¿ÀǼҽº¸¦ È°¿ëÇÑ °³¹æÇü ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦ Ç÷§Æû °³¹ß °¡À̵åÀÌÀÚ ±¹³» ÃÖÃÊ·Î 802.1XÀÇ ¸ðµç °ÍÀ» ´ã¾Æ³½ Ã¥ÀÌ´Ù. Æ÷Æ® ±â¹ÝÀÇ °·ÂÇÑ ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦¸¦ ±¸ÇöÇÏ´Â IEEE 802.1X°¡ ½º¸¶Æ® ±â±âÀÇ »õ·Î¿î Æ®·»µåÀÎ BYOD(Bring Your Own Device)¸¦ µî¿¡ ¾÷°í ±× °¡Ä¡¸¦ »õ·Ó°Ô ÀÎÁ¤¹Þ°í ÀÖ´Ù. ÀúÀÚÀÇ Ç³ºÎÇÑ ³×Æ®¿öÅ© ¹× Á¤º¸º¸¾È ½Ç¹« °æÇèÀ» ¹ÙÅÁÀ¸·Î ÁýÇÊµÈ ÀÌ Ã¥Àº ¸ðµç ³×Æ®¿öÅ© ȯ°æÀÌ ÁÖ¸ñÇØ¾ß ÇÒ ½ÇÁúÀûÀÎ ·¹ÆÛ·±½º¸¦ ÁöÇâÇÒ »Ó ¾Æ´Ï¶ó, ¼º°øÀûÀÎ ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦¸¦ À§ÇØ ³×Æ®¿öÅ©/Á¤º¸º¸¾È ½Ç¹«ÀÚµéÀÌ ¼÷ÁöÇØ¾ß ÇÏ´Â ´Ù¾çÇÑ Áö½Ä°ú ±â¼úÀ» Çѵ¥ ¸ðÀº ¡®¹ÙÀÌºí¡¯·Î¼µµ ¼Õ»öÀÌ ¾ø´Ù. Àü Àå¿¡ °ÉÃÄ 802.1X ±â¹Ý ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦ ±¸ÇöÀ» À§ÇÑ 8°³ ½Ã³ª¸®¿À¿Í ȯ°æ ¼³Á¤, DHCP¸¦ ÀÌ¿ëÇÑ IP ÁÖ¼Ò ÇÒ´ç, »óȲº° Á¢±ÙÅëÁ¦ ³ëÇÏ¿ì¿Í Àüȯ ¹æ¾È µîÀÌ ½ÇÁ¦ »ç·Ê¿Í ÇÔ²² ¼Ò°³µÈ´Ù. ƯÈ÷ ¿ÀǼҽº È°¿ë¿¡ ÁßÁ¡À» µÐ ³»¿ë ±¸¼ºÀº ÇнÀÇÑ ³»¿ëÀ» µ¶ÀÚµéÀÌ ½Ç¹«¿¡ Àû¿ëÇÏ´Â µ¥ Å« µµ¿òÀÌ µÉ °ÍÀÌ´Ù.
