ISO 인증심사 비용, 30초 만에 자동 계산 →

INSIGHTS · 실무 인사이트

ISC 인사이트

ISO 인증 실무자가 정리한 품질·정보보안·AI·프로젝트관리 인포그래픽과 칼럼. 회원 누구나 올리고, 저장하고, 공유하세요.

카드뉴스
인포그래픽·칼럼
공유
SNS·링크 복사
회원
누구나 작성
정보보안·개인정보

TELNET vs SSH

admin@isccert.org 2026.07.07 09:03
👁 0 💬 0 🤍 0

TELNET vs SSH 인포그래픽

원격 접속 프로토콜의 이해

Telnet

* TCP Port 23

* 평문(Plain Text) 통신

* 암호화 미지원

* 기본 원격 접속

* 레거시 시스템 관리

SSH (Secure Shell)

* TCP Port 22

* 암호화(Encrypted Communication)

* 강력한 사용자 인증

* 안전한 원격 서버 관리

* 파일 전송(SCP/SFTP) 지원

핵심 비교

항목 Telnet SSH

포트 23 22

통신 평문 암호화

인증 단순 Password Password / Public Key

보안 낮음 높음

권장

오늘날 운영 환경에서는 SSH 사용이 기본입니다.


[카드 2]

실습 환경 구축

네트워크 구성

* Router R1

* Router R2

* ZBFW

* PC1

* PC2

구성 요소

Router

Switch

OSPF

IP Address

Loopback

Default Gateway

학습 목표

* 원격 접속 테스트

* Telnet 구성

* SSH 구성

* ACL 적용

* 접근제어 실습


[카드 3]

VTY(Line vty) 이해

VTY(Virtual Terminal)는 원격 관리 접속을 위한 논리 포트입니다.

주요 명령

line vty 0 4

Login

사용자 인증 활성화

login

Transport Input

허용할 프로토콜 지정

transport input telnet

또는

transport input ssh

핵심

VTY는 Router를 원격 관리하기 위한 출입문입니다.


[카드 4]

Telnet 활성화

Telnet 허용

line vty 0 4

password Cisco

login

transport input telnet

접속 테스트

telnet 10.1.1.1

확인 사항

Password 설정

Login 활성화

Transport Input Telnet

Telnet은 학습용으로만 사용하고 운영 환경에서는 사용하지 않습니다.


[카드 5]

Login Local 사용자 인증

Password 하나만 사용하는 방식은 보안상 안전하지 않습니다.

사용자 생성

username admin password Cisco123

Login Local

login local

장점

사용자별 인증

권한 관리

감사 로그

사용자 추적


[카드 6]

Access-list를 이용한 접속 제한

모든 IP가 Router에 접속하면 위험합니다.

ACL을 이용해 관리자 PC만 접속하도록 제한합니다.

예시

access-list 1 permit 10.1.1.20

access-class 1 in

효과

관리자 PC 허용

외부 차단

보안 강화


[카드 7]

Inbound / Outbound Telnet 제어

Inbound

외부에서 Router로 들어오는 접속

Outbound

Router에서 외부로 나가는 접속

주요 명령

transport output telnet

또는

transport output ssh

Jump Server

관리 서버를 통해서만 원격 접속하도록 구성하면 보안성이 크게 향상됩니다.


[카드 8]

Telnet의 한계

Telnet은 모든 데이터를 평문으로 전송합니다.

위험 요소

Password 노출

Packet Sniffing

중간자 공격(MITM)

Session Hijacking

결과

공격자가 네트워크만 감청해도

아이디와 비밀번호를 확인할 수 있습니다.

운영 환경에서는 Telnet을 반드시 비활성화해야 합니다.


[카드 9]

SSH(Secure Shell)

SSH는 안전한 원격 접속을 위한 표준 프로토콜입니다.

특징

AES 암호화

RSA 공개키

사용자 인증

무결성 검증

SCP

SFTP

SSH Architecture

Client

↓

Public Key

↓

Encrypted Channel

↓

Private Key

↓

Server


[카드 10]

SSH 구성

Domain Name

ip domain-name isccert.org

RSA Key 생성

crypto key generate rsa modulus 2048

SSH Version

ip ssh version 2

Enable Secret

enable secret **

RSA Key가 생성되어야 SSH가 동작합니다.


[카드 11]

SSH 활성화

사용자 생성

username admin password Cisco123

Login Local

login local

SSH 허용

transport input ssh

접속

ssh admin@10.1.1.1

확인

show ip ssh

SSH Version 2 사용을 권장합니다.


[카드 12]

기업 보안 Best Practice

반드시 적용해야 하는 보안 정책

Disable Telnet

transport input ssh

SSH Version 2

RSA Key 2048 이상

Login Local

Enable Secret

ACL 적용

Jump Server 운영

SSH Public Key 인증

Logging 활성화


ISO/IEC 27001:2022 연계

* A.5.15 접근통제(Access Control)

* A.5.16 신원관리(Identity Management)

* A.5.17 인증정보(Authentication Information)

* A.8.5 안전한 인증(Secure Authentication)

* A.8.15 로그 및 모니터링(Monitoring Activities)

핵심 메시지

Telnet은 과거의 원격 접속 기술이며, 현대 기업 환경에서는 SSH를 기본으로 사용해야 합니다. SSH와 함께 사용자 인증, 접근통제(ACL), 공개키 기반 인증, 로그 관리까지 적용해야 안전한 원격 관리 체계를 구축할 수 있습니다. 이는 ISO/IEC 27001:2022의 접근통제와 인증, 모니터링 요구사항을 충족하는 핵심 보안 실무입니다.

ISCCERT.ORG

ISC.studio


— 이춘곤(Mark) · ISC.studio · ISC출판 도서 안내

이 글은 저자의 Facebook에 처음 게시한 글입니다. Facebook 원문 보기

이 글이 도움이 됐다면 공유해 주세요

Facebook LinkedIn X 네이버

💬 댓글 (0)

댓글을 작성하려면 로그인해 주세요.
  • 첫 댓글을 작성해 보세요.
무료 견적 카톡 문의
02-988-5655 admin@isccert.org