네트웍 장비에 대해 지식이 얕아서 질문드립니다.
일단...원하는 바는...맥 어드레스를 기준으로...네트웍 접속여부 허가를 하고자 합니다.
즉...기 등록된 맥 어드레스는 네트웍 접속을 허가하고...
등록되지 않은 맥 어드레스는 차단하고자 합니다.
단순히 인터넷에 접속을 못하는게 아니라...내부 네트워크 망에 아예 못 들어오게 하고 싶은데요.
어떤 방법이 있는지요?
맥 어드레스 기준 DHCP 는 논외로 하겠습니다. 고정 IP 줘버리면 되니까요.
느낌상으로는 스위치단에서 해주는게 가장 정확할 것 같기는 한데...스위치에서 이런게 가능한가요? (비싼 건 될지도 모르겠습니다만......흠...)
도움말씀 부탁드립니다.
ÇϹ°¸ç »óÀ§ Àåºñ sonicwall À̳ª fortigate °°Àº º¸¾È ¼Ö·ç¼Ç Àåºñ´Â ´ç¿¬È÷ µÉ°Å±¸¿ä
°á·ÐÀº ÀÏ¹Ý °øÀ¯±â ´Ü¿¡¼µµ °¡´ÉÇÕ´Ï´Ù.
ÇöÀç ¹æȺ® + UTM Àåºñ·Î Untangle »ç¿ë ÁßÀÔ´Ï´Ù.
Untangle ¿¡¼´Â ÀÎÅÍ³Ý »ç¿ëÀ» Â÷´ÜÇÒ ¼ö´Â ÀÖ½À´Ï´Ù¸¸...³»ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áÇÏ´Â °ÍÀ» Â÷´ÜÇÏ´Â ±â´ÉÀº ¾È º¸À̳׿ä.
¿ÀǼҽº·Îµµ ³ª¿À³ªº¾´Ï´Ù.
1. PacketFence Zero Effort NAC(ZEN) : À©µµ¿ì³ª ¸®´ª½º¿¡¼ µ¹¾Æ°¡´Â °¡»ó ¾îÇöóÀ̾𽺠OS. ³×Æ®¿öÅ©¿¡ µð¹ÙÀ̽º°¡ Á¢¼ÓµÇ¸é ±ÔÁ¤À» È®ÀÎÇÑ´Ù. ZENÀº Æäµµ¶ó ¸®´ª½º, LAMP, Perl ±×¸®°í Snort±â¹ÝÀÌ´Ù. ½Ã½ºÄÚ Àåºñ°¡ ÇÊ¿ä ¾øÀ¸¸ç, ´ëºÎºÐÀÇ ³×Æ®¿öÅ©¿¡ ¿î¿µ ÇÒ ¼ö ÀÖ´Ù.
ÀÌ´Â µÎ ¸íÀÇ ÇϹöµå IT³×Æ®¿öÅ© ´ã´çÀÚµéÀÌ °³¹ßÇßÀ¸¸ç À¥GUI ¿ª½Ã ¹«»ó Áö¿øÇÑ´Ù. ¹Ì ´ëÇеéÀ» Áß½ÉÀ¸·Î ÆÛÁö°í ÀÖ´Ù.
2. FreeNAC : ¿ÀǼҽºÀÌÁö¸¸ ÃÖ±Ù¿¡´Â ¹«·á¿¡´Â ¾ø´Â ±â´ÉÀ» žÀçÇÑ »ó¿ë ¹öÀüµµ Á¦°øµÈ´Ù. FreeNACsms 802.1X³ª ½Ã½ºÄÚÀÇ VMPS¸¦ »ç¿ëÇÑ´Ù. ¶Ç ÀÌ Á¦Ç°Àº VLAN, ½ºÀ§Ä¡ Æ÷Æ® °ü¸®, ¹®¼, Æ÷Æ® ÄÉÀÌºí¸µ Á¤º¸ ¹× µð¹ÙÀ̽º µð½ºÄ¿¹ö¸®¸¦ ÀÏ°ý Áö¿øÇÏ´Â °Íµµ Ư¡ÀÌ´Ù. ½ºÀ§½ºÀÇ ½ºÀ§½ºÄ޻簡 °³¹ßÇß´Ù.
http://www.zdnet.co.kr/news/news_view.asp?artice_id=00000039165280&type=det&re=
¿µ¾îª¾Æ¼ ´ë° Àǹ̸¸ ÆľÇÇÒ ¼ö Àִµ¥, UntangleÀ» ½ºÀ§Ä¡¿Í Àß Á¶ÇÕÀ» ÇؾßÇÑ´Ù. ¶ó´Â ¸»·Îº¸À̳׿ä.
ÀÌ°ÍÀÇ ¹®Á¦´Â ±× ƯÁ¤ ±â°è¿¡¼ DHCP¸¦ ¾È¾²°í ±×³É ÀڱⰡ °°Àº´ë¿ª¿¡¼ ¾Æ¹«IP³ª ½á¹ö¸®¸é bypassµÇ´Â°ÅÁÒ...