¸ñÂ÷
1Àå Á¤º¸º¸¾È, ±âÃÊ Ã¼·ÂÀÌ Áß¿äÇÏ´Ù
1.1 Á¤º¸º¸¾È ±âÃÊü·Â
1.1.1 Á¤º¸º¸¾È Çö»ó ¹Ù·Î º¸±â
1.1.2 Á¤º¸º¸¾È ¼Ö·ç¼Ç µµÀÔ °úÁ¤ÀÇ ¹®Á¦Á¡
1.1.3 Á¤º¸º¸¾Èü°è Á¦´ë·Î ±¸ÃàÇÏÀÚ
1.2 ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦
1.2.1 ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦ÀÇ ¾îÁ¦¿Í ¿À´Ã
1.2.2 µ¿Àû ³×Æ®¿öÅ© ±¸¼º
1.2.3 NACÀÇ Á¦¾à°ú 802.1X
1.2.4 ¿ÀǼҽº ±â¹Ý 802.1X NAC ±¸Çö
1.3 IEEE 802.1X
1.3.1 IEEE 802.1X´Â ¹«¾ùÀΰ¡?
1.3.2 802.1X ±¸¼º ¿ä¼Ò
1.3.3 802.1XÀÇ ¿ª»ç
2Àå ½Ã³ª¸®¿À
2.1 IP ÁÖ¼Ò ÇÒ´ç ÀÚµ¿È
2.2 »ç¿ëÀÚ ÀÎÁõÀ» ÅëÇÑ IP ÁÖ¼Ò ÇÒ´ç
2.3 »ç¿ëÀÚ ÀÎÁõ ÀýÂ÷ °£¼ÒÈ
2.4 »ç¿ëÀÚ ±ÇÇѺ° Á¢±ÙÅëÁ¦
2.5 ÀλçÀ̵¿¿¡ µû¸¥ Á¢±Ù±ÇÇÑ º¯°æ
2.6 ĸƼºê Æ÷ÅÐÀ» ÀÌ¿ëÇÑ ´Ü¸»±â ȯ°æ ¼³Á¤
2.7 Àå±â ¹Ì»ç¿ë ´Ü¸»±â ÀÎÁõ ÇØÁ¦
2.8 ¸Á ºÐ¸®¿Í »ç¿ëÀÚ ÀÎÁõ
3Àå ÀÎÁõ½Ã½ºÅÛ ±¸Ãà ȯ°æ ±¸¼º
3.1 ³×Æ®¿öÅ© »ìÆ캸±â
3.2 ±¸¼º ¿ä¼Ò Áغñ
3.2.1 ¹°¸®Àû ÀåÄ¡
3.2.2 ³í¸®Àû ±¸¼º
3.3 ³×Æ®¿öÅ© ȯ°æ ±¸¼º
3.3.1 ³×Æ®¿öÅ© ÀåÄ¡ ¿¬°á
3.3.2 ¹éº» ½ºÀ§Ä¡
3.3.3 ¿¬±¸¼Ò ¾÷¹«¿ë ½ºÀ§Ä¡
3.3.4 ±â¼÷»ç »ç¿ëÀÚ¿ë ½ºÀ§Ä¡
3.3.5 ¿¬±¸¼Ò¿Í ±â¼÷»ç °£ÀÇ ¿¬°è ½ºÀ§Ä¡
3.3.6 ¿¬±¸¼Ò ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ ½ºÀ§Ä¡
3.3.7 ±â¼÷»ç ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ ½ºÀ§Ä¡
3.4 ÀÎÁõ¼¹ö ±¸¼ºÇϱâ
3.4.1 ¿î¿µÃ¼Á¦ ¼³Ä¡ ¹× ȯ°æ ¼³Á¤
3.4.2 ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡
4Àå 802.1X ÀÎÁõ ¸Àº¸±â
4.1 ÀÎÁõ¼¹ö ȯ°æ ¼³Á¤
4.1.1 »ç¼³ÀÎÁõ¼ ¼³Ä¡
4.1.2 ÀÎÁõÀÚ µî·Ï
4.1.3 Å×½ºÆ® »ç¿ëÀÚ °èÁ¤ µî·Ï
4.2 DHCP ¼¹ö ¼³Á¤
