|
´Ù¾çÇÑ ÀÎÁõ¹æ½Ä Áö¿ø ¤ýIEEE
802.1x EAPÁö¿ø : PEAPv2, PEAPv1, PEAPv0, EAP-TTLS,
EAP-TLS, EAP-MD5 ¤ýWPA(Wi-Fi
Protected Access) IEEE802.11i : TKIP(Temporal Key
Integrity Protocol)Áö¿ø ¤ýMAC
ÀÎÁõ : IEEE 802.1x ±â¹ÝÀÇ »ç¿ëÀÚ MACÀÎÁõ, IEEE 802.1x ±â¹ÝÀÇ
AP MACÀÎÁõ, RADIUS ±â¹ÝÀÇ »ç¿ëÀÚ
MAC ÀÎÁõ ¤ýRADIUS ÀÎÁõ(VPN µî) :
PAP, CHAP DHCP ¼¹ö
¤ýDHCP Relay Agent¸¦ ÀÌ¿ëÇÏ¿©
ÀÎÁõÀÚÀÇ ID¿¡ µû¶ó DHCP¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ýDHCPÇÒ´ç
½Ã Á¦¿ÜÇØ¾ß ÇÒ Æ¯Á¤ IP¸¦ µî·ÏÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ý°¢
SegmentÀÇ Secondary IP Addressµµ ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ý³×Æ®¿öÅ©
Àåºñ¸¦ À§ÇÑ MAC ±â¹Ý °íÁ¤ IP ÇÒ´ç ±â´É |
|
|
|
½Ã½ºÅÛ ÀÌÁßÈ °ü¸® ±â´É
¤ýÀÚüÀûÀ¸·Î Áö¿øÇÏ´Â Failover ±â´ÉÀ»
ÅëÇØ ¼¹ö°£ÀÇ Active-Standby ¶Ç´Â Active-Active ±¸¼ºÀÌ °¡´É
¤ýÀÚü µ¥ÀÌÅͺ£À̽º ÀÌÁßÈ ±â´ÉÀ» ÅëÇØ ¸Þ½¬ ÇüÅ (M
: N, ´Ü¹æÇâ/¾ç¹æÇâ ¼³Á¤ Áö¿ø) ÀÌÁßÈ Áö¿ø ¤ýÀÎÁõÀÚ(AP
ȤÀº ½ºÀ§Ä¡)¿¡¼ ¼³Á¤À» Primary/Secondary ¼¹ö ¼³Á¤ Áö¿ø |
|
|
|
|
|
¹«¼± ·£ ¾ÏÈ£È °ü¸® (Layer 2)
¤ý»ç¿ëÀÚº° / ¼¼¼Çº° µ¿ÀûÀ¸·Î ±³È¯À» ÇÕ´Ï´Ù.
¤ýTemporal Key Integrity Protocol
(TKIP) : WPAÀÇ ÇÙ½É ±â¼úÀÎ TKIPÀº ±âÁ¸ÀÇ WEP RC4 º¸¾ÈÀÇ ¹®Á¦Á¡À»
¼ÒÇÁÆ®¿þ¾îÀûÀ¸·Î °³¼±ÇÑ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù
»ç¿ëÀÚ µî·Ï °ü¸® ¤ý»ç¿ëÀÚ
º° »ó¼¼ÇÑ º¸¾ÈÁ¤Ã¥ÀÇ ±¸¼ºÀÌ °¡´ÉÇÕ´Ï´Ù. ¤ý»ç¿ëÀÚ
º° ³×Æ®¿öÅ© º° °íÁ¤ IPÇÒ´ç ¹× °ü¸®¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ýEXERS
Xkey Pro¿Í ÇÔ²² »ç¿ë½Ã »ç¿ëÀÚº° Æнº¿öµå À¯È¿±â°ü ¼³Á¤ ¹× °Á¦ º¯°æ ±â´ÉÀ» »ç¿ëÇÒ
¼ö ÀÖ´Ù |
|
|
|
»ç¿ëÀÚ Á¢¼Ó Á¦ÇÑ ¤ýÁ¢±ÙÁ¦ÇÑ
¼³Á¤Àº ½Ã°£, ¿äÀÏ º°, Á¢¼Ó À§Ä¡º° ¼³Á¤ÀÌ °¡´ÉÇÕ´Ï´Ù. ¤ýÁ¢¼ÓÁ¦ÇÑÀº
»ç¿ëÀÚÀÇ º¸¾È·¹º§ ¹× Çã°¡µÈ »ç¿ë ½Ã°£ µî¿¡ µû¶ó Á¢¼ÓÀ§Ä¡ ¹× ±ÇÇÑÀ» Á¦ÇÑÇÒ ¼ö ÀÖ½À´Ï´Ù. |
|
½Ã½ºÅÛ Á¢±Ù
Á¦ÇÑ ¤ý¼¹ö °ü¸®ÀÚ Á¢¼Ó
½Ã µ¥ÀÌÅÍ º¸¾ÈÀ» À§ÇÏ¿© °ü¸®ÀÚ°¡ °ü¸®È¸é¿¡ Á¢¼ÓÇϸé
HTTPS·Ñ ÀÛµ¿µË´Ï´Ù. ¤ýÀÎÁõ¼´Â º°µµ·Î
°ü¸®°¡ °¡´ÉÇÕ´Ï´Ù. (Self-Signed Certificate) Çã°¡µÈ
°ü¸®ÀÚ¶ó ÇÏ´õ¶óµµ Á¢¼ÓÁ¦ÇÑ IP¸¦ µî·ÏÇϸé ÇØ´ç IP·Î¸¸ ¼¹ö°ü¸®°¡
°¡´ÉÇÕ´Ï´Ù. ¤ý½Ã½ºÅÛ°ü¸®ÀÚÀÇ ID/PW
º¯°æÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ýº¹¼ö·Î
°ü¸®ÀÚ IP¸¦ µî·ÏÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
|
|
|
|
|
|
½Ã½ºÅÛ °ü¸®±â´É ¤ýSNMP°ü·Ã
Á¤º¸¸¦ ÀÔ·ÂÇÏ¿© ³×Æ®¿öÅ© °ü¸®Àåºñ¿¡¼ ÀÏ°ý°ü¸®°¡ °¡´ÉÇÕ´Ï´Ù. ¤ýNTP(Network
Time Protocol)¸¦ Áö¿øÇÏ¿© ±âŸ ³×Æ®¿öÅ© Àåºñ¿ÍÀÇ µ¿±âÈ°¡ °¡´ÉÇÕ´Ï´Ù.
