Special Report 19È£

The Penalty Box

Áö³ªÄ£ ´ë¿ªÆø »ç¿ë "¿»·Î¿ì Ä«µå!"

¸£ÇÏÀÌÓÞ, Cisco QoS Ȱ¿ë ³×Æ®¿÷ ´ë¿ªÆø °ü¸®

ÇöÀç ´ëºÎºÐÀÇ ´ëÇеéÀº Çлýµé°ú ±³¼öÁø, ÀÓÁ÷¿øµéÀ» À§ÇØ LAN°ú ÀÎÅÍ³Ý ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Ù. ÇÏÁö¸¸ ³À½ºÅÍ °°ÀÌ ´ë¿ªÆøÀ» ¾öû³ª°Ô'Àâ¾Æ¸Ô´Â'P2P ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀÌ ¸¹¾ÆÁ³À¸¸ç, ¿Â¶óÀÎ °ü¸® ±â´É Áï, ±³°ú°úÁ¤ °³¹ßÀ̳ª ¹®¼­ °ü¸® µî°ú °áÇյŠ´ë¿ªÆø ¼Òºñ·®ÀÌ ´õ¿í ³ô¾ÆÁö°í ÀÖ´Ù. ¶§¹®¿¡ ´ëÇÐ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ±â¼úÀûÀÎ ºÎ´ãÀÌ °¡Áߵǰí ÀÖ´Ù. ¹Ì±¹ Ææ½Çº£´Ï¾ÆÁÖ¿¡ À§Ä¡ÇÑ ¸£ÇÏÀÌ ´ëÇÐ(Lehigh University)Àº ½Ã½ºÄÚÀÇ ½ºÀ§Ä¡¿Í ¶ó¿ìÅÍ¿¡ žÀçµÈ ¼­ºñ½º ǰÁú(QoS) ±â´ÉÀ» ÅëÇØ ÇлýµéÀÇ ÀÎÅÍ³Ý »ç¿ëÀ» ¼º°øÀûÀ¸·Î Á¦¾îÇØ ´ë¿ªÆø ¹®Á¦¸¦ ÇØ°áÇß´Ù. ´ëÇÐÃøÀº ÃÖ±Ù Ä·ÆÛ½º ³×Æ®¿öÅ©¸¦ 150´ëÀÇ ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 3550 ½Ã¸®Áî ½ºÀ§Ä¡·Î ¾÷±×·¹À̵åÇßÀ¸¸ç, ³×Æ®¿öÅ© »ç¿ë ÅëÁ¦¸¦ À§ÇØ QoS ±â´ÉÀ» Ä·ÆÛ½º ³×Æ®¿öÅ©¿¡ ±¸ÇöÇß´Ù. ÀÌ ´ëÇÐÀº 50MbpsÀÇ ÀÎÅÍ³Ý ´ë¿ªÆø°ú 100MbpsÀÇ ÀÎÅͳÝ2 ´ë¿ªÆø ÅëÁ¦¸¦ À§ÇØ Ä«Å»¸®½ºÆ® 3550 ½Ã¸®ÁîÀÇ Æ÷Æ®´ç ¼Óµµ Á¦ÇÑ ±â´ÉÀ» »ç¿ëÇϰí ÀÖ´Ù. ¸¸ÀÏ ÇлýµéÀÌ Ä·ÆÛ½º ³»ºÎ¿¡¼­ °úµµÇÑ ¾çÀÇ ´ë¿ªÆøÀ» »ç¿ëÇÒ °æ¿ì ÀÏÁ¤ ¼öÁØÀ¸·Î µ¹¾Æ¿Ã ¶§±îÁö Æ÷Æ® ¼Óµµ¸¦ Á¦ÇÑÇÏ°Ô µÈ´Ù.

