µðÁöÅПÀÓ½º

 


¹ÙÀÌ¿À´Ð½ºÁø, ¼ö¸¸°³ ´Ü¸»±â Á¢¼Óȯ°æ¼­ ºÐ´ç 5¸¸°Ç ÀÎÁõ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¹ÙÀÌ¿À´Ð½ºÁø, ¼ö¸¸°³ ´Ü¸»±â Á¢¼Óȯ°æ¼­ ºÐ´ç 5¸¸°Ç ÀÎÁõ

¡á ÅëÇÕº¸¾È
¹ÙÀÌ¿À´Ð½ºÁø '¼¼ÀÌÇÁ NAC'


¹ÙÀÌ¿À´Ð½ºÁø(±¸ ´Ð½ºÅ×Å©)ÀÇ '¼¼ÀÌÇÁNAC'Àº Çã°¡µÈ »ç¿ëÀÚ¸¸ ³×Æ®¿öÅ© Á¢±ÙÀ» Çã¿ëÇÏ´Â ³×Æ®¿öÅ© Á¢±Ù Á¦¾î ¼Ö·ç¼ÇÀÌ´Ù. ¼¼ÀÌÇÁNAC¿¡´Â ´Ü¸»ÀÇ ¹«°á¼ºÀ» üũÇÏ´Â ÀüÅëÀûÀÎ NAC ±â´É»Ó ¾Æ´Ï¶ó IP °ü¸® ±â´ÉÀÌ Å¾ÀçµÆ´Ù. º¹ÀâÇÑ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ ´Ü¸»À» È¿À²ÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

´ëºÎºÐ ±â¾÷Àº Ãâ±Ù ÈÄ »ç¿ëÀÚ ÀÎÁõ °úÁ¤À» °ÅÃÄ PC¿Í ´Ü¸»±â¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù. ƯÁ¤ ½Ã°£¿¡ ÁýÁßÀûÀ¸·Î ¸¹Àº ´Ü¸»±â°¡ ÀÎÁõÀ» ½ÃµµÇصµ ³×Æ®¿öÅ© Á¢¼Ó¿¡ ¹®Á¦¾øÀÌ ¾ÈÁ¤ÀûÀ¸·Î ¿î¿µµÅ¾ß ÇÑ´Ù.

¼¼ÀÌÇÁ NAC´Â ¼öõ ¶Ç´Â ¼ö¸¸°³ÀÇ ´Ü¸»±â¸¦ º¸À¯ÇÑ ±â¾÷¿¡¼­ ºÐ´ç 5¸¸°Ç ÀÌ»óÀÇ ÀÎÁõÀ» ¾ÈÁ¤ÀûÀ¸·Î ¼öÇàÇÏ°Ô ÇØÁØ´Ù.

DHCP ¼­¹ö¿¡¼­´Â ºÐ´ç 1000°Ç ÀÌ»óÀÇ IP ÇÒ´çÀÌ °¡´ÉÇÏ´Ù. ¶Ç Ÿ º¸¾È Á¦Ç°°úÀÇ »óÈ£ ¿¬µ¿À» ÅëÇØ 100°³ ÀÌ»óÀÇ ´Ü¸» ¹«°á¼º Á¤Ã¥ ÅÛÇø´À» Á¦°øÇÑ´Ù. ¹«°á¼º Á¤Ã¥À» ÅëÇØ ´Ü¸»ÀÇ ¾ÈÀü¼ºÀ» ÁÖ±âÀûÀ¸·Î üũÇϸç, °á°ú¿¡ µû¶ó ACL(Access Control List)ÀÌ Àû¿ëµÇ¾î ³×Æ®¿öÅ© Á¢±ÙÀ» ÅëÁ¦ÇÑ´Ù.

¶Ç ÀÎÁõ ¹× ±¸¼ºÈ¯°æ, Á¦¾î¹æ½ÄÀ» ´Ù¾çÇÏ°Ô Áö¿øÇÑ´Ù. ÀÎÁõ¿¡¼­´Â ÀϹÝÀûÀÎ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ÀÇ ÀÎÁõ»Ó ¾Æ´Ï¶ó 802.1X ÀÎÁõÀ» Áö¿øÇÑ´Ù. ±¸¼º¹æ½Ä¿¡¼­´Â L2´ÜÀÇ ¼¾¼­ ±¸¼º°ú ¹éº»(L4)´ÜÀÇ Â÷´Ü ¼­¹ö ±¸¼ºÀ» ¸ðµÎ Áö¿øÇÑ´Ù. µÎ °¡Áö ±¸¼º¹æ½ÄÀ» È¥¿ëÇÒ ¼öµµ ÀÖ´Ù.

