PCnPPCnS_phone

무선인터넷 설정과 맥주소와 보안관련 용어 이해

도일 남건욱 2012. 10. 20. 11:37

무선인터넷 설정과 맥주소와 보안관련 용어 이해


무선 네트워크의 형태는 크게 Ad-Hoc(공유기 불필요)과 Infrastructure(공유기 필요), 2 가지 형태의 네트워크로 나누어 진다.

액세스 포인트(Access Point) ― 유선, 무선 네트워크를 중단 없이 연결해주는 네트워킹 장치이다.

브리지(Bridge) ― OSI 네트워크 프로토콜 계층 중 최하위 2계층에서 작동하면서 네트워크를 연결해 준다.

인프라스트럭쳐(Infrastructure) ― 인프라스트럭쳐 네트워크는 무선 네트워크나 다른 소규모 네트워크를 지칭하는 말.  이 네트워크에서는 네트워크의 나머지 부분에 장치를 연결하는 액세스 포인트를 통해 무선 네트워크 장치를 네트워크의 일부로 만든다.

MAC 주소(MAC Address) ― Media Access Control Address의 약어로, 제조 업체가 네트워크 어댑터 같은 이더넷 네트워킹 장치에 부여한, 고유한 12자리 십육진수이다. 이를 통해 네트워크는 하드웨어 단계에서 이를 식별할 수 있다. (윈도우 시작 - 실행 - CMD - ipconfig /all)

대개의 무선AP에는 WEP 방식과 WPA 방식 2가지의 무선 인터넷 보안 기능을 제공한다. 

WEP ― Wired Equivalent Privacy의 약어로, 무선 데이터 통신을 보호하기 위해 사용되는 암호화 구조를 뜻 한다. 이 아이콘을 활성화하면 다른 스테이션에서 동일한 WEP 키 없이 AP에 연결할 수 없다.

WEP, WPA 방식 모두 동일하다. 한 번만 암호를 기록해두면 다음 연결 때부터는 별도로 암호를 기입하지 않아도 된다.

노트북에서는 802.11b와 802.11g 모두를 사용하도록 무선AP에서 설정할 필요 없이 802.11g only만 사용하도록 설정해두면 무선 인터넷 속도가 최적화될 수 있다.

MAC 주소 인증을 이용해서 무선AP에 접근할 수 있는 무선랜 카드를 아예 지정을 해버리는 것도 보안을 설정할 때 유용한 방법이다. 

무선 인터넷 속도를 조금이라도 빠르게 하려면 WEP, WPA 등의 암호를 사용하지 않고, MAC주소를 이용한 보안 설정을 대신 설정해 사용한다. 

MAC 주소 인증 메뉴를 이용해서 현재 무선AP에 연결되어 있는 노트북을 검색한 후에 해당 노트북이 사용하는 무선랜 어댑터의 MAC 주소를 무선AP에서 허용하게 하고 그 외의 다른 무선랜 어댑터의 접근을 차단해버리면 별도의 암호 설정 없이도 접근이 허용된 컴퓨터에서만 무선 인터넷을 사용할 수 있게 된다. 

철저한 차단은 보안 설정과 MAC 주소를 이용한 설정 2가지를 모두 병행하는 것도 좋다. 

무선AP(공유기)의 SSID(Service Set Identifier의 약어, 공유기 이름 혹은 자신이 정하는 네트웍 이름)를 입력 또는 선택한다. 

CAM(사용하지 않음): 절전기능을 사용하지 않고, 무선 어댑터에 전력을 계속 공급하여 항상 무선 네트워크에 연결된다

WPA-PSK: WPA-PSK(Wi-Fi Protected Access Pre-Shared-Key)의 인증방식에 사용한다

AES: Advanced Encryption Standard 보안 설정을 사용할 때 선택합니다. 이는, Authentication Type을 WPA-PSK로 선택할 때만 나타나는 항목이다