TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

[ÀÎÅÍ³Ý º¸¾È] VPN ÀÇ ÇÙ½ÉÀº º¸¾È ¹× »óȣȣȯ¼º º¸Àå

±¹³»¿Ü º¸¾È½ÃÀå¿¡¼­ °¡»ó»ç¼³¸Á(VPN : Virtual Private Network)¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ°í ¾÷ü°£¿¡ ±¹³» VPN ½ÃÀå °ø·« °æÀïÀÌ Ä¡¿­ÇÏ´Ù. ÃÖ±Ù¿¡´Â ±¹³» ¾÷üµéÀÌ °³¹ßÇÑ ÅäÁ¾ Á¦Ç°°ú ÇØ¿Ü À¯¸í º¸¾È Á¦Ç°°£ÀÇ °æÀïÀÌ º»°ÝÈ­µÇ°í Àִµ¥, ±¹³» VPN ¾÷üµéÀº Ä¿½ºÅ͸¶ÀÌ¡À» °­Á¡À¸·Î °ü°ø¼­ À§ÁÖÀÇ ¿µ¾÷À» ÆîÄ¡°í ÀÖ°í ÇØ¿Ü VPN ¾÷üµéÀº ºü¸¥ ¼º´ÉÀ» ¹«±â·Î ´ë±â¾÷À» Áß½ÉÀ¸·Î ÇÑ °ø°ÝÀûÀÎ ¿µ¾÷¿¡ ³ª¼­°í ÀÖ´Ù.

VPN Ç¥ÁØ ÇÁ·ÎÅäÄÝ
°øÁ߸ÁÀ» Àú·ÅÇÏ°Ô ÀÌ¿ëÇϸ鼭µµ Àü¿ë¸Á¿¡¼­ º¸ÀåÇÏ´Â º¸¾È¼º È¿°ú¸¦ °¡Á®¿À±â À§ÇØ °í¾ÈµÈ VPNÀÇ Ç¥ÁØ ÇÁ·ÎÅäÄÝÀº IETF°¡ ÁÖµµÇÏ´Â 2°èÃþÀÇ L2TP(Layer2 Tunneling Protocol)¿Í 3°èÃþÀÇ IPSec(IP Security Protocol)À¸·Î ´ëº°µÉ ¼ö ÀÖ´Ù.
ÃÖ±Ù¿¡ ´ëºÎºÐÀÇ VPN ÀåºñµéÀº º¹À⼺°ú ȣȯ¼ºÀ» °í·ÁÇÏ¿© L2TPº¸´Ù IPSec Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© °³¹ßµÇ°í ÀÖ´Ù.

< Ç¥. VPN Ç¥ÁØ ÇÁ·ÎÅäÄÝ ºñ±³ >
ÇÁ·ÎÅäÄÝ PPTP L2TP IPSEC SOCKS5
Ç¥ÁØ MS RFC RFC RFC
°èÃþ 2°èÃþ(µ¥ÀÌÅÍ ¸µÅ©) 2°èÃþ(µ¥ÀÌÅÍ ¸µÅ©) 3°èÃþ(³×Æ®¿öÅ©) 5°èÃþ(¼¼¼Ç)
º¸¾È PPP IPSec IPSec SSL
WAN IP IP, FR/CR, x.25 IP IP
¸ñÀû Remote access Remote access Intra/extranet Extranet

PPTP¿Í L2TP´Â ÆÐŶ ÀÎÁõ°ú ÆÐŶ ¾Ïȣȭ¸¦ Á¦°øÇÏÁö ¸øÇÏÁö¸¸, IPSECÀº AH, ESP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ¿© ÆÐŶ ÀÎÁõ°ú ÆÐŶ ¾Ïȣȭ¸¦ Á¦°øÇÏ¿©, PPTP¿Í L2TP ¿Í ´Ù¸£°Ô ISAKMP/Oakley, SKI¿Í °°Àº Å° °ü¸®¸¦ Á¦°øÇÑ´Ù. µû¶ó¼­, IPSecÀº IPȯ°æ¿¡¼­ÀÇ ÃÖ°í VPN ¼Ö·ç¼ÇÀ¸·Î¼­ °­·ÂÇÑ º¸¾È, öÀúÇÑ ¾Ïȣȭ, ÀÎÁõ ±×¸®°í Å° °ü¸®¸¦ Á¦°øÇÑ´Ù.

