0Pricing
Cloud & IT Cert Prep · 강의

시간 및 이름 지정 서비스

NTP와 이름 지정 서비스가 네트워크의 일관성을 유지하는 방식을 살펴봅니다.

시간 및 이름 지정 서비스은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

네트워크를 연결하는 서비스

네트워크는 패킷을 전달하는 것 외에도 모든 요소를 일관되고 편리하게 사용할 수 있도록 지원하는 백그라운드 서비스에 의존합니다. 가장 기본적인 두 가지 서비스는 시간 동기화와 이름 확인입니다.

정확한 시간이 없으면 로그와 보안 기능이 중단되고, 이름 확인이 없으면 사용자는 IP 주소를 외워야 합니다. 이처럼 조용히 작동하는 서비스가 네트워크의 거의 모든 기능을 뒷받침합니다.

정확한 시간이 중요한 이유

컴퓨터에서 시계를 동기화해야 하는 이유는 많습니다. 사고를 조사하려면 여러 장치의 로그 항목이 시간상 일치해야 하고, 보안 인증서에는 유효한 시간 범위가 있으며, Kerberos와 같은 인증 시스템은 시계가 서로 너무 크게 어긋나면 요청을 거부합니다.

시계가 몇 분만 어긋나도 로그인이 되지 않고 문제 해결이 혼란스러워지며 네트워크 전체에서 원인을 진단하기 어려운 장애가 발생할 수 있습니다.

NTP 설명

NTP(네트워크 시간 Protocol)는 네트워크 전체에서 장치의 시계를 동기화합니다. 장치는 NTP 서버에 질의하고 해당 서버에 맞춰 시계를 조정하여 밀리초 단위의 정확도를 얻습니다. NTP는 UDP 포트 123을 사용합니다.

NTP는 오늘날에도 활발히 사용되는 가장 오래된 인터넷 프로토콜 중 하나로, 라우터부터 서버까지 모든 장치가 현재 시간이 언제인지 조용히 일치하도록 합니다.

NTP 계층 구조

NTP는 시간 소스를 계층으로 구성합니다. Stratum 0은 원자 시계나 GPS 시계와 같은 매우 정확한 기준 시계입니다. Stratum 1 서버는 기준 시계에 직접 연결되고, Stratum 2는 Stratum 1에서 동기화하며, 이후에도 같은 방식으로 이어집니다.

아래 계층으로 내려갈수록 정확도는 조금씩 낮아집니다. 일반적으로 네트워크는 몇 단계 아래에 있는 공용 또는 내부 NTP 서버와 동기화하며, 이는 일반적인 사용에 충분하고도 남을 만큼 정확합니다.

이름 지정 서비스 복습

가장 중요한 이름 지정 서비스는 DNS(도메인 이름 시스템)입니다. DNS는 example.com과 같은 사람이 읽기 쉬운 이름을 IP 주소로 변환합니다. 숫자 대신 이름을 사용할 수 있게 해 주는 인터넷 전화번호부와 같습니다.

웹 방문, 이메일, 애플리케이션 연결은 대개 DNS 조회로 시작하므로 이름 확인은 모든 네트워크에서 가장 많이 사용되는 서비스 중 하나입니다.

핵심 서비스로서의 DNS

DNS는 매우 중심적인 서비스이므로 DNS에 장애가 발생하면 연결 자체는 정상이어도 네트워크의 많은 부분이 고장 난 것처럼 보입니다. 사용자는 이름으로 사이트에 접속할 수 없고 이메일은 멈추며 애플리케이션은 시간 초과됩니다. 이는 라우팅 문제가 아니라 이름 지정 문제 때문에 발생합니다.

그래서 항상 DNS 문제다라는 말이 네트워크 엔지니어 사이에서 유행하는 농담이 되었습니다. 원인을 알 수 없는 많은 장애가 결국 DNS 문제로 밝혀지기 때문입니다.

