조사 코드이다.

    • 뒤 24비트는 UAA라고 하여 각 제조사에서 자체적으로 할당해 네트워크에서 장비를 구분하게 해주는 부분이다.

  • MAC 주소는 중복될 수 있으나, 동일 네트워크에서만 중복되지 않으면 문제가 없다. 왜냐하면 네트워크가 다른 경우 라우터를 통해 패킷이 넘어가는데, 이 때 기존 출발지와 도착지의 MAC주소가 변경되기 때문이다.

  • 네트워크에 접속하는 모든 장비는 물리적인 MAC 주소가 필요하다.

  • MAC 주소는 네트워크 카드/장비 생산 시에 하드웨어적으로 부여된 BIA(Burned-In Address)이지만, 소프트웨어적으로 메모리에 적재된 MAC 주소를 변경할 수 있다.

기능

flow control

  • 서버는 데이터를 보낼 때 받는 사람이 현재 데이터를 받을 수 있는지 확인한다.

  • 만약 스위치가 데이터를 받지 못하는 상황이라면 통신 중지를 요청한다.

  • ARP 프로토콜로 IP 주소를 MAC주소로 변환해, MAC 주소 기반으로 통신한다.

  • 프레이밍(Framing), 흐름 제어, 오류 제어, 접근 제어, 동기화 기능을 제공한다.

STP

  • Spanning Tree Protocol

  • 보통 SPoF를 예방하기 위해 스위치를 두 개 이상 두는 방식으로 디자인하는데, 이 때 루프가 생기면 찾아내기가 어렵고 네트워크에 문제가 발생할 수 있다.

루프

  • 네트워크에 연결된 모양이 고리처럼 되돌아오는 형태로 구성된 상황을 의미한다. 패킷이 네트워크를 따라 무한으로 전송될 수 있다.

  • 루프 상황이 발생하면 네트워크가 마비되고 통신이 안될 수 있다.

  • 대부분 브로드캐스트 스톰으로 인해 발생한다.

    • 루프 구조로 네트워크가 연결된 상태에서 브로드캐스트를 발생시키면, 스위치는 패킷이 유입된 포트를 제외한 다른 포트들에 플러딩한다. 플러딩된 패킷은 다른 스위치로도 보내지는데, 이 때 패킷이 유입된 포트를 제외하고 또 모든 포트에 플러딩한다.

    • 2계층 헤더에는 3계층의 TTL과 같은 라이프타임 메커니즘이 없어 루프가 발생하면 패킷이 죽지 않고 계속 살아남아 패킷 하나가 전체 네트워크 대역폭을 차지할 수 있다.

  • 직접 전달되는 패킷과 스위치를 돌아 들어간 패킷 간의 포트가 달라 MAC 주소를 정상적으로 학습할 수 없다. 즉 동일한 MAC 주소가 여러 포트에서 학습되어 MAC 테이블이 반복 갱신되는 MAC 주소 플래핑이 발생한다.

동작 방식

  • STP 방식은 루프를 자동 감지해 포트를 차단하고 장애 때문에 우회로가 없을 때 차단된 포트를 스위치 스스로 다시 풀어준다.

  • 스위치는 BPDU(Bridge Protocol Data Unit)라는 프로토콜을 통해 스위치 간에 정보를 전달하고 이렇게 수집된 정보를 이용해 전체 네트워크 트리를 만들어 루프 구간을 확인한다.

  • 스위치 포트에 신규 스위치가 연결되면 일단 바로 트래픽이 흐르지 못하도록 차단한다. 그리고 해당 포트로 트래픽이 흘러가도 되는지 확인하기 위해 BPDU를 기다려 학습하고 구조를 파악한 후, 루프 구조가 아닌 경우에만 트래픽을 허용한다.

  • 스위치 포트의 상태는 다음과 같이 존재한다.

    • Blocking

      • 패킷 데이터가 차단된 상태로, 상대방이 보내는 BPDU를 기다린다.

      • Max Age(20초) 기간 동안 상대방 스위치에서 BPDU를 받지 못했거나 후순위 BPDU를 받았을 때 포트는 리스닝 상태로 변경된다.

      • BPDU의 기본 교환 주기는 2초이고 10번의 BPDU를 기다린다.

    • Listening

      • 포트가 전송 상태로 변경되는 것을 결정하고 준비하는 상태이다. 자신의 BPDU 정보를 상대방에 전송한다.

