BackDoor/Network Security

03/27 2주차 : 네트워크의 이해 (2) - OSI 3계층

ochamekinou 2025. 5. 29. 21:08

OSI 3계층

네트워크 계층(Network Layer)

데이터의 출발지에서 목적지까지 최적의 경로를 찾아 전송하는 계층

IP 주소를 기반으로 데이터 패킷을 전달, 라우팅 기능 수행

주요 기능 

1) 논리적 주소 지정

구분 IP 주소(3계층) MAC 주소(2계층)
범위 서로 다른 네트워크 간 데이터 전송을 위해 필요 같은 네트워크에서만 유효

 

2) 라우팅

데이터가 여러 네트워크를 거쳐 목적지에 도달할 수 있도록 최적의 경로를 결정하는 과정

*정적 라우팅과 동적 라우팅

구분 정적 라우팅 동적 라우팅
방식 송수신 호스트 사이에서 패킷 전송이 이루어지기 전에 경로 정보를 라우터에 미리 저장하여 중개하는 방식 라우터에서 사용하는 경로 정보를 네트워크 상황에 따라 적절하게 변경하는 방식
경로  관리자가 수동으로 설정한 고정된 경로 사용 네트워크 상태에 따라 자동으로 최적 경로 설정

 

3) 패킷 스위칭 (단편화, 재조립)

데이터를 패킷(작은 단위)으로 나누어 네트워크를 통해 전송 → 단편화

패킷은 목적지에서 다시 조립됨 → 재조립

 

4) 혼잡 제어

네트워크 혼잡을 방지하기 위해 최적의 트래픽 관리 수행(네트워크 내부에서 트래픽이 과부하 상태가 되지 않도록 조절하는 기법)

*흐름 제어 vs 혼잡 제어

구분 흐름 제어 (Flow control) 혼잡 제어 (Congestion Control)
작동 계층 주로 2계층, 4계층 주로 3계층, 4계층
목적 수신 측이 처리할 수 있도록 송신 속도 조절 네트워크 전체의 과부하 방지
대상 송신자와 수신자 간 속도 조절 네트워크 트래픽 관리

주요 프로토콜

프로토콜 설명
IP (Internet Protocol) 패킷 전송을 위한 핵심 프로토콜
ARP (Address Resolution Protocol) IP 주소 -> MAC 주소 변환
RARP (Reverse ARP) MAC 주소 → IP 주소 변환

*IP 프로토콜의 주요 특징

비연결형 서비스를 제공, 패킷을 분할/병합하는 기능 수행

*비연결형 서비스

송신자와 수신자 간에 사전 연결을 설정하지 않음

패킷의 순서가 바뀌거나 중복될 수 있음

패킷의 전달을 보장하지 않음(손실/손상되어도 감지하거나 재전송하지 않음) → 신뢰성 부족

→ 신뢰성 보완을 위해 TCP와 같은 연결형 프로토콜 사용

주요 장비

장비 설명
라우터 네트워크 간 라우팅을 수행
방화벽 네트워크 보안 및 패킷 필터링