- Event Log ¹× SYSLOG »ç¿ë½Ã
Á¤È®ÇÑ ½Ã°£Á¤º¸ È®º¸, ÀÎÁõ¼ÀÇ Á¤È®ÇÑ À¯È¿±â°£ È®ÀÎ ¤ýÀÎÁõ¼¹öÀÇ
¿î¿µÀ» À§ÇÑ À̹ÌÁö´Â ¿î¿µ Áß¿¡µµ ¸ðµâ º°·Î Upload ¹× Àû¿ëÀÌ °¡´ÉÇÕ´Ï´Ù. |
|
|
|
Åë°è ¹× À̺¥Æ® Á¤º¸ ¤ýÀ̺¥Æ®·Î±×´Â
¼¹ö¿¡¼ ¹ß»ýµÈ »óȲ¿¡ ´ëÇÑ Á¤º¸¸¦ ÀÚüÀûÀ¸·Î ÀúÀåÇϰųª ¼³Á¤µÈ À̺¥Æ®·Î±× ¼¹ö·Î
ÀÚµ¿À¸·Î Àü´ÞÇÕ´Ï´Ù. ¤ý¸¹Àº
¾çÀÇ À̺¥Æ® ·Î±×¸¦ È¿°úÀûÀ¸·Î °Ë»öÇÒ ¼ö ÀÖ´Â ÇÊÅ͸µ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¤ýÅë°è
¹× À̺¥Æ®¸¦ Text File·Î ÀúÀåÇÒ ¼ö ÀÖÀ¸¸ç, ´Ù¿î·Îµåµµ °¡´ÉÇÕ´Ï´Ù. ¤ýÃÖ´ë
5´ëÀÇ ¿ÜºÎ SYSLOG ¼¹ö·Î ·Î±× Àü¼ÛÀÌ °¡´ÉÇÕ´Ï´Ù. ¤ýÁ¢¼ÓÅë°è±â´ÉÀº
ÀÎÁõ¼¹ö¿¡ µî·ÏµÈ »ç¿ëÀÚÀÇ Á¢¼Ó¿¡ °üÇÑ ÀÎÁõ¹æ½Ä, Á¢¼Ó ¹× ÀÎÁõ ¼º°øȽ¼ö ¹× ÀÎÁõ °ÅºÎ
Ƚ¼ö µîÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ýÁ¢¼ÓÀ§Ä¡
¹× ½Ã°£Á¤º¸¸¦ Á¦°øÇÏ¿© ¸Á »ç¿ë¿¡ ´ëÇÑ Á¤È®ÇÑ µ¥ÀÌÅ͸¦ ÃëÇÕÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ýÁ¢¼ÓÅë°è´Â
RADIUS Accounting Á¤º¸¿Í ÇÔ²² ÃëÇÕÇÏ¿© Á¤È®ÇÑ °¨µ¶ ¹× °ü¸®°¡ °¡´ÉÇÕ´Ï´Ù. |
|
|
|
Accounting
Á¤º¸ ¤ý»ç¿ëÀÚ Á¢¼Ó¿¡
°üÇÑ Accounting °ü·Ã ³»¿ëÀ» ´ãÀº ·Î±× ÆÄÀÏÀ» ÀÏ(day),
ÁÖ(week) ¹× ¿ù)month) ´ÜÀ§·Î »ý¼º½Ãų ¼ö ÀÖÀ¸¸ç, ·Î±×
ÆÄÀÏ »çÀÌÁî(bytes ´ÜÀ§)¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¤ý·Î±×
ÆÄÀÏÀº ADIF(Accounting Data Interchange Format)
µî ¿©·¯ ÇüÅÂ(Type)·Î
ÀúÀå½Ãų ¼ö ÀÖ½À´Ï´Ù. ¤ýÀÎÁõÀÚ º° Á¢¼ÓÀÚ
Á¤º¸¸¦ Á¦°øÇÏ¿© °ü¸®ÀÚ·Î ÇÏ¿©±Ý ¸Á °ü¸®ÀÇ ÃÖÀûȸ¦
À§ÇÑ ´Ù¾çÇÑ Á¤º¸¸¦ Á¦°øÇÕ´Ï´Ù. ¤ýº°µµ·Î
°ø±ÞÇÏ´Â Åë°èó¸® ¹× Report ToolÀ» ÀÌ¿ëÇÏ¿© ´Ù¾çÇÑ º¸°í¼¸¦
ÀÛ¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
|
|
|
|
|
|