VPN ÀÇ °³¹ß °æÇâ
VPN °ü·Ã Á¦Ç°µéÀ» Á¦ÀÛÇÏ°í ÀÖ´Â ´ëºÎºÐÀÇ È¸»çµéÀº º¸¾È ¼ÒÇÁÆ®¿þ¾î ȸ»çµéÀ̱⠶§¹®¿¡ ±âÁ¸ÀÇ Ä§ÀÔÂ÷´Ü ½Ã½ºÅÛ, ħÀÔŽÁö½Ã½ºÅÛ µî¿¡ VPN ±â´ÉÀ» Ãß°¡ÇÏ´Â °æÇâÀÌ ÀÖ´Â ¹Ý¸é, ³×Æ®¿öÅ© Àåºñ Á¦ÀÛÀÚµéÀº ¶ó¿ìÅÍ¿¡ VPN ±â´ÉÀ» Ãß°¡ÇÏ´Â °æÇâÀÌ ÀÖ´Ù.
ÇöÀç VPN Á¦Ç° °³¹ßÀº ±â¼ú Áß½ÉÀÇ Áß¼Ò±â¾÷µé¿¡¼­ ´ë±Ô¸ð ³×Æ®¿öÅ©Àåºñ Á¦Á¶¾÷üµé·Î º¯È­ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ VPNÀ» ȸ»ç¿Í ÆÄÆ®³Ê°£¿¡ Á¦°øÇϸç, ´Ù¸¥ ±â¼úµé¿¡ ºñÇØ ÅõÀÚ È¸¼ö ±â°£ÀÌ Âª°í, ÃÖ±Ù¿¡ ±Þ°ÝÈ÷ Áõ°¡ÇÏ°í ÀÖ´Â ÀüÀÚ»ó°Å·¡ ȯ°æ¿¡ ÀûÇÕÇÏ´Ù´Â µîÀÇ ÀÌÀ¯·Î ÇâÈÄ ±â¾÷µéÀÇ VPN µµÀÔÀÌ Æø¹ßÀûÀ¸·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.

VPN ½ÃÀå ¹× ±â¹Ý ±â¼ú
VPN ½ÃÀå¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â Áß¿ä ¿äÀÎÀ¸·Î´Â VPN ¼ö¿äÀÇ Æø¹ßÀûÀÎ Áõ°¡, ±â¾÷ ¼Ö·ç¼ÇÀÇ Â÷º°È­ ¹× ¼¼ºÐÈ­, ±×¸®°í ½ÃÀå¿¡¼­ ÃʹÌÀÇ °ü½ÉÀ» ¸ðÀ¸°í Àִ ǥÁØ(´ëºÎºÐ IPSec) µîÀÌ ÀÖ´Ù. ½ÃÀåÁ¶»ç ±â°üÀÎ Dataquest´Â IPSecÀÇ Áö¿øÀÌ VPN ¼º´ÉÀ» Çâ»ó½ÃÅ°±â À§ÇÑ ÇʼöÁ¶°ÇÀ̸ç, ³ª¾Æ°¡ VPN ½ÃÀåÀÇ ¼ºÀåÀ» ÃËÁøÇÏ´Â ÇÙ½ÉÀûÀÎ ¿ä¼Ò°¡ µÉ °ÍÀ¸·Î Àü¸ÁÇÏ°í ÀÖ´Ù. Cahners InstartÀÇ ¿¹Ãø¿¡ µû¸£¸é, VPN °ü·Ã Àåºñ¿Í ¼­ºñ½º ½ÃÀåÀº 1999³â 26.7¾ï ´Þ·¯¿¡¼­ 2002³â¿¡´Â 202.5¾ï ´Þ·¯ ±Ô¸ð·Î ¼ºÀåÇÒ Àü¸ÁÀÌ´Ù.
VPNÀ» ±¸ÇöÇϱâ À§ÇÑ ±â¹Ý±â¼ú·Î´Â Åͳθµ ±â¼ú, Å°°ü¸® ±â¼ú, VPN °ü¸®±â¼úÀÌ ÇÊ¿äÇϸç, ÀÌ¿Ü¿¡ ÀÎÁõ ¹× ¾Ïȣȭ ±â¼ú°ú ºÎ°¡ÀûÀ¸·Î ¶ó¿ìÅͳª ħÀÔÂ÷´Ü½Ã½ºÅÛ¿¡¼­ Á¦°øÇÏ´Â º¸¾È±â¼úÀÌ ÀÖ´Ù.

