ŰÆù(keyphone) ¼­¹ö(server) ³×Æ®¿öÅ©(VPN Router IP °øÀ¯±â) À¯Áöº¸¼ö ŰÆùÀÓ´ë Áß°íŰÆù ŰÆù°ø»ç LAN°ø»ç Network ±¸Ãà VPN Àåºñ º¹»ç±âÀÓ´ë ÆÑ½º (ÁÖ)Àª³ÝÁ¤º¸

¡¡

     Home ȸ»ç¼Ò°³ Network VOIP PBX/ŰÆù ŰÆùÀÓ´ë »ç¹«±â±âÀÓ´ë PCÀ¯Áöº¸¼ö °ßÀû ¹®ÀÇ
    Network
     LAN±¸Ãà
     VPN
     ³×Æ®¿öÅ©ÄÁ¼³ÆÃ
     ÀåºñÆÇ¸Å
     À¯Áöº¸¼ö

VPN(Virtual Private Network)Àº °ø¿ë¸ÁÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ¿¡°Ô ¿ø°ÝÁ¢¼ÓÀ» Á¦°øÇÏ´Â ³×Æ®¿öÅ©ÀÔ´Ï´Ù. VPNÀº »ç¼³¸Á°ú °°Àº ¼öÁØÀÇ º¸¾È, ¿ì¼±¼øÀ§ÁöÁ¤, °ü¸®ÀÇ ¿ëÀ̼º, ±×¸®°í È®À强µîÀ» Á¦°øÇÕ´Ï´Ù. ±×¸®°í ±â¾÷ÀÇ ³×Æ®¿öÅ©¿Í ¿ø°Ý »ç¿ëÀÚ°£ÀÇ PPP(Point to Point Protocol)¸¦ ÀÌ¿ëÇÑ Á¢¼Ó¹æ¹ýÁß °¡Àå ÁÁÀº °¡°Ý´ë ¼º´Éºñ¸¦ °¡Áö°í ÀÖ½À´Ï´Ù. IP ±â¹ÝÀÇ VPNÀº ¿ø°ÝÁöÁ¡, ¹«¼±»ç¿ëÀÚ ±×¸®°í ÀüÈ­Á¢¼Ó»ç¿ëÀڵ鿡°Ô IntranetÀ» Á¦°øÇϱâÀ§ÇÑ °í°´ÀÇ ¿ä±¸¿¡ Àß ºÎÇÕÇÕ´Ï´Ù. ¶ÇÇÑ VPNÀº »ç¾÷ºñ¿ëÀý°¨°ú °í°´ÀÇ ¸¸Á·À» ³ôÀ̱âÀ§ÇØ »ç¾÷ Partner, °ø±ÞÀÚ ±×¸®°í Áß¿ä°í°´µé°úÀÇ Extranet Á¢¼ÓÀ» Á¦°øÇÕ´Ï´Ù.

VPNÀº ´ÙÀ½°ú °°Àº 3°¡Áö À¯ÇüÀÌ ÀÖ½À´Ï´Ù.

- Access VPNs
- Intranet VPNs
- Extranet VPNs


Access VPNs
Access VPNsÀº »ç¼³¸Á°ú °°Àº ¼öÁØÀÇ ³×Æ®¿öÅ©¸¦ °³º°»ç¿ëÀÚ(¹«¼±»ç¿ëÀÚ, ÀüÈ­Á¢¼ÓÀÚ)µé°ú ȸ»ç Intranet ȤÀº °ø¿ë¸ÁÀ» »ç¿ëÇÏ´Â Extranet¿¡°Ô º¸¾ÈµÈ ¿ø°ÝÁ¢¼ÓÀ» Á¦°øÇÕ´Ï´Ù.

