CCNP Enterprise

CCNP Enterprise 따라잡기 15장

무선 로밍과 보안, WPA2와 WPA3 그리고 802.1X 인증

이번 장은 무선 로밍과 보안을 다룬다.

무선 사용자는 이동한다.

한 AP에서 다른 AP로 옮겨가도 연결이 끊기지 않아야 한다.

또 무선은 매체가 공유되므로 보안이 특히 중요하다.

이번 장의 목표는 다음과 같다.

로밍의 기본 개념과 유형을 이해한다.

WPA2와 WPA3의 차이를 정리한다.

802.1X 인증 흐름을 이해한다.

  1. 로밍의 기본

로밍은 사용자가 AP 사이를 이동할 때 세션을 유지하는 것이다.

같은 WLC 아래 AP끼리 옮기는 것을 intra-controller 로밍이라 한다.

서로 다른 WLC 사이를 옮기는 것을 inter-controller 로밍이라 한다.

로밍이 빠를수록 음성, 영상 세션이 끊기지 않는다.

  1. WPA2

WPA2는 오랫동안 표준으로 쓰인 무선 보안이다.

개인용은 PSK(사전 공유 키)를 사용한다.

기업용은 802.1X로 사용자마다 인증한다.

WPA2는 AES 암호화를 사용한다.

  1. WPA3

WPA3는 WPA2의 약점을 보완한 최신 표준이다.

개인용은 SAE를 사용해 사전 공유 키 방식의 사전 공격을 어렵게 만든다.

기업용은 더 강한 암호화 옵션을 제공한다.

과도기에는 WPA2와 WPA3를 함께 지원하는 transition 모드를 쓰기도 한다.

  1. 802.1X 인증 흐름

802.1X는 포트 기반 인증이다.

세 가지 역할이 있다.

supplicant는 접속하려는 클라이언트다.

authenticator는 AP나 스위치다.

authentication server는 보통 RADIUS 서버다.

클라이언트가 접속하면 authenticator가 요청을 RADIUS로 전달하고, 인증이 끝나야 네트워크에 들어온다.

  1. PSK와 802.1X 비교

PSK는 설정이 간단하지만 모든 사용자가 같은 키를 쓴다.

키가 유출되면 전체가 위험하다.

802.1X는 사용자마다 인증하므로 관리와 추적이 쉽다.

기업 환경은 802.1X를 권장한다.

  1. 자주 나오는 실수

intra-controller와 inter-controller 로밍을 구분하지 못한다.

WPA2 personal과 enterprise를 혼동한다.

802.1X의 supplicant, authenticator, server 역할을 섞는다.

RADIUS 서버 없이 802.1X를 쓰려고 한다.

  1. 핵심 정리

로밍은 AP 이동 시 세션을 유지하는 것이다.

WPA2는 AES 기반, WPA3는 SAE로 보안을 강화한다.

기업 무선 보안의 핵심은 802.1X 사용자 인증이다.

인증 서버로는 보통 RADIUS를 사용한다.

  1. 다음 장 예고

다음 장에서는 멀티캐스트를 다룬다.

IGMP와 PIM이 어떻게 그룹 트래픽을 전달하는지 정리한다.

댓글 0