Guest

Cisco 7600 Series Internet Routers

Catalyst 6500 ¹× Cisco 7600 Series¿ë Firewall Services Module µ¥ÀÌÅÍ½ÃÆ®

µ¥ÀÌÅÍ½ÃÆ®



Cisco Catalyst® 6500 Series ¹× Cisco 7600 Series¿ë Firewall Services Module

±×¸² 1



Cisco Catalyst® 6500 ½ºÀ§Ä¡ ¹× Cisco 7600 ½Ã¸®Áî ¶ó¿ìÅ͸¦ À§ÇÑ ÅëÇÕµÈ °í¼Ó ¹æÈ­º® ¸ðµâÀÎ FWSM(Firewall Services Module)Àº 5Gb ó¸® ¼º´É, 100,000CPS ¹× 1M µ¿½Ã ¿¬°á ¿ë·®À¸·Î ¾÷°è¿¡¼­ °¡Àå ºü¸¥ ¹æÈ­º® µ¥ÀÌÅÍ ¼Óµµ¸¦ Á¦°øÇÕ´Ï´Ù. 20GBÀÇ È®À强À» Á¦°øÇÏ´Â ´ÜÀÏ ¼¨½Ã¿¡ ÃÖ´ë 4°³ÀÇ FWSMÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾÷°è ÃÖ°íÀÇ Cisco PIX® ¹æÈ­º® Á¦Ç°±ºÀ» ±¸¼ºÇÏ´Â FWSMÀº ´ë±â¾÷ ¹× ¼­ºñ½º Á¦°ø¾÷ü¿¡°Ô ¿ùµîÇÑ º¸¾È, ½Å·Ú¼º ¹× ¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù.

FWSMÀº Cisco PIX ±â¼úÀ» Ȱ¿ëÇÏ¿© º¸¾È Ȧ(hole) ¹× ¼º´É ÀúÇÏ ¿À¹öÇìµå¸¦ ÁÙÀÌ´Â °­·ÂÇÑ ½Ç½Ã°£ ³»Àå ½Ã½ºÅÛÀÎ Cisco PIX ¿î¿µ üÁ¦(OS)¸¦ ½ÇÇàÇÕ´Ï´Ù. ÀÌ ½Ã½ºÅÛÀÇ ÇÙ½É ±â´ÉÀº ASA(Adaptive Security Algorithm)¸¦ ±â¹ÝÀ¸·Î ÇÑ º¸È£ ü°è¿¡¼­ »óÅ º¸Á¸ÇüÀÇ ¿¬°á ÁöÇâÇü ¹æÈ­º®À» Á¦°øÇÏ´Â °ÍÀÔ´Ï´Ù. FWSMÀº ASA¸¦ »ç¿ëÇÏ¿© ¼Ò½º ¹× ¼ö½Å ÁÖ¼Ò, ¹«ÀÛÀ§ TCP ½ÃÄö½º ¹øÈ£, Æ÷Æ® ¹øÈ£ ¹× Ãß°¡ TCP Ç÷¡±×¸¦ ±â¹ÝÀ¸·Î ¼¼¼Ç Ç÷ο쿡 ´ëÇÑ ¿¬°á Å×À̺í Ç׸ñÀ» ÀÛ¼ºÇϸç ÀÌ ¿¬°á Å×À̺í Ç׸ñ¿¡ º¸¾È Á¤Ã¥À» Àû¿ëÇÔÀ¸·Î½á ¸ðµç Àιٿîµå ¹× ¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈÀ» FWSM¿¡¼­ Á¦¾îÇÕ´Ï´Ù.

