µðÁöÅПÀÓ½º

 


[e¸®Æ÷Æ®-TTA º¸°í¼­] VPN¸Á¿¡¼­ ¸ð¹ÙÀÏIP Áö¿ø Ç¥ÁØÈ­ µ¿Çâ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
µî·Ï Áö¿¬¤ýº¸¾È Ãë¾àÁ¡ ÇØ°á HWÀåºñµî ±â¼ú µÞ¹Þħ ÇÊ¿ä


¸ð¹ÙÀÏ(Mobile) IP±â¼úÀº ³×Æ®¿öÅ©ÀÇ À̵¿¿¡ °ü°è¾øÀÌ °íÁ¤µÈ IP ÁÖ¼Ò¸¦ °¡Áú ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â ±â¼ú·Î ÇöÀç ±Þ¼Óµµ·Î ¹ßÀüÁßÀÎ ¹«¼±¸Á ¹× À̵¿ ¸Á¿¡¼­ ÇʼöÀûÀÎ ¿ä¼ÒÀÌ´Ù. ÀÌ ±â¼úÀº ÇöÀç IETFÀÇ ¸ð¹ÙÀÏ IP ¿öÅ·±×·ì(WG)¿¡¼­ Ç¥ÁØÈ­¸¦ ÁøÇà ÁßÀÌ´Ù. ¸ð¹ÙÀÏ IPv4´Â ±âº»ÀûÀΠǥÁØÈ­°¡ ³¡³µ°í Mobile IPv6´Â 21¹ø° ¹öÀü±îÁö ³ª¿ÍÀÖ´Â »óÅÂÀÌ´Ù. ±âº»ÀûÀÎ ¸ÞÄ¿´ÏÁòÀº Ç¥ÁØÈ­µÅ ÀÖÀ¸³ª ½ÇÁ¦ »ó¿ëÈ­½Ã¿¡ À̵¿¿¡ µû¸¥ µî·ÏÀÇ Áö¿¬°ú º¸¾È¼ºÀÌ ¹®Á¦·Î Á¦±âµÇ°í ÀÖ´Ù. µû¶ó¼­ ÇöÀç ¸ð¹ÙÀÏ WGÀÇ ´ëºÎºÐ È°µ¿Àº ½ÇÁ¦ »ó¿ëÈ­¸¦ À§ÇÑ Ç¥ÁØÈ­ ÀÛ¾÷ÀÌ ÁÖ¸¦ ÀÌ·ç°í ÀÖ´Ù.

¡ÞIETF 56Â÷ ȸÀÇ¿¡¼­ÀÇ ÁÖ¿ä À̽´=À̹ø 56Â÷ ȸÀÇ¿¡¼­ ¸ð¹ÙÀÏ IP WGÀº ÁÖ·Î ÇÚµå¿À¹ö( Handover)¿Í º¸¾È(Security)¿¡ °üÇØ Ç¥ÁØÈ­ÁßÀÎ »çÇ×À» °ËÅä, ±¸ÇöÇØ º¸°í ƯÈ÷ °¡»ó»ç¼³¸Á(VPN)°ú °°Àº »óȲ¿¡¼­ÀÇ ¸ð¹ÙÀÏ IPÀÇ È°¿ë¹æ¾ÈÀÌ ¿¬±¸µÆ´Ù. ¶ÇÇÑ ±¸ÇöÀ» À§ÇÑ ¸î °³ÀÇ »õ·Î¿î API°¡ ¼Ò°³µÇ¾ú°í, ÇÚµå¿À¹ö½Ã¿¡ ¹ß»ýÇÏ´Â ²÷±èÇö»ó(Delay)¿¡ ´ëÇÑ º¸¿Ï¹æ¹ýÀ» ³íÀÇÇÏ´Â µî ¸ð¹ÙÀÏ IPÀÇ ½ÇÁ¦ Àû¿ë¿¡ °üÇÑ »çÇ×µéÀÌ ÁÖ¸¦ ÀÌ·ç¾ú´Ù.

