OSI 7계층 모델 (OSI 7 Layer Model) 1. 개요 OSI 7계층 모델은 국제표준화기구(ISO, International Organization for Standardization)에서 제정한 네트워크 통신 표준 모델로, 서로 다른 제조사의 네트워크 장비와 소프트웨어가 원활하게 통신할 수 있도록 통신 과정을 7개의 독립적인 계층으로 분리하여 …
검색 결과
"패킷 캡처"에 대한 검색 결과 (총 14개)
LLC (Logical Link Control) 1. 개요 LLC(Logical Link Control, 논리 링크 제어)는 OSI 7계층 모델의 제2계층인 데이터 링크 계층(Data Link Layer)의 두 개의 하위 계층 중 상위 계층(Upper Sublayer)으로, 네트워크 계층(Layer 3)과 물리적 매체 접근 제어(MAC) 계층 사이에서 인터…
패킷 (Packet) 1. 개요 패킷(Packet)이란 컴퓨터 네트워크에서 데이터를 전송하기 위해 잘게 나눈 데이터의 기본 단위이다. 네트워크 통신에서 데이터를 하나의 거대한 덩어리로 전송하지 않고 패킷 단위로 쪼개어 전송하는 이유는 다음과 같다. 회선 효율성 증대: 하나의 연결이 회선을 독점하는 것을 방지하여 여러 사용자가 동시에 네트워크 자원을 공유할 …
트래픽 모니터링 (Traffic Monitoring) 1. 개요 트래픽 모니터링이란 네트워크 인터페이스를 통과하는 데이터 패킷의 흐름을 실시간으로 관찰, 수집 및 분석하여 네트워크의 상태와 성능을 관리하는 기술적 프로세스를 의미한다. 현대 네트워크 환경에서 트래픽 모니터링은 단순히 연결 상태를 확인하는 것을 넘어, 가용성 확보, 성능 최적화, 보안 위협 탐…
흐름 제어 (Flow Control) 1. 개요 흐름 제어(Flow Control)란 네트워크 통신에서 송신측(Sender)과 수신측(Receiver) 사이의 데이터 처리 속도 차이를 조절하여, 수신측이 처리할 수 있는 양보다 더 많은 데이터가 전송되어 데이터가 손실되는 것을 방지하는 메커니즘이다. 네트워크 통신에서는 하드웨어 성능, OS의 버퍼 크기, 애…
TUN 장치 (TUN Device) 1. 개요 TUN 장치(TUN Device)는 운영체제 커널 내에서 구현된 가상 네트워크 인터페이스로, 네트워크 계층 IP 패킷을 사용자 공간(User Space)의 애플리케이션으로 전달하거나 그 반대로 전달하는 소프트웨어 기반의 네트워크 장치입니다. 물리적 네트워크 카드(NIC, Network Interface Card…
3-way handshake 1. 개요 3-way handshake는 TCP(Transmission Control Protocol, 전송 제어 프로토콜) 기반의 네트워크 통신에서 클라이언트와 서버가 데이터를 주고받기 전, 서로의 연결 가능 상태를 확인하고 동기화하기 위해 수행하는 세 단계의 연결 설정 과정이다. TCP는 연결 지향적(Connection-or…
다중 경로 지원 (Multipath Support) 개요 다중 경로 지원(Multipath Support)이란 네트워크 통신 시 송신지와 수신지 사이에 존재하는 여러 개의 물리적 또는 논리적 경로를 동시에 활용하여 데이터를 전송하는 기술을 의미한다. 전통적인 단일 경로(Single-path) 연결 방식은 하나의 경로에 장애가 발생하면 연결이 즉시 단절되는 …
AF_XDP 1. 개요 AF_XDP (Address Family eXpress Data Path)는 리눅스 커널에서 제공하는 고성능 네트워크 소켓 타입으로, 커널의 네트워크 스택을 우회하여 사용자 공간(User Space)의 애플리케이션이 네트워크 인터페이스 카드(NIC)로부터 직접 패킷을 수신하고 송신할 수 있게 설계된 인터페이스입니다. 전통적인 리눅스 …
libpcap libpcap(Linux Packet Capture의 약자)은 네트워크 인터페이스를 통해 패킷을 캡처하고 분석하기 위한 C 라이브러리입니다. 이 라이브러리는 네트워크 모니터링, 데이터 분석, 보안 도구 개발 등 다양한 분야에서 핵심적인 역할을 수행하며, 특히 Wireshark, tcpdump, Nmap과 같은 널리 사용되는 네트워크 분석 도구…
네트워크 상태 수집 네트워크 상태 수집(Network Status Collection)은 네트워크 인프라의 성, 가용성, 보안 상태 등을 지속적으로 모니터링하고 분석하기 위한 핵심 과정입니다. 이는 기업, 데이터 센터, 클라우드 환경 등 다양한 네트워크 환경에서 안정적인 서비스 제공을 보장하기 위해 필수적인 기술입니다. 본 문서에서는 네트워크 상태 수집의 …
포트 미러링 개요 포트 미링(Port Mirroring)은트워크 관리 및 모니링을 위해 특정 네트워크 포의 트래픽을 복사하여 다른 포트 전달하는 기술. 이 기술은 주로 네트워크 분석, 보안 감시, 성능 진단 및 트러블슈팅 목적으로 사용됩니다. 포트 미러링을 통해 네트워크 관리자는 실시간으로 데이터 패킷을 캡처하고 분석할 수 있으며, 이를 통해 이상 탐지, …
WPA3 개요 WPA3(-Fi Protected Access 3)는선 네트워크의 보안 강화하기 위해 개발된 최신 무선 보안 프로토콜로, Wi-Fi Alliance가 2018년에 공식 발표했습니다. WPA3는전 버전인 WPA2의 보안 취약점을 보완하고, 개인 사용자부터 기업 환경까지 다양한 무선 네트워크 환경에서 더 높은 수준의 데이터 보호를 제공하는 것을 …
Wireshark 개요 Wireshark 세계적으로 가장 널리 사용되는 네트워크 프로토콜 분석 도구 중 하나로, 네트워크 트래픽을 실시간으로 캡처하고 상세하게 분석할 수 있도록 설계된 오픈 소스 소프트웨어입니다. 이 도구는 네트워크 관리자, 보안 전문가, 개발자 및 IT 기술자들이 네트워크 문제를 진단하고, 프로토콜 동작을 이해하며, 보안 이벤트를 조사하는…