FWSMÀÇ ÁÖ¿ä ÀÌÁ¡


¹æÈ­º®ÀÇ ÀüÅëÀûÀÎ ¿ªÇÒÀÌ ¹Ù²î¾ú½À´Ï´Ù. ÀÌÁ¦ ¹æÈ­º®Àº ¿ÜºÎÀÇ Ä§ÀÔÀڷκÎÅÍ ±â¾÷ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â °Í ÀÌ»óÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ¿© ³»ºÎÀÇ ¹«´Ü »ç¿ëÀÚ°¡ ±â¾÷ ³×Æ®¿öÅ© ³»ºÎÀÇ Æ¯Á¤ ¼­ºê³Ý, ¿öÅ©±×·ì ¶Ç´Â LAN¿¡ ¾×¼¼½ºÇÏÁö ¸øÇϵµ·Ï ÇÕ´Ï´Ù. FBI Åë°è¿¡ µû¸£¸é ¸ðµç º¸¾È ¹®Á¦ÀÇ 70%´Â Á¶Á÷ ³»ºÎ¿¡¼­ ¹ß»ýÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù. FBI Á¶»ç¿¡¼­ ÀÀ´äÀÚÀÇ 5¸í Áß 1¸íÀº Áö³­ 12°³¿ù µ¿¾È ħÀÔÀÚµéÀÌ ±â¾÷ ³×Æ®¿öÅ©¿¡ ħÀÔÇ߰ųª ħÀÔÀ» ½ÃµµÇÑ ÀûÀÌ ÀÖ¾ú´Ù°í ¸»ÇÕ´Ï´Ù. ¶ÇÇÑ Àü¹®°¡µéÀº ´ë´Ù¼öÀÇ ³×Æ®¿öÅ© ħÀÔÀÌ Á¦´ë·Î °¨ÁöµÇÁö ¸øÇϰí ÀÖ´Ù´Â »ç½ÇÀ» ÁöÀûÇϰí ÀÖ½À´Ï´Ù.

ÅëÇÕ ¸ðµâ


Cisco Catalyst 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¶Ç´Â Cisco 7600 ÀÎÅÍ³Ý ¶ó¿ìÅÍ ³»ºÎ¿¡ ¼³Ä¡µÈ FWSMÀ» ÅëÇØ ÀåÄ¡ ³» Æ÷Æ®¸¦ ¹æÈ­º® Æ÷Æ®·Î »ç¿ëÇÏ°í ³×Æ®¿öÅ© ÀÎÇÁ¶ó ³»ºÎ·Î »óÅ º¸Á¸Çü(stateful) ¹æÈ­º® º¸¾ÈÀ» ÅëÇÕÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ±â´ÉÀº ƯÈ÷ ·¢ °ø°£À» ¸¹ÀÌ »ç¿ëÇÏ´Â °÷¿¡¼­ ¸Å¿ì Áß¿äÇÕ´Ï´Ù. ÀÌ¿¡ µû¶ó ¸ÖƼ·¹À̾î LAN, WAN ¹× MAN ½ºÀ§Äª ±â´É°ú ÇÔ²² ¹æÈ­º® ¼­ºñ½º, ħÀÔ Å½Áö ¹× °¡»ó »ç¼³ ³×Æ®¿öÅ©(VPN)¿Í °°Àº Áö´ÉÇü ¼­ºñ½º¸¦ ¿øÇÏ´Â °í°´µé¿¡°Ô Cisco Catalyst 6500ÀÌ IP ¼­ºñ½º ½ºÀ§Ä¡ÀÇ °­ÀÚ·Î Àνĵǰí ÀÖ½À´Ï´Ù.

ÇâÈÄ ¼º´É º¸°­


FWSMÀº ÃÖ´ë 5Gb ¿ë·®ÀÇ Æ®·¡ÇÈÀ» ó¸®ÇϹǷΠ½Ã½ºÅÛÀ» Á¤ºñÇÏÁö ¾Ê°íµµ ÇâÈÄ ¿ä°Ç¿¡ ¸Â°Ô ¶Ù¾î³­ ¼º´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¡Á¡ ´Ã¾î³ª´Â ¿ä±¸¿¡ ¸ÂÃç ÃÖ´ë 3°³±îÁö ºÎ°¡ FWSMÀ» Catalyst 6500¿¡ Ãß°¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.

½Å·Ú¼º


FWSMÀº Cisco PIX ±â¼ú¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¸ç ¿À·£ ¼¼¿ù¿¡ °ÉÃÄ À¯È¿¼ºÀÌ Áõ¸íµÈ, ½Ç½Ã°£ÀÇ ¾ÈÀüÇÑ ¿î¿µ üÁ¦ÀÎ µ¿ÀÏÇÑ Cisco PIX ¿î¿µ üÁ¦¸¦ »ç¿ëÇÕ´Ï´Ù. FWSMÀº ÆÐŶÀ» °Ë»çÇϱâ À§ÇØ °ËÁõµÈ Cisco PIX ±â¼úÀ» »ç¿ëÇÏ¿© µ¿ÀÏÇÑ Ç÷§Æû »ó¿¡¼­ Ź¿ùÇÑ ¼º´É ¹× º¸¾ÈÀ» Á¦°øÇÕ´Ï´Ù.

