HOME > Solution&Products > 네트워크모니터링 > 네트워크컨설팅 Q & A
제 목 [답변]네트웍 이중화 방안
작성일 2003-04-29 조회수 8287
 

안녕하세요. 네트웍 이중화 방안중
1. 랜카드 2개 사용은 내부망과 외부망이 각각의 랜카드로 연결되여 망이 분리 된 것 같은 착각을 줄 수 있습니다.
하지만 이 방식은 외부망을 통한 외부의 침입자로 부터 매우 취약 합니다. PC 한대에 2개의 LAN CARD가 상호 다른망으로 통신이 가능하게 하는 gateway 역할을 하는 것입니다. ( LAN card 하나를 사용하여 번갈아 사용하는 것이 더 확실한 보안이 되겠죠.)
------ 결론 : 내부망 보안 취약 -----
2. 시스코 라우터의 NAT 기능을 사용 : 단순히 라우터의 NAT 기능만을 이용한 논리적인 망 분리 또한 외부의 침입자로 부터 내부 네트워크을 보안 할 수 없습니다.
해커나 크래커가 라우터의 NAT 알골리즘은 충분히 깨뜨리고 고객님의 내부서버에 접속하는 것은 단지 시간문제 라는걸 알고 계시길 바랍니다.
------ 결론 : 라우터의 NAT기능으로선 내부망 보안이 취약함 ----
3.NetSwitch II으로 구현 : 내부망과 외부망을 물리적으로 확실한 분리를 시켜줌으로 어떠한 외부침입도 내부망 접속을 하는 것을 원천적으로 차단합니다. 단지, 초기 장비 도입 비용이 필요로 하지만 업그레이드 없이도 항상 완벽한 보안이 가능하며 네크워크 관리자가 내/외부망 운영을 안전하고도 손쉽게 관리 할 수 있도록 만들어 졌습니다.
------ 결론 : 물리적인 망 분리만이 내부망을 완벽히 보안 할 있음 ---
더 궁금한 사항 있으시면 연락 주십시요. 

====== 김영민wrote =======

안녕하세요? 네트웍 이중화 방안으로 몇가지가 있는 것으로 알고 있습니다.
1.랜카드를 2장 사용하여 구성하는 방법
2.시스코 라우터의 NAT 기능을 이용하여 구현하는 방법
3.에프넷의 넷스위치II를 이용하여 구현하는 방법 이중에서 저는 개인적으로 넷스위치를 선호하는데, 상기 1,2번과의 차이점이 무엇인지 구체적으로 알려 주시면 대단히 감사하겠습니다.
빠른 답변을 기대하며 이만 줄입니다. 수고하세요. 감사합니다. 김영민 올림.

 

 
이전 글 : 네트웍 이중화 방안
            
 (주)에프네트 | 대표이사:전한일 | 사업자등록번호:116-81-69230 | 서울시 구로구 구로동 222-14 에이스하이엔드 2차 4층