내부 이름 지정

조직에서는 사설 네트워크의 서버와 프린터 같은 장치에 이름을 지정하고 찾기 위해 자체 내부 DNS를 운영하는 경우가 많습니다. 이를 통해 직원은 IP 주소를 기억하는 대신 이해하기 쉬운 내부 이름을 사용할 수 있습니다.

내부 DNS는 디렉터리 서비스와도 통합되므로 컴퓨터와 사용자를 이름으로 찾고 인증할 수 있습니다. 이는 관리되는 기업 네트워크의 핵심 기반입니다.

조회가 진행되는 방식

이름을 입력하면 장치는 리졸버(대개 ISP 또는 8.8.8.8과 같은 공용 서비스)에 일치하는 IP를 찾아 달라고 요청합니다. 리졸버는 캐시를 확인한 다음 필요하면 DNS 계층 구조에 질의하고 주소를 반환합니다.

그런 다음 장치는 해당 IP에 연결합니다. 전체 교환은 보통 몇 밀리초밖에 걸리지 않으며, 인터넷에서 거의 모든 연결을 수행하기 전에 보이지 않게 진행됩니다.

기타 지원 서비스

네트워크는 다음과 같은 백그라운드 서비스에도 의존합니다.

  • DHCP(동적 호스트 구성 Protocol)는 IP 설정을 자동으로 할당합니다.
  • NTP는 시간을 동기화합니다.
  • DNS는 이름을 확인합니다.

이 세 가지 서비스가 함께 네트워크를 사용할 수 있게 하는 조용한 기반을 이룹니다. 어느 하나라도 실패하면 원인이 보이지 않더라도 사용자는 즉시 영향을 받습니다.

이 서비스 보안 강화

핵심 서비스는 공격자에게 가치 있는 표적입니다. DNS 스푸핑은 사용자를 가짜 사이트로 리디렉션할 수 있고, 변조된 시간은 보안 검사를 무력화할 수 있습니다. 방어 수단으로는 DNS 레코드를 인증하는 DNSSEC(DNS 보안 확장)과 신뢰할 수 있고 인증된 NTP 원본이 있습니다.

이 서비스에 의존하는 요소가 매우 많기 때문에, 시간 및 이름 지정 서비스를 정확하고 안전하게 유지하는 것은 건전하고 신뢰할 수 있는 네트워크를 위해 필수적입니다.

종합하기

NTP는 계층 구조를 사용해 시계를 동기화하며(로그, 인증서, 인증에 필수), DNS는 이름을 주소로 확인하고 거의 모든 연결의 기반이 됩니다. DHCP와 함께 이러한 백그라운드 서비스는 네트워크를 사용할 수 있게 하며, DNSSEC 같은 도구로 보안을 강화하면 네트워크 전체의 기반을 보호할 수 있습니다.

빠른 확인

이름 지정과 시간에 관한 지식을 확인해 보세요.

복습

백그라운드 서비스는 네트워크를 사용할 수 있게 합니다. NTP는 UDP 123에서 계층 구조를 사용해 시계를 동기화합니다(로그, 인증서, 인증에 필수). DNS는 이름을 주소로 확인해 거의 모든 연결의 기반이 되며, DHCP는 설정을 배포합니다. DNSSEC과 신뢰할 수 있는 시간 원본으로 이러한 서비스를 보호하세요.

자주 묻는 질문

“시간 및 이름 지정 서비스” 강의는 무료인가요?

네 — “시간 및 이름 지정 서비스” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“시간 및 이름 지정 서비스”에서 뭘 배우나요?

NTP와 이름 지정 서비스가 네트워크의 일관성을 유지하는 방식을 살펴봅니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“시간 및 이름 지정 서비스” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. NAT가 하나의 공용 IP를 공유하는 방식
  2. 포트 전달과 PAT
  3. 시간 및 이름 지정 서비스
  4. 프록시와 부하 분산 장치
← Cloud & IT Cert Prep(으)로 돌아가기