³×Æ®¿÷ ¸ÁºÐ¸® °ü·Ã Áú¹®

   Á¶È¸ 5126   Ãßõ 0    

 현재 회사에 아래 그림과 같이 네트웍을 사용 하고 있습니다.




2개의 WAN 한 스위치로 들어가서, WAN1은 업무용 인터넷으로 사용하고, WAN2는 손님 또는 사내 일반 직원들이 와이파이로 인터넷을 사용 합니다.

질문!!
사내 와이파이가 바로 라우터2번으로 접속해서 인터넷을 사용하게 되어 있는 상황에서,Wifi AP 끼리는 통신이 되지 않아도 됩니다.
Wifi로 인터넷을 잡은 사람들이 사내업무용 PC에 접속하거나 사내 서버에 접속할수 있을까요??

와이파이로 접속하면, 일반적인 방법으로는 사내 서버에는 접속이 안되는데.. 혹시나 보안상 취약점이 있는지 궁금합니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
     
VLAN ¼³Á¤¾øÀÌ µ¿ÀÏ VLAN ȯ°æ¿¡¼­ »ç¿ëÇÏ°í ÀÖ½À´Ï´Ù.
               
VLANÀÌ ¾ø´Â »óÅ¿¡¼­ °ÔÀÌÆ®¿þÀ̸¸ 2¹ø ¶ó¿ìÅ͸¦ Àâ¾ÆÁִϱñ WAN2·Î Æ®·¡ÇÈÀÌ ³ª°©´Ï´Ù.
¿ÍÀÌÆÄÀÌ·Î ÀâÀº ³ëÆ®ºÏ¿¡¼­´Â ¿ÜºÎ¾ÆÀÌÇÇ°¡ 2¹ø ¶ó¿ìÅÍ·Î Á¤»óÀûÀ¸·Î ÀâÈü´Ï´Ù.
ÀÏ¹Ý »ç³» ¾÷¹«¿ë PC¿¡¼­´Â WAN1¿¡¼­ ³ª°¡´Â ¾ÆÀÌÇÇ°¡ ³ª¿É´Ï´Ù.
                         
³× ¸Â½À´Ï´Ù.
¿ÍÀÌÆÄÀÌAPÀÇ °ÔÀÌÆ®¿þÀ̸¦ ¶ó¿ìÅÍ2·Î °¡µµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â »óȲ¿¡¼­.. ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇÑ »ç¶÷µéÀÌ »ç³» ¾÷¹«¿ë PC¿¡ Á¢¼Ó°¡´ÉÇÑÁö ±Ã±ÝÇϳ׿ä.
                    
Á¶±Ý ¾ÈÁ¤ÀÌ µÇ³×¿ä. Ȥ½Ã ¿ÍÀÌÆÄÀÌ·Î Á¢¼ÓÇؼ­ »ç³»¸ÁÀ» º¼±îºÁ °ÆÁ¤À» Çß¾ú´Âµ¥ °ÆÁ¤¾ÈÇصµ µÉµí ÇÕ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
ȸ¿øK 2018-06
º¸¾È»óÀÇ ¹®Á¦°¡ ÀÖÀ» ¼ö ÀÖÀ¸¹Ç·Î (client ip º¯°æ µî)
½ºÀ§Ä¡¸¦ 2°³·Î ±¸¼ºÇϰųª
vlanÀ¸·Î °¡»ó¸ÁÀ» ±¸¼ºÇÏ´Â °ÍÀÌ ÁÁÀ» °Í °°½À´Ï´Ù.
     
±×¸²À» Á» °£´ÜÇÏ°Ô ±×·Á³õ¾Ò´Âµ¥...
½ÇÁ¦·Î´Â Router 2¿¡ Á¢¼ÓÇÏ´Â ¿ÍÀÌÆÄÀÌ °øÀ¯±â°¡ 6°³Âë ÀÖ½À´Ï´Ù. ±â¼÷»ç¿¡¼­µµ »ç¿ëÇÏ°í ÀÖ°í¿ä.
±×¸®°í »ç¹«½Ç Ãþ¼öµµ ¿©·¯±º´ë·Î ÂÉ°³Á®¼­ Àִµ¥.. Ãþ¸¶´Ù °¡´Â¼±ÀÌ 1°³»ÓÀÌ¶ó¼­ VLAN ¼³Á¤ÇÒ·Á°í Çϴϱñ.. Uplink°¡ µû·Î °¡¾ß Çϴ°Š°°Àºµ¥.. ±×·²»çÁ¤ÀÌ ¾ÈµÇ´õ±º¿ä. ±×·¡¼­ °ÔÀÌÆ®¿þÀ̸¸ ´Ù¸£°ÔÇؼ­ »ç¿ëÇÒ·Á°í ÇÏ°í ÀÖ½À´Ï´Ù.
±¸±¼ 2018-06
¶ó¿ìÅÍ¿¡¼­ 2°³ IP´ë¿ª¿¡ ´ëÇØ ¶ó¿ìÆà 󸮸¦ ¾ÈÇϸé L3¿¡¼­´Â ¹®Á¦ ¾øÀ» °Å °°Àºµ¥..DHCP¸¦ 1¹ø ¶ó¿ìÅÍ¿¡¼­ ¹Þ°Ô µÇÀִ°ź¸¸é ¶ó¿ìÆà 󸮵µ µÇ¾î ÀÖ³ªº¸³×¿ä..
±×·³ µÎ ±¸°£ »çÀ̸¦ ¿Ô´Ù°¬´Ù ÇÒ ¼ö ÀÖÀ»°Å°í¿ä..
±×¸®°í, ¸ðµç Àåºñ°¡ µ¿ÀÏÇÑ L2½ºÀ§Ä¡¿¡ ¹°·ÁÀ־..
¾ÇÀÇÀûÀ¸·Î IP½ºÇªÇÎÀ» ÀÏÀ¸Å°¸é ¸ðµç Æ®·¡ÇÈÀÌ ÇØ´ç PC¸¦ °ÅÃļ­ ³ª°¡°Ôµµ ÇÒ ¼ö ÀÖÀ» °Å °°³×¿ä..
     
