책소개
모듈별 이해와 통합에 기초한
Big Network Design
이 책은 시스코 네트워크 국제 공인 자격증 중 최고 레벨인 CCIE이자 네트워크 강의로 유명한 이중호 강사가 네트워크 디자인에 필요한 요소들을 고려한 이론과 실전 사례를 다룬『Big Network Design』의 1판 9쇄이다. 특히 저자는 토폴로지, 대역폭, 프로토콜, 솔루션 등 네트워크 디자인에 필요한 모든 것을 개념과 원리를 중시하면서 현장의 관점에서 썼다. 또한 네트워크 디자인의 주요 고려 요소인 가용성과 비용 효율성을 염두에 둔 것이 특징이다. 한편 부록에서 필수적인 서버 개념을 담아 독자 여러분이 통합적인 시각으로 네트워크를 이해하도록 했다.
총 8개의 모듈(Chapter)로 나누어져 있으며, 총 83개의 강의(Lesson)로 구성되어 있다. 각 구성도 초보자가 쉽게 따라할 수 있도록 각 작업에 대한 내용을 빠짐없이 설명하고 있으며, 각 Step으로 구성하여 단계별로 학습할 수 있다.
목차
Chapter 01. 데이터의 흐름
Lesson 01. 네트워크 디자인 강의를 시작하며
Lesson 02. 네트워크 디자인을 위한 Hierarchical 3 Layer 모델
Lesson 03. OSI 7계층 모델
Lesson 04. 라우터와 스위치는 길을 알려 준다
Lesson 05. 실제로 패킷이 이동하는 궤적
Lesson 06. 패킷의 출발! 애플리케이션 계층
Lesson 07. 자를까, 말까? 트랜스포트 계층
Lesson 08. 컨제스천&TCP 컨제스천 컨트롤
Lesson 09. 네트워크 간의 길 찾기-네트워크 계층
Lesson 10. '전 세계' 3계층 이상의 장비를 구분하는 네트워크 계층 주소
Lesson 11. 네트워크마다 데이터 링크 프로토콜은 다르다
Lesson 12. 물리적인 물리 계층
Lesson 13. 1계층 장비인 허브와 이더넷 컬리전
Lesson 14. 프레임, 2계층 장비-스위치에 도착하다
Lesson 15. 패킷, 3계층 장비-라우터에 도착하다
Chapter 02. 토폴로지&용량 산정 디자인
Lesson 01. LAN 네트워크 디자인을 위한 Hierarchical 3 Layer 모델
Lesson 02. Hierarchical 3 Layer 모델을 구성하는 장비
Lesson 03. Hierarchical 3 Layer 모델에 대역폭 할당(용량 산정)하기
Lesson 04. WAN 용량 산정(대역폭 할당)하기
Lesson 05. Hierarchical 3 Layer 모델 장비의 포트 수
Lesson 06. Hierarchical 3 Layer 모델의 코어, 디스트리뷰션, 액세스 계층에 각각 스위치, 라우터, 스위치를 배치하는 이유
Lesson 07. LAN 네트워크와 VLAN
Lesson 08. 액세스 링크와 트렁크
Lesson 09. Hierarchical 2 Layer 모델과 서버의 위치
Lesson 10. Hierarchical 3 Layer 모델 디자인의 장점과 가용성 확보 방안
Lesson 11. WAN 네트워크 토폴로지
Chapter 03. LAN 디자인
Lesson 01. VLAN 선언 정보를 일치시키는 VTP 프로토콜
Lesson 02. VTP 프로토콜의 구현과 VTP 프루닝
Lesson 03. VTP 프로토콜 사용하지 않기
Lesson 04. 스위칭 루프와 STP
Lesson 05. STP의 동작
Lesson 06. STP의 두 가지 문제점과 극복 방안
Lesson 07. 링크 이중화를 위한 이더채널
Lesson 08. VLAN 간 라우팅, VLAN 간 레이어 3 스위칭
Lesson 09. 레이어 3 스위칭이 빠른 이유
Lesson 10. HSRP, VRRP, GLBP
Lesson 11. 무선 LAN
Lesson 12. VoIP(Voice over IP) 구성안
