Cisco 1700, 2600, 3600, 3700 시리즈

VPN 보안 라우터 번들


개요

시스코 VPN 보안 라우터 번들은 Cisco 1700, 2600XM, 2691, 3600 및 3700 모듈형 멀티서비스 라우터 플랫폼에 기반을 두고 있습니다. 이 가상 사설 네트워크(VPN) 번들을 구입하면 각 컴포넌트를 따로 구입할 때보다 훨씬 저렴한 가격으로 필요한 모든 VPN 및 보안 컴포넌트가 포함된 시스코 라우터를 단일 제품 번호로 주문할 수 있습니다. 필요에 따라 VPN 번들에 옵션형 모듈을 추가할 수 있습니다. 모든 번들에는 선택한 라우터 플랫폼, VPN 하드웨어 카드, 추가 메모리, IPSec(IP Security) 3DES(Triple Digital Encryption Standard) 암호화를 실행하는 Cisco IOS® 소프트웨어, 침입 탐지 시스템(IDS)이 구성된 Cisco IOS Firewall이 포함되어 있습니다.

이러한 번들을 통해 보안 VPN, IDS, 방화벽과 같은 입증된 보안 기능을 구현할 수 있는 것은 물론, 고속으로 인터넷에 액세스하고 엑스트라넷이나 비무장 지대(DMZ)를 설치할 수 있습니다. VPN 번들은 인트라넷, 엑스트라넷 및 원격 액세스 VPN 구축도 지원합니다.

VPN 번들에는 원격 액세스를 위해 Cisco VPN Client 3.0이 포함되어 있습니다. 시스코 VPN 보안 라우터 번들은 사이트-투-사이트 VPN에도 적합한 제품입니다. VPN 번들은 라우팅, 방화벽, 전화 접속, 패킷 음성 게이트웨이 기능, 멀티서비스 VPN 애플리케이션을 위한 VPN 기능 등의 풍부한 기능으로 구성된 통합 패키지입니다. Cisco 1700, 2600, 3600 및 3700 시리즈와 VPN 모듈을 결합하면 중소 규모 및 대규모 사무실을 다른 원격 위치, 기업 본사, 본사 인트라넷 또는 협력사 엑스트라넷에 연결하기 위한 완벽한 IPSec VPN 솔루션이 됩니다.

VPN을 채택한 기업에서는 보안 엑스트라넷 통신과 같은 기능을 활용하는 것과 동시에 상당한 WAN 비용 절감, 글로벌 연결 기능 향상, 신뢰성 증가 등의 이점을 얻을 수 있습니다. 인터넷에 연결된 단일 WAN에서 원격으로 전화 접속, 인터넷, 인트라넷 및 엑스트라넷 액세스를 모두 통합할 수 있습니다. 번들 제품 번호의 전체 목록은 표 2를 참조하십시오.

VPN 보안 번들의 기능 및 이점

음성 및 비디오 지원 IPSec VPN


모든 시스코 VPN 보안 라우터 번들에는 음성 및 비디오를 지원하는 IPSec VPN이 구축되어 있습니다. 시스코는 통합된 음성, 비디오 및 데이터 트래픽을 보안 IPSec 네트워크를 통해 전송할 수 있는 VPN 인프라를 제공합니다. 시스코 VPN 플랫폼은 현재 출시된 대부분의 VPN 장치와 달리, 멀티서비스 IPSec VPN의 특징인 다양한 네트워크 토폴로지와 트래픽 유형을 수용하여 VPN 인프라가 현재 또는 앞으로 설치될 멀티서비스 애플리케이션에 장애가 되지 않도록 보장합니다.

시스코는 VPN 보안 라우터 번들을 사용하여 멀티서비스 VPN에 연관된 다양한 제품을 제공합니다. 시스코 음성 및 비디오 지원 IPSec VPN(V3PN) 솔루션의 네트워크 아키텍처는 Cisco IOS 소프트웨어, Cisco CallManager, IP 폰과 더불어 시스코 VPN 라우터를 이용합니다. 이 외에도 수렴형 네트워킹을 위한 Cisco AVVID(음성, 비디오 및 통합 데이터용 아키텍처) 및 VPN을 위한 SAFE Blueprint를 통해 이러한 제품에 대한 포괄적인 구현 모델을 제공합니다. 이 구현 모델은 엔드-투-엔드 제품 지원 기능이 있는 안전하고 상호 호환되며 신뢰할 수 있는 네트워크 솔루션을 보장합니다(그림 1 참조).

그림 1

시스코 음성 및 비디오 지원 IPSec VPN

IPSec에 대한 동적 멀티포인트


시스코는 Cisco IOS Version 12.2(13)T에서 IPSec에 대한 동적 멀티포인트를 도입할 예정입니다. 현재와 같은 메시형 네트워크에서는 터널의 일부 또는 대부분을 실행하지 않거나 터널이 전혀 필요하지 않더라도 모든 장치에서 모든 포인트-투-포인트 IPSec(또는 IPSec + GRE[Generic Routing Encapsulation] 터널)을 구성해야 합니다. 시스코 라우터에 대해 동적 멀티포인트 VPN 기능을 사용하면 한 라우터가 "허브"로 지정되고 나머지 모든 라우터("스포크")는 이 허브에 대한 터널로 구성됩니다. 스포크-투-허브 터널은 항상 열려 있습니다. 하지만 이 스포크가 다른 스포크에 대해서는 터널을 구성하고 있지 않으며 또 구성할 필요도 없습니다. 그 대신 한 스포크에서 다른 스포크(즉 다른 스포크 뒤의 서브넷)로 패킷을 전송하려는 경우에는 NHRP(Next Hop Resolution Protocol)를 사용하여 필요한 대상 스포크의 수신 주소를 동적으로 결정합니다. 허브 라우터는 NHRP 서버 역할을 하며 소스 스포크의 이 요청을 처리합니다. 이렇게 함으로써 두 스포크는 단일 멀티포인트 GRE(mGRE) 인터페이스를 통해 동적으로 서로를 이어주는 IPSec 터널을 만들고 직접 데이터를 전송할 수 있습니다. 지정된 비활성 기간이 지나면 시간 초과 기능이 자동으로 이 터널을 해제합니다(그림 2 참조).

그림 2
동적 멀티포인트 VPN

Cisco Easy VPN

Cisco Easy VPN은 시스코 라우터 및 보안 장치용 기능을 강화한 소프트웨어로서 이를 사용하면 원격 사무실과 재택근무자를 위해 간단하게 VPN을 구축할 수 있습니다. Cisco Easy VPN은 시스코의 Unified Client Framework를 이용하여 모든 키와 정책을 중앙에서 관리함으로써 VPN 구축을 간소화합니다.
Cisco Easy VPN에는 Cisco Easy VPN Remote 및 Cisco Easy VPN Server의 두 가지 컴포넌트가 있습니다. Cisco Easy VPN Remote를 사용하면 시스코 라우터와 보안 장치에서 복잡한 원격 구성을 하지 않아도 Cisco Easy VPN Server 지원 장치로 연결되는 VPN 터널을 자동으로 만들고 유지관리할 수 있습니다. Cisco Easy VPN Server는 Cisco Easy VPN Remote 지원 장치나 VPN 소프트웨어 클라이언트로부터 수신된 호출을 수락하고 연결을 설정하기 전에 해당 연결에 최신 정책이 적용되어 있는지 확인합니다.

Cisco Easy VPN은 일관된 연결과 정책 및 키 관리 방법을 제공하므로 단일 구현된 모든 Cisco Easy VPN Server 지원 장치 내에서 자유롭게 VPN Remote(시스코 라우터, 장치 또는 소프트웨어 클라이언트)를 선택할 수 있습니다.

고급 암호화 표준


시스코는 Cisco IOS IPSec을 사용하여 Cisco IOS Version 12.2(13)T의 IPSec에서 DES, 3DES 및 고급 암호화 표준(AES)을 지원합니다. Cisco IOS IPSec은 CBC(Cipher Block Chaining) 모드로 새로운 암호화 표준인 AES를 지원합니다.
AES 알고리즘은 128비트 키(기본값), 192비트 키, 256비트 키의 다양한 키 길이를 지정할 수 있습니다. 모든 시스코 VPN 번들은 소프트웨어 기반의 AES를 지원하며 Cisco 2691, 3725 및 3745 라우터는 하드웨어 기반의 AES 가속화 기능을 제공합니다.

NIST(National Institute of Standards and Technology: 미국 국립 표준 기술원)는 새로운 FIPS(Federal Information Processing Standard: 연방정부 정보처리 표준)를 공표함으로써 AES를 제정했습니다. AES에 대한 자세한 내용은 아래의 NIST 웹 사이트를 참조하십시오.
http://csrc.nist.gov/encryption/aes/

Cisco VPN Client(Easy VPN Remote 지원)


간단하게 설치하여 실행할 수 있는 Cisco VPN Client를 통해 모든 시스코 VPN 서버로 연결하는 안전한 엔드-투-엔드 암호화 터널을 만들 수 있습니다. 씬(thin) 설계 방식의 이 IPSec 구현 프로그램은 Cisco.com에서 다운로드할 수 있으며, 모든 VPN 라우터 번들에 CD로 포함되어 있습니다. 이 클라이언트는 대규모 설치를 위해 미리 구성할 수 있으며 초기 로그인 시 사용자 개입이 거의 필요 없습니다. VPN 액세스 정책과 구성은 중앙 게이트웨이에서 다운로드되고 연결이 설정되면 클라이언트로 푸시(push)되기 때문에, 높은 확장성을 보장하면서도 구현과 관리가 용이합니다. Cisco VPN Client는 Windows 95(OSR2+), 98, ME, NT 4.0, 2000 및 XP, Linux(Intel), Solaris(UltraSPARC - 32비트 및 64비트), MacOS X 10.1 및 10.2(Jaguar)를 지원합니다. 그림 3을 참조하십시오.

