[정보 보안] 네트워크 보안

[정보 보안] OSI 7 Layer

ITsubin 2022. 5. 27. 19:53

[ OSI 7 Layer ]

1. 물리 계층 : 전기적, 기계적, 기능적, 절차적

    - UTP, RJ-45

 

2. 데이터링크 계층 : 링크제어, 오류제어, 흐름제어. (Point to Point)

    - Ethernet, HDLC, PPP, F/R

    - PPTP(M/S), L2F(Cisco), L2TP(IETF)

 

3. 네트워크 계층 : 최적의 경로 설정

    - IP, ICMP, IGMP, ARP, RARP

    - IPSec

 

4. 전송 계층 : 신뢰성 있는 전송. (End to End)

    - 전송제어, 오류제어, 흐름제어, 다중화

    - TCP, UDP

 

5. 세션 계층 : 대화 제어, SSL(Secure Socket Layer) / TLS (443번 포트)

 

6. 표현 계층 : 암호화, 부호화, 압축

    - MPEG2/4 (동영상), MPEG3 (음성), jpeg, gif

 

7. 응용 계층 : 사용자, ALL, Https

 

이 계층 중 "세 개의 층"에는 Identifier 즉, 식별자가 존재합니다.

데이터링크 계층, 네트워크 계층, 전송 계층에 식별자가 존재합니다.

 

1) Data Link Layer

    - 식별자 : MAC주소

    - MAC주소는 NIC(Network Interface Card) 안에 들어있습니다.

 

2) Network Layer

    - 식별자 : IP주소

    - IP주소는 Host를 식별하기 위해 사용합니다.

    - IP 주소는 Interface(Serial Interface) 안에 들어있습니다.

 

3) Transport Layer

    - 식별자 : Port 번호

    - Port 번호는 서비스를 식별하기 위해 사용합니다.

    - Port 번호는 TCP/UDP 서비스에 존재합니다.

 

[ 포트의 분류 (3) ]

1) Well-Known : 0 ~ 1,023번까지 잘 알려진 포트

2) Registered : 1,024 ~ 49,151번까지 등록 포트

3) Dynamic : 49,152 ~ 65,535번까지 동적 포트

 

시스템에서 사용할 수 있는 포트는 최대 몇 개일까? 정도는 알아두면 좋습니다.

65,536개 입니다. (0 ~ 65535)