자격증/정보통신기사

기본이론 - 정보시스템운용(5) - 토폴로지, 망분리

슈케르 2025. 5. 26. 11:44
728x90

중요한 개념과 단어 설명은 TTA 한국정보통신기술협회 및 용어 설명 사이트를 참고하였습니다.

https://terms.tta.or.kr/main.do

http://www.ktword.co.kr/index.php

Wiki(https://www.wikipedia.org/)와 copilot의 도움도 받았음을 밝힙니다.

 

<목차>

  1. 토폴로지
  2. 망분리

 

1. 토폴로지 (Topology)

  - 일반적으로 외형적인 연결 모양을 의미하는 용어
  - 네트워크의 구성 형태 / 형상
    통신 노드의  외형적인 연결모양
    통신망을 구성하기 위한 물리적 결선 방식
    다수의 디바이스가 통신 링크로 상호 연결되어 있는 방식/형태/모양 을 의미

 

2. 망분리 (Network seperation)

  - 업무용 내부망인터넷용 외부망 간의 물리적/논리적 분리
  - 망 분리 방식의 구분

 

    <물리적 망 분리>
      - 업무용 내부망과 인터넷용 외부망을 물리적으로 분리할 뿐만 아니라

        각 망에 접속하는 컴퓨터도 물리적으로 분리하여 망간 접근경로를 차단하는 방식
     - 장점 : 보안성 높음
     - 단점 : 구축,운영 비용 증가, 업무 효율성 저하
     - 구분
        2개 컴퓨터 이용 망분리 : 인터넷용 컴퓨터와 업무용 컴퓨터를 구분
        1개 컴퓨터 이용 망분리 : 매 PC 마다 망전환장치를 사용, 인터넷망,업무망을 선택적 접속
        물리적 폐쇄망 구성 : 데이터센터 운영실 등을 인터넷 접속이 불가능한 폐쇄망으로 구성
        인터넷 접속 필요시, 별도 인터넷 접속용 컴퓨터를 통하게 함

    <논리적 망 분리>
      - 서버 또는 컴퓨터를 가상화함으로써 논리적으로 업무망,인터넷망을 분리
      - 구분
        *서버 기반, SBC : 가상화 구간이 서버에서 생성
         모든 어플리케이션 및 정보를 서버에 두게 됨. 사용자는 서버의 실행결과 만을 보게 됨
        *단말 기반, CBC : 가상화 구간이 개인용 PC에서 생성
         사용자 PC 내 가상 데스크탑 환경(가상화 프로그램에 의해)으로 영역(업무,인터넷) 분리

728x90