Port-security와 슈퍼넷팅, STP

HyeonSeok·2023년 9월 27일
0

CS

목록 보기
2/3

Port-security

특정 포트에 Port-Security 기능을 사용하여 포트에 학습할 수 있는 MAC주소의 수를 제한하거나 포트에 MAC 주소를 설정하여 허가된 MAC 주소접속 가능하도록 설정하는 것입니다.
출처

MAC 주소를 핸들링한다는 점에서 알 수 있듯이 L2에서 동작하는 개념이다.
특정 포트에 특정 MAC 주소를 매핑해서 안전한 MAC 주소값만 허용하는 개념

참고

슈퍼넷팅 (Supernetting)

Subnetting의 반대. 즉, 여러개의 작은 네트워크를 합쳐서 하나의 큰 네트워크를 만드는 것

따라서 이러한 경우 슈퍼넷팅이라 부른다.
10.0.0.0/24 + 10.0.1.0/24 + 10.0.2.0/24 + 10.0.3.0/24 = 10.0.0.0/22

반대의 경우 서브넷팅
10.0.0.0/22 => 10.0.0.0/24 + 10.0.1.0/24 + 10.0.2.0/24 + 10.0.3.0/24

장점

슈퍼넷팅

  • 라우팅 프로토콜에서 네트워크의 갯수가 적어지기 때문에 오버헤드가 적어진다.

서브넷팅

  • 네트워크를 분할해서 쓰기 때문에 목적에 따라 나눌 수 있다.
  • 네트워크의 규모가 상대적으로 작기때문에 브로드캐스팅의 오버헤드가 적어진다.

이외의 기타 장단점이 존재한다.

참고

STP

이더넷 프레임이 네트워크 장비에서 loop 현상이 일어나는 것을 방지하는 프로토콜

나름대로 정리 : 프레임이 라우팅되면서 전달될 때 loop가 일어나면 목적지까지 제대로 전달되지 못한다.
또한 각 장비들에 필요없는 오버헤드가 발생한다.

라우팅 프로토콜에서 무한루프에 빠져서 프레임전달이 안되는 걸 방지한다고 보면 될 듯

출처

profile
즐겁게 사는 개발자가 됩시다

0개의 댓글