| 리포트 | 기술문서 | 테크-블로그 | 원샷 갤러리 | 링크드인 | 스폰서 컨텐츠 | 네트워크/통신 뉴스 | 인터넷자료실 | 자유게시판    한국 ICT 기업 총람 |

제품 검색

|

통신 방송 통계

 
 
 
섹션 5G 4G LTE C-RAN/Fronthaul Gigabit Internet IPTV/UHD IoT SDN/NFV Wi-Fi Video Streaming KT SK Telecom LG U+ OTT Network Protocol CDN YouTube Data Center
 

2024

5G 특화망

포탈

Private 5G/이음 5G

 포탈홈

  넷매니아즈 5G 특화망 분석글 (136)   5G 특화망 4가지 구축모델   산업계 5G 응용   산업분야별 5G 특화망 활용사례  [5G 특화망 벤더Samsung | HFR | Nokia | more
 

해외

  국가별 사설5G 주파수 [국가별 구축현황] 일본 | 독일 | 미국 | 프랑스 | 영국  [사설5G 사업자] Verizon | AT&T | DT | Telefonica | AWS | Microsoft | NTT동일본 | NTT Com    
 

국내

  5G 특화망 뉴스 | 국내 5G 특화망 구축 현황 | 국내 5G 특화망사업자 현황 (19개사) | 국내 자가구축사례 일람 | 국내 특화망 실증사업사례 일람 | 5G 특화망 정책
 
 

[5G 특화망 구축 사례] 한국식품산업클러스터 | 반월시화산단 삼성서울병원 | 롯데월드 | 한국수력원자력 | 해군본부 | 한국전력공사 | more  [이통사] KT

 
 
스폰서채널 |

 HFR Mobile의 5G 특화망 솔루션 (my5G)  Updated   |   뉴젠스의 5G 특화망 구축 및 운영 서비스  NEW  

  스폰서채널 서비스란?
banner
banner
DHCP Proxy Agent의 동작 원리와 보안 기능
Understanding DHCP Proxy Agents and Security
By Netmanias (tech@netmanias.com)
코멘트 (2)
21
Page 2 of 6

 

 

 

 

목차

1. 개요

2. DHCP Proxy Agent 소개

3. DHCP Proxy Agent를 통한 DHCP 동작 원리

4. DHCP Proxy Agent를 통한 DHCP 보안 기능

5. 요약 및 정리

부록

부록 A – IP 주소 할당(임대) 절차의 DHCP 메시지 포맷

부록 B – IP 주소 임대기간 연장 절차의 DHCP 메시지 포맷

부록 C – IP 주소 반납 절차의 DHCP 메시지 포맷

 

 

2. DHCP Proxy Agent 소개
 

DHCP Relay Agent는 동일 서브넷 상에서 단말이 송신하는 DHCP 브로드캐스트 패킷(DHCP Discover/ Request)을 수신하여 이 메시지를 다른 서브넷에 위치하는 DHCP 서버로 전달하는 기능을 수행한다[3]. 반면 DHCP Proxy Agent는 단순히 DHCP 메시지를 단말과 서버간에 전달해 주는 기능 외에 단말과 DHCP 서버 사이에서 DHCP 서버와 DHCP 클라이언트 기능을 모두 지원한다. 즉, 단말에게는 DHCP Proxy Agent가 DHCP 서버로 보이도록 하고, DHCP 서버에게는 DHCP Proxy Agent가 단말로 보이도록 한다.


그림 1은 DHCP Relay Agent와 DHCP Proxy Agent의 차이를 보이고 있다. DHCP Relay Agent는 IP 주소 할당(임대) 절차에서 사용되는 브로드캐스트 패킷들에 대해서만 중간에서 릴레이(relay) 기능을 수행하는 반면, DHCP Proxy Agent는 IP 주소 할당(임대), IP 주소 임대기간 연장, IP 주소 반납 절차에서 사용되는 모든 DHCP 메시지(브로드캐스트 및 유니캐스트)에 대해서 중간에서 DHCP 서버 및 DHCP 클라이언트 기능을 수행한다.

 

그림 1. DHCP Relay Agent와 DHCP Proxy Agent의 비교

 

이와 같은 DHCP Proxy Agent는 DHCP Relay Agent와 비교하였을 때 다음과 같은 장점을 가진다.


1) DHCP 서버의 IP 주소가 사용자(단말)에게 공개되지 않기 때문에 DHCP 서버를 대상으로 하는 DoS(Denial of Service)와 같은 공격에 대해 보호가 가능하다.
2) DHCP Proxy Agent는 DHCP 메시지를 통해 할당된 가입자의 IP 주소 목록을 유지하므로 이 정보를 기반으로 IP-to-MAC 바인딩 테이블을 생성하고, DHCP 절차를 통해 IP 주소를 할당 받지 않은 사용자(예를 들어 고정 IP 설정 사용자)의 트래픽을 차단 할 수 있다(DHCP 보안 기능: 4장 참조). 실제 넷매니아즈에서 SI(System Integration)를 수행한 네덜란드 V사의 경우 이 방식을 적용하였다.

 

Page 2 of 6
김진환 2021-09-13 13:00:26

스위치에서 DHCP Snooping, ARP Snooping 기능과 연계해서 이해하면 좋은 것 같아요

유익한 정보 감사합니다!

최주석 2022-03-17 14:21:45

좋은 정보 감사합니다.

Thank you for visiting Netmanias! Please leave your comment if you have a question or suggestion.
Related Contents
12/23/2011
Netmanias Blog
12/22/2011
Netmanias Blog
12/06/2011
Netmanias Blog
06/25/2011
Netmanias Technical Documents
04/07/2011
Netmanias Technical Documents
02/10/2011
Netmanias Technical Documents

 

 

     
         
     

 

     
     

넷매니아즈 회원 가입 하기

2023년 6월 현재 넷매니아즈 회원은 55,000+분입니다.

 

넷매니아즈 회원 가입을 하시면,

► 넷매니아즈 신규 컨텐츠 발행 소식 등의 정보를

   이메일 뉴스레터로 발송해드립니다.

► 넷매니아즈의 모든 컨텐츠를 pdf 파일로 다운로드

   받으실 수 있습니다. 

     
     

 

     
         
     

 

 

비밀번호 확인
코멘트 작성시 등록하신 비밀번호를 입력하여주세요.
비밀번호