Fact Sheet


Cisco IOS Firewall Feature Set
¿ì¼öÇÑ ÀÎÅÍ³Ý Åë½Å ±â´ÉÀ» È°¿ëÇÏ°íÀÚ ÇÏ´Â »ç¶÷µé¿¡°Ô´Â ´ÙÀ½°ú °°Àº ¾ÈÀüÇÑ ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÕ´Ï´Ù.
  • ħÀÔÀ¸·ÎºÎÅÍ ³»ºÎ ³×Æ®¿öÅ© º¸È£
  • ¾ÈÀüÇÑ ÀÎÅÍ³Ý ¹× ¿ø°Ý ¾×¼¼½º ¿¬°á Á¦°ø
  • À¥À» ÅëÇØ ³×Æ®¿öÅ© ÀüÀÚ»ó°Å·¡ ½ÇÇö

¿À´Ã³¯ ÀÎÅͳÝÀº ¿ø°Å¸® À§Ä¡¿¡ ÀÖ´Â °í°´, °ø±ÞÀÚ, ÆÄÆ®³Ê ¹× »ç¿øµé°úÀÇ Åë½ÅÀ» ±ØÀûÀ¸·Î Çâ»ó½ÃÅ°´Â °­·ÂÇÑ ½Å±â¼úÀÇ ÇÙ½ÉÀ» ÀÌ·ì´Ï´Ù. »ç¿ëÀÚµéÀº ³×Æ®¿öÅ© Æ®·£Àè¼Ç, ƯÈ÷ °øÁ߸ÁÀ» ÅëÇÑ ³×Æ®¿öÅ© Æ®·£Àè¼ÇÀÌ ¾ÈÀüÇÏ´Ù´Â È®½ÅÀ» °¡Áú ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.

Cisco IOS ¼ÒÇÁÆ®¿þ¾î´Â 80% ÀÌ»óÀÇ ÀÎÅÍ³Ý ¹éº» ¶ó¿ìÅÍ¿¡¼­ ½ÇÇàµË´Ï´Ù. Cisco IOS ¼ÒÇÁÆ®¿þ¾î´Â ¿Ïº®ÇÑ ³×Æ®¿öÅ© ¼­ºñ½º¸¦ Á¦°øÇÏ°í ³×Æ®¿öÅ©È­µÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. Cisco IOS º¸¾È ¼­ºñ½º´Â ¿£µå-Åõ-¿£µå ³×Æ®¿öÅ© º¸¾ÈÀ» À§ÇØ ÀÎÅͳÝ, ÀÎÆ®¶ó³Ý ¹× ¿ø°Ý ¾×¼¼½º ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¸ÂÃãÇü º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ¿É¼ÇÀ» Á¦°øÇÕ´Ï´Ù.

Àüü º¸¾È ¼Ö·ç¼Ç¿¡¼­ °¡Àå Áß¿äÇÑ ºÎºÐÀº ³×Æ®¿öÅ© °æ°è(perimeter)¸¦ ³Ñ³ªµå´Â Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ°í º¸¾È Á¤Ã¥¿¡ µû¶ó Á¦ÇÑÀ» ºÎ°úÇÏ´Â ³×Æ®¿öÅ© ¹æÈ­º®ÀÔ´Ï´Ù. °æ°è(perimeter) ¶ó¿ìÅÍ´Â »ç¼³¸Á, ÀÎÆ®¶ó³Ý, ¿¢½ºÆ®¶ó³Ý ¶Ç´Â ÀÎÅͳݰú °°Àº ¸ðµç ³×Æ®¿öÅ© °æ°è¿¡ Á¸ÀçÇÕ´Ï´Ù. ¹æÈ­º®Àº ´ëü·Î ³»ºÎ ³×Æ®¿öÅ©(»ç¼³¸Á)¿Í ¿ÜºÎ ³×Æ®¿öÅ©(°øÁ߸Á)¸¦ ºÐ¸®ÇÕ´Ï´Ù. Cisco IOS ¼ÒÇÁÆ®¿þ¾î ¿É¼ÇÀ¸·Î Á¦°øµÇ´Â Cisco IOS Firewall Feature Set´Â º¸¾È À§¹ÝÀ¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â Çâ»óµÈ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ÅëÇÕ ¶ó¿ìÅÍ º¸¾È ¼Ö·ç¼ÇÀº ½Ã½ºÄÚ ½Ã½ºÅÛÁîÀÇ º¸¾È ¼Ö·ç¼Ç ½Ã½ºÅÛÀÇ ÇÑ ¿ä¼Ò¸¦ Á¦°øÇÕ´Ï´Ù.

Cisco IOS Firewall Feature Set´Â ¼¼ °¡Áö ½Ã½ºÄÚ ¹æÈ­º® ¼Ö·ç¼Ç Áß Çϳª·Î, ¼Ö·ç¼ÇÀÌ Àü¿ë ÀåºñÀ̵ç(PIX Firewall) NT ±â¹Ý ¼Ö·ç¼ÇÀ̵ç(Centri Firewall) ¶Ç´Â ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ÅëÇյǾî ÀÖµç(Cisco IOS Firewall Feature Set) »ó°ü¾øÀÌ ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ ´Ù¾çÇÑ ¹æÈ­º® ¿ä°ÇÀ» ¸¸Á·Çϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. ½Ã½ºÄÚ ¹æÈ­º® Á¦Ç° °è¿­Àº °æ°è(perimeter) Á¤Ã¥ ½ÃÇà ¿ä°Ç¿¡ ¸Â´Â Æ÷°ýÀûÀÎ ´Ù¾çÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇϹǷΠ´õ¿í º¹ÀâÇÑ VPN, ÄÁÅÙÆ® ÇÊÅ͸µ ¹× ¼­ºñ½º °ÅºÎ ŽÁö ¹× ¿¹¹æÀ¸·Î ±â´ÉÀÌ È®ÀåµË´Ï´Ù. ½Ã½ºÄÚ ¹æÈ­º® Á¦Ç°µéÀ» Á¶ÇÕÇÏ¿© ¹èÄ¡ÇÒ °æ¿ì ³×Æ®¿öÅ© °ü¸®ÀÚµéÀº °èÃþÈ­µÈ º¸¾È Àü·«À» ±¸ÇöÇÔÀ¸·Î½á ÇÑÃþ ´õ °­·ÂÇÑ º¸¾È ¾ÆÅ°ÅØó¸¦ ½ÇÇöÇÒ ¼ö ÀÖ½À´Ï´Ù. ±× ¾î¶² ³×Æ®¿öÅ· ¾÷üµµ º¸¾È ¼Ö·ç¼Ç¿¡ ÀÌ·¯ÇÑ À¯¿¬¼ºÀ» Á¦°øÇÏÁö´Â ¸øÇÕ´Ï´Ù. Cisco IOS Firewall Feature Set´Â ³×Æ®¿öÅ© ÀÎÇÁ¶ó ÀÚü ³»¿¡¼­ ¾×¼¼½º ¸ñ·Ï Á¤Ã¥À» ½ÃÇàÇÔÀ¸·Î½á ½Ã½ºÄÚÀÇ ¿Ïº®ÇÑ ¿£µå-Åõ-¿£µå º¸¾È Á¦Ç°À» ½ÇÇöÇϹǷΠµ¶¸³Çü ÀåºñµéÀÌ Á¦°øÇÒ ¼ö ¾ø´Â Ź¿ùÇÑ À¯¿¬¼º°ú Á¦¾î·ÂÀ» °®½À´Ï´Ù.

Cisco IOS Firewall Feature SetÀÇ ÀϺΠÀÌÁ¡Àº ´ÙÀ½°ú °°½À´Ï´Ù.

