
정답멀티캐스트 그룹 멤버십 보고는 ICMP가 아니라 IGMP의 기능이므로 옳지 않은 설명입니다.
핵심 개념
ICMP의 역할과 IGMP와의 구분
ICMP는 IP 계층에서 동작하는 오류 보고 및 제어 메시지 프로토콜입니다. 목적지 도달 불가(Destination Unreachable), 시간 초과(Time Exceeded), 발신 억제(Source Quench)를 통한 혼잡 통보, 리다이렉트, 에코 요청/응답(ping) 등이 대표적인 기능입니다. 반면 멀티캐스트 그룹 가입과 탈퇴를 라우터에 알리는 그룹 멤버십 관리는 IGMP(Internet Group Management Protocol)가 담당합니다. 두 프로토콜 모두 IP 위에서 동작하는 보조 프로토콜이라 혼동하기 쉬우므로, '오류·제어 보고는 ICMP, 멀티캐스트 그룹 관리는 IGMP'로 구분해 두시면 좋습니다.
선지별 해설
①ICMP의 가장 기본적인 기능이 전송 오류 보고입니다. 목적지 도달 불가, 파라미터 문제 등 IP 패킷 전달 실패를 송신자에게 알려 주므로 옳은 설명입니다.
②멀티캐스트 그룹 가입·탈퇴 등 그룹 멤버십 보고는 IGMP가 수행하는 기능입니다. ICMP의 기능이 아니므로 이 선지가 정답입니다.
③ICMP의 발신 억제(Source Quench, Type 4) 메시지가 라우터의 혼잡 상황을 송신 측에 알리는 역할을 하므로 네트워크 혼잡 보고는 ICMP의 기능에 해당합니다.
④TTL이 0이 되어 패킷이 폐기되면 ICMP 시간 초과(Time Exceeded, Type 11) 메시지가 발생합니다. tracert가 이 원리를 이용하므로 옳은 설명입니다.

정답스크리닝 라우터와 베스천 호스트를 결합한 2단계 방어 구조인 스크린된 호스트 게이트웨이입니다.
핵심 개념
방화벽 구축 유형 — 스크린된 호스트 게이트웨이
방화벽 구성 방식은 스크리닝 라우터, 베스천 호스트, 이중 홈 게이트웨이, 스크린된 호스트 게이트웨이, 스크린된 서브넷 게이트웨이로 나뉩니다. 이 중 스크린된 호스트 게이트웨이는 스크리닝 라우터(패킷 필터링)와 베스천 호스트(응용 계층 프록시)를 결합해 2단계로 방어하는 구조입니다. 외부 트래픽은 반드시 라우터의 필터링을 거친 뒤 베스천 호스트의 프록시를 통과해야 하며, 라우터도 베스천 호스트를 거치지 않은 접속을 차단하도록 설정합니다. 네트워크 계층과 응용 계층 방어를 함께 제공해 보안성이 높지만 라우터 설정이 변조되면 무력화될 수 있다는 단점이 있습니다.
선지별 해설
①이중 홈 게이트웨이는 네트워크 인터페이스가 두 개인 베스천 호스트만으로 내·외부를 분리하는 방식입니다. 지문처럼 스크리닝 라우터와 결합한 구조가 아니므로 답이 아닙니다.
②단일 홈 게이트웨이는 인터페이스가 하나인 베스천 호스트만 두는 방식으로, 라우터의 1차 패킷 필터링이라는 지문의 핵심 요소가 빠져 있습니다.
③스크리닝 라우터는 패킷 헤더의 IP·포트 정보만으로 필터링하는 라우터 단독 구성입니다. 지문의 2차 프록시 방어를 설명하지 못하므로 답이 아닙니다.
④스크리닝 라우터로 1차 패킷 필터링, 베스천 호스트 프록시로 2차 방어를 하고 서로를 거치지 않은 접속을 차단하는 구조가 바로 스크린된 호스트 게이트웨이입니다.