
원격 접속 프로토콜의 이해
Telnet
* TCP Port 23
* 평문(Plain Text) 통신
* 암호화 미지원
* 기본 원격 접속
* 레거시 시스템 관리
SSH (Secure Shell)
* TCP Port 22
* 암호화(Encrypted Communication)
* 강력한 사용자 인증
* 안전한 원격 서버 관리
* 파일 전송(SCP/SFTP) 지원
핵심 비교
항목 Telnet SSH
포트 23 22
통신 평문 암호화
인증 단순 Password Password / Public Key
보안 낮음 높음
권장
오늘날 운영 환경에서는 SSH 사용이 기본입니다.
[카드 2]
실습 환경 구축
네트워크 구성
* Router R1
* Router R2
* ZBFW
* PC1
* PC2
구성 요소
Router
Switch
OSPF
IP Address
Loopback
Default Gateway
학습 목표
* 원격 접속 테스트
* Telnet 구성
* SSH 구성
* ACL 적용
* 접근제어 실습
[카드 3]
VTY(Line vty) 이해
VTY(Virtual Terminal)는 원격 관리 접속을 위한 논리 포트입니다.
주요 명령
line vty 0 4
Login
사용자 인증 활성화
login
Transport Input
허용할 프로토콜 지정
transport input telnet
또는
transport input ssh
핵심
VTY는 Router를 원격 관리하기 위한 출입문입니다.
[카드 4]
Telnet 활성화
Telnet 허용
line vty 0 4
password Cisco
login
transport input telnet
접속 테스트
telnet 10.1.1.1
확인 사항
Password 설정
Login 활성화
Transport Input Telnet
Telnet은 학습용으로만 사용하고 운영 환경에서는 사용하지 않습니다.
[카드 5]
Login Local 사용자 인증
Password 하나만 사용하는 방식은 보안상 안전하지 않습니다.
사용자 생성
username admin password Cisco123
Login Local
login local
장점
사용자별 인증
권한 관리
감사 로그
사용자 추적
[카드 6]
Access-list를 이용한 접속 제한
모든 IP가 Router에 접속하면 위험합니다.
ACL을 이용해 관리자 PC만 접속하도록 제한합니다.
예시
access-list 1 permit 10.1.1.20
access-class 1 in
효과
관리자 PC 허용
외부 차단
보안 강화
[카드 7]
Inbound / Outbound Telnet 제어
Inbound
외부에서 Router로 들어오는 접속
Outbound
Router에서 외부로 나가는 접속
주요 명령
transport output telnet
또는
transport output ssh
Jump Server
관리 서버를 통해서만 원격 접속하도록 구성하면 보안성이 크게 향상됩니다.
[카드 8]
Telnet의 한계
Telnet은 모든 데이터를 평문으로 전송합니다.
위험 요소
Password 노출
Packet Sniffing
중간자 공격(MITM)
Session Hijacking
결과
공격자가 네트워크만 감청해도
아이디와 비밀번호를 확인할 수 있습니다.
운영 환경에서는 Telnet을 반드시 비활성화해야 합니다.
[카드 9]
SSH(Secure Shell)
SSH는 안전한 원격 접속을 위한 표준 프로토콜입니다.
특징
AES 암호화
RSA 공개키
사용자 인증
무결성 검증
SCP
SFTP
SSH Architecture
Client
↓
Public Key
↓
Encrypted Channel
↓
Private Key
↓
Server
[카드 10]
SSH 구성
Domain Name
ip domain-name isccert.org
RSA Key 생성
crypto key generate rsa modulus 2048
SSH Version
ip ssh version 2
Enable Secret
enable secret **
RSA Key가 생성되어야 SSH가 동작합니다.
[카드 11]
SSH 활성화
사용자 생성
username admin password Cisco123
Login Local
login local
SSH 허용
transport input ssh
접속
ssh admin@10.1.1.1
확인
show ip ssh
SSH Version 2 사용을 권장합니다.
[카드 12]
기업 보안 Best Practice
반드시 적용해야 하는 보안 정책
Disable Telnet
transport input ssh
SSH Version 2
RSA Key 2048 이상
Login Local
Enable Secret
ACL 적용
Jump Server 운영
SSH Public Key 인증
Logging 활성화
ISO/IEC 27001:2022 연계
* A.5.15 접근통제(Access Control)
* A.5.16 신원관리(Identity Management)
* A.5.17 인증정보(Authentication Information)
* A.8.5 안전한 인증(Secure Authentication)
* A.8.15 로그 및 모니터링(Monitoring Activities)
핵심 메시지
Telnet은 과거의 원격 접속 기술이며, 현대 기업 환경에서는 SSH를 기본으로 사용해야 합니다. SSH와 함께 사용자 인증, 접근통제(ACL), 공개키 기반 인증, 로그 관리까지 적용해야 안전한 원격 관리 체계를 구축할 수 있습니다. 이는 ISO/IEC 27001:2022의 접근통제와 인증, 모니터링 요구사항을 충족하는 핵심 보안 실무입니다.
ISCCERT.ORG
ISC.studio
— 이춘곤(Mark) · ISC.studio · ISC출판 도서 안내
이 글은 저자의 Facebook에 처음 게시한 글입니다. Facebook 원문 보기
💬 댓글 (0)