¿¡ÀÌÀüÆ® Á¦¾î´Â µå¶óÀ̹ö°¡ ¼³Ä¡µÅ ¿¡ÀÌÀüÆ®¿¡¼­ Á÷Á¢ ³×Æ®¿öÅ© Á¢¼ÓÀ» Á¦¾îÇÏ´Â µå¶óÀ̹ö ¹æ½Ä°ú, ¿¡ÀÌÀüÆ®°¡ ¾Æ´Ñ ¼¾¼­¿¡¼­ ³×Æ®¿öÅ© Á¢¼ÓÀ» Á¦¾îÇÏ´Â ³Íµå¶óÀ̹ö ¹æ½ÄÀ» ÇÔ²² Áö¿øÇÑ´Ù. µÎ ¹æ½Ä Áß ÇÑ °¡Áö¸¦ ¼±ÅÃÇØ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.

¼¼ÀÌÇÁNACÀº PC»Ó ¾Æ´Ï¶ó ¸ð¹ÙÀÏ ´Ü¸»µµ °ü¸®ÇÑ´Ù. ¾Èµå·ÎÀÌµå ¸ð¹ÙÀÏ ´Ü¸»ÀÇ °æ¿ì Àü¿ë ¾ÛÀ» Á¦°øÇØ ´Ü¸»ÀÇ ·çÆà ¿©ºÎ, Çʼö¡¤ºÒ¹ý ¾Û ¼³Ä¡ ¿©ºÎ, º¸¾È¼³Á¤ ¿©ºÎ µîÀ» Á¡°ËÇØ ³×Æ®¿öÅ© Á¢±Ù Á¦¾î°¡ °¡´ÉÇÏ´Ù. iOS ¸ð¹ÙÀÏ ´Ü¸»Àº ÀÎÁõ ÇÁ·ÎÆÄÀÏÀ» ÅëÇØ ÀÎÁõ¹ÞÀº »ç¿ëÀÚ¸¸ ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù.

´Ù¾çÇÑ ±â±â°¡ ³ª¿À¸é¼­ ÀÌµé ±â±âÀÇ ³×Æ®¿öÅ© Á¢±ÙÀ¸·Î IP°ü¸®ÀÇ Á߿伺ÀÌ Ä¿Áö°í ÀÖ´Ù. ¼¼ÀÌÇÁNAC´Â IP°ü¸® ±â´ÉÀ» ÅëÇØ ³»ºÎ ³×Æ®¿öÅ©ÀÇ IP¸¦ È¿À²ÀûÀ¸·Î °ü¸®ÇÑ´Ù. Áß¿ä IP º¸È£, IP ½Ç¸íÁ¦, Àå±â ¹Ì»ç¿ë IP ȸ¼ö µî ´Ù¾çÇÑ °ü¸® ±â´ÉÀ» ¼öÇàÇÑ´Ù. ¶ÇÇÑ ÀÚü °³¹ßÇÑ DHCP ¼­¹ö¸¦ »ç¿ëÇÏ¿© ´Ù°¡¿À´Â IPv6 ȯ°æ¿¡µµ À¯¿¬ÇÏ°Ô ´ëÀÀÇÏ°Ô ÇØÁØ´Ù. IPv6 ·¹µð ·Î°íµµ ÃëµæÇß´Ù.

±× °á°ú ´ë±Ô¸ð ±â¾÷ºÎÅÍ ¼Ò±Ô¸ð ´Üü±îÁö ´Ù¾çÇÑ °í°´»ç¿¡¼­ ¾ÈÁ¤ÀûÀ¸·Î ¿î¿µµÇ°í ÀÖ´Ù. ºü¸¥ ±â¼úÁö¿ø°ú ¼­ºñ½º·Î ¸¸Á·µµ°¡ ³ôÀº ¼Ö·ç¼ÇÀ¸·Î Æò°¡¹Þ°í ÀÖ´Ù. ƯÈ÷ À۳⠸» Á¶´Þû ³ª¶óÀåÅÍ¿¡ µî·ÏµÇ¾î °ø°ø±â°ü¿¡¼­µµ ¼ö¿ä°¡ ²ÙÁØÈ÷ ´Ã°í ÀÖ´Ù.

ÀÌ°æŹ±âÀÚ kt87@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]