Access VPNÀº ´ÙÀ½°ú °°Àº 2°¡Áö À¯ÇüÀÌ ÀÖ½À´Ï´Ù.
- Client-Initiated Access VPNs
- NAS-Initiated Access VPNs

¡ß Client-Initiated Access VPNs
Client-initiated access VPNÀº ¿ø°Ý»ç¿ëÀÚÀÌ Client S/W¸¦ »ç¿ëÇÏ¿© ÀÎÅͳݼ­ºñ½º¸¦ Á¦°øÇÏ´Â ISP¸¦ ÅëÇØ ±â¾÷ ³×Æ®¿öÅ©·ÎÀÇ ¾ÏȣȭµÈ IP TunnelÀ» °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. Client-initiated access VPNÀÌ NAS-initiated access VPNs¿¡ ºñÇØ ÁÁÀºÁ¡Àº Client-initiated access VPNÀº PSTNÀ̳ª ADSLÀ» ÅëÇØ ISP¸¦ Áö³ª¼­ ±â¾÷³×Æ®¿öÅ©±îÁö IPsec TunnelÀ» ±¸ÇöÇÑ´Ù´Â °ÍÀÔ´Ï´Ù. »ç¿ëÀÚ´Â º¸¾ÈµÈ PPP¿¬°áÀ» ISP(Internet Service Providers)ÀÇ NAS¿Í »ý¼ºÇϰí, IPSec TunnelÀº PSTNÀ̳ª ADSLÀ» ÅëÇØ »ý¼ºµË´Ï´Ù. client-initiated access VPNÀ» À§ÇÑ Soultion¿¡¼­´Â »ç¿ëÀÚ°¡ Ç×»ó ISP¿Í PPP¿¬°áÀÌ ÀÌ·ç¾îÁ® ÀÖ¾î¾ß ÇÕ´Ï´Ù. VPN Client S/W ¶ÇÇÑ IKE Mode ¼³Á¤À» À§ÇØ °íÁ¤µÈ IP³ª µ¿ÀûÀÎ IP¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù.

¡ß NAS-Initiated Access VPNs
NAS-Initiated Access VPNÀº ¿ø°Ý»ç¿ëÀÚ°¡ ISP(Internet Service Providers)ÀÇ NAS¿¡ ÀüÈ­Á¢¼ÓÀ» Á¦°øÇÑ´Ù. NAS´Â ±â¾÷ÀÇ »ç¼³ ³×Æ®¿öÅ©¿¡ ¾ÏȣȭµÈ TunnelÀ» »ý¼ºÇÑ´Ù. NAS-Initiated Access VPNÀº ¿ø°Ý»ç¿ëÀÚµéÀÌ ´ÙÁß TunnelÀ» ÀÌ¿ëÇÏ¿© ¿©·¯°³ÀÇ ³×Æ®¿öÅ©·ÎÀÇ Á¢¼ÓÀ» Á¦°øÇÑ´Ù.

Intranet VPNs
Intranet VPNÀº °ø¿ë¸ÁÀ» ÀÌ¿ëÇÏ¿© º»»ç, ¿ø°ÝÁöÁ¡µé ±×¸®°í Áö»çµéÀ» Àü¿ëÀ¸·Î ¿¬°áÇÕ´Ï´Ù. IntranetÀº ±â¾÷³»ºÎ¿¡¼­ ¾÷¹«¸¦ À§ÇÑ ³×Æ®¿öÅ©ÀÔ´Ï´Ù. Intranet VPN ¾È¿¡¼­´Â º¸¾ÈÀ» Æ÷ÇÔÇÑ QoS(Quality of Service), °ü¸®ÀÇ ¿ëÀ̼º ±×¸®°í ½Å·Ú¼ºµîÀ» »ç¼³¸Á°ú °°Àº ¼öÁØÀ¸·Î À¯ÁöÇÔÀ¸·Î½á ¾÷¹«ÀÇ ±Ø´ëÈ­¸¦ Á¦°øÇÕ´Ï´Ù. IntranetÀº ÃÖ½ÅÀÇ Á¤º¸¿Í ¼­ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù. IntranetÀº ¶ÇÇÑ ÀϰüµÈ Á¤º¸ÀÇ ½Å·ÚµÈ ¿¬°áÀ» Á¦°øÇÔÀ¸·Î½á Á¾¾÷¿øµéÀÇ »ý»ê¼ºÀ» Çâ»ó½Ãų ¼ö ÀÖ½À´Ï´Ù. Intranet VPNÀ» ±¸ÃàÇÔÀ¸·Î½á º»»ç, ¿ø°ÝÁöÁ¡µé ±×¸®°í Áö»çµé¿¡°Ô »ç¼³¸Á°ú °°Àº º¸¾È¼º°ú Á¢¼Ó¼ºÀ» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.