4.2.1 DHCP ¼¹ö ȯ°æ ¼³Á¤
4.2.2 DHCP °¡»ó ÀÎÅÍÆäÀ̽º µî·Ï
4.3 ½ºÀ§Ä¡ ȯ°æ ¼³Á¤
4.4 ´Ü¸»±â ȯ°æ ¼³Á¤
4.4.1 »ç¼³ÀÎÁõ¼ ¼³Ä¡
4.4.2 802.1X ÀÎÁõ ±â´É È°¼ºÈ
4.4.3 ³×Æ®¿öÅ© ¾î´ðÅÍ ÀÎÁõȯ°æ ¼³Á¤
4.5 ÀÎÁõ Å×½ºÆ®
4.5.1 ³×Æ®¿öÅ© µ¿ÀÛ Å×½ºÆ®
4.5.2 802.1X ÀÎÁõ Å×½ºÆ®
5Àå DHCP¸¦ ÀÌ¿ëÇÑ IP ÁÖ¼Ò °ü¸® ÀÚµ¿È
5.1 DHCP ¾Ë¾Æº¸±â
5.1.1 IP ÁÖ¼Ò ÇÒ´ç ÀýÂ÷
5.1.2 IP ÁÖ¼Ò ÀÓ´ë½Ã°£ °»½Å ÀýÂ÷
5.1.3 IP ÁÖ¼Ò ÀÓ´ëÀÌ·Â °ü¸®(Lease DB)
5.1.4 DHCP¿¡¼ °íÁ¤ IP ÁÖ¼Ò ÇÒ´ç
5.1.5 DHCP ½Ã½ºÅÛ°ú DBMSÀÇ ¿¬°è
5.2 DHCP ȯ°æ ¼³Á¤
5.2.1 DHCP ½Ã½ºÅÛ¿¡ VLANº° ¼ºê³Ý µî·Ï
5.2.2 ¿¬±¸¼Ò ¾÷¹«¿ë ½ºÀ§Ä¡ ȯ°æ ¼³Á¤
5.2.3 VLANº° IP ÁÖ¼Ò ÇÒ´ç Å×½ºÆ®
5.3 ´Ü¸»±â¿¡ ÇÒ´çµÈ IP ÁÖ¼Ò DB¿¡ ÀúÀå
5.3.1 rsyslog-mysql ¼³Ä¡
5.3.2 DHCP ·Î±× ºÐ¼® ¹× ó¸®
5.4 Á¤º¸ µî·Ï ÀÚµ¿È
5.4.1 Æ®¸®°Å °³³ä Àâ±â
5.4.2 Æ®¸®°Å Á¶ÀÛ
5.4.3 Á¤º¸ µî·Ï ÀÚµ¿È
5.5 DB¸¦ ÀÌ¿ëÇÑ ÁÖ¼ÒÁ¤º¸°ü¸®
5.5.1 IP ÁÖ¼Ò ÇÒ´çÇöȲ °ü¸®
5.5.2 DHCP ȯ°æ ¼³Á¤ º¯°æÀ» ÅëÇÑ °íÁ¤ IP ÁÖ¼Ò ÇÒ´ç
6Àå »ç¿ëÀÚ ÀÎÁõ°ú IP ÁÖ¼Ò ÇÒ´ç
6.1 IP ÁÖ¼Ò ½Ç¸íÁ¦ ±¸Çö
6.2 »ç¿ëÀÚ °èÁ¤ ¿¬µ¿
6.2.1 FreeRadius¿¡¼ µ¥ÀÌÅͺ£À̽º »ç¿ë
6.2.2 ÀλçÁ¤º¸ µ¥ÀÌÅͺ£À̽º¿Í °èÁ¤Á¤º¸ ¿¬µ¿
6.3 ¸Æ ÁÖ¼Ò/»ç¿ëÀÚ ¿¬°è
6.3.1 µ¥ÀÌÅͺ£À̽º¿¡ Å×ÀÌºí »ý¼º
6.3.2 IP ÁÖ¼Ò ½Ç¸íÁ¦ Å×ÀÌºí¿¡ ¸Æ ÁÖ¼Ò¿Í »ç¿ëÀÚ ½Äº°ÀÚÁ¤º¸ µî·Ï
6.3.3 ´Ü¸»±â¿¡ ÇÒ´çµÈ IP ÁÖ¼Ò¸¦ IP ÁÖ¼Ò ½Ç¸íÁ¦ Å×ÀÌºí¿¡ µî·Ï
6.4 ´Ü¸»±â ÀÎÁõ ±¸Çö
6.4.1 ´Ü¸»±â ÀÎÁõ ÀýÂ÷
6.4.2 ³×Æ®¿öÅ© ½ºÀ§Ä¡ ȯ°æ ¼³Á¤ º¯°æ
6.4.3 ÀÎÁõ¼¹ö¿¡ ¸Æ ÁÖ¼Ò DB ±¸¼ºÇϱâ
6.5 ´Ü¸»±â ÀÓÀǵî·ÏÀ» ÅëÇÑ ´Ü¸»±â ÀÎÁõ ½Ç½Ã
6.5.1 ºñÀÎÁõ ´Ü¸»±â ÁÖ¼Ò Å×ÀÌºí »ý¼º