      • 15초동안 대기한다.

    • Learning

      • 패킷 포워딩이 일어날 때 스위치가 곧바로 동작하도록 MAC Address Learning 작업을 진행한다.

      • 15초동안 대기한다.

    • Forwarding

VLAN

  • 물리적 배치와 상관없이 LAN을 논리적으로 분할, 구성하는 기술이다.

  • 한 대의 스위치에 연결되더라도 서로 다른 VLAN이 설정된 포트 간에는 통신할 수 없다.

  • 물리적으로 스위치를 분리할 때보다 효율적으로 장비를 사용할 수 있다.

  • VLAN으로 분할된 스위치는 물리적인 별도의 스위치처럼 취급된다.

  • 유니캐스트, 멀티캐스트, 브로드캐스트 모두 L3 장비를 거쳐 통신해야 한다.

  • 여러 개의 VLAN이 존재하는 상황에서 여러 스위치를 연결해 VLAN끼리 통신하려면 VLAN 개수만큼 포트를 연결해야 한다.

  • 과도한 브로드캐스트로 인한 단말들의 성능 저하, 보안 향상을 위한 차단 용도, 서비스 성격에 따른 정책 적용과 같은 이유로 네트워크를 분리할 때 사용된다.

  • VLAN 간의 통신이 필요하다면 서로 다른 네트워크 간의 통신이므로 3계층 장비가 필요하다.

포트 기반 VLAN vs MAC 주소 기반 VLAN

  • 포트 기반 VLAN

    • 스위치를 논리적으로 분할해 사용하는 것이 목적이다.

    • 스위치의 특정 포트에 VLAN을 할당하여 분할 가능하다.

    • 일반적으로는 포트 기반 VLAN 방식을 사용한다.

  • MAC 주소 기반 VLAN

    • 스위치의 고정 포트에 VLAN을 할당하는 대신 단말의 MAC 주소를 기반으로 VLAN을 할당할 수 있다.

    • 단말에 따라 VLAN 정보가 바뀌므로 Dynamic VLAN이라고 부른다.

    • 사용자의 이동성을 요구하는 환경에서 점차 사용되고 있다.

태그

  • 여러 스위치에 걸쳐 VLAN을 사용하는 경우, 각 스위치에 VLAN마다 연결시키기 위한 포트를 사용해야 한다.

  • 이를 해결하기 위해 태그 포트를 따로 두어 스위치 간 통신을 담당하도록 한다. 즉, 하나의 태그 포트에서 여러 개의 VLAN 통신이 가능하다.

  • 이에 따라 일반적인 포트는 언태그 포트 혹은 액세스 포트라고 불린다.

  • 태그 포트로 패킷을 보낼 때는 VLAN ID를 붙이고, 수신 측에서는 이 VLAN ID를 제거하면서 VLAN ID의 VLAN으로 패킷을 보낼 수 있다.

  • 이 기능으로 인해 MAC 주소 테이블에 다른 VLAN끼리 통신하지 못하도록 VLAN을 지정하는 필드가 추가되었다.

  • 언태그 포트로 패킷이 들어올 경우 같은 VLAN으로만 패킷을 전송하고, 태그 포트로 패킷이 들어올 경우 태그 정보에 들어있는 VLAN 쪽으로 패킷을 전송한다.

  • 가상화 서버가 연결되어 여러 VLAN과 통신해야 하는 경우에는 서버와 연결된 스위치의 포트이지만 태그 포트로 설정한다.

장비

NIC (Network Interface Card)

  • PC나 서버를 네트워크에 연결해주는 카드나 인터페이스를 지칭한다.

  • 여러 네트워크에 동시에 연결되어야 하거나 높은 대역폭이 필요한 경우 여러 NIC을 장착한다.

  • 단말이 여러 NIC을 가지게 되면 여러 개의 MAC 주소를 가지게 된다.

  • 고유 MAC 주소를 가지며 목적지 MAC 주소가 NIC의 MAC 주소와 동일하면 올바르게 도착한 데이터이므로 상위 계층에서 처리할 수 있도록 메모리에 적재한다.

  • 동작 방식

    • 전기 신호와 데이터 형태를 변환한다.

    • 목적지 MAC 주소와 출발지 MAC 주소, 네트워크 인터페이스 카드의 MAC 주소를 확인한다.

