개발자를 위한 OSI, TCP/IP 네트워크 모델 및 프로토콜 참조 가이드
OSI 모델은 네트워크 상호작용을 구조화하기 위해 7개의 계층을 정의하며, TCP/IP는 이를 4개로 단순화합니다. 이는 데이터가 물리 계층의 비트부터 응용 계층의 사용자 데이터까지 각 단계에서 어떻게 변환되는지 이해하는 데 도움이 됩니다.
| OSI 계층 | TCP/IP 계층 | PDU | 목적 |
|-------------|----------------|-----|------------|
| 7. 응용 | 4. 응용 | Data | 응용 프로그램 및 서비스를 위한 인터페이스: HTTP, HTTPS, FTP, SMTP, DNS, SSH, IMAP, POP3, TFTP, NTP, DHCP, SNMP, BGP, RIP |
| 6. 표현 | 응용에 통합 | Data | 데이터 구문: 암호화, 압축, 인코딩 (TLS/SSL, ASN.1, XDR, MIME) |
| 5. 세션 | 응용에 통합 | Data | 세션 관리 (NetBIOS, RPC, PPTP, SOCKS, SDP) |
| 4. 전송 | 3. 전송 | Segment/Datagram | 신뢰성 있는 또는 빠른 전달: TCP, UDP, SCTP, QUIC |
| 3. 네트워크 | 2. 인터넷 | Packet | 라우팅: IP (IPv4/IPv6), ICMP, OSPF, EIGRP, IPsec, GRE, IGMP |
| 2. 데이터 링크 | 1. 네트워크 액세스 | Frame | MAC을 통한 로컬 전달: Ethernet, Wi-Fi, PPP, HDLC, Frame Relay, STP, LACP, PPPoE |
| 1. 물리 | 네트워크 액세스에 포함 | Bit | 신호 전송: 케이블, 무선 전파, 허브, USB, RS-232 |
데이터 링크 계층 프로토콜 상세 개요
데이터 링크 계층은 MAC 주소를 사용하여 LAN 내 배송을 제공합니다. Ethernet (IEEE 802.3)은 Ethernet II (DIX) 형식으로 프레임을 형성하며, VLAN Hopping, ARP Spoofing, MAC Flooding에 취약합니다. 도구: ip link, ethtool, wireshark.
Wi-Fi (IEEE 802.11)는 2.4/5/6 GHz 대역에서 작동하며, WPA2/WPA3 Cracking, Evil Twin, Deauthentication에 취약합니다. WPA2는 AES-CCMP를 사용하고, WPA3는 무차별 대입 공격을 방어하기 위해 SAE를 사용합니다. 명령어: aircrack-ng, iw, wpa_supplicant.
- VLAN (IEEE 802.1Q): Ethernet 프레임에 4바이트 태그를 추가합니다. 위험: VLAN Hopping, Double Tagging. 구성:
ip link add link ... type vlan. - ARP: IP-to-MAC 매핑을 위한 브로드캐스트 요청. 취약점: Spoofing, Cache Poisoning. 확인:
arp -a,arping. - PPP: 링크를 위한 LCP, 프로토콜을 위한 NCP, PAP/CHAP. 위험: 자격 증명 도난. 관리:
pppd,pon/poff. - STP/RSTP/MSTP: 루프 차단, RSTP는 수렴 속도 향상. 공격: Root Bridge Hijacking, BPDU Flooding.
- LACP (802.3ad): 링크 집합. 문제: 오구성, Hash Collision.
- LLDP/CDP: 이웃 발견, 위험 정보 공개.
lldpctl,show cdp neighbors. - PPPoE: WAN (DSL, FTTx)을 위한 PPP over Ethernet. 취약점: 세션 하이재킹.
네트워크 계층 프로토콜 및 라우팅
네트워크 계층은 인터넷워크 라우팅을 처리합니다. IPv4/IPv6: 32/128비트 주소, IPv6의 SLAAC. 공격: IP Spoofing, NDP Spoofing. 진단: ping, traceroute, ip route.
NAT/PAT는 단일 공인 IP를 통해 아웃바운드 트래픽을 가능하게 하며, 엔드투엔드 연결성을 깨뜨립니다. ICMP는 진단(ping, traceroute)을 위해 사용되며, Flood 및 Tunneling에 취약합니다.
라우팅:
- BGP (L7, TCP/179): AS 간, 속성 기반 정책. 위험: Hijacking, Route Leaks.
show ip bgp,bird. - RIP (L7, UDP/520): 홉 수에 의한 IGP.
show ip rip,frr. - OSPF (L3, protocol 89): Dijkstra의 SPF 알고리즘.
show ip ospf. - IPsec: 전송/터널 모드의 AH/ESP.
strongswan.
전송 계층 이상
TCP (L4): 3-way 핸드셰이크, 흐름 제어. 취약점: SYN Flood, Hijacking. netstat, ss.
UDP (L4): 연결 없음, 속도를 위해. 공격: Flood, Amplification. nc -u, iperf3.
QUIC (L4/L7, UDP 위): 0-RTT, 통합 TLS. curl --http3.
응용 계층:
- HTTP/HTTPS (80/443): GET/POST 메서드. 위험: XSS, CSRF.
- DNS (53 UDP/TCP): 512바이트 초과 존은 TCP.
dig,nslookup. - DHCP (67/68): DORA 프로세스.
dhclient. - SSH (22): 키, 지문.
ssh,scp. - FTP/SFTP (20/21, 22): FTP는 평문.
- SMTP/IMAP/POP3: 25/465/587, 143/993, 110/995.
- SNMP (161/162 UDP): v3이 안전.
snmpwalk. - NTP (123 UDP): Amplification.
주요 요점
- OSI는 이론을 위해 7계층, TCP/IP는 실무를 위해 4계층; 프로토콜은 이에 맞게 매핑됩니다.
- 데이터 링크 계층: MAC과 프레임 중심: Ethernet, Wi-Fi, VLAN, ARP.
- 네트워크 계층: IP 주소 지정, 라우팅 (BGP, OSPF), 보안 (IPsec).
- 전송 계층: 신뢰성을 위한 TCP, 속도를 위한 UDP/QUIC.
- 응용 계층: HTTP, DNS, SSH — 암호화와 인증 강조.
— Editorial Team
아직 댓글이 없습니다.