자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


[리뷰] 회선비용과 보안문제를 한번에 해결하는 InterGate

 


InterGate-204V3

1. 들어가면서
요즘 인터넷을 통해 모든 업무가 이루어지다보니, 기업들이 기존에 깔아놓은 전용선만으로는 전송 속도의 한계에 부닥치게 된다. 물론, 전용선을 하나 더 깔아버리면 문제가 쉽게 해결되겠지만, 전용선은 초고속 인터넷망과 달리 가격이 매우 비싸다. 때문에 비용 절감을 위해 그동안 사용하던 전용회선을 해지하고 보다 저렴한 초고속 인터넷 회선을 사용하는 중소기업들이 점점 늘고 있다.

하지만 이런 초고속 인터넷 회선을 사용하면 데이터가 외부에 노출되는 것을 피할 수 없다. 데이터가 외부에 노출되는 것을 막으려면 고가의 보안 장비를 추가해야 하는데, 비용 절감을 위해 전용회선을 해지하는 마당에 보안 장비까지 살 여력이 있을 리가 없다. 그렇다면 뭔가 다른 방법이 없을까.

자, 이번에 소개할 로파정보기술의 InterGate-204V3을 통해 그 해답을 찾아보도록 하자.





2. 제품 살펴보기




제품 상자






상자를 열면 InterGate와 구성품을 볼 수 있다.






브라켓 장착용 너트, 고무 지지대, 19”랙 장착용 브라켓






전체 구성
(본체, 사용설명서, 브라켓 장착용 너트, 고무 지지대, 19”랙 장착용 브라켓, AC 전원케이블)






제품설명(클릭하면 크게 보실 수 있습니다.)






전면부


전면에는 동작상태를 나타내는 2개의WAN(3번 WAN은 사용하지 않는다)과 4개의 LAN의LED가 구분되어 있으며, System의 상태를 나타내는 LED도 있다.





후면부


뒷면에는 2개의 WAN 포트, 4개의 LAN포트가 있으며 LAN포트는10/100Mbps의 스펙을 지원하고 있다. 오른쪽 끝에는 시스템 초기화 S/W가 있다.





측면부


제품의 양쪽 측면에는 냉각팬이 달려있다.

아울러 이 제품이 가지고 있는 기능은 다음과 같다.

먼저, 전용선에 초고속통신망을 도입해서, 전용선에 몰리는 트래픽을 초고속 인터넷망으로 분산시켜서 네트워크를 안정적으로 유지할 수 있다. 또한, 어느 한 쪽에 이상이 생길 경우 자동으로 그 회선을 다른 회선으로 전환시켜서 인터넷을 끊김 없이 사용할 수 있다.

또한 이때 쓰이는 백업회선에 ADSL/CABLE회선을 활용해서 서비스에 따라 유연하게 트래픽을 분산시킬 수 있다. 이를 통해 속도를 향상시키고 네트워크를 안정적으로 유지할 수 있으며, 기존의 전용선에 비해 60% 가량의 경비를 절감시켜준다.

트래픽 분산 기능뿐만 아니라 네트웍 방화벽과 바이러스 침입방지기능, VPN Server/Client, DDNS Client등의 기능이 탑재되어 있어 장비 하나로 10가지 이상의 일을 할 수 있고, 옵션인 WBCS Machine Control Module을 연결하면 보안이 완벽하게 유지된 상태에서 인터넷으로 기기를 제어할 수 있다(홈 방범/홈 오토메이션, 공장 자동화등)

InterGate-204V3의 설정화면과 기능

InterGate는 PC에서 웹 브라우저를 통해 접속하여 쉽게 설정할 수 있는 웹 기반 설정을 지원하고 있다. 장치의 초기 IP는 192.168.1.1이며, 설정화면 구성은 다음과 같다




브라우져 접속화면 (초기 설정은 ID : root, Pass : default 로 되어 있다.)






접속후 초기화면 (왼쪽에 다양한 설정 메뉴가 있다.)






Basic[LAN/WAN1] 설정

이 메뉴에서는 InterGate의 로컬 IP 설정과 외부 회선(WAN1)의 service type 설정을 할 수 있다.





