✨컴공주✨ [1052682] · MS 2021 (수정됨) · 쪽지

2022-08-06 23:24:15
조회수 198

컴공 일기145

게시글 주소: https://orbi.kr/00057885446


L3 switch에 해당하는 Router는 Bypass기능을 갖고 있는데,여기에 패킷을 감시하고, 선별하는 기능 즉 Drop 기능이 추가 되면 이때는 Router라고 하지 않고, 방화벽(FireWall)이라고 지칭한다. 패킷을 교환/통과시킨다는 측면에서 방화벽은 Router를 조금 더 응용한 시스템에 불과하다.


다시 말하면 구조적으로 Router와 FireWall는 차이가 없으며, 그러기에 때론 방화벽을 '보안 스위치'라고 부르기도 한다.


Out of Path는 모든 패킷을 Bypass하지만, 단순히 통과시키는 것이 아니라, 그 과정에서 '감시'를 한다. 방화벽은, 만약 '감시' 과정에서 의심스러운 패킷을 발견했다면 그 즉시 이것을 차단 즉 Drop하지만, Out of Path는 이것 또한 Bypass 시킨다. 의심스러운 상황을 감지(Sensing)만 하는 것이다. 하지만 의심스러운 패킷을 포함한 모든 데이터가 이것에 복사되기 때문에, 추후에 이 데이터들은 NIDS(Network-based Intrusion Detection System)와 같은 침입 대응 체계를 구현하는 데에 사용된다.





0 XDK (+0)

  1. 유익한 글을 읽었다면 작성자에게 XDK를 선물하세요.