[CS] 네트워크 기초
1. 네트워크란?
노드 (node) 와 링크 (link) 가 서로 연결되어 있거나
연결되어 있지 않은 집합체를 의미한다
여기서 노드란 서버, 라우터, 스위치 등 네트워크 장치를 의미한다
링크는 유선, 무선 을 의미한다
2. 처리량, 지연시간
네트워크를 구축할 때는 좋은 네트워크로 만드는것이 중요하다
좋은 네트워크란 많은 처리량을 처리할 수 있고
지연시간이 짧고 장애 빈도가 적으며 좋은 보안을 갖춘것을 말한다
처리량 (Throughput)
- 링크를 통해 전달되는 단위 시간당 데이터양을 말한다
- 딘위로는 bps (bits per second), 초당 전송 또는 수신되는 비트 수 라는 의미이다
처리량은 사용자들이 많이 접속할 때마다 커지는 트래픽
네트워크 장치간의 대역폭, 네트워크 중간에 발생하는 에러
장치의 하드웨어 스펙에 영향을 받는다
여기서 대역폭이란
주어진 시간동안 네트워크 연결을 통해 흐를수 있는 최대 비트 수 이다
지연시간 (latency)
- 요청이 처리되는 시간을 말한다
- 어떤 메시지가 두 장치 사이를 왕복하는데 걸린 시간을 뜻한다
지연시간은 매체 타입 (무선,유선), 패킷 크기
라우터의 패킷 처리 시간에 영향을 받는다
3. 네트워크 토폴로지
네트워크 토폴로지는 노드와 링크가 어떻게 배치되어 있는지에 대한
방식이자 연결 형태를 의미한다
트리 (Tree) 토폴로지
- 트리 토폴로지는 계층형 토폴로지라고 한다
- 즉 트리 형태로 배치한 네트워크 수성을 말한다
- 노드의 추가, 삭제가 쉬우며 특정 노드에 트래픽이 집중될 때
하위 노드에 영향을 끼칠 수 있다

버스 (Bus) 토폴로지
- 버스 토폴로지는 중앙 통신 회선 하나에 여러개의 노드가 연결되어
공유하는 네트워크 구성을 말한다
- 근거리 통신망 (LAN)에서 사용한다
- 설치 비용이 적고 신뢰성이 우수하다
- 중앙 통신 회선에 노드를 추가하거나 삭제하기 쉽다
- 그러나 스푸핑이 가능한 문제점이 있다

스푸핑이란
LAN 상에서 송신부의 패킷을 송신과 관련 없는 다른 호스트에 가지 않도록 하는
스위칭 기능을 마비시키거나 속여서 특정 노드에 해당 패킷이 오도록 처리하는것이다

스타 (Star) 토폴로지
- 스타 토폴로지는 중앙에 있는 노드에 모두 연결된 네트워크 구성을 말한다
- 노드를 추가하거나 에러를 탐지하기 쉽고 패킷의 충돌 발생 가능성이 적다
- 어떠한 노드에 장애가 발생해도 쉽게 에러를 발견할 수 있다
- 장애 노드가 중앙노드가 아닐 경우 다른 노드에 영향을 끼치는것이 적다
- 하지만 중앙 노드에 장애가 발생하면 전체 네트워크를 사용할 수 없다
- 설치 비용이 고가이다

링 (Ring) 토폴로지
- 링형 토폴로지는 각각의 노드가 양 옆의 두 노드와 연결하여
전체적으로 고리처럼 하나의 연속된 길을 통해 통신을 하는 망 구성 방식이다
- 데이터는 노드에서 노드로 이동을 하게 된다
- 각각의 노드는 고리 모양의 길을 통해 패킷을 처리한다
- 노드 수가 증가되어도 네트워크상의 손실이 거의 없고 충돌이 발생되는 가능성이 적다
- 노드의 고장 발견을 쉽게 찾을 수 있다
- 하지만 네트워크 구성 변경이 어렵다
- 회선에 장애가 발생하면 전체 네트워크에 영향을 크게 끼치는 단점이 있다

메시 (Mesh) 토폴로지
- 메시 토폴로지는 망형 토폴로지라고도 하며 그물망처럼 연결되어 있는 구조이다
- 한 단말 장치에 장애가 발생해도 여러 개의 경로가 존재하므로
네트워크를 계속 사용할 수 있고 트래픽도 분산 처리가 가능하다
- 하지만 노드의 추가가 어렵고 구축 비용과 운용 비용이 고가인 단점이 있다

