훈, IT 정보

점프서버(Bastion Host)란 무엇인가? 프록시랑 다른개념?

IT훈이 2023. 12. 13.
반응형

 

 점프서버(Jump Server)는 네트워크 환경에서 보안과 효율성을 강화하기 위해 사용되는 중요한 네트워크 구성 방식 중 하나입니다. 이번 포스팅에서는 점프서버의 개념, 기능, 그리고 활용방식에 대하여 정리해보겠습니다.

 

안녕하세요 IT훈이입니다 😎


 

점프서버란?

 점프서버는 보안강화를 위해 내부 네트워크에 접근하기 위한 중간단계로 사용되는 서버입니다. 일명 접근 통제를 위한 서버라고 생각하시면 됩니다. 네트워크에서 흔히 말하는 DMZ(Demilitarized Zone)으로 생각하시면 되겠습니다.

 

📌DMZ : 네트워크에서 내부 네트워크와 외부 네트워크 사이에 위치한 중간지역으로, 추가적인 보안을 제공하기 위해서 사용되는 서브네트워크개념이다. 

Aser Bastion Host

 

A : 회사 

B : 사용자

C : A회사의 점프서버

 

점프서버 사용 전 : B -> A

점프서버 사용 후 : B -> C -> A

 

 A라는 회사의 서버에 B라는 외부 사용자가 A서버에 접속하기 위해서 C라는 점프서버를 통해서 A서버에 접속하게 되는 방식입니다. 내부 서버에 직접 접속하지 않고, 점프 서버를 통해 간접적으로 접근함으로써 보안을 강화할 수 있게 되는 것입니다.

 

✔ 내부서버에 직접 접근하지 않고, 점프서버를 통해서 간접적으로 접근하도록 하는 방식

✔ 직접 내부서버에 접근하지 않고, 한번 필터링 되어 접근하기 때문에 보안에 용의함

verboon.info

 

어떤이름이 맞는 이름인가?

점프서버 (Jump Server)

점프호스트 (Jump Host)

점프박스 (Jump Box)

 

점프서버를 공부하다보면, 이렇게 세가지 용어가 돌아다니면서 헷갈릴 수 있는데, 구분을 하기 위해서 이렇게 나열만 해두었을뿐이지 다 같은 개념으로 사용된다고 생각하시는것이 좋습니다.

 

서버안에 호스트가 있어서 접근을 중계를 하고 있는 개념정도로만 생각합시다.

 

 

점프서버, 프록시서버 비슷한 개념아닌가?

  1.  

 속을 보면 똑같은 기능을 수행하지만, 용어를 점프,프록시라고 정의하여 용도를 다르게 사용하기 위한 목적으로 사용하고 있습니다. 여기에 VPN까지 가져다 둔다면, 일부 기능만 다를뿐이지 본질적인 내용은 동일하다고 생각하시면 되겠습니다. 

점프서버

 - 주로 내부 네트워크에 보안 접근을 제공하기 위해 사용되며, 외부 사용자가 내부 서버에 직접 접속하는 것을 방지합니다. 중간 단계로 사용되어 내부 서버로의 접근을 간접화합니다. 점프서버에서는 정책에 따라서 점프호스트에서 내부 네트워크로 접근을 시켜야할지 말아야할지를 결정하게 됩니다.

프록시서버

 - 클라이언트와 서버 간의 통신을 중계하며, 사용자의 요청을 대신하여 외부 서버와 통신합니다. 주로 웹 캐시, 보안, 익명성 등의 목적으로 사용됩니다.

 


윈도우원격 켜는 방법 mstsc접속 포트확인RDP(Remote Desktop Protocol)

 

윈도우원격 켜는 방법 mstsc접속 포트확인RDP(Remote Desktop Protocol)

현직에서 Windows OS 기반의 서버개발이나 클라이언트 개발을 하게되면, 윈도우에 원격으로 붙어서 작업을 하는 경우가 상당히 많습니다. 윈도우에서는 RDP라는 원격프로토콜을 지원해주고 있어서

master-hun.tistory.com

C++ 에서의 .h 헤더파일 확장자 사용하지 않는 이유

 

C++ 에서의 .h 헤더파일 확장자 사용하지 않는 이유

C++언어를 주 언어로 사용하다보면, 당연하게 생각하면서 사용하다보니 실제 사용된 이유를 잊고 사용하는 코드들이 종종있습니다. C++언어를 통한 개발에서는 이러한 내용의 기초를 세워두는

master-hun.tistory.com

 

반응형

댓글