그림 3
Cisco VPN Client

Cisco 1700, 2600XM, 3600, 3700 시리즈 라우터용 VPN 모듈

시스코 VPN 라우터 번들에 포함된 VPN 모듈은 여러 개의 전이중(full-duplex) T1/E1 시리얼 연결에 적합한 속도로 DES 및 3DES 알고리즘을 사용하여 데이터를 암호화합니다. VPN 암호화 모듈은 암호화, 해싱, 키 교환, SA(Security Association) 저장 등 다양한 IPSec 관련 작업을 도맡아 처리함으로써 메인 프로세서와 메모리가 기타 다른 라우터, 음성 및 방화벽 기능을 수행할 수 있도록 합니다.
현재 Cisco 2691, 3725 및 3745 VPN 번들에는 DES와 3DES 외에 AES 및 하드웨어 기반의 압축 기능까지 제공하는 VPN 모듈이 포함되어 있습니다.

침입 탐지 기능이 구현된 Cisco IOS Firewall


번들에 IDS와 함께 포함되어 있는 Cisco IOS Firewall은 네트워크 공격으로부터 LAN을 보호합니다(그림 4 참조).
CBAC(Context-Based Access Control)는 애플리케이션별로 동적 또는 상태 보존형(stateful) 필터링 기능을 제공하기 때문에 세션이 활성 상태인 동안에만 합법적인 트래픽이 LAN에 접근할 수 있습니다. 효과적인 방화벽 기능을 구현하려면 CBAC 기능이 반드시 필요합니다. Cisco IOS Firewall은 Java 블로킹, 서비스 거부(DoS) 공격 탐지 및 방지, 감사 추적(audit trail), 실시간 경고 등의 다른 중요한 기능도 지원합니다.
Cisco IOS Firewall의 인증, 권한 부여 및 과금(AAA) 기능은 원격 사용자를 인증하고 특정 네트워크 리소스에 대한 액세스 권한을 부여하며 사용한 만큼 요금을 부과합니다. Cisco IOS Firewall IDS는 네트워크 트래픽에서 오용 패턴을 감지하는 서명을 사용하여 가장 일반적인 59개의 공격을 식별합니다.
Cisco IOS Firewall의 새 릴리즈에 포함된 침입 탐지 서명은 침입 탐지 서명의 폭넓은 크로스 섹션에서 선택되었으며 심각한 보안 위반과 가장 일반적인 공격 및 정보 스캔을 표시합니다.

그림 4
침입 탐지 기능이 구현된 Cisco IOS Firewall

터널링 및 암호화

IPSec은 다음과 같은 네트워크 보안 서비스를 제공합니다.

  • 프라이버시 - IPSec은 네트워크에서 패킷을 전송하기 전에 각 패킷을 암호화할 수 있습니다.
  • 무결성 - IPSec은 데이터가 전송 중에 변경되지 않도록 수신 피어(destination peer)에서 패킷을 인증합니다.
  • 인증 - IPSec 피어(peer)는 IPSec으로 보호된 모든 패킷의 소스를 인증합니다.
  • 재실행 방지(Anti-replay) 보호 - IPSec은 패킷의 캡처 및 재실행을 방지하고 서비스 거부(DoS) 공격을 차단합니다.
  • 암호화된 터널 - IPSec은 권한이 없는 entity가 가로챈 데이터를 읽지 못하도록 데이터를 보호하며, 멀티프로토콜 캡슐화 기능도 수행합니다.

Cisco IOS IPSec 기능 세트는 DES(56비트) 및 3DES(168비트) 암호화를 모두 지원합니다. Cisco IOS Version 12.2(13)T의 Cisco IOS IPSec 기능 세트는 AES도 지원할 예정입니다. 이 알고리즘은 128비트 키(기본값), 192비트 키 또는 256비트 키를 지정할 수 있습니다. 모든 시스코 VPN 번들에서 소프트웨어 기반의 AES를 지원하며, 특정 번들은 하드웨어(Cisco 2691, 3725 및 3745 라우터) 기반의 AES를 지원합니다.

IPSec이 구현된 GRE는 시스코의 고유 솔루션으로서, VPN을 통해 라우팅 업데이트를 보낼 수 있으므로 IPSec 전용 솔루션에 비해 네트워크 복원력이 훨씬 뛰어납니다. GRE 터널은 장애 복구(failover) 메커니즘은 물론 멀티캐스트 및 브로드캐스트 패킷과 비IP 프로토콜을 암호화할 수 있는 기능도 제공합니다. 따라서 시스코는 IPSec이 구현된 GRE를 사용함으로써 사이트-투-사이트 VPN 솔루션에서 AppleTalk 및 Novell IPX(Internetwork Packet Exchange)를 지원할 수 있습니다.
Cisco IOS 소프트웨어의 기능인 Cisco TED(Tunnel Endpoint Discovery)는 네트워크 보안 정책에 따라 터널링된 연결이 동적으로 자체 구성되므로 VPN의 모든 포인트-투-포인트 터널을 수동으로 구성할 필요가 없게 됩니다. 따라서 완전한 메시형 사이트-투-사이트 VPN 환경에 중요한 터널 확장성과 존속성(survivability)을 증대시킵니다.
IPSec에 대한 동적 멀티포인트는 VPN 스포크 연결을 간소화하는 Cisco IOS 소프트웨어 기능으로, 연결을 동적으로 결정하는 NHRP를 사용하여 한 라우터에서 다른 라우터에 대한 연결을 동적으로 설정할 수 있도록 합니다.

인증


시스코는 전세계 고객들에게 적극적인 제품 인증 및 평가 프로그램을 제공하기 위해 노력하고 있습니다. 시스코는 인증 및 평가 과정이 고객들에게 중요하다는 것을 알고 있으므로 인증 및 평가를 받은 제품만을 출시한다는 것을 원칙으로 합니다. 시스코는 인증 및 평가를 받은 제품의 미래에 일조하기 위해 국제 보안 표준 기구와 계속 협력할 뿐만 아니라 인증 및 평가 과정을 가속화할 것입니다. 인증 및 평가는 기업의 제품 개발 주기에서 초기 단계에 고려되며, 여기서 시스코는 고객들의 요건에 부합되고 인증 및 평가를 받은 다양한 보안 제품을 계속해서 선보일 것입니다.

FIPS


Cisco 1700, 2600, 3600 및 3700 시리즈 라우터와 Cisco VPN 모듈은 FIPS 140-1 레벨 2 보안 표준에 부합되도록 설계되었습니다. 현재는 Cisco 2611, 2651, 3640 및 3660만 FIPS 140-1 레벨 2 인증을 받았습니다. NIST는 FIPS 140-1을 FIPS 140-2로 업그레이드했습니다. 시스코는 수많은 라우터가 FIPS 140-2 레벨 2 인증을 따르도록 할 예정입니다. 시스코 제품의 현재 FIPS 인증 여부를 확인하려면 아래 웹 페이지를 참조하십시오.
http://www.cisco.com/warp/public/779/largeent/issues/security/secvpncert.html

아래 웹 페이지도 참조하십시오.
http://csrc.nist.gov/cryptval/

ICSA는 다양한 유형의 보안 제품에 ICSA IPSec 및 ICSA Firewall Certification을 부여하는 민간 보안 인증 기구입니다. 시스코는 ICSA의 IPSec 프로그램 및 방화벽 프로그램에 참여하고 있습니다. 시스코 제품의 현재 ICSA 인증 여부를 보려면 아래 웹 페이지를 참조하십시오.
http://www.cisco.com/warp/public/779/largeent/issues/security/secvpncert.html

Common Criteria


Common Criteria는 IT 보안을 평가하기 위한 국제 표준입니다. 이 표준은 기존의 국가별 보안 평가 과정을 대신할 단일 국제 표준을 설립하기 위해 국제 컨소시엄에서 개발되었습니다. 현재 14개국에서 공식적으로 Common Criteria를 인정했습니다. Cisco IOS IPSec의 여러 버전과 시스코 라우터는 이제 AISEP(Australasian Information Security Evaluation Program)와 ITSEC 또는 Common Criteria를 기준으로 비교 평가되고 있습니다.

시스코 제품의 현재 Common Criteria 인증 여부를 보려면 아래 웹 페이지를 참조하십시오.
http://www.cisco.com/warp/public/779/largeent/issues/security/secvpncert.html

아래 웹 페이지도 참조하십시오.
http://www.dsd.gov.au/infosec/aisep/EPL/ns.html

엔터프라이즈 기반의 VPN 네트워크용 관리 툴

CiscoWorks VPN/보안 관리 솔루션


CiscoWorks VPN/보안 관리 솔루션(VMS)은 네트워크 보안을 위한 SAFE Blueprint의 핵심 부분으로, 엔터프라이즈 VPN, 방화벽, 네트워크 및 호스트 기반 IDS를 구성, 모니터링 및 문제 해결하기 위한 웹 기반 툴을 통합합니다. CiscoWorks VMS(그림 5)는 소규모 및 대규모 VPN과 보안을 구축하기 위한, 업계 최초의 견고하고 확장 가능한 토대와 기능 집합을 제공합니다.
CiscoWorks VMS 2.1에는 Cisco VPN 라우터 관리 센터, Cisco PIX® 방화벽, IDS 센서, 보안 모니터링 센터 등이 포함되어 있습니다.

