13.07.2013 Views

네트워크 통신의 비밀 ARP

네트워크 통신의 비밀 ARP

네트워크 통신의 비밀 ARP

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

# switch<br />

< 그림 9> arp cache가 없을때의 tcpdump<br />

< 그림 10> arp cache가 있을때의 tcpdump<br />

switch 환경에서 A 서버와 C 서버가 telnet 과 같은 TCP 통신을 한다면 A 서버에서는 C<br />

서버의 MAC 주소를 알기 위해 먼저 <strong>ARP</strong> Broadcasting 을 한다 . 이때 이 요청은<br />

Broadcasting 이므로 B, C 모두에게 전달된다 . 이중 B 서버는 <strong>ARP</strong> 목적지 IP가<br />

자신이 아<br />

니므로 이 요청에 응답하지 않고 , C 서버는 목적지가 자신의 IP 이므로 이 요청에 대하여<br />

요청을 한 A 서버에 <strong>ARP</strong> reply 를 한다 . 여기까지는 스위치나 dummy 환경이 동일하다 . 그<br />

러나 switch 환경에서는 arp broadcast 이외의 모든 패킷이 broadcast 하지 않으므로 B<br />

서버에서는 C 서버의 unicast 응답을 캡처할 수 없다 . A 와 C 간에 <strong>ARP</strong> broadcast와<br />

reply를 한 후에는 TCP 통신을 하려고 하므로 본격적인 데이터 교환을 하기 전에 TCP 3<br />

Way handshake 과정을 거치게 된다 . A 와 C 간에 서로의 MAC 정보를 교환한 후에는 서<br />

로의 MAC 주소를 알기 때문에 3 way handshake 뿐만이 아니라 connection 이후의 모든<br />

데이터 교환 역시 broadcast 하지 않고 A와 C 간에만 통신을 하게 되며 B 에서는 A와 C<br />

간의통신을엿볼수없게된다.<br />

즉 , dummy 환경에서는 (1) arp<br />

요청과 응답

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!