나의 즐겨찾기 | 블로그홈 | 바로가기 바로가기 | 로그인
개설일 : 2006년 10월 15일...모두들 행복하세요..^^
블로그  |  사진갤러리  |  동영상갤러리 방명록  |   즐겨찾기 추가
bong (kkw_sky)
프로필     
전체 글보기(123)
자격증 Story
Today's Sentence
Idiom's Story
Voca's Story
윈도우
리눅스
보안&네트워크
오라클
리눅스 명령어
유틸리티 테스트&리뷰
금주의 강좌
Market's Story
최근 댓글 전체
The actions ..
퍼갑니다. 좋은 자료 ..
잘보고 갑니다~ 즐거..
좋은자료 보고갑니다. ..
필요한 자료라 감사히 ..
최근 참조글 전체
Sex.
Play sex gam..
Secret amate..
2009 12월
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
다녀간 블로거 더보기
- 배연덕
- nunauri2@Y
- pejhaha
- digitalhenge
- parch05
HanRSS 로 구독하기Fish 로 구독하기
개설일 : 2006/10/15
 

무선 LAN 관리 효율성 높이는 무선 LAN 스위치 ②

2006.11.05 01:50 | 보안&네트워크 | bong

http://kr.blog.yahoo.com/kkw_sky/110 주소복사

기존 액세스 포인트에서 진행된 무선 LAN 관리와 무선 LAN 스위치에 기반한 관리 방법에는 어떤 차이점이 있는지 명확한 기능적인 설명이 드물었다. 사용자 입장에서는 두 가지 방법이 모두 대동소이하게 느껴진다. 따라서 이번 호에서는 무선 LAN 스위치가 무선 LAN 관리에서 어떤 차별성을 갖고 있으며, 편리성을 제공해주는 지에 대해 알아보고, 활용 방법에 대해서도 하나씩 짚어본다.




yacho@spkr.co.kr" target=_blank>조영아 | SP코리아 과장

눈에 보이지 않는 RF 시각화
기존에는 텍스트 기반으로 액세스 포인트를 관리하다보니, 실제 눈에 보이지 않는 RF 관리로 인해, 에어로피크(Aeropeek)와 같은 RF 분석 툴을 통한 무선 LAN 관리 방안을 검토하기까지 했다. 그러나, 실제 이런 툴은 공중에 떠다니는 패킷 모두를 캡처링함으로써, 단시간 내에 관리자가 얻고자 하는 정보를 얻기가 어려웠다. 그러나 무선 LAN 스위치 기반 관리 툴은 이런 눈에 보이지 않는 RF 자원을 정돈이 잘된 데이터 형태로 시각화해 보여주고 있다(화면 4). 맵을 통해 제시되는 항목을 살펴보면 다음과 같다.

 

- 채널 : 구축된 액세스 포인트의 작동중인 채널을 보여주는 것
- Tx Power Level : 송신 전력
- 커버리지 홀(Coverage Holes) : 단말기의 비접속을 주도하는 가장 낮은 신호 세기를 보고함
- MAC 어드레스 : 액세스 포인트의 MAC 어드레스
- 이름(Names): 구축된 액세스 포인트의 설정된 이름
- 스위치 IP : 제어하는 무선 LAN 스위치 어드레스
- 유틸라이제이션 : 액세스 포인트의 TX, RX, 채널 사용에 대한 총계 표시
- 프로파일 : 액세스 포인트의 상태에 대한 표기-사용 트래픽(Load), 잡음(Noise), 간섭(Interference), 서비스 지역(Coverage contributions)
- 유저 : 각 액세스 포인트에 접속된 단말기 수 표기

 

 

 

(화면 4) 액세스 포인트의 맵을 통한 시각적인 관리 화면

 

(화면 4)에서 RSSI(Received Signal Strength Indicator) 컷오프(Cutoff)는 RF 수신율을 보여주는 것으로, 서비스 지역 맵 작성에 유용하다. (화면 5)의 사용자의 성능 평가 시에 RSSI와의 상관 관계에서 보듯이 수신율이 좋으면 사용자의 접속 성능도 좋아지는 것을 알 수 있다.

