Network 8. Port Security
네트워크 상에서 공격자가 서버를 공격하는 걸 막기 위해선 서버의 보안도 신경써야 하지만 그 이전에 네트워크 단위, 즉 접근 전에 접근통제를 할 수 있다. 먼저 아래의 토폴로지를 라우팅 프로토콜까지 구성해보자 [Port Security] 스위치에 저장되는 Mac-Address-Table에 개수 또는 mac주소에 제한을 둬 초과할 시에 접속을 통제할 수 있는 기능이다. 첫번째 네트워크의 6,7,8 PC를 이용할 것인데 HUB가 꽂혀 있는 이유는 아무래도 MAC으로 통제하다 보니 스위치가 꽂히면 스위치의 MAC주소도 읽기때문에 원하는 개수에서 n+1이 되기 때문이다 (HUB는 mac주소가 없다) 이제 스위치를 확인해보자 연결하고 통신을 시도하고 난 뒤 확인해보면 mac주소 테이블이 등록된 것을 볼 수 있다. ..
2024.02.13