  • À¯¿¬¼º - ¿ÃÀοø(all-in-one) ¼Ö·ç¼ÇÀº ¶ó¿ìÆÃÀ» ¼öÇàÇÏ°í, ¾ÈÀüÇÑ ÀÎÅÍ³Ý ¿¬°áÀ» Á¦°øÇÒ »Ó ¾Æ´Ï¶ó »ç¿ëÀÚ ¶Ç´Â ¾ÖÇø®ÄÉÀ̼Ǻ° ±âÁØÀ¸·Î °¢ ÀÎÅÍÆäÀ̽º¿¡ »ç¿ëÀÚ°¡ Á¤ÀÇÇÑ Á¤Ã¥¿¡ µû¶ó ¸íÈ®ÇÑ º¸¾È Ư¼ºÀ» Àû¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • ÅõÀÚ º¸È£ - ¹æÈ­º® ±â´ÉÀ» ¸ÖƼÇÁ·ÎÅäÄÝ ¶ó¿ìÅÍ¿¡ ÅëÇÕÇÏ¸é ±âÁ¸ÀÇ ¶ó¿ìÅÍ ÅõÀÚ¸¦ È°¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ó¿ìÅÍ´Â ÀϹÝÀûÀ¸·Î Áß¿äÇÑ ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¸¦ ºÐ¸®ÇÏ°í »ç¼³¸Á/°øÁ߸Á ÀÎÅÍÆäÀ̽º¸¦ °ü¸®Çϱâ À§ÇØ ¹èÄ¡µË´Ï´Ù. Á¡Áõ½Ä º¯È­´Â »õ·Î¿î Ç÷§Æû ½Àµæ¿¡ µû¸¥ ºñ¿ëÀ» Àý°¨½ÃÅ°°í ¹× °ü¸® ±³À°À» ´ú¾îÁÝ´Ï´Ù.
  • ¼Õ½¬¿î °ü¸® - ¿ø°Ý °ü¸® ±â´ÉÀ» ÅëÇØ ³×Æ®¿öÅ© °ü¸®ÀÚ´Â ³×Æ®¿öÅ©¸¦ ÅëÇØ Áß¾Ó Äֿܼ¡¼­ º¸¾È ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • ¸Å²ô·¯¿î »óÈ£ ¿î¿ë¼º - ´Ù¸¥ Cisco IOS ¼ÒÇÁÆ®¿þ¾î ±â´É°ú ÇÔ²² »ç¿ëÇÒ °æ¿ì WAN ÀÌ¿ëÀ» ÃÖÀûÈ­ÇÏ°í, °ß°íÇÏ°í È®Àå °¡´ÉÇÑ ¶ó¿ìÆÃÀ» Á¦°øÇÒ ¼ö ÀÖÀ¸¸ç, ±âÁ¸ÀÇ Cisco IOS ±â¹Ý ³×Æ®¿öÅ©(ÀÎÅÍ³Ý µî)¿Í »óÈ£ ¿î¿ëÀÌ °¡´ÉÇÕ´Ï´Ù.


»õ·Î¿î ¹æÈ­º® ±â´É ¹× ÀÌÁ¡

Cisco IOS º¸¾È ¼­ºñ½º¿¡´Â °ü¸®ÀÚµéÀÌ ½Ã½ºÄÚ ¶ó¿ìÅ͸¦ ¹æÈ­º®Ã³·³ ±¸¼ºÇÒ ¼ö ÀÖ´Â ±â´ÉµéÀÌ ÀÖ½À´Ï´Ù. Cisco IOS Firewall Feature Set´Â ±âÁ¸ÀÇ Cisco IOS º¸¾È ¼Ö·ç¼Ç¿¡ ´õ ¸¹Àº ±â´É°ú À¯¿¬¼ºÀ» Ãß°¡ÇÕ´Ï´Ù. Ç¥ 1Àº ÀÌ¹Ì ¹æÈ­º® ±â´ÉÀ» ÇÏ°í ÀÖ´Â ¶ó¿ìÅÍ¿¡ ÇÑÃþ ´õ ¸¹Àº À¯¿¬¼º°ú º¸È£¸¦ Á¦°øÇÏ´Â »õ·Î¿î ±â´ÉµéÀ» °³·«ÀûÀ¸·Î º¸¿©ÁÝ´Ï´Ù. ÀÌ·¯ÇÑ ±â´ÉµéÀº 1998³â 1ºÐ±âºÎÅÍ Cisco 1600 ¹× 2500 ½Ã¸®Áî ¶ó¿ìÅÍ¿¡ ÀÌ¿ëµÇ°í ÀÖ½À´Ï´Ù.

Ç¥ 1: Cisco IOS Firewall Feature Set °³¿ä

»õ·Î¿î ±â´É ¼³¸í
CBAC(Context-Based Access Control) ³»ºÎ »ç¿ëÀڵ鿡°Ô °æ°è(perimeter)¸¦ ³Ñ³ªµå´Â(¿¹¸¦ µé¾î ±â¾÷ »ç¼³¸Á°ú ÀÎÅÍ³Ý °£) ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ ¾ÖÇø®ÄÉÀ̼Ǻ° ±âÁØÀÇ ¾ÈÀüÇÑ ¾×¼¼½º Á¦¾î¸¦ Á¦°ø
Java ºí·ÎÅ· ½Äº°µÇÁö ¾ÊÀº ¾ÇÀÇÀûÀÎ Java ¾ÖÇø´¿¡ ´ëÇÑ º¸È£¸¦ Á¦°ø
¼­ºñ½º °ÅºÎ(DoS)
ŽÁö/¹æÁö
ÀÏ»óÀûÀÎ °ø°Ý¿¡ ´ëÇØ ¶ó¿ìÅÍ ÀÚ¿øÀ» ¹æ¾î ¹× º¸È£. ÆÐŶ Çì´õ¸¦ °Ë»çÇÏ¿© Àǽɽº·¯¿î ÆÐŶÀº µå·Ó½ÃÅ´
°¨»ç ÃßÀû Æ®·£Àè¼Ç ¼¼ºÎ ³»¿ªÀ» ¼³¸í. ½Ã°£ ½ºÅÆÇÁ, ¼Ò½º È£½ºÆ®, ¼ö½Å È£½ºÆ®, Æ÷Æ®, ±â°£ ¹× Àü¼ÛµÈ ÃÑ ¹ÙÀÌÆ® ¼ö¸¦ ±â·Ï
½Ç½Ã°£ °æº¸ ¼­ºñ½º °ÅºÎ °ø°Ý(DoS) ¶Ç´Â ±âŸ »çÀü ±¸¼ºµÈ Á¶°Ç ¹ß»ý ½Ã °æº¸¸¦ ±â·Ï
ConfigMaker Áö¿ø ³×Æ®¿öÅ© ¼³°è, ÁÖ¼Ò ÁöÁ¤ ¹× ¹æÈ­º® ±â´É ¼¼Æ® ±¸ÇöÀ» ÅëÇØ ´Ü°èº° ¾È³»¸¦ Á¦°øÇÏ´Â Win95/WinNT-Wizard ±â¹Ý ³×Æ®¿öÅ© ±¸¼º Åø


ÀÌÀü¿¡ ¹ßÇ¥µÈ Cisco IOS ¹æÈ­º® ±â´ÉÀº ´ÙÀ½°ú °°½À´Ï´Ù.