Àú·ÅÇÑ ¼ÒÀ¯ ºñ¿ë


FWSMÀº ¹æÈ­º®¿¡ À־ ÃÖ»óÀÇ ºñ¿ë/¼º´ÉÀ» Á¦°øÇÕ´Ï´Ù. À¯Áöº¸¼ö ºñ¿ëÀº Cisco Catalyst ¼¨½ÃÀÇ SmartNet¢â °è¾à¿¡ Æ÷ÇԵ˴ϴÙ. FWSMÀº Cisco PIX ¹æÈ­º®À» ±â¹ÝÀ¸·Î ÇϹǷΠ±³À° ¹× °ü¸® ºñ¿ëÀÌ Àý°¨µÇ¸ç, ¼¨½Ã¿Í ÅëÇյǾî ÀÖÀ¸¹Ç·Î °ü¸® ¾÷¹«°¡ ÁÙ¾î µì´Ï´Ù.

»ç¿ë Æí¸®¼º


FWSM¸¦ °ü¸® ¹× ±¸¼ºÇÏ´Â µ¥ Cisco PIX ÀåÄ¡ ¸Å´ÏÀúÀÇ Á÷°üÀûÀÎ GUI(Graphical User Interface)¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ±¸¼º°ú ¸ð´ÏÅ͸µÀ» À§ÇØ ½Ã½ºÄÚ °ü¸® ÇÁ·¹ÀÓ¿öÅ© ¹× Cisco AVVID(À½¼º, ºñµð¿À ¹× ÅëÇÕ µ¥ÀÌÅÍ¿ë ¾ÆÅ°ÅØÃ³) ÆÄÆ®³Ê¿¡¼­ FWSMÀ» Áö¿øÇÕ´Ï´Ù.

FWSM ±â´É

ÁÖ¿ä ±â´É ÀÌÁ¡
¼º´É
  • 5Gbps
  • 100¸¸ °ÇÀÇ µ¿½Ã ¿¬°á
  • ÃÊ´ç 100,000°ÇÀÇ ¿¬°á ¼³Á¤ ¹× ÇØÃ¼(teardown)
´ÙÁß ÀÎÅÍÆäÀ̽º
  • ÃÖ´ë 100°³ÀÇ ¹æÈ­º® VLAN Áö¿ø(¾î¶² Cisco Catalyst 4000 VLANÀÌ¶óµµ ¹æÈ­º® VLANÀÌ µÉ ¼ö ÀÖÀ½)
  • 802.1q ¹× ISL(Inter-Switch Link) ÇÁ·ÎÅäÄÝ ÀÌÇØ
ÄÆ¾²·ç ÇÁ·Ï½Ã VLANº° º¸¾È Á¤Ã¥ Àû¿ë
±¸¼º Áö¿ø
  • CLI(command-line interface)¿¡ ÄÜ¼Ö Áö¿ø
  • Cisco PIX ¹æÈ­º®ÀÇ ³»ºÎ ÀÎÅÍÆäÀ̽º¿¡ ÅÚ³Ý Áö¿ø
  • Cisco PIX ¹æÈ­º®ÀÇ ¿ÜºÎ ÀÎÅÍÆäÀ̽º¿¡ Telnet over IPSec Áö¿ø
  • CLI¿¡ SSH(Secure Shell Protocol) Áö¿ø
  • Cisco PIX ÀåÄ¡ ¸Å´ÏÀú¿¡ SSL(Secure Sockets Layer) Áö¿ø
AAA Áö¿ø TACACS+ ¹× RADIUS Áö¿øÀ» ÅëÇØ »ç¿ëÀÚ ÀÎÁõ, ±ÇÇÑ ºÎ¿© ¹× °ú±Ý(AAA) ¼­ºñ½º ÅëÇÕ
NAT/PAT Áö¿ø µ¿Àû/Á¤Àû NAT(Network Address Translation) ¹× PAT(Port Address Translation) Á¦°ø
Cisco PDM(PIX ÀåÄ¡ ¸Å´ÏÀú)
  • ´Ü¼øÇϰí Á÷°üÀûÀÎ À¥ ±â¹Ý GUI·Î ¿ø°Ý ¹æÈ­º® °ü¸® Áö¿ø
  • »ç¿ë °æÇâ, ¼º´É ±âÁØ ¹× º¸¾È À̺¥Æ® Á¤º¸¸¦ Á¦°øÇÏ´Â ±¤¹üÀ§ÇÑ ½Ç½Ã°£ ³»¿ª º¸°í¼­
º¸¾È ³×Æ®¿öÅ© °ü¸® º¸¾È 3DES(Triple Data Encryption Standard) ¾Ïȣȭ ³×Æ®¿öÅ© °ü¸® ¾×¼¼½º
¾×¼¼½º ¸ñ·Ï
  • ÃÖ´ë 128,000°³ÀÇ ¾×¼¼½º ¸ñ·Ï
URL ÇÊÅ͸µ Websense ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ¼­¹ö¿¡ Á¤ÀÇµÈ Á¤Ã¥À¸·Î ¹ß½Å URL ¿äû È®ÀÎ
¸í·É ±ÇÇÑ ºÎ¿© ¸ðµç CLI¿¡ ±ÇÇÑ ·¹º§ ÁöÁ¤ Çã¿ë, ÇØ´ç ±ÇÇÑ ·¹º§¿¡ ¿¬°áµÈ ·Î±×ÀÎ ÄÁÅØ½ºÆ® ¶Ç´Â »ç¿ëÀÚ °èÁ¤ »ý¼º
°´Ã¼ ±×·ìÈ­ ³×Æ®¿öÅ© °´Ã¼(¿¹: È£½ºÆ®) ¹× ¼­ºñ½º(¿¹: ftp, http) ±×·ìÈ­
DoS·ÎºÎÅÍ º¸È£
  • DNS Guard
  • Flood Defender
  • Flood Guard
  • TCP ÀÎÅͼÁÆ®
  • uRPF(Unicast Reverse Path Forwarding)
  • Mail Guard
  • FragGuard ¹× Virtual Reassembly
¶ó¿ìÆÃ
  • Á¤Àû ¶ó¿ìÆÃ
  • µ¿Àû ¶ó¿ìÆÃ. ¿¹: RIP(Routing Interface Protocol) ¹× OSPF(Open Shortest Path First)
°í°¡¿ë¼º ¼¨½Ã ³»ºÎ ¹× ¼¨½Ã °£ÀÇ »óÅ º¸Á¸Çü(stateful) Àå¾Ö º¹±¸
·Î±ë Æ÷°ýÀûÀÎ syslog ·Î±ë, FTP, URL ¹× ACL ·Î±ë
Ãß°¡ ÇÁ·ÎÅäÄÝ
  • H.323 V2
  • IP¸¦ ÅëÇÑ NetBios
  • RAS ¹öÀü 2
  • RTSP
  • SIP
  • XDMCP
  • Skinny


