2024. 6. 7. 14:29ㆍLinux*security/Network
IPv6는 128비트 주소 체계를 사용하여 사실상 무한대의 주소 공간을 제공하고 16비트 단위로 8부분 16진수로 표기 된다.(예: 2001:0db8:85a3:0000:0000:8a2e:0370:7334)
규모 및 단말기 수에 따른 순차적 주소 할당이 가능하여 효율적이며 트래픽 클래스와 플로우 레이블에 의한 QoS(서비스 품질) 지원으로 등급별, 서비스별 패킷을 구분할 수 있어 품질 보장이 용이하다.
모바일 환경에서 효율적이고 웹캐스팅, 확장 기능 제공,플러그 앤 플레이 자동 구성(Auto Configuration) 기능을 제공하여 네트워크 설정이 용이하다.
□ 통신 방식
유니캐스트 (Unicast) :
단일 인터페이스를 지정하며 MAC 주소를 기반으로 상대측 IP 주소를 목적지로 하는 일대일 통신 방식으로 데이터를 전송하는 일대일 통신 방식이다.유니캐스트 주소로 전송된 패킷은 그 주소에 해당하는 인터페이스에만 전달되어 한 컴퓨터에서 다른 특정 컴퓨터로 파일을 전송하는 경우, 유니캐스트 통신을 사용한다.
멀티캐스트 (Multicast) :
여러 노드에 속한 인터페이스의 집합을 지정하여 멀티캐스트 주소로 전송된 패킷은 그 주소에 해당하는 모든 인터페이스에 전달된다. 하나 이상의 송신자가 네트워크의 특정 그룹에 패킷을 전송하여 특정 그룹에 속한 여러 장치들이 동일한 데이터를 수신할 수 있어 실시간 비디오 스트리밍, 온라인 강의 등에서 멀티캐스트 통신을 사용하여 여러 수신자에게 동시에 데이터를 전송한다.
애니캐스트 (Anycast) :
단일 송신자와 그룹 내에서 가장 가까운 곳에 있는 일부 수신자 사이의 통신 방식으로 여러 노드에 속한 인터페이스의 집합을 지정하여 애니캐스트 주소로 전송된 패킷은 그 주소에 해당하는 인터페이스 중 하나의 인터페이스에 전달된다.
한 호스트가 호스트 그룹을 위하여 라우팅 테이블을 효과적으로 갱신할 수 있도록 설계되었고 어떤 게이트웨이가 가장 가까이 있는지를 결정할 수 있으며, 유니캐스트 통신인 것처럼 그 호스트에 패킷을 전송할 수 있다.
(DNS 서버에서 가까운 서버로 요청을 보내는 경우, 콘텐츠 전송 네트워크(CDN) 등)
□ DNS 서버
DNS 서버는 도메인 네임 시스템(Domain Name System)을 구현한 서버로, 인터넷 상에서 사람이 이해하기 쉬운 도메인 이름(예: http://www.example.com)을 IP 주소(예: 192.0.2.1)로 변환하는 역할을 한다. 도메인 이름과 IP 주소의 매핑 정보를 저장하고 관리하여 도메인 이름을 입력했을 때 빠르게 해당 IP 주소를 찾을 수 있고 분산 데이터베이스 구조로 여러 DNS 서버가 분산되어 운영되며, 각 서버는 자신이 관리하는 도메인 정보만을 저장한다.
- 동작 원리
1. DNS 쿼리(DNS Query)
- 사용자가 도메인 이름을 입력하면, DNS 쿼리가 생성되어 로컬 DNS 서버로 전송
2. 로컬 DNS 서버(Local DNS Server)
- 로컬 DNS 서버는 캐시 메모리에 저장된 정보에서 도메인 이름을 검색하고 캐시에 해당 정보가 없으면, 상위 DNS 서버로 쿼리를 전달한다.
3. 루트 DNS 서버(Root DNS Server)
- 최상위에 위치한 루트 DNS 서버는 요청받은 도메인에 대한 최상위 도메인(TLD) 서버의 주소를 반환한다.
4. 최상위 도메인 서버(TLD Server)
- .com, .net 등의 최상위 도메인 서버는 해당 도메인의 권한이 있는 DNS 서버의 주소를 반환한다.
5. 권한 있는 DNS 서버(Authoritative DNS Server)
- 권한 있는 DNS 서버는 도메인 이름에 대한 최종 IP 주소를 반환한다.
6. 로컬 DNS 서버는 권한 있는 DNS 서버로부터 받은 IP 주소를 사용자에게 전달하고, 해당 정보를 캐시에 저장하여 다음 요청 시 빠르게 응답할 수 있게 한다.
'Linux*security > Network' 카테고리의 다른 글
보안의 3대 요소 (0) | 2024.06.27 |
---|---|
비밀키(대칭키), 공유키(비대칭, 공개키) (0) | 2024.06.26 |
NAT (Network Address Translation) (0) | 2024.06.07 |
IPv4 (0) | 2024.06.07 |
네트워트 장비 종류, 특징 (0) | 2024.06.07 |