Extranet VPNs
Extranet VPNÀº °ø¿ë¸ÁÀ» ÀÌ¿ëÇÏ¿© ±â¾÷ÀÇ IntranetÀ¸·Î ¿¬°áÇϰíÀÚÇÏ´Â °í°´µé, °ø±ÞÀÚ, Partners°ú ¿¬°áÇÕ´Ï´Ù. ExtranetÀº °í°´µé, °ø±ÞÀÚ, Partners¿¡°Ô IntranetÀ¸·ÎÀÇ Á¦ÇÑµÈ Á¢±ÙÀÔ´Ï´Ù(ÀüÈ­Á¢¼ÓÀÚ¿Í ¿ø°ÝÁöÁ¡µéÀ» ¸¦ À§ÇÑ ÀÎÁõµÈ Á¢±Ù°ú´Â º°µµ·Î) ExtranetÀº ±â¾÷¿ÜºÎÀÇ ¿ø°Ý»ç¿ëÀڵ鿡°Ô Á¢±ÙÀ» Ç϶ôÇÑ´Ù´Â Á¡¿¡¼­ Intranet°ú´Â ±¸º°µÈ´Ù. °í°´µé, °ø±ÞÀÚ, Partners¿¡°Ô Á»´õ ¸¹Àº ÀÚ¿øÀ¸·ÎÀÇ Á¢±ÙÀ» Á¦°øÇÔÀ¸·Î½á Extranet VPNÀ» ±¸ÃàÇÑ È¸»çµéÀº ÀûÀº ºñ¿ëÀ¸·Î Çâ»óµÈ °í°´¸¸Á·À» Á¦°øÇÒ ¼ö ÀÖÀ»°Í ÀÔ´Ï´Ù.





¡ß Data Confidentiality
µ¥ÀÌÅÍ ±â¹Ð¼º (Data Confidentiality)Àº ³×Æ®¿öÅ©¸¦ Åë°úÇÏ´Â µ¥ÀÌÅÍÀÇ ³»¿ëÀ» Á¦3ÀÚ°¡ º¸´õ¶óµµ ¾Ë ¼ö ¾øµµ·Ï ÇÏ¸ç ¿ø·¡ µ¥ÀÌÅ͸¦ ¹ÞÀ» »ç¶÷¸¸ÀÌ ¾Ë ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÔ´Ï´Ù. ÀÌ´Â »çÀü¿¡ °øÀ¯ÇÑ Å°¸¦ »ç¿ëÇÏ¿© µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÔÀ¸·Î½á °¡´ÉÇÕ´Ï´Ù. ±×·¯³ª ÀÌ ¹æ¹ýÀº ۰¡ ³ëÃâµÉ °æ¿ì ¹®Á¦°¡ ½É°¢ÇØÁö¹Ç·Î À̸¦ À§ÇØ ¾ÈÀüÇÑ Å°ÀÇ ºÐ¹è°¡ ÇÊ¿äÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Å°ÀÇ ¾ÈÀüÇÑ °ü¸® ¸ÞÄ¿´ÏÁòÀ¸·Î IKE(ISAKMP
/OAKLEY) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÕ´Ï´Ù.