¸£ÇÏÀÌ ´ëÇÐÀÇ ³×Æ®¿öÅ© ¿£Áö´Ï¾îÀÎ ¸¶Å© ¹Ð·¯(Mark Miller)´Â "ÀÌ·¯ÇÑ ±â´ÉÀ» ¿ì¸®´Â 'Æä³ÎƼ ¹Ú½º(Penalty Box)'¶ó ºÎ¸¥´Ù"¸é¼­ "±âº»ÀûÀ¸·Î ÇлýµéÀÌ ¿øÇÏ´Â ¸ðµç ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸µ¿ÇÏ°Ô ÇØÁÖÁö¸¸ ³Ê¹« ¸¹Àº ¾çÀº Çã¿ëÇÏÁö ¾Ê°í ÀÖ´Ù. ÀÌ´Â °øÁ¤ÇÑ ½Ã½ºÅÛÀ̶ó ÇÒ ¼ö ÀÖ´Ù. °úµµÇÑ ¾çÀÇ ´ë¿ªÆøÀ» »ç¿ëÇÏ´Â Çлýµé¿¡°Ô¸¸ Æä³ÎƼ¸¦ ºÎ¿©ÇÒ »Ó, ³ª¸ÓÁö Çлýµé¿¡°Ô´Â ÃÖÀûÀÇ ¼Óµµ¸¦ Á¦°øÇϰí Àֱ⠶§¹®"À̶ó°í ¹àÇû´Ù.

½Ã½ºÄÚÀÇ Àü¹®°¡µéÀÌ Á¦°øÇÏ´Â ½Ã½ºÄÚ ³×Æ®¿öÅ© ÇÁ·ÎÆä¼Å³Î Ä¿³Ø¼ÇÀÇ '³×Æ®¿öÅ© ÀÎÇÁ¶ó½ºÆ®·°Ã³ Æ÷·³' (cisco.com/discuss/infrastructure)¿¡¼­ LAN ½ºÀ§Äª ¹× ¶ó¿ìÆÃ¿¡¼­ÀÇ QoS ±â´É¿¡ ´ëÇÑ »ó¼¼ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù.



