💡 공용망을 마치 전용선처럼 사용하기 위한 기술로서 터널링을 통해 논리적인 연결을 생성하고 인증/암호화/접근제어를 통해 보안성을 제공하는 네트워크 기술을 VPN (Vritual Private Network)이라고 합니다. VPN이란? 에서 VPN의 기초적인 내용을 다뤘습니다.
VPN은 구현 방식에 따라 각각의 장 단점을 가지고 있습니다. 실무에서 사용 시 각 장 단점에 따라 운영 방식이 변경 될 수 있으니 어디까지나 참고용으로 보시길 권장드립니다.
VPN용으로 제작된 전용의 하드웨어 장비를 이용하여 구축
목적 : 대역폭 증가, 고속통신 제공
장점 : 확장이 용이 함
단점 : 별도의 H/W 혹은 S/W까지 구매해야 함으로 구축비용이 높음
Router 또는 Access Server에서 지원되는 VPN 기능을 이용하여 구축
장점 : 별도의 장비를 구입하거나 네트워크 토폴로지의 변화 없이 구축 할 수 있음
단점 : Router 성능에 따라 VPN 성능이 결정 Router의 보안 취약점이 VPN에 영향을 미침
Firewall 에서 지원하는 VPN 기능을 이용하여 구축
장점 : 별도의 장비를 구입할 필요가 없고 관리 및 유지보수가 용이
단점 : 병목현상 발생 가능
VPN에 대해 언급했듯 공용망을 전용선처럼 사용하기 위한 기술로 터널링을 통해 논리적인 연결을 생성한다고 설명하였습니다.
터널링 : 물리적으로 떨어진 특정 출발지와 목적지를 논리적으로 하나의 Line으로 연결하는 기술
터널링을 간단하게 표현하자면 다음과 같습니다.
이미지만 봤을 때 그냥 외부통신과 별다를것이 없다고 느껴지지만 사용되는 프로토콜에서 차이가 생깁니다.
대표적인 VPN 종류와 특징에 대해 알아보겠습니다.
1. IPsec (Internet Protocol Security)
2. PPTP (Point-to-Point Tunneling Protocol)
3. L2TP (Layer 2 Tunneling Protocol)
4. OpenVPN
5. SSTP (Secure Socket Tunneling Protocol)
6. IKEv2 (Internet Key Exchange version 2)
윈도우 11에서 oracle vbox 설치하기 절망편 (1) | 2024.10.23 |
---|---|
[IT]악성 소프트웨어 - Malware 란? (0) | 2024.08.26 |
[IT]RSA알고리즘이란? (0) | 2024.07.18 |
[IT]시크릿모드는 얼마나 안전할까? (1) | 2024.07.12 |
[IT]백본(Backbone,빽본)이란? (0) | 2024.07.10 |