³×Æ®¿÷ ¸ÁºÐ¸® °ü·Ã Áú¹®

   Á¶È¸ 4969   Ãßõ 0    

 현재 회사에 아래 그림과 같이 네트웍을 사용 하고 있습니다.




2개의 WAN 한 스위치로 들어가서, WAN1은 업무용 인터넷으로 사용하고, WAN2는 손님 또는 사내 일반 직원들이 와이파이로 인터넷을 사용 합니다.

질문!!
사내 와이파이가 바로 라우터2번으로 접속해서 인터넷을 사용하게 되어 있는 상황에서,Wifi AP 끼리는 통신이 되지 않아도 됩니다.
Wifi로 인터넷을 잡은 사람들이 사내업무용 PC에 접속하거나 사내 서버에 접속할수 있을까요??

와이파이로 접속하면, 일반적인 방법으로는 사내 서버에는 접속이 안되는데.. 혹시나 보안상 취약점이 있는지 궁금합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
     
VLAN ¼³Á¤¾øÀÌ µ¿ÀÏ VLAN ȯ°æ¿¡¼­ »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.
               
VLANÀÌ ¾ø´Â »óÅ¿¡¼­ °ÔÀÌÆ®¿þÀ̸¸ 2¹ø ¶ó¿ìÅ͸¦ Àâ¾ÆÁִϱñ WAN2·Î Æ®·¡ÇÈÀÌ ³ª°©´Ï´Ù.
¿ÍÀÌÆÄÀÌ·Î ÀâÀº ³ëÆ®ºÏ¿¡¼­´Â ¿ÜºÎ¾ÆÀÌÇÇ°¡ 2¹ø ¶ó¿ìÅÍ·Î Á¤»óÀûÀ¸·Î ÀâÈü´Ï´Ù.
ÀÏ¹Ý »ç³» ¾÷¹«¿ë PC¿¡¼­´Â WAN1¿¡¼­ ³ª°¡´Â ¾ÆÀÌÇÇ°¡ ³ª¿É´Ï´Ù.
                         
³× ¸Â½À´Ï´Ù.
¿ÍÀÌÆÄÀÌAPÀÇ °ÔÀÌÆ®¿þÀ̸¦ ¶ó¿ìÅÍ2·Î °¡µµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â »óȲ¿¡¼­.. ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇÑ »ç¶÷µéÀÌ »ç³» ¾÷¹«¿ë PC¿¡ Á¢¼Ó°¡´ÉÇÑÁö ±Ã±ÝÇϳ׿ä.
                    
Á¶±Ý ¾ÈÁ¤ÀÌ µÇ³×¿ä. Ȥ½Ã ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇؼ­ »ç³»¸ÁÀ» º¼±îºÁ °ÆÁ¤À» Çß¾ú´Âµ¥ °ÆÁ¤¾ÈÇصµ µÉµí ÇÕ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
ȸ¿øK 2018-06
º¸¾È»óÀÇ ¹®Á¦°¡ ÀÖÀ» ¼ö ÀÖÀ¸¹Ç·Î (client ip º¯°æ µî)
½ºÀ§Ä¡¸¦ 2°³·Î ±¸¼ºÇϰųª
vlanÀ¸·Î °¡»ó¸ÁÀ» ±¸¼ºÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°½À´Ï´Ù.
     
±×¸²À» Á» °£´ÜÇÏ°Ô ±×·Á³õ¾Ò´Âµ¥...
½ÇÁ¦·Î´Â Router 2¿¡ Á¢¼ÓÇÏ´Â ¿ÍÀÌÆÄÀÌ °øÀ¯±â°¡ 6°³Âë ÀÖ½À´Ï´Ù. ±â¼÷»ç¿¡¼­µµ »ç¿ëÇÏ°í ÀÖ°í¿ä.
±×¸®°í »ç¹«½Ç Ãþ¼öµµ ¿©·¯±º´ë·Î ÂÉ°³Á®¼­ Àִµ¥.. Ãþ¸¶´Ù °¡´Â¼±ÀÌ 1°³»ÓÀÌ¶ó¼­ VLAN ¼³Á¤ÇÒ·Á°í Çϴϱñ.. Uplink°¡ µû·Î °¡¾ß Çϴ°Š°°Àºµ¥.. ±×·²»çÁ¤ÀÌ ¾ÈµÇ´õ±º¿ä. ±×·¡¼­ °ÔÀÌÆ®¿þÀ̸¸ ´Ù¸£°ÔÇؼ­ »ç¿ëÇÒ·Á°í ÇÏ°í ÀÖ½À´Ï´Ù.
±¸±¼ 2018-06
¶ó¿ìÅÍ¿¡¼­ 2°³ IP´ë¿ª¿¡ ´ëÇØ ¶ó¿ìÆà 󸮸¦ ¾ÈÇϸé L3¿¡¼­´Â ¹®Á¦ ¾øÀ» °Å °°Àºµ¥..DHCP¸¦ 1¹ø ¶ó¿ìÅÍ¿¡¼­ ¹Þ°Ô µÇÀִ°ź¸¸é ¶ó¿ìÆà 󸮵µ µÇ¾î ÀÖ³ªº¸³×¿ä..
±×·³ µÎ ±¸°£ »çÀ̸¦ ¿Ô´Ù°¬´Ù ÇÒ ¼ö ÀÖÀ»°Å°í¿ä..
±×¸®°í, ¸ðµç Àåºñ°¡ µ¿ÀÏÇÑ L2½ºÀ§Ä¡¿¡ ¹°·ÁÀ־..
¾ÇÀÇÀûÀ¸·Î IP½ºÇªÇÎÀ» ÀÏÀ¸Å°¸é ¸ðµç Æ®·¡ÇÈÀÌ ÇØ´ç PC¸¦ °ÅÃļ­ ³ª°¡°Ôµµ ÇÒ ¼ö ÀÖÀ» °Å °°³×¿ä..
     