6.5.2 ºñÀÎÁõ ´Ü¸»±âÁ¤º¸ µî·Ï
7Àå Á¢±ÙÅëÁ¦ ±¸Çö
7.1¾÷¹« Ư¼ºÀ» °í·ÁÇÑ Á¢±ÙÅëÁ¦
7.1.1 VLAN ´Ù½Ã º¸±â
7.1.2 VLAN°ú ACLÀ» ÀÌ¿ëÇÑ Á¢±ÙÅëÁ¦ ±¸Çö
7.2 ÀλçÀ̵¿¿¡ µû¸¥ Á¢±ÙÅëÁ¦
7.2.1 ±Ù¹«ºÎ¼ º¯°æ¿¡ µû¸¥ Á¢±Ù Çã¿ë ³×Æ®¿öÅ© º¯°æ
7.2.2 ÅðÁ÷ÀÚ ´Ü¸»±â ³×Æ®¿öÅ© Á¢±ÙÅëÁ¦
7.3 Àå±â ¹Ì»ç¿ë ´Ü¸»±â Á¢±ÙÅëÁ¦
7.3.1 Àå±â ¹Ì»ç¿ë ´Ü¸»±â ½Äº°Çϱâ
7.3.2 Àå±â ¹Ì»ç¿ë ´Ü¸»±â ³×Æ®¿öÅ© Á¢±Ù Â÷´Ü
8Àå ĸƼºê Æ÷ÅÐ ±¸Çö
8.1 ĸƼºê Æ÷ÅÐÀÇ Á¤ÀÇÀ̶õ
8.1.1 Redirection by HTTP
8.1.2 IP redirect
8.1.3 redirection by DNS
8.2 ĸƼºê Æ÷ÅÐ °³³ä Àâ±â
8.2.1 ´Ü¸»±âÀÇ 802.1X ȯ°æ ¼³Á¤ ¿©ºÎ È®ÀÎ ÈÄ IP ÁÖ¼Ò ÇÒ´ç
8.2.2 ĸƼºê Æ÷ÅÐ ±¸Çö¿¡ ÇÊ¿äÇÑ ÇÙ½É ¿ä¼Ò
8.3 ĸƼºê Æ÷ÅÐ ±¸ÇöÇϱâ
8.3.1 ³×Æ®¿öÅ© ½ºÀ§Ä¡ ȯ°æ ¼³Á¤ º¯°æÇϱâ
8.3.2 ¼¹öȯ°æ ±¸¼ºÇϱâ
8.3.3 ¹æȺ® ¼³Á¤
8.4 ĸƼºê Æ÷ÅÐ ÆäÀÌÁö ÀÛ¼º
8.4.1 »ç¿ëÀÚ À¯Çüº° ÇÁ·ÎÆÄÀÏ ¼³Ä¡ ÀýÂ÷
8.4.2 µð·ºÅ͸® ±¸Á¶
8.4.3 ¸ÞÀÎ ÆäÀÌÁö
8.4.4 Á÷¿ø¿ë ÇÁ·ÎÆÄÀÏ ¼³Ä¡ ÆäÀÌÁö
8.4.5 ¹æ¹®ÀÚ¿ë ÇÁ·ÎÆÄÀÏ ¼³Ä¡ ÆäÀÌÁö
8.5 ÇÁ·ÎÆÄÀÏ ¸¸µé±â
8.5.1 À©µµ¿ì¿ë ÇÁ·ÎÆÄÀÏ ¹èÆ÷ ÆÐÅ°Áö »ý¼º
8.5.2 ¾ÖÇà OS X, iOS¿ë ÇÁ·ÎÆÄÀÏ »ý¼º
8.5.3 ¾Èµå·ÎÀ̵å OS »ç¿ë ´Ü¸»±â 802.1X ÀÎÁõȯ°æ ¼³Á¤
8.5.4 ÇÁ·ÎÆÄÀÏ ¹èÆ÷
9Àå º¹¼öÀÇ ¸Á¿¡ ´ëÇÑ Á¢±ÙÅëÁ¦
9.1 2°³ÀÇ ISP¿Í Á¢±ÙÅëÁ¦
9.2 Á¢±ÙÅëÁ¦ ±¸Çö
9.2.1 ÀÎÁõÀ» ¿äûÇÑ ½ºÀ§Ä¡ À§Ä¡ ½Äº°
9.2.2 ½ºÀ§Ä¡ À§Ä¡¿¡ µû¸¥ VLAN ÇÒ´ç
10Àå 802.1X Á¢±ÙÅëÁ¦ Àüȯ ¹æ¹ý
10.1 ºò¹ð Àüȯ
10.2 ½ºÅÚ½º Àüȯ
10.2.1 ÇöÇà VLAN Á¤º¸¸¦ ÀÎÁõ¼¹ö¿¡ µî·Ï
10.2.2 »ç¿ëÀÚ?¸Æ ÁÖ¼Ò?IP ÁÖ¼Ò ¸ÊÇÎ Å×À̺í ÀÛ¼º
10.2.3 ÀÎÁõ¼¹ö¿¡ ¸ÊÇÎ Á¤º¸ µî·Ï
10.2.4 802.1X È°¼ºÈ
10.3 Á¡ÁøÀû Àüȯ