¾Æ ±×¸²ÀÌ Á¶±Ý À߸øµÇ¾îÀ־ ¼öÁ¤Çß½À´Ï´Ù.
1¹ø ¶ó¿ìÅÍ¿¡¼­ DHCPÀâ´Â°Ô ¾Æ´Ï¶ó ¿ÍÀÌÆÄÀÌ °øÀ¯±â¿¡¼­ DHCP¸¦ ÇÏ°Ô µË´Ï´Ù. Çì°¥¸°°Å °°¾Æ¼­ ¹«¼±°øÀ¯±â¿¡¼­ DHCP¸¦ 4.1ºÎÅÍ Çϴ°ÍÀ¸·Î ¼öÁ¤Çß½À´Ï´Ù.
µ¿ÀÏÇÑ L2¿¡ ÀâÇôÀֱ⶧¹®¿¡.. IP ½ºÇªÇÎÀ» °ÆÁ¤Çϱâ´Â Çϴµ¥... ±×·¸°ÔµÇ¸é °øÀ¯±â°¡ »»´Â°Å ¸»°í´Â ¹®Á¦¾øÁö ¾ÊÀ»±î¿ä???
»ç½Ç ¿ÍÀÌÆÄÀÌ °øÀ¯±â´Â »»¾îµµ ¾÷¹«¸Á¿¡¸¸ ¹®Á¦°¡ ¾ÈµÇ¸é ±¦Âù½À´Ï´Ù.
          
ȸ¿øK 2018-06
º¸¾È»ç°í ÅÍÁ³À»¶§ µ¶¹ÚÀÔ´Ï´Ù.
±×·¸±â ¶§¹®¿¡ vlan ±¸¼ºÀ» ÇÏ°í, dmzµµ ¸¸µå½Ã±¸¿ä.
vlanÀº uplink°¡ µû·Î °¡Áö ¾Ê¾Æµµ µË´Ï´Ù.
               
¾Æ ±×·¸±º¿ä.. VLAN °øºÎ¸¦ Á» ÇغÁ¾ß °Ù½À´Ï´Ù.
Àü¿¡ ÀÖ´øµ¥¼­ ³×Æ®À¨¾÷ü¿¡¼­ VLANÀ» ¼¼ÆÃÀ» ÇØÁÖ°í °¡¼­.. ½Å°æ¾È›§´Âµ¥..
Áö±ÝÀº Á¦°¡ ³×Æ®¿÷±¸ÃàÀ» È¥ÀÚ¼­ ÇÏ´Ùº¸´Ï.. »ç½Ç ÇÒÁÙÀ» ¸ô¶ó¼­ VLANº°·Î ¾÷¸µÅ©°¡ µû·Î °¡¾ß ÇÏ´ÂÁÙ ¾Ë¾Ò½À´Ï´Ù.
                    
ȸ¿øK 2018-06
¹öÇÁ ¿£Áö´Ï¾î´ÔÀÇ Àåºñ¸¦ ±¸¸Å+¼³Á¤ÀÇ·Ú¸¦ ÇϽðųª
ÇöÀç Àåºñ¿¡ À¯·á vlan ¼³Á¤À» ÀÇ·Ú ÇϽô °ÍÀÌ ¸¶À½ ÆíÇÕ´Ï´Ù.

°øºÎÇؼ­ Çϱ⿡´Â ¸Ó¸®°¡ ¸¹ÀÌ ¾ÆÇÅ´Ï´Ù.
¹Ú¹®Çü 2018-06
ÀßÀº ¸ð¸£Áö¸¸

VLAN : ¹öÃß¾ó·£

¸Þ´ÏÁö¸ÕÆ® µÇ´Â Çãºê¿¡¼­ ¸î¸îÀÇ Æ÷Æ®¸¦ ³í¸®ÀûÀ¸·Î ºÐ¸®ÇÏ¿© ÇϳªÀÇ ¹°¸®ÀûÀÎ ÇãºêÁö¸¸ ¿©·¯°³ÀÇ ³í¸®Àû Çãºê°¡ µÇ°Ô ÇÏ´Â °Í


QnA
Á¦¸ñPage 3021/5709
2015-12   1681120   ¹é¸Þ°¡
2014-05   5146564   Á¤ÀºÁØ1
2016-10   5128   ±è¹ÎöGC
2016-12   5128   ¼ÛÁøÈ«
2007-03   5128   À̸íÈÆ
2013-09   5128   ¾Ç¶¥
2014-05   5128   ¿£ºñ
2016-02   5128   ½ÅÀº¿Ö
2008-01   5128   ³²¼º·æ
2018-09   5128   ¾ËÆÄ°í
2015-06   5128   ±èÁØÀ¯
2012-06   5128   ¿µ¿øÇÑÇõ½Å
2008-08   5128   À̽±Ô
2017-07   5128   dragoune
2006-12   5128   ±è¿µ¼®
2020-01   5128   ÇÏ´ÃÇÏ´Ã
2007-01   5128   ±èÃá½Ä
2007-01   5128   ÇѼºÈ®
2016-12   5128   AplPEC
2006-04   5128   ÁÖÇüÁø
2007-01   5128   ¹ÚÀç¼®
2013-02   5128   ÇÏ¿ìµðÀÚÀÎ