 

 

(화면 5) 수신율과 사용자 성능 화면

 

(화면 6)은 무선 LAN 서비스 구간의 층별 상세 운영 현황을 보여주기 때문에 빌딩 전체 무선 LAN 현황을 한 눈에 확인 할 수도 있다. 만일 액세스 포인트에 장애가 발생할 경우 맵에 빨간색으로 경고(Alarm)를 해줌으로써 즉시 장애 위치를 확인할 수 있다.

 

 

 

 

(화면 6) 빌딩 전체 맵

 

액세스 포인트와 스위치정보 설정
중앙 집중식 무선 LAN 관리를 위해서는 운영하고자 하는 스위치를 등록(사전에 스위치에는 IP 어드레스와 같은 네트워크의 기본 설정이 돼 있어야 함)하고, SNMP 버전을 고려한 설정으로 스위치의 모든 것을 중앙에서 관리할 수 있다. 최근에는 SNMP 프로토콜로 인한 보안의 위험 때문에 SNMP v3를 보편적으로 사용하고 있으며, 사용자 또한 SNMP v3를 기반으로 운영할 것을 권고하고 있다.

 

 

 

 

(화면 7) 스위치 등록 화면

 

운영하고자 하는 스위치의 등록이 마무리되면, 스위치가 제어하는 액세스 포인트를 볼 수 있으며, 전체 액세스 포인트에 동일한 무선 LAN 정책을 탬플릿으로 만들어 일괄, 적용할 수 있다. (화면 8)과 같이 무선 LAN 설정 화면을 통해 사용자가 적용하고자 하는 SSID(Service Set Identifier)를 결정하고, 결정된 SSID에 적용하고자 하는 보안 방법, 주파수 정책, QoS 정책을 설정하고, SSID가 적용될 액세스 포인트를 선택해 적용한다. 즉, SSID가 무선 LAN 정책 서비스 그룹이 되는 것이다. 따라서, 기업 내에서 서로 다른 서비스 그룹에 따른 보안, QoS 정책을 설정한 후 해당 액세스 포인트를 통해 일괄적으로 중앙에서 적용할 수 있다.
다시 말해 한 사용자가 다른 사업장으로 가더라도 같은 무선 인프라 안에서 동일한 보안 정책과 QoS 정책을 유지할 수 있는 환경을 만들 수 있다. 이런 기능은 중앙 관리 기반의 제어가 아니라면 좀처럼 구현하기 힘들다.

 

- 주파수 정책 : 802.11a only, 802.11b/g only, 802.11a/g only, All 등으로 사용자가 선택적으로 가용 주파수를 구성, 적용
- 어드민 : SSID에 대해 Enable/Disable이 가능
- QoS 정책 : SSID의 QoS 수준을 4단계로 나눠 트래픽 폭주 발생시 우선 서비스 순위 할당
- 보안 : SSID에 맞는 보안 정책을 계층별로 선택, 설정

 

연결된 액세스 포인트 자동 업그레이드
 네트워크 관리자가 시스템에 익숙해질 즈음이면 새로운 기술의 출현과 버전의 변화로 업그레이드를 해야 하는 경우가 발생한다. 특히 무선 LAN은 다른 네트워크 분야보다 빠른 기술 변화를 보이고 있다. 이런 앞선 기능의 코드를 업그레이드하는 것도 관리자에게는 중요한 업무 중 하나인데, 무선 LAN 스위치 기반의 관리법은 이런 번거로운 업그레이드에 편리하게 처리할 수 있다.
무선 LAN 스위치는 업그레이드된 코드를 스위치에 탑재하는 것으로 모든 작업이 끝난다. 업그레이드된 기능이 스위치에 연결된 액세스 포인트에 자동으로 전달되기 때문이다. 즉, 기존의 액세스 포인트 기반 관리 환경에서는 액세스 포인트마다 소프트웨어를 업그레이드해야 하므로, 운용중인 액세스 포인트의 업그레이드 작업이 마치 장비가 새롭게 구축될 때와 같이 힘들었다. 그러나 스위치 기반은 이런 작업을 아주 쉽게 실행할 수 있게 해줌으로써 사용자의 업무 효율성을 높여준다.

