![]() |
||
µ¥ÀÌÅÍ½ÃÆ®
Cisco Catalyst® 6500 Series ¹× Cisco 7600 Series¿ë Firewall Services Module
±×¸² 1

Cisco Catalyst® 6500 ½ºÀ§Ä¡ ¹× Cisco 7600 ½Ã¸®Áî ¶ó¿ìÅ͸¦ À§ÇÑ ÅëÇÕµÈ °í¼Ó ¹æÈº® ¸ðµâÀÎ FWSM(Firewall Services Module)Àº 5Gb ó¸® ¼º´É, 100,000CPS ¹× 1M µ¿½Ã ¿¬°á ¿ë·®À¸·Î ¾÷°è¿¡¼ °¡Àå ºü¸¥ ¹æÈº® µ¥ÀÌÅÍ ¼Óµµ¸¦ Á¦°øÇÕ´Ï´Ù. 20GBÀÇ È®À强À» Á¦°øÇÏ´Â ´ÜÀÏ ¼¨½Ã¿¡ ÃÖ´ë 4°³ÀÇ FWSMÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾÷°è ÃÖ°íÀÇ Cisco PIX® ¹æÈº® Á¦Ç°±ºÀ» ±¸¼ºÇÏ´Â FWSMÀº ´ë±â¾÷ ¹× ¼ºñ½º Á¦°ø¾÷ü¿¡°Ô ¿ùµîÇÑ º¸¾È, ½Å·Ú¼º ¹× ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù.
FWSMÀº Cisco PIX ±â¼úÀ» Ȱ¿ëÇÏ¿© º¸¾È Ȧ(hole) ¹× ¼º´É ÀúÇÏ ¿À¹öÇìµå¸¦ ÁÙÀÌ´Â °·ÂÇÑ ½Ç½Ã°£ ³»Àå ½Ã½ºÅÛÀÎ Cisco PIX ¿î¿µ üÁ¦(OS)¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀÌ ½Ã½ºÅÛÀÇ ÇÙ½É ±â´ÉÀº ASA(Adaptive Security Algorithm)¸¦ ±â¹ÝÀ¸·Î ÇÑ º¸È£ ü°è¿¡¼ »óÅ º¸Á¸ÇüÀÇ ¿¬°á ÁöÇâÇü ¹æÈº®À» Á¦°øÇÏ´Â °ÍÀÔ´Ï´Ù. FWSMÀº ASA¸¦ »ç¿ëÇÏ¿© ¼Ò½º ¹× ¼ö½Å ÁÖ¼Ò, ¹«ÀÛÀ§ TCP ½ÃÄö½º ¹øÈ£, Æ÷Æ® ¹øÈ£ ¹× Ãß°¡ TCP Ç÷¡±×¸¦ ±â¹ÝÀ¸·Î ¼¼¼Ç Ç÷ο쿡 ´ëÇÑ ¿¬°á Å×À̺í Ç׸ñÀ» ÀÛ¼ºÇϸç ÀÌ ¿¬°á Å×À̺í Ç׸ñ¿¡ º¸¾È Á¤Ã¥À» Àû¿ëÇÔÀ¸·Î½á ¸ðµç Àιٿîµå ¹× ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈÀ» FWSM¿¡¼ Á¦¾îÇÕ´Ï´Ù.
FWSMÀÇ ÁÖ¿ä ÀÌÁ¡
¹æÈº®ÀÇ ÀüÅëÀûÀÎ ¿ªÇÒÀÌ ¹Ù²î¾ú½À´Ï´Ù. ÀÌÁ¦ ¹æÈº®Àº ¿ÜºÎÀÇ Ä§ÀÔÀڷκÎÅÍ ±â¾÷ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â °Í ÀÌ»óÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ¿© ³»ºÎÀÇ ¹«´Ü »ç¿ëÀÚ°¡ ±â¾÷ ³×Æ®¿öÅ© ³»ºÎÀÇ Æ¯Á¤ ¼ºê³Ý, ¿öÅ©±×·ì ¶Ç´Â LAN¿¡ ¾×¼¼½ºÇÏÁö ¸øÇϵµ·Ï ÇÕ´Ï´Ù. FBI Åë°è¿¡ µû¸£¸é ¸ðµç º¸¾È ¹®Á¦ÀÇ 70%´Â Á¶Á÷ ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù. FBI Á¶»ç¿¡¼ ÀÀ´äÀÚÀÇ 5¸í Áß 1¸íÀº Áö³ 12°³¿ù µ¿¾È ħÀÔÀÚµéÀÌ ±â¾÷ ³×Æ®¿öÅ©¿¡ ħÀÔÇ߰ųª ħÀÔÀ» ½ÃµµÇÑ ÀûÀÌ ÀÖ¾ú´Ù°í ¸»ÇÕ´Ï´Ù. ¶ÇÇÑ Àü¹®°¡µéÀº ´ë´Ù¼öÀÇ ³×Æ®¿öÅ© ħÀÔÀÌ Á¦´ë·Î °¨ÁöµÇÁö ¸øÇϰí ÀÖ´Ù´Â »ç½ÇÀ» ÁöÀûÇϰí ÀÖ½À´Ï´Ù.