그림 5
CiscoWorks VPN/보안 관리 솔루션

기능

  • VPN 라우팅 관리 센터 및 보안 모니터링 센터
  • 새롭고 일관된 사용자 인터페이스, 워크플로 및 역할 정의
  • 신속한 정책 복제를 위한 스마트 규칙 계층 구조 및 유연성 있는 그룹화
  • 포괄적인 변경 제어 및 감사 기능
  • 중앙 집중식 RBAC(Role-Based Access Control) 지원

CiscoWorks VMS의 컴포넌트인 CiscoWorks 라우터 관리 센터는 VPN 연결 구성 및 구현을 위해 확장 가능한 보안 관리 기능을 제공합니다. 라우터 관리 센터를 사용하면 유연성 있고 직관적인 방법으로 대규모 VPN 및 사이트-투-사이트 VPN 연결을 구성하고 구축할 수 있습니다. 이 외에도 라우터 관리 센터는 각 사용자 및 구축 권한을 제어하기 위한 사용자 승인 관리 컨트롤을 제공하므로 대기업은 다양한 관리 및 운영 역할을 정의할 수 있습니다. 또한 라우터 관리 센터는 편리한 정책 정의를 위한 직관적 GUI, 계층 구조적 상속 모델, 유연성 있는 구현 옵션, 향상된 보고 기능 등을 제공합니다.

CiscoWorks VPN Monitor


CiscoWorks VPN Monitor는 웹 기반의 관리 툴로서, 네트워크 관리자는 원격 액세스 또는 사이트-투-사이트 VPN 터미네이션을 위해 IPSec VPN 연결에 대한 정보를 수집하고 저장 및 표시할 수 있습니다. 웹 브라우저를 통해 구성되며 사용하기 쉬운 대시보드에서 여러 개의 장치를 볼 수 있습니다(그림 6). CiscoWorks VPN Monitor는 모든 시스코 라우터 VPN 모듈에서 지원되는 IPSec MIB(Management Information Base)를 사용합니다.

VPN이 구축되었을 때 최적의 VPN 서비스를 제공할 수 있으려면 네트워크 관리자가 터널 및 VPN 장치의 상태를 모니터링할 수 있어야 합니다. 네트워크 관리자에게는 다음과 같은 정보가 필요합니다.

  • 작동 터널의 수
  • 각 터널의 처리량
  • 보안 네고시에이션(negotiation) 및 세션 상태
  • VPN 장치 성능 상태
  • 성능 한계값 위반

CiscoWorks VMS는 방화벽, VPN, 네트워크 기반의 IDS 및 호스트 기반의 IDS를 구성 및 모니터하고 문제를 해결하기 위한 통합 관리 솔루션을 제공합니다. 자동 업데이트와 스마트 규칙 계층 구조 등 CiscoWorks VMS에서 제공하는 다양한 고유 확장 기능을 통해 대규모 보안 인프라를 쉽게 구축할 수 있습니다.

그림 6
CiscoWorks VPN Monitor

Cisco VPN Solution Center 2.2(선택 사항)

이제 서비스 제공업체는 Cisco VPN Solution Center(VPNSC) Release 2.2를 통해 IPSec과 MPLS(Multiprotocol Label Switching) 기반의 IP VPN을 하나의 툴로 모두 관리할 수 있게 되었습니다. 이 외에도 VPNSC는 서비스 제공업체가 VPN 서비스를 효과적으로 계획하고 프로비저닝 및 운영하며 요금을 청구할 수 있도록 도와 주는 서비스 관리 솔루션 패키지를 제공합니다.

서비스 제공업체가 WAN 스위치, 라우터, 방화벽, VPN 집중기 및 Cisco IOS 소프트웨어 등이 포함된 VPN을 구현할 때에는 네트워크 인프라에서 이러한 장치를 관리하고 고객에게 SLA(Service-Level Agreement)를 제공할 수 있어야 합니다. 서비스 제공업체는 또한 비즈니스 고객이 네트워크 서비스 및 애플리케이션에 대한 액세스를 개인화할 수 있도록 지원해야 합니다. 이제 VPNSC는 서비스 제공업체가 오늘날 많은 비즈니스에서 요구하는 아웃소싱 VPN 서비스를 신속하게 구현할 수 있도록 최초의 비용 효율적인 통신 사업자급 VPN 서비스 관리 기능을 제공합니다. VPNSC 포트폴리오는 소형 사무실에서 기업 본사에 이르는 모든 사이트의 플랫폼에서 강력한 IPSec VPN 서비스를 Cisco IOS 소프트웨어의 모든 기능과 결합시킵니다. 시스코 VPNSC는 다음과 같은 기능을 제공합니다.

  • 시스코 장치, 즉 모든 Cisco IOS 장치 간에 IKE 및 IPSec 터널을 구성함으로써 IPSec IP VPN을 프로비저닝할 수 있는 기능
  • 포괄적인 허브-앤-스포크(hub-and-spoke), 완전 메시형(full-mesh), 부분 메시형(partial-mesh) VPN 토폴로지 보기
  • 여러 사이트를 엑스트라넷 및 인트라넷 VPN 등의 VPN에 추가함으로써 자유롭게 VPN 토폴로지를 구성할 수 있는 기능
  • 사이트-투-사이트 IPSec에 대한 서비스 프로비저닝 및 감사
  • IPSec 및 MPLS에 대한 SLA 모니터링
  • 작업 관리자(스케줄링)
  • TIBCO 이벤트 버스, CORBA(Common Object Request Broker Architecture) 이벤트 API 등 이벤트 API
  • 데이터를 Cisco VPN Solution Center 리포지토리로 쉽게 가져오고 내보내기 위한 XML(eXtensible Markup Language)

인터페이스

Cisco VPNSC 2.2는 Cisco 1700 및 2600 시리즈 라우터를 MPLS CPE(Customer Premises Equipment)로 지원하는 것은 물론 IPSec 장치로도 지원하므로 서비스 제공업체는 IPSec 및 MPLS 기반의 IP VPN을 모두 관리할 수 있습니다. Cisco 2691 모델은 현재 제공업체 에지를 지원할 수 있도록 이후 Cisco IOS 출시 날짜에 맞춰 테스트하는 중이지만 아직 지원되지는 않습니다.
Cisco VPNSC 2.2는 Cisco 3600 및 3700 시리즈 라우터도 MPLS CPE와 IPSec 장치로 모두 지원합니다. 이 외에도 Cisco VPNSC 2.2를 사용하여 Cisco 3640, 3660 및 3700을 제공업체 에지 장치로 지원할 수 있습니다.

기술 세부 사항 및 성능


성능 테스트는 Spirent Communications SmartBits SMB2000에 대한 전이중 패스트 이더넷 및 전이중 이더넷을 통해 수행되었습니다. SMB2000은 전이중 트래픽 생성기 및 카운터로 사용되었습니다. ICMP(Internet Control Message Protocol) 패킷은 SmartBits에서 생성되어 이더넷을 통해 테스트 중인 장치로 전송됩니다. SmartBits 테스트 툴은 기본적으로 IMIX 패턴이라고 불리는 혼합 패킷 정의를 지원합니다. IMIX 트래픽은 Smart Windows 애플리케이션에서 설정된 다음과 같은 스트림으로 정의됩니다.

  • 64바이트 패킷의 데이터 스트림 7개
  • 570바이트 패킷의 데이터 스트림 4개
  • 1518바이트 패킷의 데이터 스트림 1개

자세한 내용은 표 1을 참조하십시오. 표 2에는 주문 정보가 수록되어 있고, 표 3에는 섀시 기능이 요약되어 있습니다.

표 1: 시스코 VPN 번들

번들 IDS가 구현된 방화벽 GRE 및 IPSec *IP 페이로드 압축 프로토콜(IPPCP) **고가용성 또는 장애 복구 ***
MPLS VPN
VPN QoS 하드웨어 기반 AES 최대
터널 수
IMIX 3DES 패킷 3DES Mbps 패킷 1400
Cisco 1700 번들 소프트웨어 CPE 아니오 100 3.5 8
Cisco 2600XM 번들 소프트웨어 CPE 아니오 800 4 14
Cisco 2691 VPN 하드웨어 CPE 800 25 80
Cisco 3640A VPN 소프트웨어 PE 아니오 1000 5 18
Cisco 3662 VPN 소프트웨어 PE 1800 9 40
Cisco 3725 VPN 하드웨어 PE 아니오 2000 47 150
Cisco 3745 VPN 하드웨어 PE 2000 75 180


주: Mbps 3DES 속도는 백-투-백 패스트 이더넷 라우터 테스트를 기초로 합니다. 사용자의 실제 속도는 WAN 속도, 메모리, Cisco IOS 소프트웨어에서 실행하는 기타 애플리케이션에 따라 달라질 수 있습니다.