ÆÞ/SNMP·Î Á¤º¸ ¼öÁý


¸£ÇÏÀÌ ´ëÇÐÀº ÆÞ(Perl)·Î ÀÛ¼ºµÈ ¸ÂÃãÇü SNMP(Simple Network Management Protocol)¸¦ »ç¿ë, ½ºÀ§Ä¡¿Í ¶ó¿ìÅÍ¿¡¼­ Á¤º¸¸¦ ¼öÁýÇÑ´Ù.
ÀÌ·¯ÇÑ ÆÞ/SNMP ÇÁ·Î±×·¥Àº ¸£ÇÏÀÌ ´ëÇÐÀÇ ½Ã½ºÄÚ ¶ó¿ìÅÍ¿¡¼­ ¸ðµç ARP(Address Resolution Protocol) Á¤º¸¸¦ Áö¼ÓÀûÀ¸·Î ŽÁöÇϰí Àֱ⠶§¹®¿¡ ¸ðµç IP ¾îµå·¹½º¿Í ÀÌ¿¡ ´ëÀÀÇÏ´Â ÀÌ´õ³Ý ¾îµå·¹½º°¡ ¾î¶² °ÍÀÎÁö ¹àÇô³¾ ¼ö ÀÖ´Ù. ´Ù¸¥ ÆÞ/SNMP ÇÁ·Î±×·¥Àº ¸ðµç ÀÌ´õ³Ý ¾îµå·¹½ºÀÇ À̵¿ ¹× º¯È­¸¦ ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 3550 ½Ã¸®Áî ½ºÀ§Ä¡·ÎºÎÅÍ ±â·Ï ¹× ÃßÀûÇϱ⠶§¹®¿¡ °¢ »ç¿ëÀÚÀÇ ÇØ´ç ÀÌ´õ³Ý°ú IP ¾îµå·¹½º¿¡ ´ëÀÀÇÏ´Â ½ºÀ§Ä¡ Æ÷Æ®°¡ Á¤È®ÇÏ°Ô ±Ô¸íµÉ ¼ö ÀÖ´Ù.
¸£ÇÏÀÌ ´ëÇÐÀÇ Ä·ÆÛ½º ¿ÜºÎ ¶ó¿ìÅͷκÎÅÍ »ý¼ºµÇ´Â ³ÝÇ÷οì Á¤º¸´Â ¸®´ª½º¸¦ ±¸µ¿ÇÏ´Â ÄÄÇ»ÅÍ·Î ²÷ÀÓ¾øÀÌ Àü¼ÛµÈ´Ù. ³ÝÇÃ·Î¿ì µ¥ÀÌÅÍ´Â °øÁß µµ¸ÞÀÎ ³ÝÇ÷οì ÇÁ·Î¼¼½Ì ÅøÀ» »ç¿ëÇØ Çѽ𣸶´Ù 󸮵ȴÙ. ¸ðµç Ä·ÆÛ½º IP ¾îµå·¹½º¿¡ ´ëÇÑ Ä·ÆÛ½º ¿ÜºÎ ³×Æ®¿öÅ© »ç¿ëÀÌ ÇÁ·Î¼¼½ÌµÇ¸ç, °¢ Ç÷οìÀÇ ¼Ò½º ÀèÀÌ ARP¿Í ½ºÀ§Ä¡ Æ÷Æ® Á¤º¸·ÎºÎÅÍ ¹àÇôÁø´Ù. 72½Ã°£ Àü¿¡ »ç¿ëµÈ °¢ ÀèÀÇ »ç¿ë·®ÀÌ °è»êµÇ¸ç 2G ÀÌ»óÀÇ ÀÎÅÍ³Ý ´ë¿ªÆøÀ» »ç¿ëÇÑ ÀèÀÌ ¾î¶² °ÍÀÎÁö ¹àÇôÁø´Ù.
´ëÇÐÃøÀÇ »ç¿ë Á¤Ã¥À» À§¹ÝÇÑ ÀÌ·¯ÇÑ ÀèµéÀº Æä³ÎƼ ¹Ú½º¿¡ Ãß°¡µÈ´Ù. 64Kb¸¦ ÃʰúÇÏ´Â Ä·ÆÛ½º ¿ÜºÎÀÇ Æ®·¡ÇÈ¿¡ ´ëÇÑ ¼Óµµ Á¦ÇÑ¿¡ ´ëÇØ ÀÚµ¿ ÆÞ ½ºÅ©¸³Æ®°¡ ½ºÀ§Ä¡ Æ÷Æ®¸¦ À§ÇÑ ÀÔ·Â ¹× Ãâ·Â Á¤Ã¥À» ¼³Á¤ÇÑ´Ù. Ä·ÆÛ½º ¿ÜºÎÀÇ Æ®·¡ÇÈ¿¡ ´ëÇØ¼­¸¸ ¼Óµµ Á¦ÇÑÀ» Çϰí Ä·ÆÛ½º ³»ºÎÀÇ Æ®·¡ÇÈÀº ÃÖ°í ¼Óµµ·Î À̵¿µÇµµ·Ï ¾×¼¼½º ¸®½ºÆ®°¡ »ç¿ëµÈ´Ù.
ÆÞ ½ºÅ©¸³Æ®´Â ¼Óµµ Á¦ÇÑ¿¡ °É¸° Æ÷Æ®¿Í ¼³Á¤µÈ ½Ã°£À» ±â·ÏÇÑ´Ù. Æ÷Æ®ÀÇ Æ®·¡ÇÈÀÌ 'Á¤»ó'À¸·Î ȸº¹µÇ¸é 72½Ã°£ÀÇ Æä³ÎƼ°¡ ºÎ¿©µÈ µÚ ¼Óµµ Á¦ÇÑ ±â´ÉÀÌ ÇØÁ¦µÈ´Ù. ¹Ð·¯´Â "À¥ ÆäÀÌÁö ¿ª½Ã ¾÷µ¥ÀÌÆ® µÇ±â ¶§¹®¿¡ ÇлýµéÀº ÀڽŵéÀÇ ÇöÀç »óŸ¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù"°í ¼³¸íÇß´Ù.