ÇÚµå¿À¹ö½Ã ¹ß»ýÇÏ´Â Áö¿¬¿¡´Â Å©°Ô Movement detection, Router advertisement, Duplicate address detection(DAD), Binding update RTT(Round Trip Time) µîÀÌ ÀÖÀ¸¸ç, ÀÌ¿¡ µû¸¥ Áö¿¬Àº ¸ð¹ÙÀÏ IP ¸Á¿¡¼­ ¸®¾óŸÀÓ¼­ºñ½º¸¦ Á¦°øÇϱâ À§ÇÏ¿© ÇØ°áµÇ¾î¾ß ÇÒ °úÁ¦µéÀÌ´Ù. ¶ÇÇÑ ±âº»ÀûÀ¸·Î ¸ð¹ÙÀÏ IP´Â VPN ȯ°æ°ú °°Àº ¹æÈ­º®ÀÌ Æ÷ÇÔµÈ È¯°æÀ» °í·ÁÇÏÁö ¾ÊÀº °³¹æµÈ ³×Æ®¿öÅ©·Î °¡Á¤ÇØ ÁøÇàµÇ°í ÀÖÀ¸³ª ½ÇÁ¦ »ó¿ë ³×Æ®¿öÅ© ȯ°æ¿¡¼­ ºñÇö½ÇÀûÀÌ´Ù. À̹ø ȸÀÇ¿¡¼­´Â VPNÀ» Æ÷ÇÔÇÏ´Â ¸Á¿¡¼­ÀÇ ¸ð¹ÙÀÏ IP Áö¿ø ¹æÇâµµ ³íÀǵǾú´Ù.

¡ÞVPN ¸Á¿¡¼­ÀÇ ¸ð¹ÙÀÏ IP Áö¿ø=¸ð¹ÙÀÏ IP´Â ±âº»ÀûÀ¸·Î ¹«¼± ÀÎÅÍ³Ý È¯°æÀ» °í·ÁÇÏ°í ÀÖÀ¸¸ç µû¶ó¼­ À¯¼± ¸Á¿¡¼­º¸´Ù ÈξÀ ³ôÀº ½Å·Ú¼º°ú º¸¾È¼ºÀ» ¿ä±¸ÇÑ´Ù. ÇöÀçÀÇ À¯¼± ¸ÁÀº ÀÌ·¯ÇÑ °³Àΰú ±â¾÷ÀÇ º¸¾È¼ºÀ» À¯ÁöÇϱâ À§ÇØ ¹æÈ­º®À» ÅëÇÑ VPNÀ¸·Î ÀÌ·ç¾îÁö±âµµ Çϴµ¥ ¸ð¹ÙÀÏ IP´Â ¹æÈ­º®ÀÌ ÀÖ´Â ±¸Á¶¸¦ °í·ÁÇÏÁö ¾Ê°í µðÀÚÀεŠÇöÀçÀÇ ¸ÁÀ» ¹«¼±ÀÇ VPN ¸ÁÀ¸·Î ±¸ÇöÇϱ⿡´Â ºÎÀûÀýÇÑ ¸éÀÌ ÀÖ´Ù. À̹ø ȸÀÇ¿¡¼­´Â ¸ð¹ÙÀÏ IP WGÀÇ µðÀÚÀÎ ÆÀ¿¡¼­ ÀÌ·¯ÇÑ ¸ð¹ÙÀÏ IPÀÇ ¹®Á¦Á¡ÀÇ ÇØ°á ¹æ¾ÈÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.


¸ð¹ÙÀÏ IP°¡ VPN ¸Á¿¡¼­ Áö¿øµÇÁö ¸øÇÏ´Â ÀÌÀ¯´Â MN(¸ð¹ÙÀÏ ³ëµå)ÀÌ ¿ÜºÎ ³×Æ®¿öÅ©·Î À̵¿ÇÏ¿´À» °æ¿ì VPN ¾ÈÂÊ¿¡ ÀÖ´Â HA(Home Agent)·Î µî·ÏÀ» ÇÏ¿©¾ß Çϴµ¥ ÀÌ °úÁ¤¿¡¼­ VPN °ÔÀÌÆ®¿þÀÌ°¡ MNÀÇ »õ·Î¿î ÁÖ¼Ò¿¡ ´ëÇÏ¿© Á¢±ÙÀ» °ÅºÎÇϱ⠶§¹®ÀÌ´Ù. ¸ð¹ÙÀÏ IP WG µðÀÚÀÎ ÆÀ¿¡¼­´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÏ¿© VPN ¾ÕÂÊ¿¡ MIP(¸ð¹ÙÀÏ IP) Entity¸¦ µÎ¾î MNÀÌ MIP Entity¿¡ µî·ÏÀ» ÇÏ¿© MNÀÌ HA·Î º¸³»´Â µî·Ï ÆÐŶÀÌ VPNÀ» Åë°úÇϵµ·Ï ÇÏ¿´´Ù. ÀÌ °æ¿ì MNÀº ÀÌÁßÀ¸·Î MIP¸¦ »ç¿ëÇÏ°Ô µÇ¸ç VPNÀ» Åë°úÇϱâ À§ÇÏ¿© VPN ¾ÕÂÊ¿¡ ÀÖ´Â MIP Entity¿¡ µî·ÏÀ» ÇÑ ÈÄ ´Ù½Ã VPN µÚÂÊ¿¡ ÀÖ´Â ÀÚ½ÅÀÇ HA¿¡ µî·ÏÀ» ÇÏ°Ô µÈ´Ù. ¢º(±×¸²1)MIP Entity¸¦ »ç¿ëÇÑ VPN¸ÁÀÇ µî·Ï
ÀÌ °æ¿ì MNÀº VPN¸ÁÀ¸·Î Áö³ª°¡´Â °Í°ú HA¿¡ µî·ÏÇϱâ À§Çؼ­ MIP¸¦ µÎ ¹ø »ç¿ëÇØ¾ß ÇϹǷΠ´ÙÀ½°ú °°ÀÌ MN°ú VPNÀÌ IPsecÀ» ÅëÇÏ¿© MN°ú VPN Gateway »çÀÌ¿¡ VPNÅͳÎÀ» ¸¸µé°í À̸¦ ÅëÇÏ¿© MNÀÌ HA·Î µî·ÏÀ» ÇÏ´Â ÃÖÀûÈ­ ¹æ¾Èµµ Á¦¾ÈµÇ¾ú´Ù.

