클라우드 네트워크 설계 · CIDR 과 주소 계획 · 퀴즈
퀴즈: CIDR 과 주소 계획
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
`10.0.1.0/26` 에 들어가는 전체 주소 개수는?
- 32개 — 호스트 비트가 5개
- 128개 — 호스트 비트가 7개
- 256개 — 호스트 비트가 8개
- 64개 — 호스트 비트가 6개
AWS 에서 `/24` 서브넷의 실제 가용 IP 가 251개인 이유는?
- IP 하나마다 요금이 붙는 정책 때문에
- 네트워크·브로드캐스트 외에 클라우드가 라우터·DNS 등으로 3개를 더 예약해서
- 같은 서브넷에 IPv6 주소도 함께 할당되기 때문에
- 보안그룹이 주소를 몇 개 쓰기 때문에
VPC 의 CIDR 을 처음부터 넉넉하게 잡으라고 하는 이유는?
- 나중에 대역을 바꾸려면 사실상 재구축이 필요하기 때문
- 대역이 넓으면 성능이 좋아져서
- 대역을 크게 잡으면 요금이 싸져서
- 넓은 대역이 스캔을 어렵게 해서
사내망을 `172.17.0.0/16` 으로 잡으면 생기는 대표적 문제는?
- 도커 기본 브리지 대역과 겹쳐 컨테이너에서 그 주소로 못 간다
- 사설 대역이라 인터넷이 안 된다
- 예약 대역이라 DNS 해석이 안 된다
- 라우팅이 꼬여 속도가 느려진다
두 VPC 가 같은 CIDR 을 쓰고 있을 때 피어링이 불가능한 이유는?
- 보안 정책이 중복 대역을 막아서
- 중복 대역 피어링에 요금이 붙어서
- 두 VPC 의 리전이 다르기 때문에
- 라우팅 테이블이 같은 목적지를 두 곳으로 보낼 수 없기 때문
조직에 IP 대역 대장(관리 문서)이 필요한 가장 실질적인 이유는?
- 감사 때 제출할 대역 목록 문서가 필요해서
- 대역별 비용을 산정하기 위해
- VPC·온프레미스·파트너 대역이 겹치는 사고를 사전에 막기 위해
- 라우팅 성능을 튜닝하기 위해