* 현재 VPN 모듈에서는 소프트웨어 기반의 Layer 3 IPPCP도 사용할 수 있습니다. 라우터 CPU에서 IPPCP를 실행할 수 있습니다(Cisco IOS Version 12.2(13) T 이상 필요).
** 고가용성 또는 장애 복구: Cisco IOS는 RRI(Reverse Route Injection) 및 IPSec이 구현된 HSRP(Hot Standby Router Protocol)를 지원합니다.
*** MPLS: 모든 VPN 보안 라우터 번들은 고객 에지 라우터에 대해 MPLS 확장을 지원합니다. 멀티VPN 라우팅 및 포워딩(VRF) 고객 에지는 제한된 제공업체 에지 기능을 MPLS-VPN 모델의 고객 에지 라우터까지 확장합니다. 고객 에지 라우터는 이제 각각의 VRF 테이블을 유지할 수 있게 되었습니다.

표 2에서는 시스코 VPN 라우터 번들에 대한 주문 정보를 제공합니다.

표 2: VPN 라우터 번들 주문 정보

시스코 제품 번호 설명 WAN 인터페이스 카드(WIC) 사용 가능 여부(선택 사항) 네트워크 모듈 사용 가능 여부(선택 사항) 전화 접속 백업 ISDN 또는 아날로그(선택 사항)
CISCO1721-VPN/K9 VPN 모듈, 64MB DRAM, IP Plus/FW/3DES로 구성된 Cisco 1721 VPN 번들 아니오
CISCO1721-VPN/K9-A ADSL WIC, VPN 모듈, 64MB DRAM, IP+/FW/3DES로 구성된 Cisco 1721 VPN 번들 아니오
CISCO1751-VPN/K9 VPN 모듈, 64MB DRAM, IP Plus/FW/3DES로 구성된 Cisco 1751 VPN 번들 아니오
CISCO1751-VPN/K9-A ADSL WIC, VPN 모듈, 64MB DRAM, IP+/FW/3DES로 구성된 Cisco 1751 VPN 번들 아니오
CISCO1760-VPN/K9 VPN 모듈, 64MB DRAM, IP Plus/FW/3DES로 구성된 Cisco 1760 VPN 번들 아니오
CISCO1760-VPN/K9-A ADSL WIC, VPN 모듈, 64MB DRAM, IP+/FW/3DES로 구성된 Cisco 1760 VPN 번들 아니오
CISCO1760-V3PN/K9 ADSL WIC, VPN 모듈, 32MB 플래시, 96MB DRAM, 4채널 DSP(Digital Signal Processor), IP Plus/ADSL/VOX/FW/IDS/3DES으로 구성된 Cisco 1760 V3PN 번들 아니오
C2611XM-2FE/VPN/K9 Cisco 2611XM VPN 번들, AIM-VPN/EP/2FE/IOS FW/IPSec 3DES, 96MB DRAM
C2621XM-2FE/VPN/K9 Cisco 2621XM VPN 번들, AIM-VPN/EP/2FE/IOS FW/IPSec 3DES, 96MB DRAM
C2651XM-2FE/VPN/K9 Cisco 2651XM VPN 번들, AIM-VPN/EP/2FE/IOS FW/IPSec 3DES, 96MB DRAM
C2691-VPN/K9 Cisco 2691 VPN 번들, AIM-VPN/EPII, Plus FW/IPSec 3DES, 128MB DRAM
C3640A-2FE/VPN/K9 Cisco 3640 VPN 번들, NM-VPN/MP, 2xFE, Cisco IOS FW/IPSec 3DES, 2WAN, 64DRAM
C2651XM-2FE/VPN/K9 Cisco 2651XM VPN 번들, AIM-VPN/EP/2FE/IOS FW/IPSec 3DES, 96MB DRAM
C2691-VPN/K9 Cisco 2691 VPN 번들, AIM-VPN/EPII, Plus FW/IPSec 3DES, 128MB DRAM
C3640A-2FE/VPN/K9 Cisco 3640 VPN 번들, NM-VPN/MP, 2xFE, Cisco IOS FW/IPSec 3DES, 2WAN, 64DRAM
C3662-2FE/VPN/K9 Cisco 3662 VPN 번들, AIM-VPN/HP, 2xFE, Cisco IOS FW/IPSEC 3DES, 96MB DRAM
C3725-VPN/K9 Cisco 3725 VPN 번들, AIM-VPN/EPII, Plus Cisco IOS FW/IPSec 3DES, 128MB DRAM
C3745-VPN/K9 Cisco 3745 VPN 번들, AIM-VPN/HPII, Plus Cisco IOS FW/IPSec 3DES, 128MB DRAM

주: 번들은 항상 해당 플랫폼에 대해 사용할 수 있는 최신 Cisco IOS IPSec 이미지 세트와 함께 제공됩니다.

요약


Cisco IOS 소프트웨어를 바탕으로 구축된 Cisco VPN 라우터는 업계 최상의 WAN 서비스를 이용하여 사이트-투-사이트 VPN 솔루션에 대한 표준을 정립해 나갑니다.

  • 다양한 네트워킹 환경 지원 - IPSec은 유니캐스트 IP 전용 프로토콜입니다. Cisco IOS 소프트웨어를 이용하는 Cisco VPN 라우터는 멀티캐스트 및 멀티프로토콜 트래픽은 물론 VPN상의 라우팅까지 수용하므로 다양한 VPN 환경에서도 유연성 있는 솔루션을 제공합니다.
  • 대기 시간이 중요한 트래픽을 제때에 안전하게 전달 - 시스코 VPN 라우터의 대역폭 관리 기능을 사용하면 애플리케이션 레이어까지 트래픽 우선 순위를 지정할 수 있으므로 TCP 포트 번호가 아니라 진정한 애플리케이션 유형별로 차별화된 QoS 정책을 적용할 수 있습니다.
  • V3PN - V3PN은 보안 IPSec 네트워크에서 음성, 비디오 및 데이터 트래픽을 통합할 수 있는 VPN 인프라를 제공합니다.
  • 사이트별 VPN 확장성 - 시스코는 전용 헤드엔드 VPN 라우터에서 WAN 인터페이스와 상태 보존형(stateful) 방화벽이 포함된 독립형(single-box) 원격 사무실 VPN 라우터 솔루션에 이르기까지 광범위한 VPN 장치를 제공합니다.

Cisco 1700, 2600, 3600 및 3700 시리즈 보안 VPN 번들을 통해 엔터프라이즈 및 서비스 제공업체는 간편하게 시스코 라우터를 VPN으로 구축함으로써 새롭고 강력한 서비스를 이용할 수 있습니다. 이러한 번들은 역시 시스코의 Cisco 7100 및 7200 VPN 번들을 크게 보완하는 제품으로, VPN 구매자의 범위, 기능 및 가격 선택의 폭을 넓혔습니다.

표 3: 섀시 기능 요약

VPN 라우터 번들 패스트 이더넷 포트 통합 슬롯 WIC 또는 음성 WIC(VWIC) 통합 슬롯 음성 인터페이스 카드(VIC), WIC 또는 VWIC 슬롯 VIC전용 슬롯 네트워크 모듈 슬롯 Cisco IOS 소프트웨어 플래시 메모리(MB)* DRAM 메모리(MB)* VPN 카드 기타 모듈
c1721-VPN/K9 1 2 - - - IP Plus/FW/IDS/3DES 16 64 MOD1700-VPN 선택 사항
c1721-VPN/K9-A 1 2 - - - IP Plus/FW/IDS/3DES 16 64 MOD1700-VPN WIC-1 ADSL 포함
c1751-VPN/K9 1 - 2 1 - IP Plus/FW/IDS/3DES 16 64 MOD1700-VPN 선택 사항
c1751-VPN/K9-A 1 - 2 1 - IP Plus/FW/IDS/3DES 16 64 MOD1700-VPN WIC-1 ADSL 포함
c1760-VPN/K9 1 - 2 2 - IP Plus/FW/IDS/3DES 16 64 MOD1700-VPN 선택 사항
c1760-VPN/K9-A 1 - 2 2 - IP Plus/FW/IDS/3DES 16 64 MOD1700-VPN WIC-1 ADSL 포함
C1760-V3PN/K9 1 - 2 2 - IP Plus/ADSL/VOX/FW/IDS/3DES 32 96 MOD1700-VPN 4채널 DSP 포함
c2611XM-VPN/K9 c2621XM-VPN/K9 c2651XM-VPN/K9 2 2 - - 1 IP Plus/FW/IDS/3DES 32 96 AIM-VPN/EP 선택 사항
c2691-VPN/K9 2 3 - - 1 IP Plus/FW/IDS/3DES 32 128 AIM-VPN/EPII ** 선택 사항
3640A-VPN/K9 2 2 - - 4 IP Plus/FW/IDS/3DES 16 64 AIM-VPN/MP 선택 사항
3662-VPN/K9 2 2 - - 6 IP Plus/FW/IDS/3DES 32 96 AIM-VPN/HP 선택 사항
3725-VPN/K9 2 3 - - 2 IP Plus/FW/IDS/3DES 32 128 AIM-VPN/EPII ** 선택 사항
3745-VPN/K9 2 3 - - 4 IP Plus/FW/IDS/3DES 32 128 AIM-VPN/HPII ** 선택 사항

* 모든 Cisco 1700, 2600 및 3600 번들에는 업그레이드된 플래시 및 DRAM 메모리가 포함되어 있습니다.
** Cisco 2691, 3725 및 3745 VPN 모듈은 DES, 3DES, AES 및 압축을 지원합니다
2007/05/04 11:57 2007/05/04 11:57

트랙백 주소 :: http://thinkit.or.kr/network/trackback/337

댓글을 달아 주세요

Cisco 2600/3600 Series
라우터용 16 포트 EtherSwitch 네트워크 모듈


개요

Q. Cisco 16-포트 EtherSwitch 네트워크 모듈이란 무엇입니까?

A. Cisco 2600/3600 시리즈 라우터용으로 새로 나온 네트워크 모듈입니다. 이 네트워크 모듈은 1000BaseT(기가비트 이더넷) 연결 옵션을 통해 16개의 10/100 이더넷 포트를 제공함으로써 완벽하게 통합된 L2(Layer 2) 스위치로서의 역할을 수행합니다. 그리고 이 L2 스위치는 시스코 IP폰으로 연결되는 (외부 전원 공급장치가 추가된) 라인 전원과 현재의 Aironet 802.11 무선 액세스 포인트를 모두 지원할 수 있는 기능을 갖추고 있습니다.