±×·¯³ª MNÀÇ À̵¿ÀÌ VPNÀÇ ³»ºÎ ¾È¿¡¼­ÀÇ À̵¿ÀÎÁö ¿ÜºÎ·ÎÀÇ À̵¿ÀÎÁö¸¦ ¾Ë ¼ö ¾øÀ¸¸é MNÀÌ MIP Entity¿¡ µî·ÏÇϰųª ¶Ç´Â VPN°ú IPsecÀ» ÅëÇÏ¿© ÅͳÎÀ» »ý¼ºÇÒÁö °áÁ¤ÇÒ ¼ö ¾øÀ¸¹Ç·Î MNÀÇ ÇöÀç À§Ä¡¸¦ ÆľÇÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ¢º(±×¸²2) IPsecÀ» ÀÌ¿ëÇÑ µî·Ï

¡ÞÇâÈÄ Ç¥ÁØÈ­ Àü¸Á=À̹ø IETF ȸÀǸ¦ ÅëÇØ ¾Ë ¼ö ÀÖµíÀÌ ¸ð¹ÙÀÏ IPÀÇ Ç¥ÁØÈ­´Â ½ÇÁ¦ ±¸ÇöÀ» ÅëÇÑ ½ÇÇè¿¡ µû¸¥ ¹®Á¦Á¡À» ÆľÇÇÏ°í °³¼±Çϴµ¥ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. µû¶ó¼­ ÇâÈÄ Ç¥ÁØÈ­´Â »ó¿ëÈ­¸¦ À§ÇÑ µÎ °¡Áö Ä¿´Ù¶õ °É¸²µ¹ÀÎ À̵¿¿¡ µû¸¥ Áö¿¬ °¨¼Ò¿Í º¸¾È»óÀÇ Ãë¾àÁ¡À» ÇØ°áÇϱâ À§ÇØ ¿©·¯ ¹æ¹ýµéÀÌ Á¦½ÃµÉ °ÍÀ¸·Î º¸ÀÌ¸ç ½ÇÁ¦·Î »õ·Ó°Ô Á¦¾ÈµÇ°í Àִ ǥÁصéÀÌ ÀÌ¿Í °ü·ÃµÈ °ÍµéÀÌ´Ù.

¸ð¹ÙÀÏ IP´Â ¹«¼±¸Á¿¡¼­ÀÇ Àû¿ë¿¡ µû¸¥ ±âÁ¸ À¯¼± ¸Áº¸´Ù ÈξÀ °­·ÂÇÑ º¸¾ÈÀÌ ¿ä±¸µÇ°í ÀÖÀ¸¸ç À̸¦ À§ÇÏ¿© º¹ÀâÇÑ ÀÎÁõ °úÁ¤°ú µî·Ï°úÁ¤À¸·Î ÀÎÇÏ¿© ÇÚµå¿À¹ö Áö¿¬(handover delay)°¡ ±æ¾îÁö°Ô µÈ´Ù. ±×·¯³ª ¸ð¹ÙÀÏ IP´Â À̵¿¿¡ µû¸¥ Áö¼ÓÀûÀÎ ¿¬°áÀÌ ¹Ýµå½Ã º¸ÀåµÇ¾î¾ß Çϸç, ³ª¾Æ°¡ ¸®¾óŸÀÓ ¼­ºñ½ºÀÇ Á¦°øÀ» À§ÇÏ¿© °ü·Ã ±â¼úÀÇ Ç¥ÁØÈ­°¡ Áß¿äÇÏ¸ç °ü·Ã Çϵå¿þ¾î Àåºñ ¾÷üµéÀÇ ±â¼úÀûÀÎ µÞ¹ÞħÀÌ ¿ä±¸µÇ°í ÀÖ´Ù.