WAN2 Setup


외부에 연결된 네트워크 회선이 두 개일 경우, 전용선 또는 ADSL/케이블 회선에 장애가 발생했을 때(연결 실패 등의 오류)를 대비해 설정할 수 있는 항목이다.




Traffic In[WAN1]


전용선쪽이 아닌 ADSL/Cable 모뎀으로 접속한 인터페이스로 들어오는 패킷에 대한 설정사항으로 내부의 어떠한 클라이언트와 연관지을 것인지를 말하며 일반적으로 내부에 별도의 웹서버, FTP 서버등을 둘 경우 편리하다.





Traffic OUT[WAN1]


로컬 네트워크에서 외부 WAN1쪽으로 나가는 트래픽에 대하여 내부의 어떤 트래픽을 ADSL/Cable 모뎀쪽으로 보낼 것 인지를 설정한다.





Traffic Out2[WAN1]


위의 Traffic Out처럼 로컬에서 인터넷으로 나가는 트래픽의 조절을 Application에 따라 조절한다.




FireWall


내부 또는 외부로부터 지정한 IP, 또는 지정한 TCP/UDP포트를 가진 컴퓨터는 들어오지 못하도록 또는 외부로 나가지 못하게 하는 기능이다.




FireWall2


내부 네트워크를 위한 Virus차단, Dos 공격, 사용포트 조사등을 차단하기 위한 메뉴이다.




DHCP Server Setup


DHCP 서버는 일정 IP Address 범위를 Router가 보관하고 있다가 Client측의 요청에 따라 IP 주소, 서브넷 마스크, 게이트웨이, DNS 서버, 도메인을 클라이언트쪽 PC에 부여하는 기능이다.




Routing Table Setup


내부 또는 외부(WAN1, WAN2) 관련 Static routing을 설정할 경우 사용한다.




LAN IP Addition


내부네트워크에 별도의 Subnet을 추가하고자 할 경우 사용하는 기능이다.




GRE VPN Client


GRE VPN Client란 인터넷을 통한 가상사설망을 구성하여 마치 전용선 처럼 사용하고자 할 경우에 사용하는 기능이다. 이 기능을 사용하려면 GRE VPN서버와 연동하여 사용해야 한다.





GRE VPN Server


GRE VPN Server란 인터넷을 통하여 가상사설망을 구성하여, 마치 전용선 처럼 사용하기 위한 목적으로 사용한다. 이 기능을 사용하려면 GRE VPN Client와 연동하여야 한다.





Security Setup


Web Management를 하기위한 root 계정의 암호를 지정할 경우 사용하고, 최초 공장 출하시의 암호는 “default”로 설정 되어 있다.





Factory Default Set


현재의 설정사항을 지우고 공장출하시 설정값으로 바꾸는 기능이다.





System Status


System Status는 설정한 일부정보와 접속상태, 그리고 현재의 트래픽 정보를 보여 주는 기능이다.





Firmware Upgrade(TFTP)


Firmware를 새로운 버전으로 upgrade 할 때 사용한다.





Save & Reboot


설정 변경사항을 입력, 수정, 삭제한 후 저장하며, 리부팅을 시킨다.


참고 : VPN이란 무엇인가
VPN (Virtual Private Network)

◆VPN(Virtual Private Network)이란 인터넷의 공중망을 사설망처럼 사용할수 있게 지원하는 기술 로써 과거, network 상에서 private data를 secret하게 송수신하는 수단으로서 전용선을 사용하였는 데 이를 사용하기 위한 비용이나 환경을 갖추는 데 많은 불편이 따랐으므로, 이것을 internet과 같은 공용망에서 tunneling기술을 이용해서 보안성을 갖는 통신으로 구성한 것이 VPN이며, 이로 인한 비용절감이 30%이상이 된다는 통계(InterGate를 사용하면 60%이상의 비용절감을 할수있다)를 보더라도 저렴한 비용으로 확장가능하면서도 안전한 통신을 지원하는 Infra로 주목된다.

◆또한 기존의 사설전용선이나 X.25, Fream Relay등의 원격 접속 solution에 대한 대안으로서의 VPN은 Internet, LAN과의 통합으로 인해 기존의 Internet을 충분히 활용하면서 infrastructure의 복잡성과 관리비용 모두를 줄여 나갈 수 있는 Infra로 각광 받고있다.

