1. VPN(Virtual Private Network)
- VPN or ๊ฐ์ ๋คํธ์ํฌ ์ฌ์ค๋ง์ผ๋ก ๋ถ๋ฆฌ๋ฉฐ VPN์ผ๋ก ํต์ ํ ๊ฒฝ์ฐ VPN Tuennling์ ํตํ์ฌ ์ํธํ ํต์ ์ ํ๊ฒ ๋ฉ๋๋ค.
- ์ํธํ ํต์ ์ผ๋ก ๊ธฐ๋ฐ์ฑ(Confidentiality), ๋ฐ์ดํฐ ๋ณ์กฐ๋ฅผ ํ์ธํ์ฌ ๋ฌด๊ฒฐ์ฑ(Integrity), ์๋๋ฐฉ ์ธ์ฆ(Authentication)์ ํตํ ๋ณด์์ ์ ๊ณตํฉ๋๋ค.(CIA ๊ธฐ๋ฅ)
2. IPsec VPN
- Site to Site๋ก ๋งบ๋ VPN์ ๋๋ค.
- IETF์์ ๊ถ๊ณ ํ๋ IPsec ๊ธฐ์ ์ ์ค์ํ์ฌ ๋ง๋ VPN์ ๋๋ค.
- ๊ฐ Site์ ๊ฒ์ดํธ์จ์ด ์ฅ๋น๋ผ๋ฆฌ ์ด๋ ํ ๋ฐฉ์์ผ๋ก ์ํธํ๋ฅผ ํ ์ง ๊ฒฐ์ ํ์ฌ ๋์ผํ๊ฒ ์ค์ ํด์ผ ํฉ๋๋ค.
- ๊ณต์ธ IP๊ฐ ์๋ ์ฌ์ค IP๋ก ํต์ ๊ฐ๋ฅํฉ๋๋ค.
- ์๋ ๋๊ฐ์ง ๋ฐฉ์ ์ค ํ๋๋ก ํธ๋ํฝ์ ๋ณดํธํฉ๋๋ค.
- AH(Authentication Header) : ๋ฌด๊ฒฐ์ฑ, ์ธ์ฆ๋ง ๊ฒ์ฆํฉ๋๋ค. ๊ธฐ๋ฐ์ฑ์ ์ํ ์ํธํ๊ฐ ์ฌ์ฉ๋์ง ์์ ๊ฑฐ์ ์ฌ์ฉํ์ง ์์ต๋๋ค.
- ESP(Encapsulation Security Payload) : AH + ๊ธฐ๋ฐ์ฑ์ ์ํ ์ํธํ๊น์ง ๊ฒ์ฆํฉ๋๋ค.
3. SSL VPN
- Site to User๋ก ๋งบ๋ VPN์ ๋๋ค.
- 1994๋ ๋ท์ค์ผ์ดํ์ฌ์์ 1.0, 2.0 ๋ฒ์ ์ ํ๋ตคํ์์ผ๋ฉฐ 1999๋ IETF์์ ์ด๋ฅผ ํ์คํํ์ฌ TLS(Transport Layer Security)๋ผ๊ณ ๋ถ๋ฆ ๋๋ค.
- HTTPS์ SSL์ ์ด์ฉํ์ฌ HTTP ํธ๋ํฝ์ ๋ณดํธํ๋ ๊ฒ๊ณผ ๋์ผํ ๊ธฐ์ ์ ๋๋ค.
- ํ์ฌ ์ง์์ด ๋ณธ์ฌ ์ธํธ๋ผ๋ท์ผ๋ก ์ ์ํ๊ธฐ ์ํ์ฌ ๋ณ๋๋ก ํ์ฌ SSL VPN์ ์ ์ํ์ฌ ์ธํธ๋ผ๋ท ์ ์ ํธ๋ํฝ์ ๋ณดํธํ๊ธฐ๋ ํฉ๋๋ค.
- ํ์ฌ TLS 1.2์ TLS 1.3์ผ๋ก๋ง ์ํธํ ๊ฐ๋ฅํฉ๋๋ค.
https://eunhyee.tistory.com/205
https://eunhyee.tistory.com/199
'Network' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋ผ์ฐํ ํ๋กํ ์ฝ (0) | 2021.06.18 |
---|---|
ํฌ๋กฌ ๊ฐ๋ฐ์ ๋๊ตฌ๋ฅผ ์ด์ฉํ์ฌ ๋คํธ์ํฌ ๋ถ์ ๐ป (0) | 2021.06.12 |
Switching and Routing(MAC/ARP/Routing Table) (0) | 2021.05.31 |
ARP(Address Resolution Protocol) (0) | 2021.05.30 |
STP(Spanning Tree Protocol) (0) | 2021.05.30 |