ÅëÇÕ ¸ðµâ
Cisco Catalyst 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¶Ç´Â Cisco 7600 ÀÎÅÍ³Ý ¶ó¿ìÅÍ ³»ºÎ¿¡ ¼³Ä¡µÈ FWSMÀ» ÅëÇØ ÀåÄ¡ ³» Æ÷Æ®¸¦ ¹æÈº® Æ÷Æ®·Î »ç¿ëÇÏ°í ³×Æ®¿öÅ© ÀÎÇÁ¶ó ³»ºÎ·Î »óÅ º¸Á¸Çü(stateful) ¹æÈº® º¸¾ÈÀ» ÅëÇÕÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±â´ÉÀº ƯÈ÷ ·¢ °ø°£À» ¸¹ÀÌ »ç¿ëÇÏ´Â °÷¿¡¼ ¸Å¿ì Áß¿äÇÕ´Ï´Ù. ÀÌ¿¡ µû¶ó ¸ÖƼ·¹À̾î LAN, WAN ¹× MAN ½ºÀ§Äª ±â´É°ú ÇÔ²² ¹æÈº® ¼ºñ½º, ħÀÔ Å½Áö ¹× °¡»ó »ç¼³ ³×Æ®¿öÅ©(VPN)¿Í °°Àº Áö´ÉÇü ¼ºñ½º¸¦ ¿øÇÏ´Â °í°´µé¿¡°Ô Cisco Catalyst 6500ÀÌ IP ¼ºñ½º ½ºÀ§Ä¡ÀÇ °ÀÚ·Î Àνĵǰí ÀÖ½À´Ï´Ù.
ÇâÈÄ ¼º´É º¸°
FWSMÀº ÃÖ´ë 5Gb ¿ë·®ÀÇ Æ®·¡ÇÈÀ» ó¸®ÇϹǷΠ½Ã½ºÅÛÀ» Á¤ºñÇÏÁö ¾Ê°íµµ ÇâÈÄ ¿ä°Ç¿¡ ¸Â°Ô ¶Ù¾î³ ¼º´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¡Á¡ ´Ã¾î³ª´Â ¿ä±¸¿¡ ¸ÂÃç ÃÖ´ë 3°³±îÁö ºÎ°¡ FWSMÀ» Catalyst 6500¿¡ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
½Å·Ú¼º
FWSMÀº Cisco PIX ±â¼ú¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¸ç ¿À·£ ¼¼¿ù¿¡ °ÉÃÄ À¯È¿¼ºÀÌ Áõ¸íµÈ, ½Ç½Ã°£ÀÇ ¾ÈÀüÇÑ ¿î¿µ üÁ¦ÀÎ µ¿ÀÏÇÑ Cisco PIX ¿î¿µ üÁ¦¸¦ »ç¿ëÇÕ´Ï´Ù. FWSMÀº ÆÐŶÀ» °Ë»çÇϱâ À§ÇØ °ËÁõµÈ Cisco PIX ±â¼úÀ» »ç¿ëÇÏ¿© µ¿ÀÏÇÑ Ç÷§Æû »ó¿¡¼ Ź¿ùÇÑ ¼º´É ¹× º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù.
Àú·ÅÇÑ ¼ÒÀ¯ ºñ¿ë
FWSMÀº ¹æÈº®¿¡ ÀÖ¾î¼ ÃÖ»óÀÇ ºñ¿ë/¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù. À¯Áöº¸¼ö ºñ¿ëÀº Cisco Catalyst ¼¨½ÃÀÇ SmartNet¢â °è¾à¿¡ Æ÷ÇԵ˴ϴÙ. FWSMÀº Cisco PIX ¹æÈº®À» ±â¹ÝÀ¸·Î ÇϹǷΠ±³À° ¹× °ü¸® ºñ¿ëÀÌ Àý°¨µÇ¸ç, ¼¨½Ã¿Í ÅëÇյǾî ÀÖÀ¸¹Ç·Î °ü¸® ¾÷¹«°¡ ÁÙ¾î µì´Ï´Ù.
»ç¿ë Æí¸®¼º
FWSM¸¦ °ü¸® ¹× ±¸¼ºÇÏ´Â µ¥ Cisco PIX ÀåÄ¡ ¸Å´ÏÀúÀÇ Á÷°üÀûÀÎ GUI(Graphical User Interface)¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±¸¼º°ú ¸ð´ÏÅ͸µÀ» À§ÇØ ½Ã½ºÄÚ °ü¸® ÇÁ·¹ÀÓ¿öÅ© ¹× Cisco AVVID(À½¼º, ºñµð¿À ¹× ÅëÇÕ µ¥ÀÌÅÍ¿ë ¾ÆÅ°ÅØÃ³) ÆÄÆ®³Ê¿¡¼ FWSMÀ» Áö¿øÇÕ´Ï´Ù.