◆Tunneling : VPN은 이 tunneling기술을 이용해서 만들어지는 데, 이것은 network transport protocol이 그 packet내에 다른 protocol을 지원하는 정보를 capsule화 해서 전송하는 데 그 packet은 encryption, authentication, integrity function을 사용해서 보안성을 보장 할 수 있다.

◆VPN의 산업표준(de facto)으로서 받아들여 지고 있는 동작protocol들은 다음과 같다.










InterGate를 개발한 (주)로파정보기술에서는 안정적인 전용선 서비스와 빠른 스피드의 ADSL/CABLE Modem의 장점을 취합하여 저렴한 비용의 VPN전용선 서비스를 하고 있다.
LoPA VPN 전용선 서비스는 2개의 가상 경로를 설정하여 트래픽을 종류별로 분산 시켜준다.
즉 공인IP기반의 서비스는 VPN터널을 통하여, IP 공유시 가능한 웹 서비스들은 초고속인터넷
경로로 분산 시켜준다.

LoPA VPN Service에 관한 자세한 사항은 이곳을 클릭!


VPN의 유형으로는
◆이동근무 및 재택 근무자와 중앙 네트워크 자원을 연결하는 액세스 VPN
◆본사와 지사 및 원격사무소를 연결하는 인트라넷 VPN
◆인트라넷에서 확장돼 협력업체, 공급자 및 고객까지 연결하는 엑스트라넷 VPN 등 3가지로 나눌 수 있다.
또 사용하는 기반 네트워크에 따라 인터넷프로토콜(IP) VPN과 Non-IP VPN으로 나눌 수 있다. Non-IP VPN은 프레임 릴레이나 비동기 전송모드(ATM)같이 사용자의 트래픽을 분리시켜 VPN을 형성하는 경우를 말한다. 그러나 일반적으로 VPN이라 하면 주로 인터넷을 기반으로 구현되는 IP VPN을 의미한다

설치 구성도




전용선, MAN+ADSL/Cable





ADSL/Cable(고정IP)+ADSL/Cable


3. 마치며

㈜로파정보기술의 InterGate는 기존 전용선의 비용 부담을 ADSL/Cable의 저렴한 회선을 이용하여 탄력적인 트래픽 관리로 안정적인 네트워크와 비용절감 효과를 가지며 네트워크 방화벽, VPN, DDNS Client등의 기능으로 여러가지 장비의 기능을 하나로 모아놓았다고 할 수 있겠다.
한정된 비용으로 운용되는 중소 기업의 전산망에서 한가지의 장비로 다양한 효과를 볼 수 있는 InterGate는 매력적인 장비라고 생각된다. 다만 최근 초고속 통신의 경향에 부합되도록 WAN구간 PORT의 속도 개선에 신경을 써 줬으면 하는 바람이다.


