InterGate-204V3
1. 들어가면서
요즘 인터넷을 통해 모든 업무가 이루어지다보니, 기업들이 기존에 깔아놓은 전용선만으로는 전송 속도의 한계에 부닥치게 된다. 물론, 전용선을 하나 더 깔아버리면 문제가 쉽게 해결되겠지만, 전용선은 초고속 인터넷망과 달리 가격이 매우 비싸다. 때문에 비용 절감을 위해 그동안 사용하던 전용회선을 해지하고 보다 저렴한 초고속 인터넷 회선을 사용하는 중소기업들이 점점 늘고 있다.
하지만 이런 초고속 인터넷 회선을 사용하면 데이터가 외부에 노출되는 것을 피할 수 없다. 데이터가 외부에 노출되는 것을 막으려면 고가의 보안 장비를 추가해야 하는데, 비용 절감을 위해 전용회선을 해지하는 마당에 보안 장비까지 살 여력이 있을 리가 없다. 그렇다면 뭔가 다른 방법이 없을까.
자, 이번에 소개할 로파정보기술의 InterGate-204V3을 통해 그 해답을 찾아보도록 하자.
2. 제품 살펴보기
제품 상자
상자를 열면 InterGate와 구성품을 볼 수 있다.
브라켓 장착용 너트, 고무 지지대, 19”랙 장착용 브라켓
전체 구성
(본체, 사용설명서, 브라켓 장착용 너트, 고무 지지대, 19”랙 장착용 브라켓, AC 전원케이블)
제품설명(클릭하면 크게 보실 수 있습니다.)
전면부
전면에는 동작상태를 나타내는 2개의WAN(3번 WAN은 사용하지 않는다)과 4개의 LAN의LED가 구분되어 있으며, System의 상태를 나타내는 LED도 있다.
후면부
뒷면에는 2개의 WAN 포트, 4개의 LAN포트가 있으며 LAN포트는10/100Mbps의 스펙을 지원하고 있다. 오른쪽 끝에는 시스템 초기화 S/W가 있다.
측면부
제품의 양쪽 측면에는 냉각팬이 달려있다.
아울러 이 제품이 가지고 있는 기능은 다음과 같다.
먼저, 전용선에 초고속통신망을 도입해서, 전용선에 몰리는 트래픽을 초고속 인터넷망으로 분산시켜서 네트워크를 안정적으로 유지할 수 있다. 또한, 어느 한 쪽에 이상이 생길 경우 자동으로 그 회선을 다른 회선으로 전환시켜서 인터넷을 끊김 없이 사용할 수 있다.
또한 이때 쓰이는 백업회선에 ADSL/CABLE회선을 활용해서 서비스에 따라 유연하게 트래픽을 분산시킬 수 있다. 이를 통해 속도를 향상시키고 네트워크를 안정적으로 유지할 수 있으며, 기존의 전용선에 비해 60% 가량의 경비를 절감시켜준다.
트래픽 분산 기능뿐만 아니라 네트웍 방화벽과 바이러스 침입방지기능, VPN Server/Client, DDNS Client등의 기능이 탑재되어 있어 장비 하나로 10가지 이상의 일을 할 수 있고, 옵션인 WBCS Machine Control Module을 연결하면 보안이 완벽하게 유지된 상태에서 인터넷으로 기기를 제어할 수 있다(홈 방범/홈 오토메이션, 공장 자동화등)
InterGate-204V3의 설정화면과 기능
InterGate는 PC에서 웹 브라우저를 통해 접속하여 쉽게 설정할 수 있는 웹 기반 설정을 지원하고 있다. 장치의 초기 IP는 192.168.1.1이며, 설정화면 구성은 다음과 같다
브라우져 접속화면 (초기 설정은 ID : root, Pass : default 로 되어 있다.)
접속후 초기화면 (왼쪽에 다양한 설정 메뉴가 있다.)
Basic[LAN/WAN1] 설정
이 메뉴에서는 InterGate의 로컬 IP 설정과 외부 회선(WAN1)의 service type 설정을 할 수 있다.
WAN2 Setup
외부에 연결된 네트워크 회선이 두 개일 경우, 전용선 또는 ADSL/케이블 회선에 장애가 발생했을 때(연결 실패 등의 오류)를 대비해 설정할 수 있는 항목이다.
Traffic In[WAN1]
전용선쪽이 아닌 ADSL/Cable 모뎀으로 접속한 인터페이스로 들어오는 패킷에 대한 설정사항으로 내부의 어떠한 클라이언트와 연관지을 것인지를 말하며 일반적으로 내부에 별도의 웹서버, FTP 서버등을 둘 경우 편리하다.
Traffic OUT[WAN1]
로컬 네트워크에서 외부 WAN1쪽으로 나가는 트래픽에 대하여 내부의 어떤 트래픽을 ADSL/Cable 모뎀쪽으로 보낼 것 인지를 설정한다.
Traffic Out2[WAN1]
위의 Traffic Out처럼 로컬에서 인터넷으로 나가는 트래픽의 조절을 Application에 따라 조절한다.
FireWall
내부 또는 외부로부터 지정한 IP, 또는 지정한 TCP/UDP포트를 가진 컴퓨터는 들어오지 못하도록 또는 외부로 나가지 못하게 하는 기능이다.
FireWall2
내부 네트워크를 위한 Virus차단, Dos 공격, 사용포트 조사등을 차단하기 위한 메뉴이다.
DHCP Server Setup
DHCP 서버는 일정 IP Address 범위를 Router가 보관하고 있다가 Client측의 요청에 따라 IP 주소, 서브넷 마스크, 게이트웨이, DNS 서버, 도메인을 클라이언트쪽 PC에 부여하는 기능이다.