  • ±âº» ¹× °í±Þ Æ®·¡ÇÈ ÇÊÅ͸µ
    • Ç¥ÁØ ¹× È®Àå ACL(Access Control List): ƯÁ¤ ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¿¡ ¾×¼¼½º Á¦¾î¸¦ Àû¿ëÇÏ°í, ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®¸¦ Åë°úÇÒ Æ®·¡ÇÈÀ» Á¤ÀÇ
    • Àá±Ý ¹× Å° - µ¿Àû ACL: »ç¿ëÀÚ ½Äº° ½Ã(»ç¿ëÀÚ À̸§/¾ÏÈ£) ¹æÈ­º®À» ÅëÇÑ Àӽà ¾×¼¼½º ºÎ¿©
  • Á¤Ã¥ ±â¹Ý ¸ÖƼÀÎÅÍÆäÀ̽º Áö¿ø: º¸¾È Á¤Ã¥¿¡ ÀÇÇØ °áÁ¤µÈ ´ë·Î IP ÁÖ¼Ò¿Í ÀÎÅÍÆäÀ̽º¿¡ ÀÇÇÑ »ç¿ëÀÚ ¾×¼¼½º¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» Á¦°ø
  • NAT(Network Address Translation): ³»ºÎ ÁÖ¼Ò¸¦ ¿ÜºÎ¿¡¼­ º¼ ¼ö ¾øµµ·Ï ¼û±èÀ¸·Î½á ³×Æ®¿öÅ© ÇÁ¶óÀ̹ö½Ã¸¦ ³ôÀÌ°í, µî·ÏµÈ IP ÁÖ¼ÒÀÇ º¸Á¸À» °¡´ÉÇÏ°Ô ÇÔÀ¸·Î½á ÀÎÅÍ³Ý ¾×¼¼½º ºñ¿ëÀ» Àý°¨
  • ÇÇ¾î ¶ó¿ìÅÍ ÀÎÁõ: ¶ó¿ìÅÍ°¡ ½Å·Ú¼º ÀÖ´Â ¼Ò½º·ÎºÎÅÍ ½Å·Ú¼º ÀÖ´Â ¶ó¿ìÆà Á¤º¸¸¦ ¹Þµµ·Ï º¸Àå
  • À̺¥Æ® ·Î±ë: °ü¸®ÀÚµéÀÌ ½Ã½ºÅÛ ¿À·ù ¸Þ½ÃÁöÀÇ Ãâ·ÂÀ» ÄÜ¼Ö Å͹̳Π¶Ç´Â syslog ¼­¹ö·Î ·Î±ëÇÏ°í ½É°¢µµ ¼öÁØÀ» ¼³Á¤ÇÏ°í ´Ù¸¥ °æ°è(perimeter)¸¦ ±â·ÏÇÔÀ¸·Î½á ÀáÀçÀûÀÎ º¸¾È À§¹Ý ¶Ç´Â ´Ù¸¥ ºñÇ¥ÁØ È°µ¿À» ½Ç½Ã°£À¸·Î ÃßÀûÇÒ ¼ö ÀÖÀ½
  • VPN(Virtual Private Network): °øÁß È¸¼±(ÀÎÅÍ³Ý µî)À» ÅëÇØ ¾ÈÀüÇÑ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ°í, ¿ø°Ý Áö»ç »ç¹«½Ç ¹× ¿¢½ºÆ®¶ó³ÝÀ» À§ÇÑ ±¸Çö ¹× °ü¸® ºñ¿ëÀ» Àý°¨Çϸç, ´ÙÀ½ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© »óÈ£ ¿î¿ë¼ºÀ» À§ÇØ Ç¥ÁØ¿¡ ±â¹ÝÇÑ ¼­ºñ½º Ç°Áú ¹× ½Å·Ú¼ºÀ» Çâ»ó½ÃÅ´
    • GRE(Generic Routing Encapsulation) Åͳθµ
    • L2F(Layer 2 Forwarding)
    • L2TP(Layer 2 Tunneling Protocol): »ç¿ë °¡´ÉÇØÁú °æ¿ì
    • QoS(Quality of Service) Á¦¾î: ÇÙ½É ¾÷¹« °ü·Ã ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈ Àü´ÞÀ» º¸ÀåÇϱâ À§ÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¿ì¼± ¼øÀ§È­ÇÏ°í ³×Æ®¿öÅ© ÀÚ¿øÀ» ÇÒ´ç
  • ½Ã½ºÄÚ ¾Ïȣȭ ±â¼ú: Àü¼Û Áß ³×Æ®¿öÅ©¿¡¼­ µ¥ÀÌÅÍ µµÃ» ¶Ç´Â º¯°æÀ» ¹æÁöÇÏ´Â ³×Æ®¿öÅ©Ãþ ¾Ïȣȭ ±â´É


»õ·Î¿î ±â´É¿¡ ´ëÇÑ ¼¼ºÎ Á¤º¸

Context-based access control

CBAC(Context-Based Access Control)´Â Cisco IOS ±â´É ¼¼Æ®¿¡ Ãß°¡µÈ ÇÙ½É ±â´ÉÀÔ´Ï´Ù. CBAC ±â¼úÀÇ Á߿伺Àº óÀ½À¸·Î °ü¸®ÀÚµéÀÌ Áö´ÉÇü ¹æÈ­º®À» ÅëÇÕµÈ ´ÜÀÏ ¼Ö·ç¼ÇÀÇ ÀϺηΠ±¸ÇöÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÔ´Ï´Ù. ÀÌÁ¦ öÀúÇÑ º¸¾ÈÀÌ °®Ãß¾îÁø ³×Æ®¿öÅ©´Â ¿À´Ã³¯ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈÀ» Çã¿ëÇÏ°í ¸ÖƼ¹Ìµð¾î ¹× È­»óȸÀÇ¿Í °°Àº ¹Ì·¡ÀÇ °í±Þ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëºñÇÒ ¼ö ÀÖ½À´Ï´Ù. CBAC´Â ¼Ò½º ÁÖ¼Ò ¹× ¼ö½Å ÁÖ¼Ò¸¦ ¸é¹ÐÈ÷ Á¶»çÇÔÀ¸·Î½á Àß ¾Ë·ÁÁø Æ÷Æ®(ftp ¹× ÀüÀÚ¸ÞÀÏ Æ®·¡ÇÈ µî)¸¦ »ç¿ëÇÏ´Â TCP ¹× UDP ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾ÈÀ» Çâ»ó½Ãŵ´Ï´Ù.

CBACÀÇ ÀÛµ¿ ¹æ½Ä

CBAC´Â Ç¥ÁØ TCP ¹× UDP ÀÎÅÍ³Ý ¾ÖÇø®ÄÉÀ̼Ç, ¸ÖƼ¹Ìµð¾î ¾ÖÇø®ÄÉÀ̼Ç(H.323 ¾ÖÇø®ÄÉÀ̼Ç, CU-SeeME, VDOLive, Streamworks µî) ±×¸®°í Oracle µ¥ÀÌÅͺ£À̽º¸¦ Æ÷ÇÔÇÏ¿© IP Æ®·¡ÇÈ¿¡ ´ëÇÑ ¾ÖÇø®ÄÉÀ̼Ǻ° Á¦¾î ¸ÞÄ¿´ÏÁòÀÔ´Ï´Ù. CBAC´Â TCP ¹× UDP ÆÐŶÀ» °Ë»çÇÏ°í ÆÐŶÀÇ "»óÅÂ" ¶Ç´Â ¿¬°á »óŸ¦ ÃßÀûÇÕ´Ï´Ù.

TCP´Â ¿¬°á ÁöÇâ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. µ¥ÀÌÅ͸¦ Àü¼ÛÇϱ⿡ ¾Õ¼­ ¹ß½Å È£½ºÆ®´Â "3¹æÇâ Çڵ彦ÀÌÅ©(three-way handshake)"¶ó´Â °úÁ¤¿¡¼­ ¼ö½ÅÃø°ú ¿¬°áÀ» negotiationÇÕ´Ï´Ù. ÀÌ Çڵ彦ÀÌÅ· ÇÁ·Î¼¼½º´Â À¯È¿ÇÑ TCP ¿¬°á ¹× ¿À·ù ¾ø´Â Àü¼ÛÀ» º¸ÀåÇÕ´Ï´Ù. ¿¬°á ¼³Á¤ ½Ã TCP´Â ¸î °¡Áö "»óÅÂ" ¶Ç´Â ´Ü°è¸¦ Åë°úÇϴµ¥, ÀÌ·¯ÇÑ ´Ü°è´Â ÆÐŶ Çì´õ¿¡¼­ ½±°Ô ½Äº°µË´Ï´Ù. Ç¥ÁØ ¹× È®Àå ACL(Access Control List)Àº ÆÐŶ Çì´õ¿¡¼­ »óŸ¦ Àаí Æ®·¡ÇÈÀÇ ¸µÅ© Åë°ú°¡ Çã¿ëµÇ´ÂÁö¸¦ °áÁ¤ÇÕ´Ï´Ù.