    • 목적지 MAC 주소와 네트워크 인터페이스가 가진 MAC 주소가 맞으면 데이터를 처리하고, 아니면 데이터를 폐기한다.

  • 고성능 NIC

    • 보통 PC나 노트북에서는 1GbE NIC을 사용하지만, 서버나 네트워크 장치에는 고성능을 가진 10G 이상의 NIC을 사용한다.

    • 패킷 생성과 전송을 CPU 도움 없이 독자적으로 처리한다.

    • L3 스위치 기능이 내장되어 있어 가상화 서버들끼리 연결하는 vSwitch를 가속하는 기능을 제공하는 NIC도 존재한다.

  • 무차별 모드

    • 기본적으로는 패킷의 목적지가 자신의 MAC 주소가 아니면 패킷을 폐기하지만, 무차별 모드를 사용하면 자신의 MAC 주소와 상관없는 패킷이 들어와도 이를 분석할 수 있도록 메모리에 올려 처리한다. Wireshark과 같은 분석 툴에서 사용된다.

스위치

  • 여러 단말이 한꺼번에 통신할 수 있어 통신하기 위해 기다리거나 충돌 때문에 대기하는 문제가 해결되고 네트워크 전체의 통신 효율성이 향상된다.

  • 단말이 어떤 주소를 갖고 있는지 Address Learning 과정을 통해 확인하여, 단말의 MAC 주소와 연결된 포트를 기반으로 통신 시 포트를 적절히 필터링하고 포워딩해준다.

  • 단말의 주소인 MAC 주소와 단말이 위치하는 인터페이스 정보를 매핑한 MAC 주소 테이블을 관리한다.

  • 허브와 달리 목적지 주소에만 신호를 전달한다. 단, 테이블에 없는 도착지 주소를 가진 패킷이 스위치로 들어오면 스위치는 전체 포트로 패킷을 전송한다.

  • 스위치의 적절한 필터링과 포워딩 덕분에 통신이 필요한 포트만 사용하고 네트워크 전체에 불필요한 처리가 감소하여 이더넷 기반 네트워크가 급증하는 계기가 되었다.

동작 방식

  • 플러딩

    • 패킷이 들어온 포트를 제외하고 모든 포트로 패킷을 전달한다.

    • 허브와 같이 동작한다.

    • MAC 주소 테이블에 매칭되는 목적지 MAC 주소 정보가 없으면 모든 포트에 같은 내용의 패킷을 전송한다.

    • 이더넷-TCP/IP 네트워크에서는 ARP 브로드캐스트를 미리 주고받은 후 데이터가 전달되므로, 실제로 데이터를 보내고 받을 때는 스위치가 패킷을 플러딩하지 않는다.

    • 스위치에게 엉뚱한 MAC 주소를 습득시키거나 스위치의 MAC 테이블을 꽉 차게 해 스위치의 플러딩 동작을 유도할 수 있다. 아무 이유없이 스위치가 패킷을 플러딩한다면 스위치가 정상적으로 동작하지 않거나 주변에서 공격이 수행되는 상황인 것이다.

    • 다음 그림을 보면 MAC 주소 테이블에 Eth6에 매핑되는 이상한 맥주소만 두어 플러딩을 유도할 수 있다.

  • Address Learning

    • MAC 주소 테이블을 만들고 유지하는 과정이다.

    • 패킷이 특정 포트에 들어오면 스위치에는 해당 패킷의 출발지 MAC 주소와 포트 번호를 MAC 주소 테이블에 기록한다.

    • 출발지의 MAC 주소 정보를 사용하므로, 목적지 MAC 주소에만 사용되는 브로드캐스트나 멀티캐스트에 대한 MAC 주소를 학습할 수 없다.

    • 사전에 MAC 주소 정보를 미리 정의할 수 있다. 대부분 스위치 간 통신을 위해 사용되는 주소를 저장한다.

  • Forwarding / Filtering

    • 패킷이 스위치에 들어온 경우, 도착지 MAC 주소를 확인하고 자신이 가진 MAC 테이블과 비교해 맞는 정보가 있으면 매치되는 해당 포트로 패킷을 포워딩한다.이 때 다른 포트로는 패킷을 보내지 않으므로 필터링한다고 부른다.

    • 유니캐스트에 대해서만 포워딩, 필터링 작업이 수행된다.

Previous1계층: 물리계층Next3계층: 네트워크 계층

Last updated 1 month ago

🏔️