현재 회사에 아래 그림과 같이 네트웍을 사용 하고 있습니다.
2개의 WAN 한 스위치로 들어가서, WAN1은 업무용 인터넷으로 사용하고, WAN2는 손님 또는 사내 일반 직원들이 와이파이로 인터넷을 사용 합니다.
질문!!
사내 와이파이가 바로 라우터2번으로 접속해서 인터넷을 사용하게 되어 있는 상황에서,Wifi AP 끼리는 통신이 되지 않아도 됩니다.
Wifi로 인터넷을 잡은 사람들이 사내업무용 PC에 접속하거나 사내 서버에 접속할수 있을까요??
와이파이로 접속하면, 일반적인 방법으로는 사내 서버에는 접속이 안되는데.. 혹시나 보안상 취약점이 있는지 궁금합니다.
¿ÍÀÌÆÄÀÌ·Î ÀâÀº ³ëÆ®ºÏ¿¡¼´Â ¿ÜºÎ¾ÆÀÌÇÇ°¡ 2¹ø ¶ó¿ìÅÍ·Î Á¤»óÀûÀ¸·Î ÀâÈü´Ï´Ù.
ÀÏ¹Ý »ç³» ¾÷¹«¿ë PC¿¡¼´Â WAN1¿¡¼ ³ª°¡´Â ¾ÆÀÌÇÇ°¡ ³ª¿É´Ï´Ù.
¿ÍÀÌÆÄÀÌAPÀÇ °ÔÀÌÆ®¿þÀ̸¦ ¶ó¿ìÅÍ2·Î °¡µµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â »óȲ¿¡¼.. ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇÑ »ç¶÷µéÀÌ »ç³» ¾÷¹«¿ë PC¿¡ Á¢¼Ó°¡´ÉÇÑÁö ±Ã±ÝÇϳ׿ä.
°¨»çÇÕ´Ï´Ù.
½ºÀ§Ä¡¸¦ 2°³·Î ±¸¼ºÇϰųª
vlanÀ¸·Î °¡»ó¸ÁÀ» ±¸¼ºÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°½À´Ï´Ù.
½ÇÁ¦·Î´Â Router 2¿¡ Á¢¼ÓÇÏ´Â ¿ÍÀÌÆÄÀÌ °øÀ¯±â°¡ 6°³Âë ÀÖ½À´Ï´Ù. ±â¼÷»ç¿¡¼µµ »ç¿ëÇÏ°í ÀÖ°í¿ä.
±×¸®°í »ç¹«½Ç Ãþ¼öµµ ¿©·¯±º´ë·Î ÂÉ°³Á®¼ Àִµ¥.. Ãþ¸¶´Ù °¡´Â¼±ÀÌ 1°³»ÓÀ̶ó¼ VLAN ¼³Á¤ÇÒ·Á°í Çϴϱñ.. Uplink°¡ µû·Î °¡¾ß Çϴ°Š°°Àºµ¥.. ±×·²»çÁ¤ÀÌ ¾ÈµÇ´õ±º¿ä. ±×·¡¼ °ÔÀÌÆ®¿þÀ̸¸ ´Ù¸£°ÔÇؼ »ç¿ëÇÒ·Á°í ÇÏ°í ÀÖ½À´Ï´Ù.
±×·³ µÎ ±¸°£ »çÀ̸¦ ¿Ô´Ù°¬´Ù ÇÒ ¼ö ÀÖÀ»°Å°í¿ä..
±×¸®°í, ¸ðµç Àåºñ°¡ µ¿ÀÏÇÑ L2½ºÀ§Ä¡¿¡ ¹°·ÁÀÖ¾î¼..
¾ÇÀÇÀûÀ¸·Î IP½ºÇªÇÎÀ» ÀÏÀ¸Å°¸é ¸ðµç Æ®·¡ÇÈÀÌ ÇØ´ç PC¸¦ °ÅÃļ ³ª°¡°Ôµµ ÇÒ ¼ö ÀÖÀ» °Å °°³×¿ä..
1¹ø ¶ó¿ìÅÍ¿¡¼ DHCPÀâ´Â°Ô ¾Æ´Ï¶ó ¿ÍÀÌÆÄÀÌ °øÀ¯±â¿¡¼ DHCP¸¦ ÇÏ°Ô µË´Ï´Ù. Çì°¥¸°°Å °°¾Æ¼ ¹«¼±°øÀ¯±â¿¡¼ DHCP¸¦ 4.1ºÎÅÍ Çϴ°ÍÀ¸·Î ¼öÁ¤Çß½À´Ï´Ù.
µ¿ÀÏÇÑ L2¿¡ ÀâÇôÀֱ⶧¹®¿¡.. IP ½ºÇªÇÎÀ» °ÆÁ¤Çϱâ´Â Çϴµ¥... ±×·¸°ÔµÇ¸é °øÀ¯±â°¡ »»´Â°Å ¸»°í´Â ¹®Á¦¾øÁö ¾ÊÀ»±î¿ä???
»ç½Ç ¿ÍÀÌÆÄÀÌ °øÀ¯±â´Â »»¾îµµ ¾÷¹«¸Á¿¡¸¸ ¹®Á¦°¡ ¾ÈµÇ¸é ±¦Âù½À´Ï´Ù.
±×·¸±â ¶§¹®¿¡ vlan ±¸¼ºÀ» ÇÏ°í, dmzµµ ¸¸µå½Ã±¸¿ä.
vlanÀº uplink°¡ µû·Î °¡Áö ¾Ê¾Æµµ µË´Ï´Ù.
Àü¿¡ ÀÖ´øµ¥¼ ³×Æ®À¨¾÷ü¿¡¼ VLANÀ» ¼¼ÆÃÀ» ÇØÁÖ°í °¡¼.. ½Å°æ¾È›§´Âµ¥..
Áö±ÝÀº Á¦°¡ ³×Æ®¿÷±¸ÃàÀ» È¥ÀÚ¼ ÇÏ´Ùº¸´Ï.. »ç½Ç ÇÒÁÙÀ» ¸ô¶ó¼ VLANº°·Î ¾÷¸µÅ©°¡ µû·Î °¡¾ß ÇÏ´ÂÁÙ ¾Ë¾Ò½À´Ï´Ù.
ÇöÀç Àåºñ¿¡ À¯·á vlan ¼³Á¤À» ÀÇ·Ú ÇϽô °ÍÀÌ ¸¶À½ ÆíÇÕ´Ï´Ù.
°øºÎÇؼ Çϱ⿡´Â ¸Ó¸®°¡ ¸¹ÀÌ ¾ÆÇÅ´Ï´Ù.
VLAN : ¹öÃß¾ó·£
¸Þ´ÏÁö¸ÕÆ® µÇ´Â Çãºê¿¡¼ ¸î¸îÀÇ Æ÷Æ®¸¦ ³í¸®ÀûÀ¸·Î ºÐ¸®ÇÏ¿© ÇϳªÀÇ ¹°¸®ÀûÀÎ ÇãºêÁö¸¸ ¿©·¯°³ÀÇ ³í¸®Àû Çãºê°¡ µÇ°Ô ÇÏ´Â °Í