이 네트워크 모듈은 802.1Q 트렁킹, 802.1p CoS(class of service), 포트 기반 우선 순위 설정 등을 지원하여 L2 스위치로서 작동합니다. 이는 음성 및 데이터 트래픽 모두를 처리할 수 있는 VLAN(Virtual LANs) 옵션과 고급 QoS(Quality of Service) 옵션 구성이 가능합니다. 기가비트 이더넷 연결은 서버나 스위치로 연결되는 업링크 포트로 사용할 수 있습니다. 또한 외부 전원장치를 통해 시스코 IP 폰에 인라인 전원을 공급할 수 있습니다. 이 전원 공급장치를 이용하면 IP 폰의 외부 전원 공급원이 차단되는 상황에서도 라우터가 데이터 케이블을 통해 시스코 IP 폰에 전원을 공급할 수 있습니다.

이 네트워크 모듈이 등장하면서 Cisco 2600/3600 시리즈 라우터는 컨버전스된 IP 텔레포니를 배치하는 지사 사무실에 일체형(single box) 솔루션을 제공할 수 있게 되어, IP 라우팅, 이더넷 스위칭, 고정형 무선 솔루션, 음성 게이트웨이 기능을 제공함으로써 데이터, 음성 및 비디오를 확장하고 있습니다. 이러한 플랫폼의 모듈 특성으로 인해 투자 보호 및 소유 비용 절감 이점이 실현됩니다.


Q. 지사 사무실에서 EtherSwitch 네트워크 모듈의 역할은 무엇입니까?

A. EtherSwitch는 대기업 지사 고객에게 낮은 포트 밀도와 중간 수준의 포트 밀도에 적합한 라우팅 및 스위칭 통합 옵션을 제공합니다. Cisco 2600/3600 시리즈는 Catalyst 기반 IOS 통합 스위치 옵션을 갖추고 있는 지사 사무실용으로는 유일한 라우터 시리즈로서, 시스템 구성, 설치 및 관리가 용이합니다. 이 솔루션은 현장 IT 전담 인력이 없는 지사 사무실에 이상적입니다.


Q. EtherSwitch 네트워크 모듈은 어떻게 배치할 수 있습니까?

A. 다음과 같은 여러 가지 방법으로 배치할 수 있습니다.
* 최대 16명의 사용자들이 사용할 수 있는 스위치와 라우터를 필요로 하는 소규모 지사 사무실에 일체형(single box) 솔루션
* 컨버전스된 IP 텔레포니를 배치한 지사 사무실에 일체형(single box) 솔루션. 이 네트워크 모듈을 활용하여 Cisco 2600과 Cisco 3600 시리즈가 모듈형 설계를 채택함으로써 스위칭, IP 라우팅 및 PSTN(Public Switched Telephone Network) 음성 게이트웨이 서비스를 제공할 수 있습니다.
* 중앙집중식으로 배치된 Cisco CallManager와 Survivable Remote Site Telephony Software를 사용하는 중앙 집중식 호처리 네트워크.


Q. 이 EtherSwitch 네트워크 모듈이 기반하고 있는 현재의 Catalyst 소프트웨어는 무엇이고, 이 네트워크 모듈은 Cisco IOS CLI를 사용합니까?

A. EtherSwitch 네트워크 모듈용 소프트웨어는 현재 시판되는 Catalyst 스위치에 기반하여 개발된 것입니다. 이 네트워크 모듈이 현재의 Cisco 2600 시리즈와 Cisco 3600 시리즈에 통합되어 있기 때문에, Cisco IOS CLI가 이 네트워크 모듈에서 지원됩니다.


Q. 라우터를 살펴보지 않고도 EtherSwitch 네트워크 모듈이 설치되어 있는지 알 수 있는 방법이 있습니까?

A. 물론입니다. show version 명령을 실행하면 16 FastEthernet/IEEE 802.3 interface(s)라고 나옵니다.
show diag 명령을 실행하면 FastEthernet Port adapter, 16 ports라고 나옵니다.


Q. EtherSwitch 네트워크 모듈에 어떤 장치를 연결할 수 있습니까?

A. EtherSwitch 네트워크 모듈에는 다음 장치를 비롯하여 매우 다양한 장치를 연결할 수 있습니다.
* PC 또는 워크스테이션
* IP 폰
* Aironet 350 802.11 액세스 포인트
* Catalyst 시리즈 스위치의 포트
* CallManager


Q. EtherSwitch 네트워크 모듈은 라우터의 CPU를 통해 Layer2 스위칭과 Layer3 라우팅을 지원합니까?

A. 지원합니다. EtherSwitch 네트워크 모듈은 동일한 VLAN에 속하는 모든 포트 간의 트래픽에 대해 L2 스위칭을 지원합니다. VLAN간 트래픽의 경우, L3에서 VLAN을 나타내는 L3 VLAN 인터페이스는 라우팅에 사용됩니다. VLAN에서 라우팅될 모든 L2 트래픽은 L3 VLAN 인터페이스로 전달됩니다. 이 L3 VLAN 인터페이스는 L3에서 트래픽을 라우팅할 수 있도록 EtherSwitch와 함께 지원됩니다. ACL(Access Control Lists), 라우팅 및 IP 어드레싱도 이 L3 인터페이스에서 수행되는 기능입니다.


Q. 기가비트 이더넷 하위(daughter) 카드 옵션은 어디서 사용합니까?

A. 기가비트 이더넷 하위(daughter) 카드는 서버에 연결하는 업링크 포트로 사용할 수 있습니다. 스태킹(stacking) 기능은 현재 FCS에서 지원되지 않으며 향후 지원될 예정입니다.


Q. 스태킹(stacking)이란 무엇입니까?

A. 스태킹(stacking)이란 단일 와이어링 클로짓에서 스위치를 상호 연결하는 고성능 전용 버스입니다.


Q. 4 포트 이더넷 네트워크 모듈(NM-4E)과 EtherSwitch 네트워크 모듈에는 어떤 차이가 있습니까?

A. EtherSwitch 네트워크 모듈은 L2 스위치인 반면 NM-4E는 L3 라우팅 장치입니다. EtherSwitch 네트워크 모듈의 16 포트는 모두 네트워크 모듈 자체에서 고속 스위치 패브릭을 물려 받기 때문에 EtherSwitch 모듈의 동일한 VLAN에 속하는 포트들도 하드웨어를 통해 회선 속도 스위칭을 할 수 있게 됩니다.
NM-4E는 4 개의 L3 포트를 제공하며, 포트 간 모든 트래픽은 CPU로 라우팅돼야 하며, 이 경우 속도가 제한됩니다.


Q. EtherSwitching이란 무엇입니까?

A. EtherSwitch 네트워크 모듈에 있는 각 이더넷 인터페이스는 단일 워크스테이션이나 서버로 연결할 수 있고 또는 허브와 연결되기도 하는데, 이 허브를 통해 워크스테이션이나 서버는 네트워크로 연결됩니다.
일반 이더넷 허브의 경우, 모든 포트는 허브 내의 공용 백플레인에 연결되며 허브에 연결된 모든 장치는 네트워크 대역폭을 공유합니다. 따라서, 두 대의 스테이션 간에 대역폭을 대량으로 사용하는 세션이 성립되면, 허브에 연결된 모든 스테이션의 네트워크 성능이 저하됩니다.

EtherSwitch 네트워크 모듈은 공유 LAN에서 충돌로 인한 성능 저하를 줄이기 위해 이더넷 인터페이스를 별도의 충돌 도메인(LAN)처럼 다룹니다.


Q. EtherChannel이란 무엇입니까?

A. EtherChannel이란 각 이더넷 링크를 EtherSwitch 네트워크 모듈과 다른 호스트나 스위치 사이에서 최대 1600 Mbps의 대역폭 (Fast EtherChannel 전이중(full-duplex))을 제공하는 하나의 논리 링크로 묶어 놓은 것입니다. EtherSwitch 모듈은 EtherChannel의 모든 인터페이스를 동일 속도/듀플렉스로 설정하여 EtherChannel별로 최대 8개의 인터페이스를 지원합니다.


Q. STP(Spanning Tree Protocol)란 무엇입니까?

A. 스패닝 트리란 경로 리던던시를 제공하면서 네트워크에서 바람직하지 못한 루프를 방지하는 Layer 2 링크 관리 프로토콜입니다. EtherSwitch 네트워크 모듈은 모든 VLAN에서 스패닝 트리 프로토콜(IEEE 802.1D 브리지 프로토콜)을 사용합니다. 각 VLAN별로 스패닝 트리를 사용하도록 설정할 수도 있고 사용하지 않도록 설정할 수도 있습니다.