¡ß Data Integrity µ¥ÀÌÅÍ ¹«°á¼º (Data Integrity)Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü´ÞµÇ´Â µ¥ÀÌÅͰ¡ Áß°£¿¡¼­ º¯Á¶µÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÕ´Ï´Ù. ±×·¡¼­ A°¡ B¿¡°Ô ¸ÞÀÏÀ» º¸³ÂÀ» ¶§ Áß°£¿¡ Á¦3ÀÚÀÎ C°¡ ¸ÞÀÏÀÇ ³»¿ëÀ» Á¶±ÝÀÌ¶óµµ º¯Á¶ÇÒ °æ¿ì ¿ø·¡ÀÇ ¸ÞÀÏÀ» ¹Þ°Ô µÇ´Â B´Â ±× ³»¿ëÀÌ º¯Á¶µÇ¾úÀ½À» ¾Ë ¼ö ÀÖ°Ô µË´Ï´Ù. À̰ÍÀº VPNÀÌ ¾Ïȣȭ ¹× ÀüÀÚ¼­¸í(Digital Signature) ¹æ½ÄÀ¸·Î Åë½ÅÇϱ⠶§¹®ÀÔ´Ï´Ù

¡ß Data Origin Authentication
µ¥ÀÌÅÍ ±Ù¿ø ÀÎÁõ(Data Origin Authentication)Àº ³×Æ®¿öÅ©¸¦ ÅëÇØ µ¥ÀÌÅ͸¦ º¸³½ ÀÚ°¡ ´©±¸ÀÎÁö ÀÎÁõÇÏ´Â °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, ¿ø·¡´Â A°¡ B¿¡°Ô ¸ÞÀÏÀ» º¸³»´Âµ¥ Áß°£¿¡ Á¦3ÀÚÀÎ C°¡ ÀÚ½ÅÀÌ AÀÎ °Íó·³ ¼ÓÀÌ°í º¸³½´Ù ÇÏ´õ¶óµµ ±× µ¥ÀÌÅͰ¡ A¿¡¼­ ¿ÀÁö ¾Ê¾ÒÀ½À» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. À̰ÍÀÌ °¡´ÉÇÑ ÀÌÀ¯´Â Åë½ÅÀ» ÇϰíÀÚ ÇÏ´Â ´ç»çÀڵ鳢¸® °øÀ¯ÇÑ Å°¸¦ ´Ù¸¥ Á¦3ÀÚ°¡ ¾ËÁö ¸øÇÑ´Ù´Â °¡Á¤À» ÇÏ¿´±â ¶§¹®ÀÔ´Ï´Ù. µû¶ó¼­ ¸Þ½ÃÁöÀÇ ±Ù¿øÀ» ÀÎÁõ ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¡ß Á¢±Ù ÅëÁ¦(Access Control)
Á¢±Ù ÅëÁ¦(Access Control)´Â ÀÎÁõµÈ »ç¿ëÀÚ¿¡ ´ëÇØ¼­¸¸ Á¢±ÙÀ» Çã°¡ÇÏ´Â ¼­ºñ½ºÀÔ´Ï´Ù. VPNÀº ±âº»ÀûÀ¸·Î IPSec ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇϴµ¥, ÀÌ IPSecÀ» »ç¿ëÇÒ °æ¿ì °ÔÀÌÆ®¿þÀ̰£¿¡ »çÀü Çù»óÀ» ÇÕ´Ï´Ù. ÀÌ °úÁ¤¿¡¼­ VPN °ÔÀÌÆ®¿þÀÌ¿¡ ¼³Á¤µÈ ¿©·¯ Á¤º¸µéÀÌ Åë½ÅÇÏ´Â °¢ Á¾´Ü°ú ¸Â¾Æ¾ß »ó´ë¹æÀÇ ¿äûÀÌ ¹Þ¾Æ µé¿©Áö°Ô µË´Ï´Ù. ±×·¯¹Ç·Î »çÀü °øÀ¯ Á¤º¸¸¦ ¾ËÁö ¸øÇÏ´Â »ç¶÷ÀÇ Á¢±ÙÀ» ¸·À» ¼ö ÀÖ½À´Ï´Ù.