"±âº»ÀûÀ¸·Î ÇлýµéÀÌ ¿øÇÏ´Â ¸ðµç ¾ÖÇø®ÄÉÀ̼ÇÀ» ±¸µ¿ÇÏ°Ô ÇØÁÖÁö¸¸ ³Ê¹« ¸¹Àº ¾çÀº Çã¿ëÇÏÁö ¾Ê°í ÀÖ´Ù. ÀÌ´Â °øÁ¤ÇÑ ½Ã½ºÅÛÀ̶ó ÇÒ ¼ö ÀÖ´Ù. °úµµÇÑ ¾çÀÇ ´ë¿ªÆøÀ» »ç¿ëÇÏ´Â Çлýµé¿¡°Ô¸¸ Æä³ÎƼ¸¦ ºÎ¿©ÇÒ »Ó, ³ª¸ÓÁö Çлýµé¿¡°Ô´Â ÃÖÀûÀÇ ¼Óµµ¸¦ Á¦°øÇϰí Àֱ⠶§¹®ÀÌ´Ù"
- ¸¶Å© ¹Ð·¯(Mark Miller), ¸£ÇÏÀÌ ´ëÇÐ ³×Æ®¿öÅ© ¿£Áö´Ï¾î



±ÔÄ¢ À§¹Ý PC '´ë¿ªÆø Á¦ÇÑ'