CBAC´Â Àüü ÆÐŶÀ» ÀÐ¾î ¾ÖÇø®ÄÉÀÌ¼Ç »óÅ Á¤º¸¸¦ ¾òÀ½À¸·Î½á ACL ±â´É¿¡ Áö´ÉÇü °Ë»ç¸¦ Ãß°¡ÇÕ´Ï´Ù. ÀÌ Á¤º¸¸¦ »ç¿ëÇÏ¿©CBAC´Â Àӽà ¼¼¼Ç ƯÁ¤ ACL Ç׸ñÀ» »ý¼ºÇÏ¿©, ½Å·Ú¼º ÀÖ´Â ³×Æ®¿öÅ©·ÎÀÇ ¹Ýȯ Æ®·¡ÇÈÀ» Çã¿ëÇÕ´Ï´Ù. ÀÌ Àӽà ACLÀº »ç½Ç»ó ¹æÈ­º®ÀÇ ¹®À» ¿±´Ï´Ù. ¼¼¼ÇÀÇ ½Ã°£ÀÌ ÃÊ°úµÇ°Å³ª ¼¼¼ÇÀÌ Á¾·áµÇ¸é ACL Ç׸ñÀº »èÁ¦µÇ°í ¹®Àº ´ÝÇô Ãß°¡ Æ®·¡ÇÈÀÌ Çã¿ëµÇÁö ¾Ê½À´Ï´Ù. Ç¥ÁØ ¹× È®Àå ACLÀº Àӽà ACL Ç׸ñÀ» »ý¼ºÇÒ ¼ö ¾øÀ¸¹Ç·Î Áö±Ý±îÁö °ü¸®ÀÚµéÀº Á¤º¸ ¾×¼¼½º ¿ä°Ç¿¡ ºñÃß¾î º¸¾È À§ÇèÀ» Æò°¡ÇÒ ¼ö ¹Û¿¡ ¾ø¾ú½À´Ï´Ù. ¹Ýȯ Æ®·¡ÇÈÀ» À§ÇØ ¿©·¯ ä³Î¿¡¼­ ¼±ÅõǴ °í±Þ ¾ÖÇø®ÄÉÀ̼ÇÀº Áö±Ý±îÁö Ç¥ÁØ ¶Ç´Â È®Àå ACLÀ» »ç¿ëÇÏ¿© º¸¾ÈÀ» À¯ÁöÇϱⰡ ¾î·Á¿ü½À´Ï´Ù.

CBAC´Â ¹æÈ­º®À» ÅëÇÑ ¼¼¼Ç Çã¿ë ¿©ºÎ¸¦ °áÁ¤ÇÒ ¶§ ¾ÖÇø®ÄÉÀÌ¼Ç À¯ÇüÀ» ¼³¸íÇÏ°í ±× ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¹Ýȯ Æ®·¡ÇÈÀ» À§ÇØ ¿©·¯ ä³Î¿¡¼­ ä³ÎÀ» ¼±ÅÃÇÏ´ÂÁöÀÇ ¿©ºÎ¸¦ °áÁ¤Çϱ⠶§¹®¿¡ ÇöÀçÀÇ ACL Àü¿ë ¼Ö·ç¼Ç¿¡ ºñÇØ ´õ ¾ÈÀüÇÕ´Ï´Ù. CBAC ÀÌÀü¿¡´Â °ü¸®ÀÚµéÀÌ ¿µ±¸ ACL ÀÛ¼ºÀ» ÅëÇؼ­¸¸ °í±Þ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈÀ» Çã¿ëÇÒ ¼ö ÀÖ¾ú°í ÀÌ·¯ÇÑ ¿µ±¸ ACLÀº °ð º»ÁúÀûÀ¸·Î ¹æÈ­º® ¹®À» Ç×»ó Ȱ¦ ¿­¾îµÎ´Â °Í°ú °°¾Ò±â ¶§¹®¿¡, ´ëºÎºÐÀÇ °ü¸®ÀÚµéÀº ÀÌ·¯ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈÀ» °ÅºÎÇÏ´Â ÂÊÀ» ¼±ÅÃÇÏ¿´½À´Ï´Ù. ÀÌÁ¦ CBAC¸¦ »ç¿ëÇÔÀ¸·Î½á ±×µéÀº ÇÊ¿äÇÒ ¶§ ¹æÈ­º®À» ¿­°í ´Ù¸¥ ¶§¿¡´Â ´Ý¾ÆµÒÀ¸·Î½á ¸ÖƼ¹Ìµð¾î ¹× ±âŸ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈÀ» ¾ÈÀüÇÏ°Ô Çã¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î ³»ºÎ »ç¿ëÀÚ°¡ ¿¬°áÀ» ½ÃÀÛÇÒ ¶§ Microsoft NetMeetingÀ» Çã¿ëÇϵµ·Ï CBAC¸¦ ±¸¼ºÇÏ¸é ¹æÈ­º®Àº ¹Ýȯ Æ®·¡ÇÈÀ» Çã¿ëÇÕ´Ï´Ù. ±×·¯³ª ¿ÜºÎ NetMeeting ¼Ò½º°¡ ³»ºÎ »ç¿ëÀÚ¿ÍÀÇ ¿¬°áÀ» ½ÃÀÛÇÒ °æ¿ì CBAC´Â Ç׸ñÀ» °ÅºÎÇÏ°í ÆÐŶÀ» µå·ÓÇÕ´Ï´Ù.

Á»´õ ±â¼úÀûÀÎ °üÁ¡¿¡¼­ º¸¸é CBAC´Â ´ÙÀ½°ú °°Àº ¸î °¡Áö ½ÇÇà ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇÕ´Ï´Ù.

1. ÆÐŶ °Ë»ç(packet inspection)´Â ÆÐŶ Á¦¾î ä³ÎÀ» ¸ð´ÏÅÍÇÏ°í, Á¦¾î ä³Î¿¡ ÀÖ´Â ¾ÖÇø®ÄÉÀÌ¼Ç Æ¯Á¤ ¸í·ÉÀ» ÀνÄÇÏ¿©, ¾ÖÇø®ÄÉÀÌ¼Ç ¼öÁØÀÇ °ø°ÝÀ» ŽÁö ¹× ¹æÁöÇÕ´Ï´Ù.

2. °Ë»ç¸¦ Åë°úÇÏ´Â ÆÐŶÀº Àü¼ÛµÇ°í, CBAC´Â »óÅ Å×À̺í(state table)À» »ý¼ºÇÏ¿© ¼¼¼Ç »óÅ Á¤º¸¸¦ À¯ÁöÇÕ´Ï´Ù. ¹Ýȯ Æ®·¡ÇÈÀº ÆÐŶÀÌ À¯È¿ÇÑ ¼¼¼Ç¿¡ ¼ÓÇÑ´Ù´Â »óÅ Å×À̺íÀÌ Á¸ÀçÇÒ °æ¿ì¿¡¸¸ ÅëÇÕ ¹æÈ­º®À» Åë°úÇϵµ·Ï Çã¿ëµË´Ï´Ù. ÀÌ·¯ÇÑ ±¸¼º °¡´É ±â´ÉÀº Á¤ÀÇµÈ ¼¼¼ÇÀ» ¸ð´ÏÅÍÇÕ´Ï´Ù.