FWSM ±â´É
| ÁÖ¿ä ±â´É | ÀÌÁ¡ |
|---|---|
| ¼º´É |
|
| ´ÙÁß ÀÎÅÍÆäÀ̽º |
|
| ÄÆ¾²·ç ÇÁ·Ï½Ã | VLANº° º¸¾È Á¤Ã¥ Àû¿ë |
| ±¸¼º Áö¿ø |
|
| AAA Áö¿ø | TACACS+ ¹× RADIUS Áö¿øÀ» ÅëÇØ »ç¿ëÀÚ ÀÎÁõ, ±ÇÇÑ ºÎ¿© ¹× °ú±Ý(AAA) ¼ºñ½º ÅëÇÕ |
| NAT/PAT Áö¿ø | µ¿Àû/Á¤Àû NAT(Network Address Translation) ¹× PAT(Port Address Translation) Á¦°ø |
| Cisco PDM(PIX ÀåÄ¡ ¸Å´ÏÀú) |
|
| º¸¾È ³×Æ®¿öÅ© °ü¸® | º¸¾È 3DES(Triple Data Encryption Standard) ¾ÏÈ£È ³×Æ®¿öÅ© °ü¸® ¾×¼¼½º |
| ¾×¼¼½º ¸ñ·Ï |
|
| URL ÇÊÅ͸µ | Websense ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ¼¹ö¿¡ Á¤ÀÇµÈ Á¤Ã¥À¸·Î ¹ß½Å URL ¿äû È®ÀÎ |
| ¸í·É ±ÇÇÑ ºÎ¿© | ¸ðµç CLI¿¡ ±ÇÇÑ ·¹º§ ÁöÁ¤ Çã¿ë, ÇØ´ç ±ÇÇÑ ·¹º§¿¡ ¿¬°áµÈ ·Î±×ÀÎ ÄÁÅØ½ºÆ® ¶Ç´Â »ç¿ëÀÚ °èÁ¤ »ý¼º |
| °´Ã¼ ±×·ìÈ | ³×Æ®¿öÅ© °´Ã¼(¿¹: È£½ºÆ®) ¹× ¼ºñ½º(¿¹: ftp, http) ±×·ìÈ |
| DoS·ÎºÎÅÍ º¸È£ |
|
| ¶ó¿ìÆÃ |
|
| °í°¡¿ë¼º | ¼¨½Ã ³»ºÎ ¹× ¼¨½Ã °£ÀÇ »óÅ º¸Á¸Çü(stateful) Àå¾Ö º¹±¸ |
| ·Î±ë | Æ÷°ýÀûÀÎ syslog ·Î±ë, FTP, URL ¹× ACL ·Î±ë |
| Ãß°¡ ÇÁ·ÎÅäÄÝ |
|
FWSM ¼³Ä¡
FWSMÀº ±â¾÷ Ä·ÆÛ½º ¹× µ¥ÀÌÅÍ ¼¾ÅÍ ¼öÁØÀÇ ¼ºñ½º¸¦ Á¦°øÇÏ´Â ÅäÆú·ÎÁö¿¡ ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿À´Ã³¯ÀÇ ±â¾÷¿¡´Â °æ°è¼±(perimeter) º¸¾ÈÀ» ´É°¡ÇÏ´Â º¸¾ÈÀÌ ÇÊ¿äÇÕ´Ï´Ù. Áï ºñÁî´Ï½º ÆÄÆ®³Ê¿Í ¿¬°áÇϰí Á¶Á÷ ³»ºÎÀÇ ¿©·¯ ±×·ìÀ» Áö¿øÇÏ´Â Ä·ÆÛ½º º¸¾È µµ¸ÞÀÎÀ» Á¦°øÇØ¾ß ÇÕ´Ï´Ù. FWSMÀº »ç¿ëÀÚ ¹× °ü¸®ÀÚ°¡ Á¶Á÷ ³»ºÎ¿¡¼ ´Ù¾çÇÑ Á¤Ã¥À» »ç¿ëÇÏ¿© º¸¾È µµ¸ÞÀÎÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â À¯¿¬ÇÏ°í ºñ¿ë È¿À²ÀûÀÎ ¼º´É ±â¹ÝÀÇ ¼Ö·ç¼ÇÀÔ´Ï´Ù. ±×¸² 2¿¡¼´Â »óÅ º¸Á¸Çü ÇÊÅ͸µÀ» »ç¿ëÇÏ¿© °³º° VLAN ±â¹ÝÀÇ º¸¾È µµ¸ÞÀÎÀ» ±¸ÃàÇÏ´Â Ä·ÆÛ½º ¼³Ä¡¸¦ º¸¿©ÁÝ´Ï´Ù.
