³×Æ®¿÷ ¸ÁºÐ¸® °ü·Ã Áú¹®

   Á¶È¸ 5196   Ãßõ 0    

 현재 회사에 아래 그림과 같이 네트웍을 사용 하고 있습니다.




2개의 WAN 한 스위치로 들어가서, WAN1은 업무용 인터넷으로 사용하고, WAN2는 손님 또는 사내 일반 직원들이 와이파이로 인터넷을 사용 합니다.

질문!!
사내 와이파이가 바로 라우터2번으로 접속해서 인터넷을 사용하게 되어 있는 상황에서,Wifi AP 끼리는 통신이 되지 않아도 됩니다.
Wifi로 인터넷을 잡은 사람들이 사내업무용 PC에 접속하거나 사내 서버에 접속할수 있을까요??

와이파이로 접속하면, 일반적인 방법으로는 사내 서버에는 접속이 안되는데.. 혹시나 보안상 취약점이 있는지 궁금합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
     
VLAN ¼³Á¤¾øÀÌ µ¿ÀÏ VLAN ȯ°æ¿¡¼­ »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.
               
VLANÀÌ ¾ø´Â »óÅ¿¡¼­ °ÔÀÌÆ®¿þÀ̸¸ 2¹ø ¶ó¿ìÅ͸¦ Àâ¾ÆÁִϱñ WAN2·Î Æ®·¡ÇÈÀÌ ³ª°©´Ï´Ù.
¿ÍÀÌÆÄÀÌ·Î ÀâÀº ³ëÆ®ºÏ¿¡¼­´Â ¿ÜºÎ¾ÆÀÌÇÇ°¡ 2¹ø ¶ó¿ìÅÍ·Î Á¤»óÀûÀ¸·Î ÀâÈü´Ï´Ù.
ÀÏ¹Ý »ç³» ¾÷¹«¿ë PC¿¡¼­´Â WAN1¿¡¼­ ³ª°¡´Â ¾ÆÀÌÇÇ°¡ ³ª¿É´Ï´Ù.
                         
³× ¸Â½À´Ï´Ù.
¿ÍÀÌÆÄÀÌAPÀÇ °ÔÀÌÆ®¿þÀ̸¦ ¶ó¿ìÅÍ2·Î °¡µµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â »óȲ¿¡¼­.. ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇÑ »ç¶÷µéÀÌ »ç³» ¾÷¹«¿ë PC¿¡ Á¢¼Ó°¡´ÉÇÑÁö ±Ã±ÝÇϳ׿ä.
                    
Á¶±Ý ¾ÈÁ¤ÀÌ µÇ³×¿ä. Ȥ½Ã ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇؼ­ »ç³»¸ÁÀ» º¼±îºÁ °ÆÁ¤À» Çß¾ú´Âµ¥ °ÆÁ¤¾ÈÇصµ µÉµí ÇÕ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
ȸ¿øK 2018-06
º¸¾È»óÀÇ ¹®Á¦°¡ ÀÖÀ» ¼ö ÀÖÀ¸¹Ç·Î (client ip º¯°æ µî)
½ºÀ§Ä¡¸¦ 2°³·Î ±¸¼ºÇϰųª
vlanÀ¸·Î °¡»ó¸ÁÀ» ±¸¼ºÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°½À´Ï´Ù.
     
±×¸²À» Á» °£´ÜÇÏ°Ô ±×·Á³õ¾Ò´Âµ¥...
½ÇÁ¦·Î´Â Router 2¿¡ Á¢¼ÓÇÏ´Â ¿ÍÀÌÆÄÀÌ °øÀ¯±â°¡ 6°³Âë ÀÖ½À´Ï´Ù. ±â¼÷»ç¿¡¼­µµ »ç¿ëÇÏ°í ÀÖ°í¿ä.
±×¸®°í »ç¹«½Ç Ãþ¼öµµ ¿©·¯±º´ë·Î ÂÉ°³Á®¼­ Àִµ¥.. Ãþ¸¶´Ù °¡´Â¼±ÀÌ 1°³»ÓÀÌ¶ó¼­ VLAN ¼³Á¤ÇÒ·Á°í Çϴϱñ.. Uplink°¡ µû·Î °¡¾ß Çϴ°Š°°Àºµ¥.. ±×·²»çÁ¤ÀÌ ¾ÈµÇ´õ±º¿ä. ±×·¡¼­ °ÔÀÌÆ®¿þÀ̸¸ ´Ù¸£°ÔÇؼ­ »ç¿ëÇÒ·Á°í ÇÏ°í ÀÖ½À´Ï´Ù.
±¸±¼ 2018-06
¶ó¿ìÅÍ¿¡¼­ 2°³ IP´ë¿ª¿¡ ´ëÇØ ¶ó¿ìÆà 󸮸¦ ¾ÈÇϸé L3¿¡¼­´Â ¹®Á¦ ¾øÀ» °Å °°Àºµ¥..DHCP¸¦ 1¹ø ¶ó¿ìÅÍ¿¡¼­ ¹Þ°Ô µÇÀִ°ź¸¸é ¶ó¿ìÆà 󸮵µ µÇ¾î ÀÖ³ªº¸³×¿ä..
±×·³ µÎ ±¸°£ »çÀ̸¦ ¿Ô´Ù°¬´Ù ÇÒ ¼ö ÀÖÀ»°Å°í¿ä..
±×¸®°í, ¸ðµç Àåºñ°¡ µ¿ÀÏÇÑ L2½ºÀ§Ä¡¿¡ ¹°·ÁÀ־..
¾ÇÀÇÀûÀ¸·Î IP½ºÇªÇÎÀ» ÀÏÀ¸Å°¸é ¸ðµç Æ®·¡ÇÈÀÌ ÇØ´ç PC¸¦ °ÅÃļ­ ³ª°¡°Ôµµ ÇÒ ¼ö ÀÖÀ» °Å °°³×¿ä..
     