Routing Table Setup
내부 또는 외부(WAN1, WAN2) 관련 Static routing을 설정할 경우 사용한다.
LAN IP Addition
내부네트워크에 별도의 Subnet을 추가하고자 할 경우 사용하는 기능이다.
GRE VPN Client
GRE VPN Client란 인터넷을 통한 가상사설망을 구성하여 마치 전용선 처럼 사용하고자 할 경우에 사용하는 기능이다. 이 기능을 사용하려면 GRE VPN서버와 연동하여 사용해야 한다.
GRE VPN Server
GRE VPN Server란 인터넷을 통하여 가상사설망을 구성하여, 마치 전용선 처럼 사용하기 위한 목적으로 사용한다. 이 기능을 사용하려면 GRE VPN Client와 연동하여야 한다.
Security Setup
Web Management를 하기위한 root 계정의 암호를 지정할 경우 사용하고, 최초 공장 출하시의 암호는 “default”로 설정 되어 있다.
Factory Default Set
현재의 설정사항을 지우고 공장출하시 설정값으로 바꾸는 기능이다.
System Status
System Status는 설정한 일부정보와 접속상태, 그리고 현재의 트래픽 정보를 보여 주는 기능이다.
Firmware Upgrade(TFTP)
Firmware를 새로운 버전으로 upgrade 할 때 사용한다.
Save & Reboot
설정 변경사항을 입력, 수정, 삭제한 후 저장하며, 리부팅을 시킨다.
참고 : VPN이란 무엇인가
VPN (Virtual Private Network)
◆VPN(Virtual Private Network)이란 인터넷의 공중망을 사설망처럼 사용할수 있게 지원하는 기술 로써 과거, network 상에서 private data를 secret하게 송수신하는 수단으로서 전용선을 사용하였는 데 이를 사용하기 위한 비용이나 환경을 갖추는 데 많은 불편이 따랐으므로, 이것을 internet과 같은 공용망에서 tunneling기술을 이용해서 보안성을 갖는 통신으로 구성한 것이 VPN이며, 이로 인한 비용절감이 30%이상이 된다는 통계(InterGate를 사용하면 60%이상의 비용절감을 할수있다)를 보더라도 저렴한 비용으로 확장가능하면서도 안전한 통신을 지원하는 Infra로 주목된다.
◆또한 기존의 사설전용선이나 X.25, Fream Relay등의 원격 접속 solution에 대한 대안으로서의 VPN은 Internet, LAN과의 통합으로 인해 기존의 Internet을 충분히 활용하면서 infrastructure의 복잡성과 관리비용 모두를 줄여 나갈 수 있는 Infra로 각광 받고있다.
◆Tunneling : VPN은 이 tunneling기술을 이용해서 만들어지는 데, 이것은 network transport protocol이 그 packet내에 다른 protocol을 지원하는 정보를 capsule화 해서 전송하는 데 그 packet은 encryption, authentication, integrity function을 사용해서 보안성을 보장 할 수 있다.
◆VPN의 산업표준(de facto)으로서 받아들여 지고 있는 동작protocol들은 다음과 같다.
InterGate를 개발한 (주)로파정보기술에서는 안정적인 전용선 서비스와 빠른 스피드의 ADSL/CABLE Modem의 장점을 취합하여 저렴한 비용의 VPN전용선 서비스를 하고 있다.
LoPA VPN 전용선 서비스는 2개의 가상 경로를 설정하여 트래픽을 종류별로 분산 시켜준다.
즉 공인IP기반의 서비스는 VPN터널을 통하여, IP 공유시 가능한 웹 서비스들은 초고속인터넷
경로로 분산 시켜준다.
LoPA VPN Service에 관한 자세한 사항은 이곳을 클릭!
VPN의 유형으로는
◆이동근무 및 재택 근무자와 중앙 네트워크 자원을 연결하는 액세스 VPN
◆본사와 지사 및 원격사무소를 연결하는 인트라넷 VPN
◆인트라넷에서 확장돼 협력업체, 공급자 및 고객까지 연결하는 엑스트라넷 VPN 등 3가지로 나눌 수 있다.
또 사용하는 기반 네트워크에 따라 인터넷프로토콜(IP) VPN과 Non-IP VPN으로 나눌 수 있다. Non-IP VPN은 프레임 릴레이나 비동기 전송모드(ATM)같이 사용자의 트래픽을 분리시켜 VPN을 형성하는 경우를 말한다. 그러나 일반적으로 VPN이라 하면 주로 인터넷을 기반으로 구현되는 IP VPN을 의미한다
설치 구성도
전용선, MAN+ADSL/Cable
ADSL/Cable(고정IP)+ADSL/Cable
3. 마치며
㈜로파정보기술의 InterGate는 기존 전용선의 비용 부담을 ADSL/Cable의 저렴한 회선을 이용하여 탄력적인 트래픽 관리로 안정적인 네트워크와 비용절감 효과를 가지며 네트워크 방화벽, VPN, DDNS Client등의 기능으로 여러가지 장비의 기능을 하나로 모아놓았다고 할 수 있겠다.
한정된 비용으로 운용되는 중소 기업의 전산망에서 한가지의 장비로 다양한 효과를 볼 수 있는 InterGate는 매력적인 장비라고 생각된다. 다만 최근 초고속 통신의 경향에 부합되도록 WAN구간 PORT의 속도 개선에 신경을 써 줬으면 하는 바람이다.
InterGate에 관한 자세한 사항은 (추)로파정보기술의 InterGate 홈페이지를 참조하세요
www.inter-gate.co.kr