-
5주차 4일 (3/23)네트워크 보안 전문가 과정/5주차 2023. 3. 23. 12:46
문제1. BGP에서 사용되는 Attribute는 무엇입니까?
문제2. BGP에서 경로를 관리자가 조정해야 하는 이유는 무엇입니까?
문제3. BGP에서 경로를 선택하는 우선순위는 무엇입니까?
문제4. BGP에서 일반적으로 Outbound Traffic을 조정하는 Attribute는 무엇이며, 동작 방식에 대해서 설명하세요.
문제5. BGP에서 일반적으로 Inbound Traffic을 조정하는 Attribute는 무엇이며, 동작 방식에 대해서 설명하세요.
문제 6. L3 Header에 포함되어 있는 인자에는 무엇이 있으며 각각의 역할은 무엇입니까?
문제1. BGP에서 사용되는 Attribute는 무엇입니까?
>> BGP가 특정 경로를 광고할때, 포함되어 있는 인자
>> Attribute는 다양한 용도(경로조정) 및 다양한 정보를 제공
문제2. BGP에서 경로를 관리자가 조정해야 하는 이유는 무엇입니까?
>> BGP는 최적 경로를 선택할때, Bandwidth는 고려되지 않기 때문에,
(BGP가 선택한 경로가 관리자가 원하는 최적경로와 차이가 있음)
(일반적으로 AS Path에 의해(AS의 개수) 경로가 결정됨)
문제3. BGP에서 경로를 선택하는 우선순위는 무엇입니까?
>> BGP에서 최적경로를 선택하는 조건은 attribute (6가지)
>> BGP는 특정경로를 Neighbor에게 update할때 다양한 attribute값을 포함하여
update 합니다.
(next-hop문제 해결, split-horizon 해결)
1.Weight
2.Local Preference
3.Next-hop (0.0.0.0)
4.AS-PATH
5.Origin Code
6.MED
7.EBGP>IBGP (EBGP로 받은 경로를 더 우선시 함)
8.(EBGP) 먼저받은 경로
9.(IBGP) IGP Neighbor metric
10.낮은 네이버의 Router ID
11.낮은 네이버의 IP
>>> BGP는 Loadblancing하지 않음
문제4. BGP에서 일반적으로 Outbound Traffic을 조정하는 Attribute는 무엇이며,
동작 방식에 대해서 설명하세요.
>> Outbound traffic 이란 기준 라우터에서 나가는 traffic을 의미
(우리 회사 인터넷 라우터 기준에서는 ISP로 나가는 Traffic을 의미) > 현재 라우터에서 확인 가능
>> ISP에서 주는 경로에 Local Preference를 설정 (100보다 큰 값)
>> 설정은 route-map in으로 적용함,
>> BGP에서는 Local Preference가 큰 값을 가지고 있는 경로를 우선시함
>> Weight를 사용할 수 있으나, Weight는 IBGP Neighbor에게 전파하지 않기 때문에
Local Preference를 사용하는 것이 일반적임
문제5. BGP에서 일반적으로 Inbound Traffic을 조정하는 Attribute는 무엇이며,
동작 방식에 대해서 설명하세요.
>> Inbound traffic 이란 기준 라우터에서 들어오는 traffic을 의미
(우리 회사 인터넷 라우터 기준에서는 ISP에서 들어오는 Traffic을 의미) > 설정한 라우터에 가서 확인 가능
>> ISP로 광고하는 경로에 AS를 추가하여(Prepend) 광고함, 설정 (Prepend되는 개수는 상황에 따라 조정)
>> 설정은 route-map out으로 적용함,
>> BGP에서는 AS Path가 짧을 가지고 있는 경로를 우선시함
>> Orign Code나 MED를 사용할 수 있으나 받는 사람 입장에서는 AS Path가 우선시 되기 때문에
AS Path를 사용하는 것이 일반적임
문제 6. L3 Header에 포함되어 있는 인자에는 무엇이 있으며 각각의 역할은 무엇입니까?
Source IP Adress
Destination IP Address
Header Checksum >> Header의 손상 유무를 판단
Protocol >> L4의 정보 (TCP 6, UDP 17)
Time to live (TTL) >> L3 Loop를 방지하는 인자 (L3를 거칠때마다 한칸씩 줄어듬)
Flags(Fragmentation) >> Fragment에 관련된 정보
IBGP = ttl = 1 >>멀리 있는 라우터도 neighbor 가능
EBGP = ttl = 255 >>가까이 있는 라우터만 neighbor 가능'네트워크 보안 전문가 과정 > 5주차' 카테고리의 다른 글
5주차 3일 (3/22) (0) 2023.03.27 5주차 2일 (3/21) (0) 2023.03.27 5주차 1일 (3/20) (0) 2023.03.26 5주차 5일 (3/24) (0) 2023.03.24