¾Æ ±×¸²ÀÌ Á¶±Ý À߸øµÇ¾îÀ־ ¼öÁ¤Çß½À´Ï´Ù.
1¹ø ¶ó¿ìÅÍ¿¡¼­ DHCPÀâ´Â°Ô ¾Æ´Ï¶ó ¿ÍÀÌÆÄÀÌ °øÀ¯±â¿¡¼­ DHCP¸¦ ÇÏ°Ô µË´Ï´Ù. Çì°¥¸°°Å °°¾Æ¼­ ¹«¼±°øÀ¯±â¿¡¼­ DHCP¸¦ 4.1ºÎÅÍ Çϴ°ÍÀ¸·Î ¼öÁ¤Çß½À´Ï´Ù.
µ¿ÀÏÇÑ L2¿¡ ÀâÇôÀֱ⶧¹®¿¡.. IP ½ºÇªÇÎÀ» °ÆÁ¤Çϱâ´Â Çϴµ¥... ±×·¸°ÔµÇ¸é °øÀ¯±â°¡ »»´Â°Å ¸»°í´Â ¹®Á¦¾øÁö ¾ÊÀ»±î¿ä???
»ç½Ç ¿ÍÀÌÆÄÀÌ °øÀ¯±â´Â »»¾îµµ ¾÷¹«¸Á¿¡¸¸ ¹®Á¦°¡ ¾ÈµÇ¸é ±¦Âù½À´Ï´Ù.
          
ȸ¿øK 2018-06
º¸¾È»ç°í ÅÍÁ³À»¶§ µ¶¹ÚÀÔ´Ï´Ù.
±×·¸±â ¶§¹®¿¡ vlan ±¸¼ºÀ» ÇÏ°í, dmzµµ ¸¸µå½Ã±¸¿ä.
vlanÀº uplink°¡ µû·Î °¡Áö ¾Ê¾Æµµ µË´Ï´Ù.
               
¾Æ ±×·¸±º¿ä.. VLAN °øºÎ¸¦ Á» ÇغÁ¾ß °Ù½À´Ï´Ù.
Àü¿¡ ÀÖ´øµ¥¼­ ³×Æ®À¨¾÷ü¿¡¼­ VLANÀ» ¼¼ÆÃÀ» ÇØÁÖ°í °¡¼­.. ½Å°æ¾È›§´Âµ¥..
Áö±ÝÀº Á¦°¡ ³×Æ®¿÷±¸ÃàÀ» È¥ÀÚ¼­ ÇÏ´Ùº¸´Ï.. »ç½Ç ÇÒÁÙÀ» ¸ô¶ó¼­ VLANº°·Î ¾÷¸µÅ©°¡ µû·Î °¡¾ß ÇÏ´ÂÁÙ ¾Ë¾Ò½À´Ï´Ù.
                    
ȸ¿øK 2018-06
¹öÇÁ ¿£Áö´Ï¾î´ÔÀÇ Àåºñ¸¦ ±¸¸Å+¼³Á¤ÀÇ·Ú¸¦ ÇϽðųª
ÇöÀç Àåºñ¿¡ À¯·á vlan ¼³Á¤À» ÀÇ·Ú ÇϽô °ÍÀÌ ¸¶À½ ÆíÇÕ´Ï´Ù.

°øºÎÇؼ­ Çϱ⿡´Â ¸Ó¸®°¡ ¸¹ÀÌ ¾ÆÇÅ´Ï´Ù.
¹Ú¹®Çü 2018-06
ÀßÀº ¸ð¸£Áö¸¸

VLAN : ¹öÃß¾ó·£

¸Þ´ÏÁö¸ÕÆ® µÇ´Â Çãºê¿¡¼­ ¸î¸îÀÇ Æ÷Æ®¸¦ ³í¸®ÀûÀ¸·Î ºÐ¸®ÇÏ¿© ÇϳªÀÇ ¹°¸®ÀûÀÎ ÇãºêÁö¸¸ ¿©·¯°³ÀÇ ³í¸®Àû Çãºê°¡ µÇ°Ô ÇÏ´Â °Í


QnA
Á¦¸ñPage 2648/5709
2015-12   1681986   ¹é¸Þ°¡
2014-05   5147378   Á¤ÀºÁØ1
2012-09   5161   ¿Õ¿ëÇÊ
2022-10   5161   ¹Ú¹®Çü
2021-11   5161   RedJacob
2013-11   5161   Àλý¿©Àü
2006-03   5161   °û¼±È£
2007-06   5161   ±èÃæȯ
2006-05   5161   ±è°æ¶ô
2014-09   5161   Å×µ¹¾ÆÀÌ
2013-04   5161   ÀÌÁöÆ÷Åä
2017-12   5161   TRUE
2007-11   5161   ±èÁ¤ÈÆ
2020-10   5161   ¹«¾Æ
2006-01   5161   Á¤¸¢
2021-03   5161   carcryze
2012-02   5161   ¹Ì¼ÒÂï»ç
2007-02   5161   ±è¿µ¼ö
2018-11   5161   ¾Æ¸§µå¸®¼Ò¡¦
2018-05   5161   Noname1
2007-02   5161   ÃÖÀçÇõ
2006-05   5161   °íÀ±Ã¶