3. ¼¼¼ÇÀÌ ´ÝÈ÷°Å³ª ½Ã°£ÀÌ ÃÊ°úµÇ¸é »óÅ Å×À̺íÀº »èÁ¦µË´Ï´Ù. ¹«¼± ¼­ºñ½ºÀÎ UDPÀÇ °æ¿ì CBAC´Â UDP ¼¼¼ÇÀ» °áÁ¤Çϱâ À§ÇØ ÁÖ¼Ò/Æ÷Æ® ½Ö¿¡ µû¶ó ÆÐŶÀ» °Ë»çÇÔÀ¸·Î½á UDP "¼¼¼Ç" ¾×¼¼½º¸¦ ÀûÀýÈ÷ Á¾·á½Ãŵ´Ï´Ù.

4. CBAC´Â »óÅ Å×ÀÌºí¿¡ ÀÖ´Â Á¤º¸¿¡ µû¶ó °¢ ¶ó¿ìÅÍ ÀÎÅÍÆäÀ̽º¿¡¼­ ¾×¼¼½º Á¦¾î ¸ñ·Ï Ç׸ñÀ» µ¿ÀûÀ¸·Î »ý¼ºÇÏ°í »èÁ¦ÇÕ´Ï´Ù. ÀÌ·¯ÇÑ Ç׸ñÀº ÅëÇÕ ¹æÈ­º®¿¡¼­ Àӽà "Åë·Î(opening)"¸¦ »ý¼ºÇÏ¿© À¯È¿ÇÑ ¹Ýȯ Æ®·¡ÇÈÀÌ ³×Æ®¿öÅ©·Î ¹ÝȯµÇµµ·Ï Çã¿ëÇÕ´Ï´Ù. »óÅ Å×À̺í°ú ¸¶Âù°¡Áö·Î µ¿Àû ACLÀº ¼¼¼Ç Á¾·á ½Ã ÀúÀåµÇÁö ¾Ê½À´Ï´Ù.

CBAC´Â ¾îµð¿¡ »ç¿ëÇϴ°¡?

CBAC´Â ÀÎÅÍÆäÀ̽ºº° ±âÁØÀ¸·Î ±¸¼ºµË´Ï´Ù. CBAC´Â ¹æÈ­º®ÀÇ ¾çÂÊ¿¡¼­ ¹ß½ÅµÇ´Â Æ®·¡ÇÈ(¾ç¹æÇâ)À» Á¦¾îÇϵµ·Ï ±¸¼ºÇÒ ¼ö ÀÖÀ¸³ª, ´ëºÎºÐÀÇ °í°´Àº ÇÑÂÊ¿¡¼­¸¸ ¹ß½ÅµÇ´Â Æ®·¡ÇÈ(´Ü¹æÇâ)¿¡ CBAC¸¦ Àû¿ëÇÒ °ÍÀÔ´Ï´Ù.

Ŭ¶óÀ̾ðÆ® ¼¼¼ÇÀÌ ³»ºÎ ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ ½ÃÀÛµÇ°í ¹æÈ­º®À» Åë°úÇÏ¿© È£½ºÆ®¿¡ ¾×¼¼½ºÇØ¾ß ÇÒ °æ¿ì¿¡´Â ´Ü¹æÇâ Á¦¾î·Î CBAC¸¦ ±¸¼ºÇϽʽÿÀ. ¿¹¸¦ µé¾î Áö»ç´Â WAN ¸µÅ©³ª ÀÎÅͳÝÀ» ÅëÇØ È¸»ç ¼­¹ö¿¡ ¾×¼¼½ºÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù. CBAC´Â ÇÊ¿ä ½Ã¸¶´Ù(µ¿ÀûÀ¸·Î) ¸µÅ©¸¦ ¿­°í ¹Ýȯ Æ®·¡ÇÈÀ» ¸ð´ÏÅÍÇÕ´Ï´Ù.

CBAC´Â ¹æÈ­º®ÀÇ ¾çÂÊ ¸ðµÎ¿¡ º¸È£°¡ ÇÊ¿äÇÒ ¶§ ¾ç¹æÇâ ¼Ö·ç¼ÇÀ¸·Î ÀûÇÕÇÕ´Ï´Ù. ÀÌ ±¸¼ºÀÇ ÀÏ·Ê·Î ÇÑ ¹æÇâÀ¸·Î ÀϺΠ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ Æ®·¡ÇÈÀÌ Á¦ÇÑµÇ°í ´Ù¸¥ ¹æÇâÀ¸·Î´Â ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ Æ®·¡ÇÈÀÌ Á¦ÇѵǴ µÎ °³ÀÇ ÆÄÆ®³Ê ȸ»çÀÇ ³×Æ®¿öÅ©¸¦ µé ¼ö ÀÖ½À´Ï´Ù.

±âŸ CBAC °ü·Ã Á¤º¸

  • °¢°¢ÀÇ ¿¬°á¿¡ ´ëÇØ CBAC´Â »óÅ Å×À̺í°ú µ¿Àû ACLÀ» ÃßÀûÇÏ°í ±×¿¡ ´ëÇØ ¸Þ¸ð¸®¸¦ ÇÒ´çÇÕ´Ï´Ù. ´Ü ÇϳªÀÇ ACL ±×·ì¸¸ÀÌ ÇÑ ¹æÇâÀ¸·Î ±¸¼ºµÉ °æ¿ì CBACÀÇ ¸Þ¸ð¸® ¼Òºñ´Â ¿¬°á´ç(Àüü Ç÷§Æû¿¡¼­) 600¹ÙÀÌÆ® ¹Ì¸¸ÀÔ´Ï´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ¼¼¼ÇÀº ¿©·¯ °³ÀÇ TCP/UDP ¿¬°á·Î ±¸¼ºµÉ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î NetMeeting ¼¼¼ÇÀº ÃÖ´ë 7°³ÀÇ TCP/UDP ¿¬°á·Î ±¸¼ºµË´Ï´Ù.
  • CBAC¿Í ¾Ïȣȭ´Â µ¿ÀÏÇÑ ÀÎÅÍÆäÀ̽º¿¡¼­ ¹èÄ¡µÉ ¼ö ÀÖ½À´Ï´Ù. ±×·¯³ª CBAC´Â ÀÌÀü¿¡ ¾ÏȣȭµÈ ÆÐŶÀÇ ÄÁÅÙÆ®´Â °Ë»çÇÒ ¼ö ¾ø½À´Ï´Ù. CBAC¿Í ¾Ïȣȭ´Â ¶ó¿ìÅ͵µ ¾Ïȣȭ Æ÷ÀÎÆ®ÀÏ °æ¿ì ÇÔ²² ¿øÈ°ÇÏ°Ô ÀÛµ¿Çϸç, CBAC´Â ¾Ïȣȭ ÀÌÀü¿¡ ÆÐŶÀ» °Ë»çÇÒ ¼ö ÀÖ½À´Ï´Ù.
  • CBAC´Â °í¼Ó ½ºÀ§Äª°ú ÇÁ·Î¼¼½º ½ºÀ§Äª°ú¸¸ ÀÛµ¿ÇÏ¿© Cisco 1600 ¹× 2500 ½Ã¸®Áî ¶ó¿ìÅÍ Ç÷§Æû ¸ðµÎ¿¡¼­ ÃÖÀûÀÇ ¼º´ÉÀ» ¹ßÈÖÇÕ´Ï´Ù.