¡ß CA (Certificate Authority)
CA´Â »ç¿ëÀÚ¿¡°Ô ÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ´Â ±â°üÀ» ÅëĪÇÕ´Ï´Ù. ±×¸®°í CA ÀÚ½ÅÀÌ ¹ßÇàÇÑ ÀÎÁõ¼­¿Í »ç¿ëÀÚ Á¤º¸¸¦ °ü¸®ÇÕ´Ï´Ù. ÀÌ CA°¡ ¹ßÇàÇÏ´Â ÀÎÁõ¼­´Â ¿©·¯ Á¾·ù°¡ ÀÖÀ» ¼ö ÀÖ½À´Ï´Ù. ÀÏ´Ü ¼­·Î VPNÅë½ÅÀ» Çϱâ À§Çؼ­´Â ÀÚ½ÅÀÇ ÀÎÁõ¼­, »ó´ëÀÇ ÀÎÁõ¼­, ±× ÀÎÁõ¼­¸¦ ½Å·Ú ÇÒ¸¸ ÇÏ´Ù°í ÀÎÁõÇÏ´Â CAÀÇ ÀÎÁõ¼­°¡ ÇÊ¿äÇÕ´Ï´Ù. ¿©±â¼­ CA´Â VPNÅë½ÅÀ» ÇÏ´Â ¸ðµç Á¾´ÜµéÀÌ ÁÖü°¡ µÇ¾î¼­ °¢ Á¾´Üµé¿¡°Ô ÀÎÁõ¼­¸¦ ¹ß±ÞÇØ ÀÎÁõÀ» ÇÒ ¼öµµ ÀÖÀ¸¸ç ±× Áß ÇϳªÀÇ Á¾´ÜÀÌ CA°¡ µÇ¾î¼­ ÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ´Â °æ¿ìµµ ÀÖÀ» ¼ö ÀÖ°í, ¿ÜºÎÀÇ ´Ù¸¥ Á¦3ÀÚ°¡ CA°¡ µÉ ¼öµµ ÀÖ½À´Ï´Ù.