InterGate에 관한 자세한 사항은 (추)로파정보기술의 InterGate 홈페이지를 참조하세요
www.inter-gate.co.kr


뽀로리
2003-01-07 16:43:53
4562 번 읽음
  총 16 개의 댓글이 있습니다.
  1. 1. 안기선 '03.1.18 10:06 AM 신고
    마지막으로 이 제품은 Load-Sharing을 하는데 있서서 Packet-by-Packet방식인지 host-by-host방식인지도 궁금하군요. ↓댓글에댓글
  2. 2. 안기선 '03.1.18 10:04 AM 신고
    사용하여 두개의 서비스를 받더군요. ↓댓글에댓글
  3. 3. 안기선 '03.1.18 10:03 AM 신고
    그 사용자 컴퓨터를 통해서 지나가므로 인근 일대가 전부 크래임이 들어간 사례가 있습니다. 그래서 두루넷 인터넷 기술팀이 라우팅 테이블을 조사해보니 이상하게 하나로 통신으로 나가는 라우팅 테이블이 그 유저컴퓨터로 잡혀서 방문을 해보니 두개의 랜카드를 ↓댓글에댓글
  4. 4. 안기선 '03.1.18 10:02 AM 신고
    서로 상이한 ISP라인을 사용하는 상황하에서는 문제가 발생할 소지가 다분히 있읍니다. 과거에도 두루넷을 사용하는 유저가 랜카드를 두개를 꽂아 하나는 두루넷을 사용하고 다른 하나는 하나로 케이블을 사용하니 인근에 있는 두루넷 유저 트래픽이 전부 ↓댓글에댓글
  5. 5. 안기선 '03.1.18 10:01 AM 신고
    합니다. 그리고 정교한 관리도 필요로 하죠. 그러므로 이 장비를 사용하기 위해서는 동일 ISP를 사용해야 한다는 조항이 반드시 들어가야 할 것 같습니다. 만일 전용회선이 장애가 났을때 다른 ADSL라인을 이용하여 서비스를 하는 목적이라면 상황은 달라지지만 ↓댓글에댓글
  6. 6. 안기선 '03.1.18 9:59 AM 신고
    만일 하나로통신 전용회선과 한국통신 ADSL을 사용한다면 인근에서 한국통신 사용자들의 트래픽이 이 장비를 거쳐 하나로통신으로 유입될 가능성이 다분히 많습니다. 그것을 방지하기 위해서는 BGP같은 라우팅 프로토콜이 지원되야 하며 한국전산원에서 AS번호도 받아야 ↓댓글에댓글
  7. 7. 안기선 '03.1.18 9:58 AM 신고
    그리고 지원되는 라우팅 프로토콜에는 무엇이 있죠. 제가 보기에는 이 제품을 사용시에는 동일 ISP를 이용할 때만 효과적인 트래픽 분산이 일어나지 서로 상이한 ISP를 이용할 경우에는 크나큰 문제가 발생할 소지가 있읍니다. ↓댓글에댓글
  8. 8. 박성준 '03.1.14 10:05 AM 신고
    가격은 전화로 문의 주시면 감사하겠습니다. *^^* ↓댓글에댓글
  9. 9. 박성준 '03.1.14 2:03 PM 신고
    전화번호는 02-835-9011 팩스는 02-835-9013입니다. ↓댓글에댓글
  10. 10. 안기선 '03.1.18 9:56 AM 신고
    그런데 GRE만 지원되지 IPSec은 지원안되네요. 그러면 보안성에 문제가 많이 생기는데 솔직히 GRE의 경우 암호화를 안 한 상태이고 IPSec의 경우에는 암호화를 하기때문에 요즘은 IPSec이 기본적인 추세인데... 그리고 L2TP,PPTP는 지원되나요. ↓댓글에댓글
  11. 11. 이헌 '03.1.13 1:17 AM 신고
    시스코 라우터를 생각 한다면 100만원대면 중소기업이나 소호용으로 비싸다고는 생각되지 않는 군요. 물론 시스코는 이름값과 최상의 품질이기는 합니다; ↓댓글에댓글
  12. 12. 이현중 '03.1.12 12:49 AM 신고
    예전에는 이런거 비슷한 모델이.. 아마 DSL케이블하구 일반 유동 케이블 연결해서 쓰는거 같은데.. 보니 그것두 약 150마넌정두 가던데.. 이건 얼마나 갈려나... ↓댓글에댓글
  13. 13. 오방환 '03.1.11 5:39 AM 신고
    언제 출시합니까? 얼마입니까? router와 그 기능에 다른 기능을 부가한 것 같은데요. 소기업에는 가격만 적정하다면 좋은 제품인 것같습니다만. ↓댓글에댓글
  14. 14. 조상현 '03.1.10 11:39 PM 신고
    이..;; 이것이.. 뭣에 쓰는 물건인고? ㅡㅡㆀ ↓댓글에댓글
  15. 15. 박성준 '03.1.14 10:04 AM 신고
    시스코 라우터보다 저렴합니다. 하지만, 개인이 집에서 그냥 사용하기에는 무리가 있고요, 이미 출시는 되어 있습니다. VPN전용선 서비스도 실시하니 소호 사업장이나 중소 기업체에서 사용하시면 좋을겁니다. ↓댓글에댓글
  16. 16. 이현중 '03.1.12 12:48 AM 신고
    이거 가격좀 비싸것네요... 기능도많구 호환성도 좋으니.. 문제는.... 일반 사용자한티는 좀... 비싼편일꺼 같음.. ↓댓글에댓글
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그