Java ºí·ÎÅ·

ÀÎÅͳݿ¡¼­ Java ¾ÖÇø´ »ç¿ëÀÌ È®»êµÇ¸é¼­ ¾ÇÀÇÀûÀÎ ¾ÖÇø´À¸·ÎºÎÅÍ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â ÀÏÀÌ ³×Æ®¿öÅ© °ü¸®ÀÚÀÇ ÁÖ¿ä °ü½É»ç°¡ µÇ¾ú½À´Ï´Ù. Java ºí·ÎÅ·Àº ¾ÆÄ«ÀÌºê ¶Ç´Â ¾ÐÃà ÆÄÀÏ¿¡ ³»ÀåµÇÁö ¾ÊÀº Java ¾ÖÇø´¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ÇÊÅ͸µÇϰųª ¿ÏÀü °ÅºÎÇϵµ·Ï ±¸¼ºµÉ ¼ö ÀÖ½À´Ï´Ù.

¼­ºñ½º °ÅºÎ(DoS) ŽÁö ¹× ¹æÁö

»õ·Ó°Ô ´õ¿í Çâ»óµÈ ¼­ºñ½º °ÅºÎ(Denial of Service) ŽÁö ¹× ¹æÁö´Â syn ¼âµµ, Æ÷Æ® ½ºÄµ ¹× ÆÐŶ ÁÖÀÔ¿¡ ´ëÇØ ³×Æ®¿öÅ©¸¦ º¸È£ÇÕ´Ï´Ù. ¼­ºñ½º °ÅºÎ ŽÁö ¹× ¹æÁö´Â TCP ¿¬°á¿¡¼­ ÆÐŶ ½ÃÄö½º ¹øÈ£¸¦ °Ë»çÇÕ´Ï´Ù. ¹øÈ£°¡ ¿¹»ó ¹üÀ§ ¾È¿¡ ÀÖÁö ¾ÊÀ» °æ¿ì ¶ó¿ìÅÍ´Â Àǽɽº·¯¿î ÆÐŶÀ» µå·Ó½Ãŵ´Ï´Ù. ¶ó¿ìÅÍ°¡ ¿¹¿ÜÀûÀ¸·Î ³ôÀº ¼ÓµµÀÇ »õ·Î¿î ¿¬°áÀ» ŽÁöÇÒ °æ¿ì ¶ó¿ìÅÍ´Â °æº¸ ¸Þ½ÃÁö¸¦ ¹ßÇàÇÕ´Ï´Ù. ¶ó¿ìÅÍ´Â ¶ÇÇÑ Àý¹Ý¸¸ ¿­¸° TCP ¿¬°á »óÅ Å×À̺íÀ» µå·Ó½ÃÄÑ ½Ã½ºÅÛ ÀÚ¿ø °í°¥À» ¹æÁöÇÕ´Ï´Ù.

°¨»ç ÃßÀû

Çâ»óµÈ °¨»ç ÃßÀû ±â´ÉÀº syslog¸¦ »ç¿ëÇÏ¿© ¸ðµç Æ®·£Àè¼ÇÀ» ÃßÀûÇÕ´Ï´Ù. Áï ½Ã°£ ½ºÅÆÇÁ, ¼Ò½º È£½ºÆ®, ¼ö½Å È£½ºÆ®, »ç¿ëµÈ Æ÷Æ®, ¼¼¼Ç ±â°£ ¹× Àü¼ÛµÈ ÃÑ ¹ÙÀÌÆ® ¼ö¸¦ ±â·ÏÇÕ´Ï´Ù.

½Ç½Ã°£ °æº¸

½Ç½Ã°£ °æº¸´Â Àǽɽº·¯¿î È°µ¿ÀÌ Å½ÁöµÇ´Â Áï½Ã Áß¾ÓÀÇ °ü¸® Äֿܼ¡ syslog ¿À·ù ¸Þ½ÃÁö¸¦ Àü¼ÛÇÕ´Ï´Ù. ³×Æ®¿öÅ© °ü¸®Àڴ ħÀÔ¿¡ Áï°¢ ´ëÀÀÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °®Ãß°Ô µË´Ï´Ù.

ConfigMaker Áö¿ø

Cisco IOS Firewall Feature Set´Â ConfigMaker¸¦ »ç¿ëÇÏ¿© ¼³Á¤ÀÌ ¾ÆÁÖ ½±½À´Ï´Ù. ConfigMaker´Â ³×Æ®¿öÅ© »óÀÇ ¸ðµç Áö¿øµÇ´Â ¶ó¿ìÅ͸¦ ¹æÈ­º®À¸·Î ±¸¼ºÇØÁÖ´Â Win95/WinNT-Wizard ±â¹Ý °ü¸® ÅøÀÔ´Ï´Ù. ConfigMaker´Â ±âÁ¸ÀÇ ½Ã½ºÄÚ CLI(Command-Line Interface) ÅøÀ» ´ë½ÅÇÏ´Â ±¸¼º ´ë¾È ÅøÀÔ´Ï´Ù. ÀÌ ÅøÀº ¸®¼¿·¯¿Í ³×Æ®¿öÅ© °ü¸®ÀÚµéÀÇ ³×Æ®¿öÅ© ¼³°è ¹× ¶ó¿ìÅÍ ¼³Ä¡ ÇÁ·Î¼¼½º¸¦ ÀÚ¼¼È÷ ¾È³»ÇØ ÁÝ´Ï´Ù. ConfigMaker´Â °¢°¢ÀÇ ¶ó¿ìÅ͸¦ µ¶¸³µÈ ÀåÄ¡·Î ±¸¼ºÇϱ⺸´Ù ´Ü ÇÑ ´ëÀÇ PC¿¡¼­ ¸ðµç ¶ó¿ìÅ͸¦ ±¸¼ºÇÏ´Â ÇϳªÀÇ Àüü ¶ó¿ìÅÍ ³×Æ®¿öÅ©ÀÇ ±¸¼ºÀ» Çã¿ëÇÕ´Ï´Ù.

¾ÖÇø®ÄÉÀ̼Ç

º»»ç¿Í ÀÎÅͳݿ¡ Áö»ç ¿¬°á

Áö»ç º¸¾ÈÀÇ ÇÙ½É ¿ä¼ÒÀÎ Cisco IOS Firewall Feature Set´Â ¿ÍÀ̾ Ŭ·ÎÁþ¿¡ Ãß°¡ °ø°£ÀÌ ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù. ¿¹¸¦ µé¾î Cisco 2500 ¶ó¿ìÅÍ´Â ÀÎÅͳݿ¡ ¿¬°áÇÏ°í º»»ç ÀÚ¿ø¿¡ Àü¿ë ȸ¼±À» ¿¬°áÇÏ¿© µÎ °³ÀÇ Token RingÀ» °ü¸®ÇÕ´Ï´Ù. ÀÌ ¹æÈ­º® ±â´É ¼¼Æ®¸¦ »ç¿ëÇÏ¿© °ü¸®ÀÚµéÀº ÇÑ ÀÎÅÍÆäÀ̽º»ó¿¡¼­ ƯÁ¤ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈ°ú ÀÎÅͳݿ¡¼­ ´Ù¿î·ÎµåµÇ´Â Java ¾ÖÇø´À» °ÅºÎÇÏ°í, ¶Ç ´Ù¸¥ WAN ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ SNA(Systems Network Architecture) Æ®·¡ÇÈ°ú Java ¾ÖÇø´ÀÌ º»»ç¿¡¼­ ³×Æ®¿öÅ©·Î Àü¼ÛµÇµµ·Ï ¶ó¿ìÅ͸¦ ¿ø°ÝÀ¸·Î ±¸¼ºÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¼Ö·ç¼ÇÀº SNA ¸ÞÀÎÇÁ·¹ÀÓ ¹× Ŭ¶óÀ̾ðÆ®/¼­¹ö ¾ÖÇø®ÄÉÀ̼ǰú °°Àº Çʼö ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾×¼¼½º´Â ºÎ¿©ÇÏ°í ¿øÄ¡ ¾Ê´Â ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈ¿¡ ´ëÇÑ ¾×¼¼½º´Â °ÅºÎÇÕ´Ï´Ù.