Lesson 13. LAN 네트워크가 다운되지 않는 이유
Lesson 14. 거대 LAN 네트워크의 구성
Chapter 04. WAN 디자인
Lesson 01. WAN 서비스의 특징
Lesson 02. WAN 인캡슐레이션
Lesson 03. WAN 서비스의 요금 체계
Lesson 04. 포인트 투 포인트 WAN 연결과 멀티포인트 WAN 연결
Lesson 05. WAN 대역폭 산정하기
Lesson 06. WAN의 구성 사례
Chapter 05. IP 디자인
Lesson 01. IP 주소와 관련된 두 가지 문제
Lesson 02. 서브네팅
Lesson 03. VLSM을 이용한 IP 디자인
Lesson 04. 루트 서머라이제이션
Lesson 05. NAT
Lesson 06. IPv6
Lesson 07. 기타 IP 관련 솔루션
Chapter 06. 라우팅 프로토콜 디자인 I
Lesson 01. 라우팅이란 무엇인가요
Lesson 02. 라우팅 프로토콜별 메트릭
Lesson 03. 라우팅 프로토콜의 첫 번째 분류 방법
Lesson 04. 라우팅 프로토콜의 또 다른 분류 방법
Lesson 05. 디스턴스 벡터 라우팅 프로토콜
Lesson 06. 링크 스테이트 라우팅 프로토콜 vs 하이브리드 라우팅 프로토콜
Lesson 07. Integrated IS-IS 개념 정복하기
Lesson 08. OSPF, Integrated IS-IS, EIGRP 라우팅 프로토콜의 네이버 테이블 만들기
Lesson 09. NBMA 네트워크에서 네이버 찾기
Lesson 10. OSPF, Integrated IS-IS, EIGRP 라우팅 프로토콜의 패킷들, 라우터와 에어리어의 종류
Lesson 11. 스태틱 루트, OSPF, Integrated IS-IS, EIGRP 라우팅 프로토콜 디자인 및 구현 예
Chapter 07. 라우팅 프로토콜 디자인 II
Lesson 01. AS와 BGP의 개요
Lesson 02. 고객 AS(Stub AS)는 언제 BGP를 사용하나요?
Lesson 03. 고객 AS에서 ISP AS로 BGP 정보 넘겨주기, 고객 AS 안으로 디폴트 정보 넘겨주기
Lesson 04. ISP AS의 IBGP 세션 관련 이슈와 솔루션
Lesson 05. ISP AS와 BGP 라우팅
Lesson 06. ISP AS의 AS-Path 필터링
Lesson 07. 기타 라우팅 관련 솔루션
Chapter 08. 네트워크 보안 디자인
Lesson 01. 방화벽은 네트워크의 첫 번째 방어막
Lesson 02. 방화벽의 3계층 이외의 동작
Lesson 03. Layer 3 방화벽의 한계와 보안 정책 디자인
Lesson 04. IDS(침입 탐지 시스템)
Lesson 05. IDS의 한계
Lesson 06. IPS(침입 방지 시스템)
Lesson 07. 웹 방화벽
Lesson 08. 방화벽 로드 밸런싱
Lesson 09. VPN과 로드 밸런싱
Lesson 10. L4 스위치가 생략된 방화벽 로드 밸런싱
Lesson 11. VPN, IDS, IPS의 위치
Lesson 12. 통합 보안 장비, UTM
부록. Appendix
부록 A. 네트워크 엔지니어라면 알아야 할 서버에 대한 세 가지 질문
부록 B. 네트워크에 투자할 때의 ROI 계산하기 닫기
저자
이중호 (지은이)
출판사리뷰
■ 머리말 중에서
네트워크 초보자라도 이 책을 소화할 수 있었으면 하는 바람으로
네트워크 디자인이라는 특별한 주제 때문에 네트워크에서 발견되는 모든 프로토콜과 장비를 다룰 수 밖에 없었다. 마치 레고 블록과 같이 각각의 Chapter와 Chapter에 포함된 Lesson들은 네트워크 디자인을 위해 필요한 부속 모듈이다. 이러한 부속품들을 잘 조합하여 하나의 네트워크로 디자인하려면,
- 네트워크 디자인 이론에 익숙해야 하지만
- 네트워크 디자인 사례를 많이 보는 것이 더 중요하다.
