๐ Network Access Control ์ฐํ ๋ฐฉ๋ฒ
NAC ๋?
NAC(๋คํธ์ํฌ ์ ๊ทผ์ ์ด)๋ ์๋ํฌ์ธํธ(PC,์ค๋งํธํฐ ๋ฑ๊ณผ ๊ฐ์ ๋คํธ์ํฌ์ ์ ์ํ๋ ๋ชจ๋ ์ ๋ฌด์ ๊ธฐ๊ธฐ)๊ฐ ๋คํธ์ํฌ์ ์ ๊ทผํ๊ธฐ ์ ๋ณด์ ์ ์ฑ ์ค์ ์ฌ๋ถ๋ฅผ ๊ฒ์ฌํ์ฌ ๋คํธ์ํฌ ์ฌ์ฉ์ ์ ์ดํ๋๊ฒ
NAC ์ ๊ทผ ์ ์ด ๋ฐฉ์
- NAC ์ฅ๋น ์ ๊ทผ ์ ์ด ๋ฐฉ์์ ARP๋ก PC์ IP์ MAC ์ฃผ์๋ก ํต์
- ARP ๋ฐฉ์์ ๋จ์ ์ IP ์ MAC ๋ณ์กฐ๊ฐ ๊ฐ๋ฅ
- ๊ณ ์ ARP๋ฅผ ํตํ ์ฐํ๊ฐ ๊ฐ๋ฅ
- ๋น์ธ๊ฐ ๋จ๋ง์์ ์ค๋ํ์ ํตํด ํ๊ฐ๋ PC์ IP ์ MAC์ฃผ์๋ฅผ ๋ณ๊ฒฝํ์ฌ ์ฐํ ๊ฐ๋ฅ
NAC ์ฐํ
1. ๋จ๋ง ๋ฑ๋ก๋ ์ฌ์ฉ์์ IP, MAC ์ฃผ์๋ก ๋ณ๊ฒฝ
- ์์ด์ด ์คํฌ๋ฅผ ์ด์ฉํ์ฌ ํจํท ์์ง, Advanced ip๋ฅผ ํตํด IP์ MAC์ฃผ์ ํ๋
- ๋คํธ์ํฌ ์ด๋ํฐ ์ค์ ์ ๋ณ๊ฒฝํ์ฌ ๊ณ ์ IP ํ ๋น
- TMAC์ ์ด์ฉํ์ฌ ์ ์ ์ฌ์ฉ์์ MAC์ผ๋ก ๋ณ์กฐ
2. ARP ํ ์ด๋ธ ์ ์ ๋ฑ๋ก
- ์์ด์ด์คํฌ๋ฅผ ํตํด ํจํท ์์ง, nmap์ ํตํด ๊ฒ์ดํธ์จ์ด MAC์ฃผ์ ํ๋
arp -a netsh interface ip delete neighbors netsh interface ipv4 add neighbors โ์ธํฐํ์ด์ค ์ด๋ฆ" "๊ฒ์ดํธ์จ์ด ip" "๊ฒ์ดํธ์จ์ด MAC"