´Ù¸¥ ÆÞ ½ºÅ©¸³Æ®´Â IP ¾îµå·¹½º³ª ÀÌ´õ³Ý ¾îµå·¹½º¸¦ ¹Ù²Ù´Â ÇлýµéÀ» °üÂûÇÑ´Ù. IP³ª ÀÌ´õ³Ý ¾îµå·¹½º º¯°æÀº ÀÎÅͳÝÀ» ÅëÇØ ÇÁ·Î±×·¥À» ´Ù¿î ¹Þ¾Æ ½ÇÇàÇϱ⸸ ÇÏ¸é µÇ±â ¶§¹®¿¡ ¸Å¿ì °£´ÜÇÏ°Ô ÀÌ·ïÁø´Ù. ¹Ð·¯´Â "ÀÌ·¯ÇÑ ÇлýµéÀÇ °æ¿ì Á÷Á¢ È£ÃâÇÏ°Ô µÈ´Ù. À̵éÀº ¾îµå·¹½º Á¤º¸¸¦ 'Àû±ØÀû'À¸·Î ¹Ù²Ù¾î °¨½Ã üÁ¦¸¦ ¹þ¾î³ª·Á°í ÇÏ´Â ÀǵµÀûÀÎ ÇàÀ§¸¦ Ç߱⠶§¹®ÀÌ´Ù. ÀÌ·¯ÇÑ Æ÷Æ® ¿ª½Ã Á¤»óÀ¸·Î µ¹¾Æ¿Ã ¶§±îÁö ¼Óµµ Á¦ÇÑ ¹úÄ¢¿¡ °É¸°´Ù"°í ¹àÇû´Ù.
ÀÌ·¯ÇÑ °úÁ¤ÀÌ ²Ï º¹ÀâÇÏ°Ô º¸ÀÌÁö¸¸ ¹Ð·¯´Â ÀÌ ½Ã½ºÅÛÀÌ ºñ±³Àû °£´ÜÇÏ°í ¸Å¿ì ½Å·Ú¼ºÀÌ ³ô´Ù°í ÁÖÀåÇß´Ù. ±×´Â "½Ã½ºÅÛ ±¸µ¿ ¹× °á°ú°¡ ¸Å¿ì ÈǸ¢Çϸç īŻ¸®½ºÆ® 3550 ½ºÀ§Ä¡¸¦ ÅëÇØ ÀÌ·ç¾îÁö´Â ¼Óµµ Á¦ÇÑ ÇÁ·Î¼¼½Ì¿¡ ´ëÇÑ È®À强µµ ¸Å¿ì ³ô´Ù"°í ¹àÇû´Ù.
ÇÏÁö¸¸, Æä³ÎƼ ¹Ú½º ½Ã½ºÅÛ µµÀÔ¿¡µµ ºÒ±¸Çϰí, P2P Æ®·¡ÇÈÀº Ä·ÆÛ½º ¿ÜºÎ Á¢¼Ó¿¡ ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù. ÀÌ´Â ÁÖ·Î Ä«ÀÚ(Kazza)°¡ ¼³Ä¡µÈ ´ÙÀ½ °ü¸® »ç¹«½ÇÀÇ PC¿¡¼­ ÁÖÀǸ¦ ±â¿ïÀÌÁö ¾Ê°í ±¸µ¿ÇÒ °æ¿ì Æä³ÎƼ ¹Ú½º ½Ã½ºÅÛÀ» ÅëÇØ ÅëÁ¦µÇ±â ¾Ê¾Æ ¹ß»ýÇÑ´Ù.
ÀÌ °æ¿ì ´ëÇÐÃøÀº Ä·ÆÛ½º ¿ÜºÎÀÇ ½Ã½ºÄÚ 7260 ¶ó¿ìÅÍÀÇ NBAR(Network-Based Application Recognition)À» »ç¿ëÇØ Ä«ÀÚ³ª ¸ð¸£Ç»Áî(Morphues)¿Í °°Àº ÀÎÅÍ³Ý ÆÄÀÏ °øÀ¯ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »ç¿ëÀ» ¹àÇô³»°í Á¦ÇÑÇÒ ¼ö ÀÖ´Ù. ´ëÇÐ ³×Æ®¿öÅ© Á¤Ã¥Àº ÀÌ·¯ÇÑ À¯ÇüÀÇ Æ®·¡ÇÈÀ» 5Mbps·Î Á¦ÇÑÇϰí ÀÖ¾î, Ä·ÆÛ½º ¿ÜºÎ¿¡¼­ÀÇ Á¢¼ÓÀÌ ÀÌ·¯ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ¸·ÎºÎÅÍ ¿µÇâÀ» ¹ÞÁö ¾Ê°í ±¸µ¿Çϵµ·Ï Çϰí ÀÖ´Ù.


