Categories: 네트워크관리사

네트워크관리사 기출 핵심 ㉜ BGP 심화와 인터넷 라우팅 보안 완전 정복

BGP(Border Gateway Protocol) 개요

BGP는 인터넷의 AS(Autonomous System) 간 라우팅을 담당하는 EGP(Exterior Gateway Protocol)입니다. 네트워크관리사 시험에서는 iBGP vs eBGP, BGP 경로 속성, Route Reflector, RPKI 보안이 핵심 출제 범위입니다.

AS와 BGP 피어링

  • AS(Autonomous System): 단일 기술 정책 하에 운영되는 IP 네트워크 집합. ASN(AS 번호)으로 식별
  • eBGP(External BGP): 서로 다른 AS 간 피어링. TCP 포트 179. AD(Administrative Distance) = 20
  • iBGP(Internal BGP): 동일 AS 내 BGP 라우터 간 피어링. AD = 200. Full-mesh 또는 Route Reflector 필요
  • iBGP 스플릿 호라이즌: iBGP에서 수신한 경로는 다른 iBGP 피어에게 전달 불가 → Full-mesh 또는 RR 필요

BGP 경로 속성(Path Attributes)

  • WEIGHT: Cisco 독자. 로컬 라우터에만 적용. 높을수록 우선
  • LOCAL_PREF: AS 내부 기본 설정. 높을수록 우선. 기본값 100
  • AS_PATH: 경유한 AS 목록. 짧을수록 우선. BGP 루프 방지
  • MED(MULTI_EXIT_DISC): 이웃 AS에 Ingress 경로 힌트. 낮을수록 우선

BGP 경로 선택 순서: Weight → Local_Pref → 로컬 생성 → AS_PATH 길이 → MED → eBGP > iBGP

Route Reflector와 Confederation

  • Route Reflector(RR): iBGP Full-mesh 문제 해결. RR이 클라이언트 경로를 다른 클라이언트에게 반사
  • Confederation: 큰 AS를 Sub-AS로 분할. 외부에는 하나의 AS로 보임

BGP 보안 – RPKI

BGP 하이재킹: 공격자가 다른 AS의 IP 프리픽스를 불법 광고하는 공격

  • RPKI(Resource Public Key Infrastructure): 인터넷 주소 자원 소유권을 PKI로 증명. ROA(Route Origin Authorization)로 프리픽스 광고 권한 명시
  • BGPsec: AS_PATH의 각 홉에 디지털 서명. BGP 하이재킹 방지
  • Prefix Filtering: IRR 기반 인바운드·아웃바운드 필터. BOGON 프리픽스 차단

네트워크관리사 기출 핵심 정리

  • eBGP AD=20, iBGP AD=200, OSPF AD=110
  • iBGP Full-mesh 문제 해결: Route Reflector 또는 Confederation
  • BGP 경로 선택: Weight(높음) → Local_Pref(높음) → AS_PATH(짧음) → MED(낮음)
  • RPKI = ROA로 프리픽스 광고 권한 증명, BGP 하이재킹 방지
  • BGP 포트: TCP 179

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

12시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

12시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

12시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

12시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

12시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

12시간 ago