Q. SPAN(Switched Port Analyzer)이란 무엇입니까?

A. SPAN 세션은 수신 인터페이스를 일련의 발신 인터페이스와 결합한 것을 말합니다. 사용자는 모니터할 네트워크 트래픽의 종류를 지정하는 매개변수를 사용하여 SPAN 세션을 설정할 수 있습니다. SPAN 세션을 이용하면 하나 이상의 인터페이스에서 트래픽을 모니터링하고 수신 트래픽, 송신 트래픽 또는 이 두 개의 트래픽을 모두 하나 이상의 수신 인터페이스로 송신할 수 있습니다. SPAN 세션은 EtherSwitch 네트워크 모듈의 정상 작동을 방해하지 않습니다.


Q. SRST(Survivable Remote Site Telephony)란 무엇입니까?

A. SRST(Survivable Remote Site Telephony) 기능은 원격 지사 사무실로 연결되는 중앙 Cisco CallManager IP 텔레포니 솔루션에 백업 기능을 제공합니다. 이 애플리케이션은 지사 사무실에 비용 효율적으로 IP 텔레포니를 배치하려고 하는 대기업체에게 이상적입니다. 이 기능은 중앙 사이트에 있는 Cisco CallManager와의 연결이 실패하거나 Cisco CallManager로 연결되는 WAN 링크가 다운될 때 텔레포니 서비스에 백업 기능을 제공합니다. 이런 경우, Cisco CallManager-fallback SRST를 사용하도록 설정된 라우터가 대신 작동하여 911로 오프 네트워크 상태의 전화를 걸 수 있는 것과 같은 기본 텔레포니 서비스를 제공합니다. 뿐만 아니라, 데이터를 다이얼 백업할 수도 있습니다.


주문 및 시스템 구성 정보


Q. 어떤 플랫폼에서 EtherSwitch 네트워크 모듈을 지원합니까?

A. EtherSwitch 네트워크 모듈은 Cisco IOS Release 12.2(2)XT에서부터 Cisco 2600 series, Cisco 3620, Cisco 3640, Cisco 3660 series에 이르는 플랫폼에서 지원됩니다.


Q. 지원하는 플랫폼에 EtherSwitch 네트워크 모듈을 몇 개나 설치할 수 있습니까?

A.
플랫폼
플랫폼별로 지원되는 네트워크 모듈의 수
Cisco 2600 series
1
Cisco 3620 series
1
Cisco 3640 series
1
Cisco 3660 series
1

현재로서는 한 대의 라우터에 여러 개의 EtherSwitch 모듈을 스태킹할 수 없습니다. 이 기능은 향후 출시될 Cisco IOS 릴리스에서 채택될 것입니다. 그러면 이 Q&A도 EtherSwitch 모듈 변경 내용을 반영하도록 업데이트될 것입니다.


Q. EtherSwitch 네트워크 모듈을 지원하는데 필요한 최소 수준의 Cisco IOS 소프트웨어 릴리스는 무엇입니까?

A. EtherSwitch 네트워크 모듈은 Cisco IOS release 12.2(2)XT, PLUS 이미지에서만 지원됩니다.


Q. EtherSwitch 네트워크 모듈을 지원하는 Cisco IOS 기능 세트는 어느 것입니까?

A. EtherSwitch 네트워크 모듈에는 IP Plus, IP Plus 3DES, IP/IPX/AT/DEC Plus, Enterprise Plus 등과 같은 Cisco IOS Plus 기능 세트가 필요합니다.


Q. EtherSwitch 네트워크 모듈에는 가외의 메모리가 필요합니까?

A. 필요합니다. 따라서, NM-16ESW와 함께 사용할 최소 권장 메모리는 64MB의 DRAM과 Cisco IOS version 12.2(2)XT에는 16 MB의 플래시 메모리입니다. 기타 Cisco IOS 버전/기능 세트의 업데이트된 요구조건이 필요할 경우, NM-16ESW 데이터 시트와 그 외의 다른 문서들을 참조하십시오.
시스코 주문 및 시스템 구성 툴은 임의의 Cisco IOS Plus 기능 세트와 버전일 경우 NM-16ESW와 함께 사용하려면 최소 권장 메모리를 요구하도록 설정됩니다.


Q. EtherSwitch 네트워크 모듈은 현재의 Cisco 2600와 Cisco 3600 WIC, VIC, 네트워크 모듈 등과 호환이 됩니까?

A. 됩니다.


Q. EtherSwitch 네트워크 모듈의 다양한 옵션은 무엇입니까?

A.부품 번호 설명

NM-16ESW 16 10BaseT/100BaseTX 자동 인식 포트 EtherSwitch
NM-16ESW-PWR 전원 도터 카드가 내장된 16 10BaseT/100BaseTX 자동 인식 포트 EtherSwitch
PWR-Chassis-360W NM-16ESW-PWR에 외부 전원을 공급하는 4 포트 전원 섀시. 이 전원 섀시에는 360W 전원장치가 한 개 포함되어 있으며 확장용 오픈 슬롯은 3개 있습니다.

GE-DCARD-ESW NM-16ESW와 NM-16ESW-PWR용 옵션 10/100/1000BaseT 기가비트 이더넷 포트
CAB-PPWR-PS1-1 1개의 EtherSwitch 네트워크 모듈에 연결된 스트레이트 전원 케이블 1 전원장치
CAB-PPWR-PS1-2 2개의 EtherSwitch 네트워크 모듈에 연결된 1개의 전원장치용 Y 전원 케이블
CAB-PPWR-PS2-1 1개의 EtherSwitch 모듈에 연결된 2개의 전원장치용 Y 전원 케이블 (리던던시)


Q. EtherSwitch 네트워크 모듈의 출시 일자는 언제입니까?

A. 이 네트워크 모듈은 2001년 12월에 출시됩니다.

CEC(Cisco Employee Connection)와 CCO(Cisco Connection Online)에 관한 주문 및 시스템 구성 정보는 다음 URL에서 볼 수 있습니다.
http://www.cisco.com/cgi-bin/order/order_root.pl?SESSION_ID=100515028161303710937514245


제품 활용


Q. 현 Cisco 2600과 Cisco 3600 시리즈가 장착된 EtherSwitch 네트워크 모듈 활용시, 지사 사무실의 IP 텔레포니 배치에서 이용할 때 어떻게 해야 소유 비용을 낮출 수 있습니까?

A. EtherSwitch 네트워크 모듈은 이더넷 스위칭, IP 라우팅, 음성 게이트웨이 기능 등을 단일 섀시 안에 통합하여, 데이터, 음성, 비디오 서비스를 지사 사무실에 배치합니다. Cisco 2600/3600 시리즈 라우터를 활용해도, 낮은 관리 및 유지보수 비용, 조작 상의 복잡성, 빨라진 설치 속도 등은 그대로 적용됩니다. 원격 관리가 가능한 단일 솔루션이란 현장 기술 인력이 없이 원격 사무실을 관리할 수 있음을 의미합니다.


Q. 옵션인 기가비트 이더넷 포트는 EtherSwitch 네트워크 모듈에 무엇을 제공합니까?

A. 하나의 10/100/1000BaseT 기가비트 이더넷 옵션은 다른 외부 Catalyst 스위치나 파일 서버와 같은 다른 기가비트 연결 장치로 연결되는 트렁킹 기능을 제공할 수 있습니다.


Q. EtherSwitch 네트워크 모듈에 Cisco 2600과 Cisco 3600을 더한 것과 모듈형 Catalyst 2900, 3500, 4224 시리즈의 주요 기능에는 어떤 차이가 있습니까?

A. Catalyst 2900과 3500 시리즈는 EtherSwitch 네트워크 모듈이 현재 지원하지 않는 스태킹 기능과 클러스터링 기능을 지원합니다.


Q. 모듈형 Catalyst 2900 Series XL과 EtherSwitch 네트워크 모듈에는 어떤 차이가 있습니까?

A. 모듈형 Catalyst 2900 Series XL은 확장 가능한 독립형 10/100 스위치 계열 제품입니다. 이 제품들은 8개까지 10/100BaseTx 슬롯을 추가 지원하는 2개의 확장 모듈과 12개에서 24개의 10/100BaseTx 포트를 갖추고 있으며, ATM 및 기가비트 이더넷용 옵션도 갖추고 있습니다. EtherSwitch는 16 포트 10/100BaseTX 구성으로만 판매되며 하나의 10/100/1000BaseT 기가비트 이더넷 포트 옵션만 제공합니다. Cisco 2600/3600 시리즈에서 다양한 종류의 ATM 네트워크 모듈을 제공하므로 EtherSwitch 네트워크 모듈에는 ATM 슬롯에 대한 계획은 없습니다. 하지만, 모듈형 Catalyst 2900 Series XL은 인라인 전원을 지원하지 않습니다. 반면에, 전원 공급장치 하위(daughter) 카드와 외부 인라인 전원 섀시를 갖춘 EtherSwitch 네트워크 모듈에는 인라인 전원을 지원합니다.