FWSM ¼³Ä¡


FWSMÀº ±â¾÷ Ä·ÆÛ½º ¹× µ¥ÀÌÅÍ ¼¾ÅÍ ¼öÁØÀÇ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ÅäÆú·ÎÁö¿¡ ¼³Ä¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¿À´Ã³¯ÀÇ ±â¾÷¿¡´Â °æ°è¼±(perimeter) º¸¾ÈÀ» ´É°¡ÇÏ´Â º¸¾ÈÀÌ ÇÊ¿äÇÕ´Ï´Ù. Áï ºñÁî´Ï½º ÆÄÆ®³Ê¿Í ¿¬°áÇϰí Á¶Á÷ ³»ºÎÀÇ ¿©·¯ ±×·ìÀ» Áö¿øÇÏ´Â Ä·ÆÛ½º º¸¾È µµ¸ÞÀÎÀ» Á¦°øÇØ¾ß ÇÕ´Ï´Ù. FWSMÀº »ç¿ëÀÚ ¹× °ü¸®ÀÚ°¡ Á¶Á÷ ³»ºÎ¿¡¼­ ´Ù¾çÇÑ Á¤Ã¥À» »ç¿ëÇÏ¿© º¸¾È µµ¸ÞÀÎÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â À¯¿¬ÇÏ°í ºñ¿ë È¿À²ÀûÀÎ ¼º´É ±â¹ÝÀÇ ¼Ö·ç¼ÇÀÔ´Ï´Ù. ±×¸² 2¿¡¼­´Â »óÅ º¸Á¸Çü ÇÊÅ͸µÀ» »ç¿ëÇÏ¿© °³º° VLAN ±â¹ÝÀÇ º¸¾È µµ¸ÞÀÎÀ» ±¸ÃàÇÏ´Â Ä·ÆÛ½º ¼³Ä¡¸¦ º¸¿©ÁÝ´Ï´Ù.
±×¸² 2
Ä·ÆÛ½º ¼³Ä¡