¼Ò±Ô¸ð ±â¾÷ À¥ ¼­¹ö

¶Ç ´Ù¸¥ ½Ã³ª¸®¿À¿¡¼­ ÇöÀå ÀÎÅÍ³Ý À¥ ¼­¹ö¸¦ ÅëÇØ °í°´ ¹× °ø±Þ¾÷ÀÚ¿Í Åë½ÅÇÏ´Â Áß¼Ò±â¾÷ »çÀåÀÌ ÀÖ´Ù°í °¡Á¤ÇսôÙ. °í°´°ú °ø±Þ¾÷ÀÚ´Â Cisco 1605 ¶ó¿ìÅ͸¦ »ç¿ëÇØ ¾ðÁ¦µçÁö ÀÌ À¥ ¼­¹ö¿¡ ·Î±×ÀÎÇÒ ¼ö ÀÖ´Â ÇÑÆí, ³»ºÎ ÀÌ´õ³Ý LANÀº ´Ù¸¥ ÀÎÅÍÆäÀ̽º¿¡¼­ º¸È£µË´Ï´Ù. ¹æÈ­º® ±â´É ¼¼Æ®´Â °¢ Æ÷Æ®¿¡¼­ CBAC °Ë»ç¸¦ Á¦°øÇÏ¿© Æ®·¡ÇÈÀ» öÀúÈ÷ ¸ð´ÏÅÍÇÏ°í À¥ ¼­¹ö¿Í ³»ºÎ ³×Æ®¿öÅ© ¸ðµÎ¸¦ ¿ÜºÎ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÕ´Ï´Ù.

½Ã½ºÄÚ ¿£µå-Åõ-¿£µå ³×Æ®¿öÅ©

°ß°íÇÑ º¸¾È Á¤Ã¥Àº ´Ü¼øÈ÷ °æ°è(perimeter) Á¦¾î³ª ¹æÈ­º® ¼³Á¤ ¹× °ü¸®ÀÇ ¼öÁØ¿¡ ¸Ó¹°Áö ¾Ê½À´Ï´Ù. Cisco IOS ¼ÒÇÁÆ®¿þ¾î´Â Àü¿ª º¸¾È Á¤Ã¥À» ±¸ÇöÇϱâ À§ÇÑ ÀÌ»óÀûÀÎ ¼ö´ÜÀÔ´Ï´Ù. ¿£µå-Åõ-¿£µå ½Ã½ºÄÚ ¼Ö·ç¼ÇÀ» ±¸ÃàÇÔÀ¸·Î½á °ü¸®ÀÚ´Â ³×Æ®¿öÅ© ¼ºÀå¿¡ µû¶ó ³×Æ®¿öÅ© Àü¹Ý¿¡ º¸¾È Á¤Ã¥À» ½ÃÇàÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °®Ãâ ¼ö ÀÖ½À´Ï´Ù.

½Ã½ºÄÚ Áö¿ø

Áö¿ø ÇÁ·Î±×·¥ÀÌ ¸¶·ÃµÇ¾î ÀÖ¾î Cisco IOS º¸¾È ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®´Â ¼ö»ó °æ·ÂÀÌ ÀÖ´Â ½Ã½ºÄÚÀÇ À¥ »çÀÌÆ® Cisco Connection Online¿¡¼­ ¾ðÁ¦µçÁö ÀÌ¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¾÷°è ÃÖ°íÀÇ ³×Æ®¿öÅ· ¼Ö·ç¼ÇÀ» º¸¿ÏÇϱâ À§ÇØ ½Ã½ºÄÚ´Â ¿Ïº®ÇÑ Áö¿ø ¼Ö·ç¼ÇÀ» °³¹ßÇÏ¿´½À´Ï´Ù. ¼ö¸íÁֱ⿡ ¸ÂÃá ½Ã½ºÄÚÀÇ Áö¿ø Á¦Ç° Æ÷Æ®Æú¸®¿À´Â °í°´ÀÇ ÅõÀÚ¸¦ º¸È£ÇÏ°í ±Ø´ëÈ­Çϱâ À§ÇÑ ½ÃÀÛ, À¯Áö º¸¼ö, ¸¶ÄÉÆÃ, °í±Þ ¹× ¸ÂÃã ¼­ºñ½º¸¦ ÀÚ¶ûÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¼­ºñ½ºµéÀº ÇÔ²² ÀÛµ¿ÇÏ¿© ƯÁ¤ ¾ÖÇø®ÄÉÀ̼ǰú ȯ°æ¿¡ ¸ÂÃß¾î ¼Ö·ç¼ÇÀ» Á¶Á¤ÇÒ ¼ö ÀÖ´Â ´Ù¾ç¼º°ú À¯¿¬¼ºÀ» Á¦°øÇÕ´Ï´Ù. ³×Æ®¿öÅ© °ü¸®ÀÚµéÀº ¼¼°è ¼öÁØ±Þ ½Ã½ºÄÚ Áö¿ø ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© ±Ù°Å¸® ¶Ç´Â ¿ø°Å¸® ½Ã½ºÄÚ ³×Æ®¿öÅ© ¿£µå-Åõ-¿£µå¸¦ Áö¿øÇÒ ¼ö ÀÖ½À´Ï´Ù.

