이번 장은 무선 로밍과 보안을 다룬다.
무선 사용자는 이동한다.
한 AP에서 다른 AP로 옮겨가도 연결이 끊기지 않아야 한다.
또 무선은 매체가 공유되므로 보안이 특히 중요하다.
이번 장의 목표는 다음과 같다.
로밍의 기본 개념과 유형을 이해한다.
WPA2와 WPA3의 차이를 정리한다.
802.1X 인증 흐름을 이해한다.
- 로밍의 기본
로밍은 사용자가 AP 사이를 이동할 때 세션을 유지하는 것이다.
같은 WLC 아래 AP끼리 옮기는 것을 intra-controller 로밍이라 한다.
서로 다른 WLC 사이를 옮기는 것을 inter-controller 로밍이라 한다.
로밍이 빠를수록 음성, 영상 세션이 끊기지 않는다.
- WPA2
WPA2는 오랫동안 표준으로 쓰인 무선 보안이다.
개인용은 PSK(사전 공유 키)를 사용한다.
기업용은 802.1X로 사용자마다 인증한다.
WPA2는 AES 암호화를 사용한다.
- WPA3
WPA3는 WPA2의 약점을 보완한 최신 표준이다.
개인용은 SAE를 사용해 사전 공유 키 방식의 사전 공격을 어렵게 만든다.
기업용은 더 강한 암호화 옵션을 제공한다.
과도기에는 WPA2와 WPA3를 함께 지원하는 transition 모드를 쓰기도 한다.
- 802.1X 인증 흐름
802.1X는 포트 기반 인증이다.
세 가지 역할이 있다.
supplicant는 접속하려는 클라이언트다.
authenticator는 AP나 스위치다.
authentication server는 보통 RADIUS 서버다.
클라이언트가 접속하면 authenticator가 요청을 RADIUS로 전달하고, 인증이 끝나야 네트워크에 들어온다.
- PSK와 802.1X 비교
PSK는 설정이 간단하지만 모든 사용자가 같은 키를 쓴다.
키가 유출되면 전체가 위험하다.
802.1X는 사용자마다 인증하므로 관리와 추적이 쉽다.
기업 환경은 802.1X를 권장한다.
- 자주 나오는 실수
intra-controller와 inter-controller 로밍을 구분하지 못한다.
WPA2 personal과 enterprise를 혼동한다.
802.1X의 supplicant, authenticator, server 역할을 섞는다.
RADIUS 서버 없이 802.1X를 쓰려고 한다.
- 핵심 정리
로밍은 AP 이동 시 세션을 유지하는 것이다.
WPA2는 AES 기반, WPA3는 SAE로 보안을 강화한다.
기업 무선 보안의 핵심은 802.1X 사용자 인증이다.
인증 서버로는 보통 RADIUS를 사용한다.
- 다음 장 예고
다음 장에서는 멀티캐스트를 다룬다.
IGMP와 PIM이 어떻게 그룹 트래픽을 전달하는지 정리한다.
댓글 0
댓글은 운영자만 작성할 수 있어요.