±×¸² 2
Ä·ÆÛ½º ¼³Ä¡

FWSMÀ» »ç¿ëÇϸé VLANº°·Î ÀûÇÕÇÑ Á¤Ã¥À» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¶ÇÇÑ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡´Â µ¥ÀÌÅ͸¦ º¸È£ÇÏ¸é¼ µ¿½Ã¿¡ °¡Àå Àú·ÅÇÑ ºñ¿ëÀ¸·Î ±â°¡ºñÆ® ¼º´ÉÀ» Á¦°øÇÏ´Â »óÅ º¸Á¸Çü ¹æÈº® º¸¾È ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÕ´Ï´Ù. ±×¸² 2¿¡¼´Â ¼¹ö µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¸®´ø´ø½ÃÇü FWSMÀ» »ç¿ëÇÏ´Â µ¥ÀÌÅÍ ¼¾Å͸¦ º¸¿© ÁÝ´Ï´Ù.
±×¸² 3
ÀüÀÚ »ó°Å·¡ µ¥ÀÌÅÍ ¼¾ÅÍ ¼³Ä¡

FWSMÀº ¹æÈº®¿¡ ÃÖ»óÀÇ ºñ¿ë/¼º´ÉÀ» Á¦°øÇÔÀ¸·Î½á ÀÚº» ÅõÀÚ¸¦ ÃÖ´ëÈÇϸç, Ãß°¡ ¹æÈº® ·Îµå ¹ë·±½Ì ÀåÄ¡°¡ ÇÊ¿äÇÑ °í°¡ÀÇ ¿©·¯ ¹æÈº®À» ´ëüÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÁÖ¹® °ü·Ã Á¤º¸
| Á¦Ç° ¹øÈ£ | ¼³¸í |
|---|---|
| WS-SVC-FWM-1-K9 | Cisco Catalyst 6500¿ë Firewall Service Module |
| WS-SVC-FWM-1-K9= | Cisco Catalyst 6500¿ë Firewall Service Module(¿¹ºñ¿ë) |
| SC-SVC-FWM-1.1-K9 | Catalyst 6500¿ë Firewall Module Software |
| SC-SVC-FWM-1.1-K9= | Catalyst 6500¿ë Firewall Module Software(¿¹ºñ¿ë) |
¶óÀ̼¾½º
FWSM¿¡´Â º°µµÀÇ ¶óÀ̼¾½º°¡ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù.
½Ã½ºÅÛ ¿ä°Ç
- Supervisor 2/MSFC2(Multilayer Switch Feature Card 2)
- °íÀ¯(native) Cisco IOS® ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 12.1(13)E ÀÌ»ó
- ÇÏÀ̺긮µå CatOS ÃÖ¼Ò ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 7.5(1)
- Cisco Catalyst 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¶Ç´Â Cisco 7600 ½Ã¸®Áî ÀÎÅÍ³Ý ¶ó¿ìÅÍ¿¡¼ ½½·Ô 1°³
- °°Àº ¼¨½Ã¿¡ ÃÖ´ë 4°³ÀÇ ¹æÈº® ¸ðµâ
±ÔÁ¤ Áؼö
¾ÈÀü
UL 1950
CSA C22.2 No. 950-95
EN60950
EN60825-1
TS001
CE Marking
IEC 60950
AS/NZS3260
EMI
FCC Part 15 Class A
CES-003 Class A
VCCI Class B
EN55022 Class B
CISPR22 Class B
CE Marking
AS/NZS3548 Class B
NEBS
SR-3580 - NEBS: ±âÁØ ·¹º§(·¹º§ 3 Áؼö)
GR-63-CORE - NEBS: ¹°¸®Àû º¸È£
GR-1089-CORE - NEBS: EMC ¹× ¾ÈÀü
ETSI
ETS-300386-2 ½ºÀ§Äª Àåºñ
Åë½Å
ITU-T G.610
ITU-T G0.703
ITU-T G0.707
ITU-T G.783 Sections 9-10
ITU-T G0.784
ITU-T G0.803
ITU-T G0.813
ITU-T G0.825
ITU-T G0.826
ITU-T G0.841
ITU-T G.957 Table 3
ITU-T G0.958
ITU-T I.361
ITU-T I.363
ITU I.432
ITU-T Q0.2110
ITU-T Q0.2130
ITU-T Q0.2140
ITU-T Q0.2931
ITU-T O.151
ITU-T O.171
ETSI ETS 300 417-1-1
TAS SC BISDN(1998)
ACA TS 026(1997)
BABT /TC/139(Draft 1e)