모듈형 Catalyst 2900 Series XL에 대한 자세한 사항은 다음 사이트를 참조하십시오.
http://www.cisco.com/warp/public/cc/pd/si/casi/ca2950/index.shtml


Q. Catalyst 3500 Series XL과 EtherSwitch 네트워크 모듈에는 어떤 차이가 있습니까?

A. Cisco Catalyst 3500 Series XL은 확장적인 스택형 10/100 및 기가비트 이더넷 스위치입니다. 이 스위치들은 10/100/1000 옵션이 있어 12 포트, 24 포트, 48 포트 등을 보다 폭넓게 선택할 수 있습니다. EtherSwitch는 16 포트 10/100BaseTX 구성으로만 판매되며 하나의 10/100/1000BaseT 기가비트 이더넷 포트 옵션만 제공합니다. 뿐만 아니라, 3550 Series는 GBIC, 시스코 스위치 클러스터링 테크놀러지(스태킹), Cisco CMS(Cluster Management Suite) 소프트웨어 등을 제공하는데, EtherSwitch에서는 이런 옵션을 사용할 수 없습니다. 조만간 EtherSwitch에서도 스태킹 기능을 제공할 것이므로, 사용자는 외부 Catalyst 스위치를 사용하여 EtherSwitch 사이트를 업그레이드할 수 있고 스태킹 기능을 사용하여 포트 밀도를 확장할 수 있게 될 것입니다.
향후 단일 라우터에 여러 개의 EtherSwitch 네트워크 모듈을 스택킹하여 포트 밀도를 확장하는 기능도 제공할 예정입니다.
Catalyst 3500 Series XL에 대한 자세한 사항은 다음 사이트를 참조하십시오.
http://www.cisco.com/warp/public/cc/pd/si/casi/ca3500xl/index.shtml


Q. Catalyst 4200 Series와 EtherSwitch 네트워크 모듈의 차이는 무엇입니까?

A. Catalyst 4224 Access Gateway Switch와 EtherSwitch 네트워크 모듈에 Cisco 2600/3600 라우터를 추가한 구성은 모두 IP 텔레포니 인프라 설치에서 다음 사항을 제공합니다.
((6))
두 제품 모두 다음 사항에 이상적입니다.
* 네트워크 통합
* 관리/운영 용이성
* 복잡성 감소
* 신속한 설치

Catalyst 4224 Access Gateway 스위치는 2RU(rack unit), 고정 구성 섀시에 WAN 라우팅, 이더넷 스위칭, 고유 인라인 전원 지원, 음성 게이트웨이 기능 등을 결합하고 있습니다.
EtherSwitch 모듈에 Cisco 2600과 Cisco 3600을 결합한 구성은 WAN 라우팅, 이더넷 스위칭, 음성 게이트웨이 기능 등을 위한 확장적인 모듈형 솔루션을 제공하므로 지사 사무실 확장에 맞춰 확장할 수 있습니다.

Catalyst 4200 Series에 대한 자세한 사항은 다음 사이트를 방문하십시오.
http://www.cisco.com/warp/public/cc/pd/si/casi/ca4200/ca4224/prodlit/c4224_ds.htm


주요 기능


Q. EtherSwitch 네트워크 모듈에는 어떤 기능이 지원됩니까?

A. EtherSwitch 네트워크 모듈에서 지원되는 기능은 다음과 같습니다.
* VLAN
   Cisco 3660 series에는 스위치당 최대 64개 VLAN
    IEEE 802.1Q 태그 지정 VLAN과 태그 미지정 VLAN
    클라이언트 모드, 서버 모드, 투명 모드에 VTP 지원
* Layer 2 MAC 관련 기능 지원:
    보안적인 MAC 주소
    정적 및 동적 MAC 주소 지정
    8000개의 MAC 주소
* 포트 애플리케이션 지원
    Etherchannel - 포트 집합 처리
    SPAN - 포트 모니터링
* 라우터 기반 브로드캐스트/멀티캐스트/유니캐스트 스톰 제어
* QoS(Quality of Service) 기능 지원
    802.1Q 태그 지정 프레임에 IEEE 802.1p CoS 우선순위
    고유(native) 프레임에 포트 기반 우선순위
    IEEE 802.1p 우선순위를 재설정할 수 있는 포트 우선 순위
    엄격한 우선순위와 weighted round robin CoS 폴리시
* IGMP(Internet Group Multicast Protocol) 스누핑
* NTP (network time protocol) 지원
* IEEE 802.1D 스패닝 트리 및 STP 포트 패스트
* SNMP 지원
* 텔넷 클라이언트/서버 지원
* CDP V1과 V2 지원


Q. EtherSwitch 네트워크 모듈에서 지원되지 않는 주요 기능은 무엇입니까?

A. EtherSwitch 네트워크 모듈에서 지원되지 않는 주요 기능은 다음과 같습니다.
* L2CoS - L3QoS 맵핑
* L3 스위칭 (이 기능은 라우터를 통해 수행됩니다)
* 시스코의 ISL 트렁킹 기능
* 액세스 포트에 동적 VLAN
* VTP 프루닝
* 네트워크 포트
* 생소한 멀티캐스트 패킷과 유니캐스트 패킷의 사용 가능 여부를 포트별로 설정
* CGMP 클라이언트


Q. EtherSwitch 모듈의 성능은 어떠합니까?

A. EtherSwitch 네트워크 모듈은 EtherSwitch NM 사이에서 L2(Layer 2) 회선 속도 스위칭 기능을 제공합니다. 또한, EtherSwitch NM은 라우터에서 L3 VLAN 인터페이스(스위치 가상 인터페이스)를 사용하여 L3 라우팅 기능을 제공합니다.

L3(Layer 3) 성능은 다음과 같이 다양한 방식으로 측정할 수 있습니다.

* EtherSwitch 네트워크 모듈의 FE 포트를 Cisco 2600이나 Cisco 3660 시리즈 라우터의 내장형(on-board) FE 포트에 연결

* EtherSwitch 네트워크 모듈의 FE 포트를 FE 네트워크 모듈에 연결. 이 시나리오는 내장형(on-board) FE 포트가 없는 Cisco 3620와 Cisco 3640에서 유용하며, Cisco 3660에서도 사용할 수 있습니다.

EtherSwitch 네트워크 모듈과 내장형(on-board) 패스트 이더넷 포트 간의 Layer 3 성능

플랫폼 Mbps
Cisco 2650 Series 최대 13Mbps
Cisco 3660 Series 최대 35Mbps

EtherSwitch 네트워크 모듈과 임의의 패스트 이더넷 네트워크 모듈 간의 Layer 3 성능

플랫폼 Mbps
Cisco 3640 Series 최대 14Mbps
Cisco 3660 Series 최대 28Mbps


Q. EtherSwitch 네트워크 모듈은 MDI/MDIX 자동 감지 기능을 지원합니까?

A. 지원하지 않습니다. 모든 FE 포트와 GE 포트는 MDIX로 설정되어 있습니다. 다른 MDIX 포트로 연결할 때는 크로스오버 케이블만 사용할 수 있고 MDI 포트로 연결할 때는 스트레이트 케이블만 사용할 수 있습니다.


Q. EtherSwitch 네트워크 모듈에 지원하는 VLAN은 최대 몇 개 입니까?

A. EtherSwitch 모듈은 Cisco 2600, 3620, 3640 등의 시리즈에 최대 32개의 VLAN을 지원합니다. EtherSwitch 네트워크 모듈은 Cisco 3660 시리즈에 최대 64 개의 VLAN을 지원합니다.


Q. EtherSwitch 네트워크 모듈별로 생성되는 Fast EtherChannel은 최대 몇 개 입니까?

A. EtherSwitch 네트워크 모듈 별로 각각 최대 8개의 포트/인터페이스가 있는 Fast EtherChannel을 최대 6개까지 구성할 수 있습니다.


Q. EtherSwitch 네트워크 모듈에서는 어떤 MIB를 지원합니까?

A. EtherSwitch 네트워크 모듈의 MIB는 Cisco 2900과 Cisco 3500 제품용으로 나온 MIB와 동일합니다.


Q. EtherSwitch 네트워크 모듈은 시스코의 Cluster Management Suite를 지원합니까?

A. 지원하지 않습니다. 현재 EtherSwitch 네트워크 모듈은 시스코의 Cluster Management Suite를 지원하지 않습니다.


Q. EtherSwitch 네트워크 모듈은 회선 속도를 제공합니까?

A. EtherSwitch 네트워크 모듈은 레이어 2(L2) 스위칭 회선 속도를 제공합니다.


Q. EtherSwitch 네트워크 모듈에서 지원하는 MAC 주소는 몇 개입니까?

A. EtherSwitch 네트워크 모듈에서는 8191개의 MAC 주소를 지원합니다.


Q. VLAN MAC 어드레스 표를 수동으로 또는 동적으로 생성할 수 있습니까?

A. 있습니다.


Q. EtherSwitch 네트워크 모듈의 동일 포트에 있는 동일 VLAN에서 데이터와 음성을 모두 처리할 수 있습니까?

A. 물론 가능합니다. EtherSwitch 네트워크 모듈의 동일 포트에 있는 동일 VLAN에서 데이터와 음성을 모두 처리하도록 설정할 수 있습니다. 그러나 음성 품질 문제로 인해 권장되는 방법은 아닙니다. 음성 품질은 데이터 트래픽 양에 따라 좌우됩니다. 권장하는 방법은 데이터 트래픽보다 우선순위가 더 높은 별도의 음성 VLAN에서 음성 트래픽을 처리하도록 설정하여 적절한 음성 품질을 보장하는 것입니다.