병목 현상 (Bottleneck)
네트워크의 구조라고도 일컫는 토폴로지가 중요한 이유는
병목 현상을 찾을 때 중요한 기준이 되기 때문이다
- 병목 현상은 전체 시스템의 성능이나 용량이 하나의 구성 요소로 인해 제한을 받는 현상이다
- 예를 들어 병의 몸통보다 병의 목 부분 내부 지름이 좁아서 물이 상대적으로
천천히 쏟아지는 것에 비유 할 수 있다
- 서비스에서 이벤트를 열었을 때 트래픽이 많이 생기고
그 트래픽을 잘 관리하지 못하면 사용자가 웹사이트에 못들어가는데 이를 병목 현상이라 한다
4. 네트워크 분류
네트워크는 규모를 기반으로 분류할 수 있다
사무실과 개인적으로 소유 가능한 규모인 LAN (Local Area Network)
서울시 등 시 정도의 규모인 MAN (Metropolitan Area Network)
세계 규모의 WAN (Wide Area Network)
LAN
- LAN은 근거리 통신망을 의미한다
- 같은 건물이나 캠퍼스 같은 좁은 공간에서 운영된다
- 전송 속도가 빠르고 혼잡하지 않다
MAN
- MAN은 대도시 지역 네트워크를 나타내며 도시 같은 넓은 지역에서 운영된다
- 전송 속도는 평균이며 LAN보다는 더 많이 혼잡하다
WAN
- WAN은 광역 네트워크를 의미하며 국가 또는 대륙 같은 더 넓은 지역에서 운영된다
- 전송 속도는 낮으며 MAN보다 더 혼잡하다
5. 네트워크 성능 분석 명령어
애플리케이션 코드상에는 전혀 문제가 없는데
사용자가 서비스로부터 데이터를 가져오지 못하는 상황이 발생되기도 한다
이는 네트워크 병목 현상일 가능성이 있다
네트워크 병목현상의 주된 원인은 아래와 같다
- 네트워크 대역폭
- 네트워크 토폴로지
- 서버 CPU, 메모리 사용량
- 비효율적인 네트워크 구성
이때는 네트워크 관련 테스트와 네트워크와 무관한 테스트를 통해
네트워크로부터 발생한 문제점인 것을 확인 후 네트워크 성능 분석을 해봐야한다
이때 사용되는 명령어들을 알아보자
Ping (Packet INternet Groper)
- ping은 네트워크 상태를 확인하려는 대상 노드를 향해 일정 크기의 패킷을 전송하는 명령어이다
- 이를 통해 해당 노드의 패킷 수신 상태와 도달하기 까지 시간 등을 알 수 있다
- 또한 해당 노드까지 네트워크가 잘 연결되어 있는지 확인할 수 있다
- ping은 TCP/IP 프로토콜 중에 ICMP 프로토콜을 통해 동작한다
- 이 때문에 ICMP 프로토콜을 지원하지 않는 기기를 대상으로는 실행 할 수 없다
- 네트워크 정책상 ICMP나 traceroute를 차단하는 대상의 경우 ping 테스팅은 불가능하다
ping www.google.com -n 12
-n 12 옵션을 넣어서 12번의 패킷을 보내고 12번의 패킷을 받는 모습을 볼 수 있다
Netstat
- netstat 명령어는 접속되어 있는 서비스들의 네트워크 상태를 표시하는데 사용된다
- 네트워크 접속, 라우팅 테이블, 네트워크 프로토콜 등 리스트를 보여준다
- 주로 서비스의 포트가 열려 있는지 확인 할 때 쓴다
netstat
Nslookup
- nslookup은 DNS에 관련된 내용을 확인하기 위해 쓰는 명령어이다
- 특정 도메인에 매핑된 IP를 확인하기 위해 사용한다
nslookup
Tracert
- 윈도우에서는 tracert이고 리눅스에서는 traceroute라는 명령어로 구동된다
- 이는 목적지 노드까지 네트워크 경로를 확인할 때 사용하는 명령어이다
- 목적지 노드까지 구간들 중 어느 구간에서 응답 시간이 느려지는지 등을 확인할 수 있다
tracert www.google.com
이 외에도 ftp를 통해 대형 파일을 전송하여 테스팅하거나
tcpdump를 통해 노드로 오고가는 패킷을 캡처하는 등의 명령어가 있다
네트워크 분석프로그램으로는 wireshark, netmon이 있다
6. 네트워크 프로토콜 표준화
네트워크 프로토콜이란 다른 장치들 끼리 데이터를 주고받기 위해
설정된 공통된 인터페이스를 말한다
이러한 프로토콜은 기업이나 개인이 발표해서 정하는것이 아니다
IEEE 또는 IETF라는 표준화 단체가 이를 정한다
IEEE802.3 은 유선 LAN 프로토콜로
유선으로 LAN을 구축할 때 쓰이는 프로토콜이다
이를 통해 만든 기업이 다른 장치라도 서로 데이터를 수신할 수 있는 것이다
예를들어 웹을 접속할때 쓰이는 HTTP가 있다
서로 약속된 인터페이스인 HTTP라는 프로토콜을 통해
노드들은 웹 서비스를 기반으로 데이터를 주고받을 수 있다