8/12

미리 환경 구축해두기

미리 환경 구축해두기

DHCP

Dynamic Host Configuration Protocol

IP주소, 서브넷 마스크 필요, 현재 네트워크에서 유효한 IP주소와 범위 확인

IP주소와 서브넷 마스크에 대한 정보만 있으면 네트워크 인터페이스를 사용하여 네트워크 내부에는 통신할 수 있지만, 네트워크 외부와 통신하려면 외부로 나가는 경로를 설정해야 함 ⇒ 게이트 웨이

네트워크 정보를 설정하는 가장 기본적인 방법 → 수동 설정 방법

관리자는 설정해야하는 네트워크의 정보와 사용중인 IP주소를 정확하게 파악해서 새로운 호스트가 네트워크에 추가되었을때, 사용중이지 않은 IP주소와 적절한 네트워크 정보를 설정하여 충돌이 발생하지 않게 해야함

IP주소를 수동으로 설정하면 개별 시스템에 IP설정을 해주어야하고, 때로는 관리자의 입력 실수에 인한 문제가 야기 되거나, IP 주소의 충돌들 다양한 문제 발생

→ 네트워크 관리자의 부담 가중

호스트의 변동을 잦은 네트워크에서는 IP주소에 대한 할당이나 관리가 더 어려움

현재는 사설 네트워크가 많이 사용되고 있어서 문제가 덜하지만, 과거에는 한정된 공인 IP를사용했고, IP가 부족

⇒이런 단점을 보완하기 위한 방식이 DHCP

DHCP 서버는 호스트가 사용할 수 있는 IP주소를 관리하고 IP주소를 할당할때 임대 기간을 설정하여 일정 시간 후에 IP주소를 회수

NAC

WireShark로 DHCP 동작 내의 패킷 뜯어보기

WireShark로 DHCP 동작 내의 패킷 뜯어보기