±¹³» Ç¥ÁØÈ­
±¹³»¿¡¼­´Â 2000³â ⸳µÈ ÀÎÅÍ³Ý º¸¾È±â¼ú Æ÷·³¿¡¼­ °ü·Ã ¾÷ü ¹× Çаè Àü¹®°¡µéÀÌ ¸ð¿© IPSec ±â¹ÝÀÇ "ISTF-003 : IP °èÃþ¿¡¼­ VPN º¸¾È±â¼ú Ç¥ÁØ"À» ±Ý³â 5¿ù Á¦Á¤ÇÏ¿´´Ù. ÀÌ Ç¥ÁØ¿¡¼­´Â IPSec º¸¾È ÇÁ·ÎÅäÄÝ¿¡ ´ëÇؼ­ ¼Ò°³¿Í ÇÔ²², ¾ç´Ü °£¿¡ ¾ÈÀüÇÑ Åë½ÅÀ» ¼º¸³ÇÒ ¼ö ÀÖ°Ô À¯Áö º¸¼öÇØ ÁÖ´Â º¸¾È ¿¬°è(SA), º¸¾È¿¬°è °ü·Ã µ¥ÀÌÅͺ£À̽º¿Í º¸¾È Á¤Ã¥(SP) °ü·Ã µ¥ÀÌÅͺ£À̽º¿¡ °üÇÏ¿© Á¤ÀÇÇÏ¿´À¸¸ç, Å° °ü¸® ÇÁ·ÎÅäÄÝ¿¡ ´ëÇØ ¼³¸íÇÏ¿´´Ù. ƯÈ÷, ÀÌ´Â IETF¿¡¼­ Á¦¾ÈÇÏ´Â ±¹Á¦ Ç¥ÁؾÈÀ» ±Ù°Å·Î ÇÏ¿© ±¹³» ¹× ±¹Á¦ °øÁ߸Á°úÀÇ ¿¬°á¿¡¼­µµ »ç¿ëµÉ ¼ö ÀÖµµ·Ï ÀÛ¼ºµÇ¾úÀ¸¹Ç·Î Àü¿ë¸Á¿¡¼­ÀÇ ÅõÀÚ ºñ¿ëÀ» ÁÙÀÌ°í ³×Æ®¿öÅ©ÀÇ °ü¸®¿Í ¿î¿µÀ» ´õ ½±°Ô ÇÒ ¼ö ÀÖ´Â ¾ÈÀüÇÑ VPN ±¸ÇöÀÇ ±âÃÊ°¡ µÉ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
ÇöÀç °³¹ßµÇ°í ÀÖ´Â ±â°¡ºñÆ® VPN ¿Ü¿¡ DSL(Digital Subscriber Line) ±â¹ÝÀÇ VPN°ú ¹«¼± VPN¿¡ ´ëÇÑ ¼­ºñ½ºµµ °³¹ß ÃßÁø ÁßÀ̸ç, SLA ±â¹ÝÀÇ managed VPN ¼­ºñ½ºÀÇ ±ÞºÎ»ó°ú ÇÔ²² ÇâÈÄ ISPµéÀÌ Á¦°øÇÏ´Â PPVPNÀÌ ±ÞºÎ»óÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
±¹³» Ç¥ÁØÀ¸·Î´Â Gateway-to-Gateway VPN ±Ô°Ý¿¡ ´ëÇؼ­¸¸ ±â¼úÇÏ¿´Áö¸¸, ÇâÈÄ¿¡´Â client VPN ±â´É°ú IKE ±â´ÉÀ» Ãß°¡ÇÒ ¿¹Á¤ÀÌ´Ù.

VPNÀÇ °úÁ¦
VPNÀº Àü¿ë¼±°ú´Â ´Þ¸® ±â¾÷ÀÌ Á÷Á¢ Á¦¾îÇϱ⠾î·Á¿î ÀÎÅͳݰú °°Àº °øÁ߸Á¿¡ ±â¹ÝÇÏ°í ÀÖÀ¸¹Ç·Î QoS(¼­ºñ½º Ç°Áú) º¸ÀåÀÌ Áß¿äÇϸç, IPSecÀ» »ç¿ëÇÒ °æ¿ì¿¡ ¾Ïȣȭ¿¡ µû¸¥ Àüü ³×Æ®¿öÅ© ¼º´ÉÀÇ ÀúÇÏ ¹× À¯Áö ºñ¿ëÀÇ »ó½Â µî¿¡ ´ëÇÑ ÀûÀýÇÑ ÇØ°áÃ¥ÀÌ ÇÊ¿äÇÏ´Ù.
VPNÀº °øÁ߸ÁÀ» Àúºñ¿ëÀ¸·Î Àü¿ë¼±Ã³·³ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, º¸¾È±â´ÉÀ̳ª ½Å·Ú¼º Ãø¸é¿¡¼­µµ ¸¹Àº ÀåÁ¡À» °®°í ÀÖ¾î ±¹³»¿ÜÀûÀ¸·Î ±ÞºÎ»óÇÏ°í ÀÖ´Â ¼Ö·ç¼ÇÀ¸·Î¼­, ÃßÈÄ Àüü º¸¾È½ÃÀåÀÇ ¸¹Àº ºÎºÐÀ» Â÷ÁöÇϸ®¶ó°í ¿¹»óµÇ°í ÀÖ´Ù. ÀÌ¿Í ÇÔ²², ¸¹Àº ¼öÀÇ VPN ÀÌ¿ëÀÚ°¡ µ¿½Ã¿¡ Á¢¼ÓÇÏ¿©µµ ÇÊ¿ä·Î ÇÏ´Â ¼º´ÉÀ» Á¤»óÀûÀ¸·Î Á¦°øÇϱâ À§Çؼ­´Â, °¢ VPN ÀÌ¿ëÀÚ´Â ÀûÀýÇÑ ÃÖÀûÀÇ º¸¾È ¼öÁØÀ» °áÁ¤ÇÏ°í VPN Àü¿ë¼­¹ö¸¦ »ç¿ëÇϰųª VPN ¼Ö·ç¼Ç¿¡ ±â¹ÝÇÑ Çϵå¿þ¾î¸¦ »ç¿ëÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.

±èÇйü (Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø, hbkim@kisa.or.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀÇ°ßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.