°£´Ü¡¤¼Õ½±°Ô ±¸µ¿


¸£ÇÏÀÌ ´ëÇÐÀº ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 3550 ½Ã¸®ÁîÀÇ ´Ù¸¥ ±â´ÉÀ» »ç¿ëÇØ Ä·ÆÛ½º ³×Æ®¿öÅ©¿¡¼­ ¹ß»ýÇÏ´Â ÀϹÝÀûÀÎ ¹®Á¦¸¦ ÇØ°áÇϰí ÀÖ´Ù.
  • Æ÷Æ®º° ¾×¼¼½º ¸ñ·Ï(Per-port access lists) : °¢ »ç¿ëÀÚ Æ÷Æ®´Â DHCP(Dynamic Host Control Protocol) ÀÀ´ä ÆÐŶÀ» °ÅºÎÇÏ´Â ÁøÀÔ ¾×¼¼½º ¸ñ·ÏÀ» °®°í ÀÖ´Ù. ½Ã½ºÄÚ ½ºÀ§Ä¡¸¦ µµÀÔÇϱâ Àü¿¡ ¸£ÇÏÀÌ ´ëÇÐÀº ¸ðÈ£ÇÑ DHCP ¼­¹ö°¡ ±ÞÁõÇÏ´Â ¹®Á¦¸¦ °Þ¾ú´Ù. ¹Ð·¯¿¡ µû¸£¸é, īŻ¸®½ºÆ® 3550 ½Ã¸®ÁîÀÇ Æ÷Æ®º° ¾×¼¼½º ¸ñ·ÏÀ» ÅëÇØ ÀÌ·¯ÇÑ ¹®Á¦¸¦ ¿Ïº®ÇÏ°Ô ÇØ°áÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
  • ½ºÅè Á¦¾î(Storm control) : °¢°¢ÀÇ »ç¿ëÀÚ Æ÷Æ®´Â ºê·Îµåij½ºÆ®¿Í ¸ÖƼij½ºÆ® Àü¼ÛÀÇ ¼Óµµ¸¦ Á¦ÇÑÇÒ ¼ö ÀÖµµ·Ï ½ºÅè Á¦¾î ±â´ÉÀÌ ±¸ÇöµÅ ÀÖ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀ» ÅëÇØ °ÔÀÓ Ç÷¹À̳ª ¼­ºñ½º °ÅºÎ(DoS) °ø°Ý µî ³×Æ®¿öÅ©¿¡ °úºÎÇϸ¦ ÀÏÀ¸Å°´Â ÇüÅÂÀÇ ¹®Á¦¸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
  • Æ÷Æ® º¸¾È(Port security) : °¢°¢ÀÇ Æ÷Æ®´Â ºê¸®Áö³ª ¹«¼± ¾×¼¼½º Æ÷ÀÎÆ® µî°ú °°Àº Á¦¾î Àåºñ¿¡ Çã¿ëµÈ ÀÌ´õ³Ý ¾îµå·¹½ºÀÇ ¼ö¿¡ µû¶ó Á¦ÇѵȴÙ. ÀÌ·¯ÇÑ ±â´ÉÀº MAC ¾îµå·¹½º¿Í °ü·ÃµÈ º¸¾È ¹®Á¦¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
  • °ü¸® ±â´É : ¸£ÇÏÀÌ ´ëÇÐÀº °³º°ÀûÀÎ °ü¸® °¡»ó·£(VLAN)À» ÅëÇÑ SSH(Secure Shell)¿Í NTP(Network Time Protocol), SNMP, PortFast, ÀÚµ¿ errDisable(automatic error-disable) ȸº¹ µî°ú °°Àº ±â´ÉÀ» »ç¿ëÇØ ³×Æ®¿öÅ©ÀÇ ½Å·Ú¼º°ú ¼º´ÉÀ» ÃÖ´ëÇÑ ³ô¿©ÁØ´Ù. ¹Ð·¯´Â "°¢ ½ºÀ§Ä¡ Æ÷Æ®´Â IEEE 802.1X°¡ ±¸ÇöµÅ ÀÖÀ¸¸ç, ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¾×¼¼½º Á¦¾î¸¦ º¸´Ù ½Éµµ ÀÖ°Ô ±¸ÇöÇÒ ¼ö ÀÖ´Ù"°í µ¡ºÙ¿´´Ù.
Ãß°¡ÀÚ·á

¡á Cisco Catalyst 3550 ½Ã¸®Áî¿¡¼­ÀÇ QoS ½ºÄÉÁÙ¸µ°ú ¿ì¼± ¼øÀ§ ¹è¿­ :
  cisco.com/packet/162_4b1
¡á QoS ±â¼ú Á¤º¸ :
  cisco.com/packet/162_4b2
¡á QoS¿Í ÃÖ´ë ¼º´É :
  cisco.com/packet/162_4b3
¡á °íµî ±³À° ±â°ü°ú ´ëÇб³¸¦ À§ÇÑ LAN ¼Ö·ç¼Ç °¡À̵å :
  cisco.com/packet/162_4b4


Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082

Packet Áö³­ È£ º¸±â