Ç¥ 2: Cisco IOS Firewall Feature Set »ç¾ç


±â´É ¼³¸í
Context-based Access Control (CBAC)
ÆÐŶ »óÅ °Ë»ç ¶ó¿ìÅ͸¦ Åë°úÇÏ´Â °¢ ¿¬°á¿¡ ´ëÇØ »óÅÂ¿Í ÄÁÅؽºÆ®¸¦ À¯ÁöÇÏ°í, ¼ö½Å ¹× ¹ß½Å Æ®·¡ÇÈÀ» ¸ðµÎ °Ë»çÇÏ¿© º¸¾È Á¤Ã¥À» ½ÃÇà
Áö´ÉÇü °Ë»ç ÇÊÅÍ Á¦¾î ä³Î¿¡ ÀÖ´Â ¾ÖÇø®ÄÉÀÌ¼Ç Æ¯Á¤ ¸í·ÉÀ» ÀÌÇØÇÏ°í, ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ» ŽÁöÇϸç, µ¿Àû ÇÒ´ç(ÇÊ¿ä¿¡ µû¶ó) ±âÁØÀ¸·Î Æ÷Æ®¸¦ °³¹æ
CBAC Áö¿ø ¾ÖÇø®ÄÉÀ̼Ç(¸ðµâ½ÄÀ¸·Î ¹èÄ¡ °¡´É)
TCP/UDP ¾ÖÇø®ÄÉÀÌ¼Ç Telnet, http, tftp, SNMP
File Transfer Protocol (FTP) ´Éµ¿(active) ¹× ¼öµ¿(passive) ¸ðµå
¸ÖƼ¹Ìµð¾î ¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î ä³Î ½ºÆ®¸²À» °Ë»çÇÏ¿© °¢ ¼¼¼Ç µ¿¾È ºñµð¿À ¶Ç´Â ¿Àµð¿À ä³ÎÀÌ ¿­·Á ÀÖµµ·Ï º¸Àå. H.323 ¾ÖÇø®ÄÉÀ̼Ç, CU-SeeMe, RealAudio, StreamWorks ¹× VDOLive Áö¿ø
ÀüÀÚ ¸ÞÀÏ ¼­ºñ½º(SMTP ÇÁ·ÎÅäÄÝ °Ë»ç) ¹«È¿ÇÑ SMTP ¸í·ÉÀ» ŽÁöÇÏ°í, "ÈÞÀü¼±(demilitarized zone)"¿¡¼­ ¿ÜºÎ ¸ÞÀÏ ¸±·¹ÀÌ ¿ä°ÇÀ» Á¦°Å
RPC(Remote Procedure Call) ¼­ºñ½º Æ÷Æ® ¸ÅÆÛ ¿äû(port mapper request)À» °Ë»çÇÏ¿© ÇÊ¿ä ½Ã Ã¤³ÎÀ» °³¹æÇÔÀ¸·Î½á RPC Æ®·¡ÇÈ Áö¿ø
Berkeley Standard Distribution (BSD)-Rcmds ¼­¹ö ¸±·¹À̸¦ °Ë»çÇÏ¿© º¸Á¶ ä³ÎÀ» °³¹æ
Oracle µ¥ÀÌÅͺ£À̽º ¾ÖÇø®ÄÉÀÌ¼Ç Áö¿ø Oracle ¸®½º³Ê ÇÁ·Î¼¼½º·ÎºÎÅÍ ¸®´ÙÀÌ·ºÆ® ¸Þ½ÃÁö¸¦ °Ë»çÇÏ°í, Ŭ¶óÀ̾ðÆ®°¡ ¼­¹ö¿¡ ¿¬°áÇÒ Æ÷Æ®¸¦ °³¹æ
H.323 ±â¹Ý È­»ó ȸÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Q931 ¹× H.245 Á¦¾î ¸Þ½ÃÁö¸¦ °Ë»çÇÏ¿© ºñµð¿À ¹× ¿Àµð¿À µ¥ÀÌÅÍ¿¡ ´ëÇØ Ãß°¡ÀûÀÎ UDP ä³ÎÀ» °³¹æ
¼­ºñ½º °ÅºÎ ŽÁö ¹× ¹æÁö
´ëÁßÀûÀÎ °ø°Ý ¸ðµå¿¡ ´ëÇÑ º¸È£ syn ¼âµµ, Æ÷Æ® ½ºÄ³´×, ÆÐŶ ÁÖÀÔ¿¡ ´ëÇØ º¸È£ÇÏ°í, ¶ó¿ìÅÍ ÀÚ¿ø °í°¥¿¡ ´ëÇØ º¸È£
ÆÐŶ µå·ÓÇÎ IP ÁÖ¼Ò¸¦ ±âÁØÀ¸·Î °ø°ÝÀڷκÎÅÍ °³½ÃµÈ ÆÐŶÀ» ÀáÁ¤ÀûÀ¸·Î µå·Ó½ÃÅ´
½ÃÄö½º ¹øÈ£ °Ë»ç TCP ¿¬°á¿¡¼­ ÆÐŶ ½ÃÄö½º ¹øÈ£¸¦ °Ë»çÇÏ¿© ¹øÈ£°¡ ¿¹»ó ¹üÀ§ ¾È¿¡ Á¸ÀçÇϵµ·Ï º¸Àå
Æ®·£Àè¼Ç ±â·Ï Æ®·£Àè¼Ç ¼¼ºÎ ³»¿ªÀ» ¼³¸í. Á¾·á ½Ã°£ ½ºÅÆÇÁ, ¼Ò½º È£½ºÆ®, ¼ö½Å È£½ºÆ®, Æ÷Æ® ¹× Àü¼ÛµÈ ÃÑ ¹ÙÀÌÆ® ¼ö¸¦ ±â·Ï
±ÇÀåµÇ´Â ±âº» ¿É¼Ç(±ÇÀåµÇ´Â ±âº» ¿É¼Ç¿¡ ´ëÇÑ Àüü ¸ñ·ÏÀº ¼³¸í¼­ ÂüÁ¶) ±ÇÀå ½Ãµ¿ ¼³Á¤ Çã¿ë/°ÅºÎ, ¼Ò½º-¶ó¿ìÆà ¿Â/¿ÀÇÁ, ÇÁ·Ï½Ã ARP È°¼ºÈ­/ºñÈ°¼ºÈ­, Çʼö ¾ÖÇø®ÄÉÀ̼Ǹ¸ È°¼º/¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç È°¼º, MD 5(Message Digest 5) ÇØ½Ì ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© ¶ó¿ìÅÍ ¾ÏÈ£ ¾Ïȣȭ, °¡»ó Å͹̳ΠÆ÷Æ®¿¡ ¾×¼¼½º ¸ñ·Ï ¹× ¾ÏÈ£ Àû¿ë, Áö¿øµÇ´Â ¶ó¿ìÆà ÇÁ·ÎÅäÄÝ¿¡¼­ °æ·Î ÀÎÁõ È°¼ºÈ­/ºñÈ°¼ºÈ­
°í±Þ TCP/UDP Æ®·£Àè¼Ç ·Î±× ¼Ò½º/¼ö½Å ÁÖ¼Ò ¹× Æ÷Æ® ½Öº°·Î »ç¿ëÀÚ ¾×¼¼½º ÃßÀû
Java ºí·ÎÅ·
º¸È£ ¼öÁØ ¼³Á¤ ¾ÆÄ«ÀÌºê ¶Ç´Â ¾ÐÃà ÆÄÀÏ¿¡ ³»ÀåµÇÁö ¾ÊÀº Java ¾ÖÇø´¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ÇÊÅ͸µÇϰųª ¿ÏÀü °ÅºÎÇϵµ·Ï ±¸¼ºµÉ ¼ö ÀÖÀ½
½Ç½Ã°£ °æº¸
°í±Þ ·Î±ë ±â´É syslog ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ·Î±ë È£½ºÆ®¿¡ °æº¸ »ý¼º
Cisco IOS ±â´É°úÀÇ È£È¯¼º ACL, NAT, TCP Intercept ¹× Reflexive Access List¿Í ½Ã½ºÄÚ ¾Ïȣȭ ±â¼ú°ú ȣȯµÊ
³×Æ®¿öÅ© °ü¸®
ConfigMaker Áö¿ø ³×Æ®¿öÅ© ¼³°è, ÁÖ¼Ò ÁöÁ¤ ¹× ¹æÈ­º® ±â´É ¼¼Æ® ±¸ÇöÀ» ´Ü°èº°·Î ¾È³»ÇÏ´Â Win95/WinNT-Wizard ±â¹Ý ³×Æ®¿öÅ© ±¸¼º Åø

Ãâ½Ã °èȹ ¹× °¡°Ý

1998³â 1ºÐ±âºÎÅÍ °í°´Àº Cisco 1600 ¹× 2500 ½Ã¸®Áî ¶ó¿ìÅ͸¦ À§ÇÑ Æ¯Á¤ ¼ÒÇÁÆ®¿þ¾î À̹ÌÁö¸¦ °¡Áø ¿É¼ÇÀ¸·Î¼­ Cisco IOS Firewall Feature Set¸¦ ÁÖ¹®ÇÒ ¼ö ÀÖ½À´Ï´Ù. 1998³â Firewall Feature Set Ãâ½Ã·Î °í°´Àº ½Ã½ºÄÚÀÇ À¥ »çÀÌÆ®¿¡¼­ ÀÌ°ÍÀ» ¼ÒÇÁÆ®¿þ¾î·Î ´Ù¿î·ÎµåÇϰųª CD-ROMÀ» ¿äûÇÒ ¼ö ÀÖ½À´Ï´Ù. Firewall Feature Set´Â Ãß°¡ ºñ¿ëÀÌ µå´Â ¿É¼ÇÀÌ¸ç °¡°ÝÀº ¹ÌÁ¤ÀÔ´Ï´Ù.

Ãß°¡ Á¤º¸

Cisco IOS ¼ÒÇÁÆ®¿þ¾î ¹× Cisco IOS º¸¾È ¼­ºñ½º¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀ» ¾Ë¾Æº¸·Á¸é ¾Æ·¡ ÁÖ¼ÒÀÇ ½Ã½ºÄÚ À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇϽʽÿÀ.

http://cisco.com/warp/public/732/.




<¾÷µ¥ÀÌÆ®: 2003³â 6¿ù 20ÀÏ>