¡ß AH(Authentication Header)
AH(Authentication Header)´Â ¹ÞÀº µ¥ÀÌÅÍÀÇ ±Ù¿øÁö¸¦ ÀÎÁõÇÏ¸ç µ¥ÀÌÅÍÀÇ ¹«°á¼ºÀ» º¸ÀåÇÕ´Ï´Ù. À̸¦ À§ÇØ MD5 ³ª SHA-1°°Àº ÇØ½¬ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÕ´Ï´Ù. ±×¸®°í IP ÆÐŶ °¢°¢¿¡ ´ëÇØ¼­ ¹«°á¼ºÀ» È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ AH¿¡ ÀϷùøÈ£¸¦ ºÎ¿©ÇÏ¿©¼­ ÀçÀü¼Û°ø°Ý(Replay Attack)À» ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.
AH´Â IPÆÐŶÀÇ IPÇì´õ µÚ¿¡ AH¸¦ Ãß°¡ÇÔÀ¸·Î½á ÀÎÁõÀ» º¸ÀåÇÕ´Ï´Ù. Æ®·»½ºÆ÷Æ®¸ðµå(Transport Mode)´Â ¿ø·¡ IPÇØ´õÀÇ Ãâ¹ßÁö, ¸ñÀûÁö¸¦ ±×´ë·Î À¯ÁöÇÏ´Â ¹æ¹ýÀ̸ç, Åͳθðµå(Tunnel Mode)´Â »õ·Î¿î IP Çì´õ¸¦ ¸¸µé¾î¼­ ¿ø·¡ÀÇ IP ÆÐŶ ¸ðµÎ¸¦ AHÀÇ ÆäÀ̷εå·Î ¸¸µå´Â ¹æ¹ýÀ¸·Î, ¾î´À ÇÑ ÂÊÀÌ IPSec °ÔÀÌÆ®¿þÀÌ ÀÏ ¶§ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç ³»ºÎ IP Çì´õ¸¦ º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¡ß ESP (Encapsulation Security Payload)
ESP (Encapsulation Security Payload)´Â IP ³×Æ®¿öÅ©¿¡ ´ëÇÑ ºñ¹Ð¼º°ú ¹«°á¼ºÀ» Á¦°øÇÕ´Ï´Ù. À̰ÍÀº IP ÆÐŶÀ» ¾ÏȣȭÇÏ¿© µ¥ÀÌÅÍ Àü¼Û ½Ã ºñ¹Ð¼ºÀ» º¸ÀåÇÏ°Ô µÇ´Â °ÍÀÔ´Ï´Ù. ºñ¹Ð¼ºÀ» À§ÇÑ ¾Ïȣȭ¸¦ À§ÇØ DES, 3DES, CAST, BLOWFISH, IDEA, ,WOISH, SEED µîÀ» »ç¿ëÇÕ´Ï´Ù. ESP ¿ª½Ã µ¥ÀÌÅÍÀÇ ±Ù¿øÁö¸¦ ÀÎÁõÇϰí ÀçÀü¼Û °ø°Ý(Replay attack)À» ¹æÁö ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Æ®·£½ºÆ÷Æ® ¸ðµå¿¡¼­ ESPÀÇ ±â´ÉÀº ¿ø·¡ÀÇ IP ÆäÀ̷ε常À» º¸È£Çϰí, ¿ø·¡ÀÇ IP Çì´õ´Â º¸È£ÇÏÁö ¾ÊÁö¸¸, ÅͳΠ¸ðµå¿¡¼­´Â ¿ø·¡ IP Çì´õ¿Í IP ÆäÀ̷ε带 º¸È£Çϰí, »õ·Î¿î IP Çì´õ´Â º¸È£ÇÏÁö ¾Ê½À´Ï´Ù. ¶ÇÇÑ Æ®·£½ºÆ÷Æ® ¸ðµå´Â µ¥ÀÌÅͱ׷¥°ú ¿ø·¡ÀÇ IP Çì´õ´Â °è¼Ó À¯ÁöµÇ°í, ¿ø·¡ IP µ¥ÀÌÅͱ׷¥ÀÇ ÆäÀ̷εå¿Í ESP Æ®·¹ÀÏ·¯°¡ ¾ÏȣȭµË´Ï´Ù.
ÀÚ½ÅÀÇ IP Çì´õÀÇ ±â·ÏÀº ÀÎÁõµÇ°Å³ª ¾ÏȣȭµÇÁö ¾Ê¾Æ¼­ ¹Ù±ùÂÊ Çì´õ¿¡ ÀÖ´Â ÁÖ¼Ò Á¤º¸´Â µ¥ÀÌÅÍ ±×·¥ÀÌ Àü¼ÛµÇ´Â µ¿¾È °ø°ÝÀÚ°¡ º¼ ¼ö ÀÖ½À´Ï´Ù. ¹Ý¸é, ÅͳΠ¸ðµå¿¡¼­´Â »õ·Î¿î IP Çì´õ°¡ ¸¸µé¾îÁ®¼­, ¿ø·¡ IP µ¥ÀÌÅͱ׷¥°ú ESP Æ®·¹ÀÏ·¯(Trailer)´Â ¾ÏȣȭµË´Ï´Ù. ±×·¯¹Ç·Î Àü¼ÛµÇ´Â µ¿¾È °ø°ÝÀÚ°¡ Çì´õÀÇ ³»¿ëÀ» º¼ ¼ö ¾ø½À´Ï´Ù.

ÀüÈ­ : 02-337-0733, ÆÑ½º: 02-337-0809