본문 바로가기
Networking

용어설명 - NAT, FWSM, ACL, Spanning-Tree, WAF

by Ncvictory 2015. 1. 13.

NAT

내부 사설IP로 internet과 통신을 위하여 (제품)에서 고유ip로 1:1또는 1:n 으로 매핑시키는 기능.



FWSM

Cisco PIX (Private Internet eXchange) is a popular IP firewall and network address translation (NAT) appliance.



ACL (Access Control List)

원하지 않는 트래픽이 네트워크를 경유하거나 접근할 수 ㅇㅆ는데 이것을 차단할 필요가 있음.

허가되지 않은 이용자가 라우터를 포함한 네트워크의 특정 자원을 접군하려고 하는 것을 차단

Routing Table Update 시 Routing Table 의 어느부분을 전달하지 않게 하고자 할 때 이를 차단

Access List는 라우터를 경유하는 모든 Packet에 대한 제어를 적용할 수 있는 것이다.




Spanning-Tree (SPT)

단일링크의 문제나 디바이스의 문제로 서비스가 중지되는 것을 방지하기 위해서 이중화를 한다. 그 이중화에 사용되는 것이 STP이다.


이중화의 문제 " 브로드 케스트 스톰이 발생. 중복된 프레임을 계속 전송. 잘못된 MAC 주소를 Learn.


이중화된 구조의 문제를 해결하기 위해 사용 되는 방법. but, 최근에는 stp를 비권장.



WAF

-WAF는 Web Application Firewall의 줄임말

- 웹 기반 해킹의 방어에 특화된 방화벽이며, web 트래픽의 증가로 인해 web 보안에 대한 관심 증가.

댓글