CCNA 자격증 과정 (8)
CCNA 자격증 과정 (8)
DHCP
- IP 주소 자동 할당 기능을 수행하는 네트워크 서비스
- 서버와 클라이언트간에 IP 주소 임대 서비스
- DHCP 구성 요소 : 서버, 클라이언트, DHCP relay Agent
- DCHP 동작 과정 : 4개 메세지를 이용하여 4단계 진행
- Discover : 서버 찾기
- Offer : 서버 응답
- Request : IP 요구
- Ack : IP 할당
- DHCP 서버에 설정할 내용
- IP 주소 정보
- 서브넷 마스크
- 기본 게이트 웨이
- DNS 서버 주소 정보
패킷분석
- Discover(S->C)
- src : 0.0.0.0
- dest 255.255.255.255
- Offer(S->C)
- src Server IP
- dest
- Request(C->S)
- Ack(S->C)
NAT(Network Address Translation)
- IP/PORT 주소를 변환하는 네트워크 서비스
- NAT 목적 : 보안 & IP 주소 고갈 문제 해결
- NAT는 내부에서 외부로 패키슬 전송하기 위해서 설정하는 것이 아니라 내부에서 외부로 전송된 패킷이 다시 돌아올 수 있도록 하기 위해서 구성
- NAT 구성 요소
Inside(내부, 사설 IP 환경) / Outside(외부, 공인 IP 환경)
- Inside Local 주소 (Inside 내부에서 사용하는 주소, 사설 IP 주소)
Inside Global 주소 (Inside 내부에서 외부로 패킷을 전송할때, 변환되는 IP 주소)
- Inside -> Outside 로 패킷이 전송될 때 : 출발지 주소 변경
Outside -> Inside 로 패킷이 전송될 때 : 목적지 주소 변경
- NAT 종류
- Dynamic NAT
- Static NAT
- S-NAT: Source NAT
- D-NAT: Destination NAT
- 동적 NAT(Dynamic NAT)
사용자 대상으로 NAT를 동적으로 구성(사설 IP)
[ex] 동적 NAT
- Inside Local : 192.168.1.0/24
- Inside Global : 13.13.12.1
- 정적 NAT(Static NAT)
- 서버 대상으로 NAT를 정적으로 구성
This post is licensed under CC BY 4.0 by the author.