 

 

(화면 8) 무선 LAN 정책 설정 화면

 

 

 

(화면 9) 다운로드 명령어만으로 업그레이드 하는 화면

 

 

일정 규모 이상에서는 비용 측면에서도 유리 
일반적으로 무선 LAN 스위치가 제공하는 관리 툴에는 RS-232c와 텔넷을 통한 CLI 커맨드, RJ-45 관리 포트, 웹 기반의 관리, 그리고 무선 LAN 전용 NMS 등이 있으며, 여기서 제공하는 주요 관리 기능은 다음과 같다. 

 

- SNMP v1, 2, 3 표준 프로토콜 지원
- 네트워크 운영자 수준에 따른 접근 액세스 제어(Read Only, Write Only, Read/Write)
- 네트워크 운영자 ID 등록(네트워크 사용자 리스트 관리 가능)
- 암호화된 웹 화면으로 원격지에서 장비 관리 화면 액세스(Https 기능 제공)
- 텔넷 명령어 수행시에도 SSH 기반의 암호화를 통한 장비 제어와 관리 기능 제공
- 탁월한 웹 기반의 중앙 관리 기능 제공
- 별도의 무선 관리 소프트웨어 구축 시 뛰어난 중앙 집중 관리와 용이한 RF 관리

 

무선 LAN 스위치 기반 관리의 주요 특징을 꼽자면, 쉽지 않은 RF 관리를 시각적으로 표현해 관리의 용이성을 주고 있으며, 스위치에 연결된 모든 액세스 포인트의 관리가 가능해져 분산 관리에서 오는 부담을 덜어줬다는 것을 들 수 있다. 또한 운영자가 개별 액세스 포인트마다 소프트웨어를 업그레이드해야 하는 단점을 해결해주며, 액세스 포인트별, SSID별 등 다양한 형태로 운영자의 요구에 맞게 정책 설정이 가능해 쉽게 네트워크 설계가 가능하다. 이런 장점을 바탕으로 사용자는 무선 LAN 관리에 대한 시간과 비용을 절감할 수 있으며, 근무 효율성을 증대시키는 효과를 얻을 수 있다.
그렇다면 무선 LAN 스위치를 도입해 관리할 경우와 기존 액세스 포인트 기반 관리의 경우를 놓고 구축과 관리에 소요되는 비용을 비교해보자 TCO(Total Cost of Ownership)를 따져보면 일정 규모 이상의 사이트에서는 무선 LAN 스위치를 사용하는 것이 훨씬 비용 효율적이라는 결론을 얻을 수 있다(표 1).

 

 

 

사용자 1500명을 기준으로 매년 발생하는 관리 인력과 시간 등을 비용으로 계산해 나타내면 (표 1)와 같다. 액세스 포인트 기반 관리에서 기능을 무선 LAN 스위치 관리 수준과 동일하게 설계한다면 구축 비용이 올라갈 뿐만 아니라, 그것을 관리하는 비용이 매년 평균 30%(일반적 기업이 인프라 유지보수에 소요되는 수치임) 정도 소요된다.
또한 실제 고객 사이트에서 발생하는 투자 이후 소요되는 트러블슈팅과 관리 비용은 액세스 포인트 노드 수가 많아질수록 더욱 높아지는 것으로 나타나고 있다. 무선 LAN 스위치는 사용자의 이런 비용을 절감시켜주면서, 무선인프라를 활용한 근무 효율성을 아주 높게 증대시켜줄 것이 분명해 향후 도입이 더욱 확산될 것으로 전망된다.

앗.. 2006.11.08  03:08  [122.0.37.7]

경환이닷...
아니다.. 경완이다.. 에효... 그렇구나. 그래도 경환이 잘 지내라..ㅜㅜ
경완이구나..

답글쓰기

댓글쓰기

댓글쓰기 입력폼

포스트 목록 닫기

목록보기