이 책은 많은 그림과 표와 예를 통해 다양한 네트워크를 보여준다.
또한 네트워크 장비에 대한 구현 명령어는 네트워크에 대한 이해를 높여주기 때문에 많은 구현 예가 필요했다. 이러한 구현 명령어는 모든 제조사의 명령어가 서로 비슷하기 때문에 시장 점유율이 가장 높은 시스코 사의 명령어를 사용했다.
■ 책 내용 요약
Chapter 01. 데이터의 흐름
네트워크에 대한 기본적인 마인드를 설명하는데, 이것을 완벽하게 자기 것으로 만든다면 네트워크에 대한 자신감과 흥미가 생길 것이다. 네트워크에 대해 어느 정도의 감을 가지고 있어도 이 장을 생략하지 말기 바란다. 기존 강의와 도서와 달리 저자 나름대로의 10년 이상의 강의 노하우가 담긴 부분으로, 데이터 흐름에 대한 통합적인 이해를 제공하는 중요한 장이다.
Chapter 02. 토폴로지&용량 산정 디자인
네트워크의 토폴로지, 즉 장비와 선의 배치에 대한 장으로, 대역폭 산정 방법도 다룬다. 토폴로지란 뼈대로 솔루션이나 프로토콜의 살을 갖다 붙일 중요한 기초가 된다.
Chapter 03. LAN 디자인
LAN 스위칭에 대한 장으로 실제 LAN 디자인에 대한 노하우와 함께 LAN 스위칭 프로토콜에 대한 철저한 학습 실전 사례, 솔루션/프로토콜 배치 방법에 초점을 맞추었다.
Chapter 04. WAN 디자인
WAN 서비스에 대한 장이다. 가격 경쟁력 때문에 현재의 대세가 인터넷 VPN망이지만, 기존의 프레임 릴레이, ATM, 전용 회선을 사용하는 독자를 위해서 다양한 WAN 서비스에 대한 기술을 비교했다. 또한 실무 차원에서 WAN 회선 요금이 중요한 만큼 요금 결정 기준에 대해서도 설명했다.
Chapter 05. IP 디자인
IP 주소 할당과 네트워크 정보의 서머라이제이션에 익숙할 수 있도록 구성했고, 그 밖에 NAT, IPv6 헬퍼 어드레스, IP Unnumbered 등의 IP 관련 솔루션의 적용을 다룬다.
Chapter 06. 라우팅 프로토콜 디자인 I
IGP(Interior Gateway Protocol) 계열의 라우팅 프로토콜에 대한 장으로, IGP 계열의 라우팅 프로토콜들의 특성을 비교 제시했다. 실제 환경에서 라우팅 프로토콜들이 어떻게 구현되는지 구체적인 예를 들었다.
Chapter 07. 라우팅 프로토콜 디자인 II
BGP 라우팅 프로토콜에 대한 장으로, ISP(Internet Service Provider) 직원과 ISP 고객망에서 BGP를 어떻게 다르게 사용하는지 설명했다. 그 외 리디스트리뷰션, 디스트리뷰션 리스트, 패시브 인터페이스 등의 라우팅 관련 솔루션을 설명했다.
Chapter 08. 네트워크 보안 디자인
네트워크 보안 디자인에 대한 장으로, 방화벽, IDS(Internet Detection System), IPS(Internet Protection System), UTM(Universal Threat Management), 웹 방화벽 장비의 특성을 비교하고, 네트워크 보안 장비들이 가용성을 위해 어떻게 복잡하게 배치되는지 설명한다.