FWSMÀ» »ç¿ëÇϸé VLANº°·Î ÀûÇÕÇÑ Á¤Ã¥À» ¼³Á¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
¶ÇÇÑ µ¥ÀÌÅÍ ¼¾ÅÍ¿¡´Â µ¥ÀÌÅ͸¦ º¸È£Çϸ鼭 µ¿½Ã¿¡ °¡Àå Àú·ÅÇÑ ºñ¿ëÀ¸·Î ±â°¡ºñÆ® ¼º´ÉÀ» Á¦°øÇÏ´Â »óÅ º¸Á¸Çü ¹æÈ­º® º¸¾È ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÕ´Ï´Ù. ±×¸² 2¿¡¼­´Â ¼­¹ö µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¸®´ø´ø½ÃÇü FWSMÀ» »ç¿ëÇÏ´Â µ¥ÀÌÅÍ ¼¾Å͸¦ º¸¿© ÁÝ´Ï´Ù.

±×¸² 3
ÀüÀÚ »ó°Å·¡ µ¥ÀÌÅÍ ¼¾ÅÍ ¼³Ä¡




FWSMÀº ¹æÈ­º®¿¡ ÃÖ»óÀÇ ºñ¿ë/¼º´ÉÀ» Á¦°øÇÔÀ¸·Î½á ÀÚº» ÅõÀÚ¸¦ ÃÖ´ëÈ­Çϸç, Ãß°¡ ¹æÈ­º® ·Îµå ¹ë·±½Ì ÀåÄ¡°¡ ÇÊ¿äÇÑ °í°¡ÀÇ ¿©·¯ ¹æÈ­º®À» ´ëüÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÁÖ¹® °ü·Ã Á¤º¸

Á¦Ç° ¹øÈ£ ¼³¸í
WS-SVC-FWM-1-K9 Cisco Catalyst 6500¿ë Firewall Service Module
WS-SVC-FWM-1-K9= Cisco Catalyst 6500¿ë Firewall Service Module(¿¹ºñ¿ë)
SC-SVC-FWM-1.1-K9 Catalyst 6500¿ë Firewall Module Software
SC-SVC-FWM-1.1-K9= Catalyst 6500¿ë Firewall Module Software(¿¹ºñ¿ë)

¶óÀ̼¾½º

FWSM¿¡´Â º°µµÀÇ ¶óÀ̼¾½º°¡ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù.

½Ã½ºÅÛ ¿ä°Ç

  • Supervisor 2/MSFC2(Multilayer Switch Feature Card 2)
  • °íÀ¯(native) Cisco IOS® ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 12.1(13)E ÀÌ»ó
  • ÇÏÀ̺긮µå CatOS ÃÖ¼Ò ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 7.5(1)
  • Cisco Catalyst 6500 ½Ã¸®Áî ½ºÀ§Ä¡ ¶Ç´Â Cisco 7600 ½Ã¸®Áî ÀÎÅÍ³Ý ¶ó¿ìÅÍ¿¡¼­ ½½·Ô 1°³
  • °°Àº ¼¨½Ã¿¡ ÃÖ´ë 4°³ÀÇ ¹æÈ­º® ¸ðµâ

±ÔÁ¤ Áؼö

¾ÈÀü

UL 1950
CSA C22.2 No. 950-95
EN60950
EN60825-1
TS001
CE Marking
IEC 60950
AS/NZS3260

EMI

FCC Part 15 Class A
CES-003 Class A
VCCI Class B
EN55022 Class B
CISPR22 Class B
CE Marking
AS/NZS3548 Class B

NEBS

SR-3580 - NEBS: ±âÁØ ·¹º§(·¹º§ 3 Áؼö)
GR-63-CORE - NEBS: ¹°¸®Àû º¸È£
GR-1089-CORE - NEBS: EMC ¹× ¾ÈÀü

ETSI

ETS-300386-2 ½ºÀ§Äª Àåºñ



Åë½Å

ITU-T G.610
ITU-T G0.703
ITU-T G0.707
ITU-T G.783 Sections 9-10
ITU-T G0.784
ITU-T G0.803
ITU-T G0.813
ITU-T G0.825
ITU-T G0.826
ITU-T G0.841
ITU-T G.957 Table 3
ITU-T G0.958
ITU-T I.361
ITU-T I.363
ITU I.432
ITU-T Q0.2110
ITU-T Q0.2130
ITU-T Q0.2140
ITU-T Q0.2931
ITU-T O.151
ITU-T O.171
ETSI ETS 300 417-1-1
TAS SC BISDN(1998)
ACA TS 026(1997)
BABT /TC/139(Draft 1e)



Cisco ÆÄÆ®³Ê Áö¿ø


  • Call 080-377-0880