Àú´Â STATIC IP¸¦ °ÅÀÇ ¾È¾¹´Ï´Ù... ±×³É ¸ðµÎ dynamic IP¸¦ ¹Þµµ·Ï ¼¼ÆÃÀ» Çسõ°í DHCP½á¹ö¿¡¼ ÁöÁ¤µÈ IP¸¦ ÇÒ´çÇϵµ·Ï ¼³Á¤Çϴ°ÍÀÌ ´õ ÆíÇÏ°í °ü¸®°¡ ´õ ¼öÈÎÇÏ´õ¶ó°í¿ä...
´Ù¸¥ ÀåÄ¡ ¾øÀÌ DHCP ¸¸À¸·Î Á¤Ã¥À» »ý°¢Çϸé, ´©±º°¡°¡ °íÁ¤IP¸¦ ÀÓÀÇ·Î Àâ¾Æ¹ö¸± °æ¿ì ¸·À» ¹æµµ°¡ ¾ø½À´Ï´Ù.
ÃÖ¼Ò ARP, RARP¸¦ ÅëÇؼ ÆÐŶÀ» Á¦¾îÇؾßÇÏ´Â °ÅÁÒ.
NACÀÇ ±âÃÊÀû roleÀº.. ºñÀΰ¡ »ç¿ëÀÚ°¡ ÀÓÀÇÀÇ IP·Î ³×Æ®¿öÅ©¿¡ Á¢±ÙÇÏ´Â ÇàÀ§¸¦ ¸·´Â °Å´Ï±î¿ä..
³×Æ®¿öÅ© ´ë¿ª¸¸ ¾Ë¾Æ³»¸é »õ Àåºñ¸¦ ²È°í °íÁ¤ IP ¼¼ÆÃÇعö¸®¸é ¹«·ÂȵDZ⠶§¹®¿¡...
º¸¾ÈÀÇ °üÁ¡¿¡¼´Â Ãë¾àÇÏÁö ¾Ê³ª »ý°¢ÇÕ´Ï´Ù.
½Ã°£À» µé¿©¼ ÂùÂùÈ÷ »ìÆ캸¾Æ¾ß°Ú½À´Ï´Ù.
ÀúÈñ°¡ ¹ÌÅ©·Îƽ ¶ó¿ìÅÍ·Î ¸»¾¸ÇϽŠ³»¿ëÀ» Á¤Ã¥ÈÇÏ¿© ÈÀÌÆ®¸®½ºÆ® ¿î¿µÁß¿¡ ÀÖ½À´Ï´Ù~
ÇØ´ç Àåºñ¾È¿¡ NAC Policy ¶ó´Â ±â´ÉÀÌ µðÆúÆ®·Î Á¦°øµÇ´Âµ¥, ¸¸¾à ¾øÀ¸½Ã´Ù¸é º°µµ ¶óÀ̼¾½º ±¸¸Å°¡ ÇÊ¿äÇϰųª ȤÀº
´Ù¸¥ ¿ë¾î·Î µÇ¾îÀÖÀ¸½Ç°Å¿¡¿ä
ÇØ´ç ±â´ÉÀº ¾ø´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¤Ð¤Ð;;
UTM À» ¹Ù²Ù´Â °ÍÀº ±â´É°ËÅ並 ÇؾßÇؼ...ºü¸¥ ½ÃÀϳ»¿¡ °áÁ¤ÇÏ´Â °ÍÀº Èûµé °Í °°½À´Ï´Ù. ¤Ð¤Ð;;
Æ÷Æ®¿¡ Port Security ¼³Á¤ÀÌ ÀÖ½À´Ï´Ù.
°¢ ½ºÀ§Ä¡ Æ÷Æ®¿¡ MAC À» ÁöÁ¤ÇÏ°í ÇØ´ç MAC Address »ç¿ëÀÚ¸¸ Åë½ÅÀÌ °¡´ÉÇÕ´Ï´Ù.
¶ÇÇÑ ´Ù¸¥ ¸ÆÀÌ µé¾î¿Ã °æ¿ì ¾Æ¿¹ ÇØ´çÆ÷Æ®¸¦ shutdown ½ÃÄÑ ¹ö¸± ¼öµµ ÀÖ½À´Ï´Ù.
¹«¼± Àåºñµéµµ Àֱ⠶§¹®¿¡...Æ÷Æ®¿Í 1:1 ¸ÅÇÎÇÏ´Â ±â´ÉÀ¸·Î´Â Á¶±Ý ºÎÁ·ÇÏÁö ¾Ê°Ú³ª...½Í½À´Ï´Ù.
»ç¹«½Ç¿¡ ÇöÀç »ç¿ëÇÏ´Â ¸ÞÀÎ ½ºÀ§Ä¡´Â HP 1810-24G ÀÔ´Ï´Ù. ¼ºê·Î 3com 2924 ¾²°í ÀÖ±¸¿ä.
¹æ±Ý ã¾Æº¸´Ï 3com 2924 ¿¡´Â ÇØ´ç ±â´ÉÀÌ Á¸ÀçÇÏ´Â °Í °°½À´Ï´Ù.
HP 1810 ¿¡´Â ¾ø´Â °Í °°±¸¿ä.
±ò²ûÇÏ°Ô ÇØ°áÇÒ ¹æ¹ýÀÌ ¾ÆÁ÷ ¾È º¸À̳׿ä. ¤Ð¤Ð;;