¾Æ ±×¸²ÀÌ Á¶±Ý À߸øµÇ¾îÀ־ ¼öÁ¤Çß½À´Ï´Ù.
1¹ø ¶ó¿ìÅÍ¿¡¼­ DHCPÀâ´Â°Ô ¾Æ´Ï¶ó ¿ÍÀÌÆÄÀÌ °øÀ¯±â¿¡¼­ DHCP¸¦ ÇÏ°Ô µË´Ï´Ù. Çì°¥¸°°Å °°¾Æ¼­ ¹«¼±°øÀ¯±â¿¡¼­ DHCP¸¦ 4.1ºÎÅÍ Çϴ°ÍÀ¸·Î ¼öÁ¤Çß½À´Ï´Ù.
µ¿ÀÏÇÑ L2¿¡ ÀâÇôÀֱ⶧¹®¿¡.. IP ½ºÇªÇÎÀ» °ÆÁ¤Çϱâ´Â Çϴµ¥... ±×·¸°ÔµÇ¸é °øÀ¯±â°¡ »»´Â°Å ¸»°í´Â ¹®Á¦¾øÁö ¾ÊÀ»±î¿ä???
»ç½Ç ¿ÍÀÌÆÄÀÌ °øÀ¯±â´Â »»¾îµµ ¾÷¹«¸Á¿¡¸¸ ¹®Á¦°¡ ¾ÈµÇ¸é ±¦Âù½À´Ï´Ù.
          
ȸ¿øK 2018-06
º¸¾È»ç°í ÅÍÁ³À»¶§ µ¶¹ÚÀÔ´Ï´Ù.
±×·¸±â ¶§¹®¿¡ vlan ±¸¼ºÀ» ÇÏ°í, dmzµµ ¸¸µå½Ã±¸¿ä.
vlanÀº uplink°¡ µû·Î °¡Áö ¾Ê¾Æµµ µË´Ï´Ù.
               
¾Æ ±×·¸±º¿ä.. VLAN °øºÎ¸¦ Á» ÇغÁ¾ß °Ù½À´Ï´Ù.
Àü¿¡ ÀÖ´øµ¥¼­ ³×Æ®À¨¾÷ü¿¡¼­ VLANÀ» ¼¼ÆÃÀ» ÇØÁÖ°í °¡¼­.. ½Å°æ¾È›§´Âµ¥..
Áö±ÝÀº Á¦°¡ ³×Æ®¿÷±¸ÃàÀ» È¥ÀÚ¼­ ÇÏ´Ùº¸´Ï.. »ç½Ç ÇÒÁÙÀ» ¸ô¶ó¼­ VLANº°·Î ¾÷¸µÅ©°¡ µû·Î °¡¾ß ÇÏ´ÂÁÙ ¾Ë¾Ò½À´Ï´Ù.
                    
ȸ¿øK 2018-06
¹öÇÁ ¿£Áö´Ï¾î´ÔÀÇ Àåºñ¸¦ ±¸¸Å+¼³Á¤ÀÇ·Ú¸¦ ÇϽðųª
ÇöÀç Àåºñ¿¡ À¯·á vlan ¼³Á¤À» ÀÇ·Ú ÇϽô °ÍÀÌ ¸¶À½ ÆíÇÕ´Ï´Ù.

°øºÎÇؼ­ Çϱ⿡´Â ¸Ó¸®°¡ ¸¹ÀÌ ¾ÆÇÅ´Ï´Ù.
¹Ú¹®Çü 2018-06
ÀßÀº ¸ð¸£Áö¸¸

VLAN : ¹öÃß¾ó·£

¸Þ´ÏÁö¸ÕÆ® µÇ´Â Çãºê¿¡¼­ ¸î¸îÀÇ Æ÷Æ®¸¦ ³í¸®ÀûÀ¸·Î ºÐ¸®ÇÏ¿© ÇϳªÀÇ ¹°¸®ÀûÀÎ ÇãºêÁö¸¸ ¿©·¯°³ÀÇ ³í¸®Àû Çãºê°¡ µÇ°Ô ÇÏ´Â °Í


QnA
Á¦¸ñPage 2759/5687
2015-12   1527271   ¹é¸Þ°¡
2014-05   4991286   Á¤ÀºÁØ1
2007-09   4968   Á¤ÁÖȯ
2013-12   4968   2cÀå±Ô½Ä
2015-03   4968   ĸƾ¾Æ¸Þ¸®Ä«³ë
2016-04   4968   izegtob
2016-10   4968   º°À̹ÀÜ
2013-02   4968   EYESSHOT
2020-04   4968   ĵÀ§µå
2015-01   4968   monan
2012-03   4968   ±è°Ç¿ì
2015-08   4968   Àü¼³¼ÓÀǹ̡¦
2007-04   4968   ÀÌÀ±
2016-02   4969   ÀÌÀ±ÁÖ
2012-07   4969   ½Ì¾î¼Û¶óÀÌÅÍ
2016-12   4969   noct
2018-06   4969   pisaro1
2008-08   4969   ÀÓ½ÃÇö
2006-02   4969   ±è¿µ±â
2009-01   4969   ÀÌ°ü¿­
2016-11   4969   ÆÐŶ½ºÆ®¸²
2015-08   4969   ¹Ì¼ö¸Ç