Q. EtherSwitch 네트워크 모듈에 OIR이 지원됩니까?

A. OIR은 Cisco 3660 series에서만 지원됩니다. 이것은 Cisco 2600, 3620,3640 시리즈에서는 지원되지 않습니다.
QoS(Quality of Service) 기능


Q. EtherSwitch 네트워크 모듈에서 이용할 수 있는 QoS 기능은 무엇입니까?

A. EtherSwitch 네트워크 모듈은 802.1Q 태그 지정 프레임을 위한 IEEE 802.1p CoS(class of service) 우선 순위, 고유 프레임에 위한 포트 기반 우선 순위, IEEE 802.1p 우선 순위와 엄격한 우선순위를 재설정할 수 있는 포트 우선 순위, Weighted Round Robin CoS 폴리시 등을 지원합니다


Q. 포트 기반 재분류란 무엇입니까?

A. 포트 기반 재분류를 이용하면 (CLI를 통하여) 각 포트별로 IEEE 802.1p CoS 값을 재분류할 수 있습니다. 이 기능을 이용하면 LAN edge QoS를 실행할 수 있도록 보다 세밀하게 제어할 수 있습니다. 이렇게 하면 패킷을 전송하는 해커 PC들이 IP 텔레포니와 같은 중요한 애플리케이션과 관련하여 더 높은 우선순위를 부여받지 못하도록 하는데 도움을 줍니다.


Q. 802.1p 우선순위 방식이란 무엇입니까?

A. 802.1Q/p 표준은 802.1Q 태그 필드에서 3 비트 CoS 필드 사용을 정의하여 최대 8개의 CoS를 지원합니다. 수신되는 태그 지정 패킷의 경우, EtherSwitch 네트워크 모듈은 CoS 값을 우선 인정합니다. 즉, Cos 값이 4 ~ 7인 패킷은 우선순위 대기열에서 버퍼링되어 신속하게 포워딩하도록 스케줄링됩니다. 우선순위가 낮은 대기열은 Cos 값이 0 ~ 3인 패킷에 사용됩니다.


Q. 802.1p 우선순위는 IP 텔레포니를 어떻게 지원합니까?

A. Cisco IP phone 7900과 같은 시스코 IP 폰은 음성 패킷에 CoS=5 우선순위를 태그로 붙입니다. 따라서, EtherSwitch 네트워크 모듈은 이 패킷을 적합한 대기열에 넣어서 우선순위가 높은 패킷으로 분류하고 신속하게 포워딩합니다. 이러한 우선순위 설정 방식은 음성 애플리케이션의 시간 지연이나 지터를 최소 수준으로 줄이는데 도움이 됩니다.



Q. 포트 기반 우선순위 설정이란 무엇입니까?

A. 포트 기반 우선순위 설정은 태그 미지정 패킷에만 적용됩니다. 사용자들은 CLI를 통하여 포트 별로 수신 포트 우선순위에 3 비트 필드를 설정할 수 있습니다. 이 3 비트 필드는 태그 지정 패킷의 CoS 필드와 동일한 분류 기능과 송신 대기열 선택 기능을 수행합니다. 이 프로세스 중에 프레임에는 절대로 태그가 붙지 않는다는 점에 유의하십시오.

설정된 수신 포트 우선순위가 높다면(값이 4에서 7), 태그 미지정 프레임이 송신 포트에서 우선순위가 높은 대기열로 송신됩니다. 기본 수신 포트 우선순위가 낮다면 (값이 0에서 3), 태그 미지정 프레임이 송신 포트에서 우선순위가 낮은 대기열로 송신됩니다. 포트 우선순위에 3개의 비트를 사용하면 태그 지정 프레임용 CoS를 사용해서 얻은 Cos와 호환성을 유지합니다.


Q. 포트 우선순위 설정 방식은 IP 텔레포니를 어떻게 지원합니까?

A. Cisco IP Phone 7900과 같은 IP 폰이 연결되어 있는 포트의 경우, 사용자들은 기본 포트 우선순위를 (0에서 3까지의 값 수준으로) 낮게 설정해야 합니다. 이렇게 하면 IP 폰에 연결된 컴퓨터에서 보내는 트래픽이 전화기에서 나오는 태그 지정 음성 패킷에 비해 높은 우선순위를 갖지 않게 할 수 있습니다.
일반적으로, 포트가 트래픽에 우선순위를 부여하는 것이 당연한 믿을만한 장치가 아닌 한, 모든 액세스 포트의 기본 포트 우선순위는 낮아야 합니다 (우선순위 값 0에서 3).


Q. 우선순위 설정 방식은 수신 포트와 송신 포트에 어떻게 적용됩니까?

A. 802.1p와 포트 기반 우선순위 설정 방식은 송신 포트를 떠나는 트래픽에만 적용됩니다. 수신 포트로 들어오는 트래픽은 우선순위 설정에 따라 공유 메모리나 CPU로 곧바로 보내집니다.


Q. EtherSwitch 네트워크 모듈이 802.1p와 포트 우선순위 설정 방식을 동시에 지원할 수 있습니까?

A. 있습니다. 스위치는 태그 지정 수신 패킷용 802.1p 우선순위 설정 방식과 태그 지정 수신 패킷용 포트 기반 우선순위 설정 방식을 사용합니다. 이 두 가지 모드는 서로 배타적이면서 보완하는 방식으로 작동합니다.


Q. 태그 미지정 802.3 패킷에 802.1p 우선순위를 지정할 수 있습니까?

A. 있습니다. EtherSwitch는 태그 미지정 802.3 패킷에 사용자가 원하는 802.1p 우선순위를 지정할 수 있습니다. 이 기능을 이용하면 네트워크 내에서 트래픽을 정리할 수 있습니다.


Q. 동일 VLAN 상에서 음성 패킷과 데이터 패킷을 모두 설정하면 QoS가 영향을 받습니까?

A. 일반적으로 음성 트래픽과 데이터 트래픽은 각각 다른 VLAN에 설정되지만 동일한 VLAN에도 설정할 수 있습니다. 하지만, 음성 품질은 데이터 트래픽의 양에 따라 좌우됩니다. 이러한 구성은 권장되지 않습니다.


보안 기능



Q. EtherSwitch 네트워크 모듈에는 어떤 보안 기능을 사용할 수 있습니까?

A. 시스코에서 제공하는 보안 옵션은 다음 사항을 비롯하여 여러 가지가 있습니다.

* 포트 보안 - 특정한 MAC 주소에 연결되어 있는 포트 액세스로 침입 방지

* TACACs+ - 스위치의 관리 액세스 인증

중앙집중식 전원 공급

* 인라인 전원은 표준 Category 5 UTP(unshielded twisted-pair) 케이블에서 최대 100 미터까지 48 볼트 DC 전원을 공급합니다. 일반적인 전원 콘센트를 사용하는 대신, IP 폰과 같은 단말 장치들은 외부 전원 섀시 [PWR-Chassis-360W]에서 공급하는 인라인 전원을 활용할 수 있습니다.

* 각 인라인 전원장치는 360W를 공급하므로, 최대 36대의 10W IP 폰에 전원을 공급하기에 충분합니다.

* Phone Discovery 기능을 사용하여, EtherSwitch 네트워크 모듈은 IP 폰 존재 여부를 자동으로 감지하고 인라인 전원을 공급합니다. UPS(uninterruptible power supply) 시스템과 함께 외부 전원 섀시에 두 대의 전원장치를 설치하므로, 네트워크 관리자들은 정전이 되어도 회사의 네트워크 텔레포니 연결에 영향을 주지 못하게 할 수 있습니다.


Q. 인라인 전원장치를 EtherSwitch 네트워크 모듈과 연결하는 다른 방법은 무엇입니까?

A. EtherSwitch 네트워크 모듈에 인라인 전원을 연결하는 방법에는 다음 세 가지가 있습니다.
1. EtherSwitch 네트워크 모듈 하나와 스트레이트 인라인 전원 케이블을 사용할 수 있는 외부 전원 공급장치 하나
2. 두 개의 외부 전원 공급장치를 Y 케이블로 연결하여 남은 전원을 하나의 EtherSwitch 네트워크 모듈에 공급하는 경우
3. 두 개의 개별 EtherSwitch 네트워크 모듈에 연결된 한 대의 외부 전원장치. 이 전원장치는 360W를 공급하고, 최대 36대의 10W IP 폰을 지원할 수 있습니다. 전원 공급장치 하나로도 2 개의 EtherSwitch 네트워크 모듈에 인라인 전원을 충분히 공급할 수 있습니다.


Q. EtherSwitch 네트워크 모듈에서 각 포트의 전원 공급량은 어느 정도입니까?

A. 포트 별로 최대 25W까지 공급할 수 있습니다. 각 전원장치는 360W만 공급합니다. 따라서, 16개의 포트가 모두 포트 당 25W를 공급하려면, 2개의 전원장치가 필요하며 이 전원장치는 Y 전원 케이블을 통하여 EtherSwitch 네트워크 모듈에 연결할 수 있습니다. [CAB-PPWR-PS2-1].


Q. IP 텔레포니의 경우 남은 인라인 전원이 중요한 이유는 무엇입니까?

A. 중앙의 전원에서 IP 폰으로 인라인 전원을 공급하면 남은 인라인 전원을 공급하기가 훨씬 간편해집니다. 데스크탑에서 남은 로컬 전원을 사용하는 대신, 인라인 전원을 통해 중앙집중된 남은 전원은 관리하기가 더 수월합니다.


Q. 기존의 Cisco 2600과 Cisco 3600 series에 인라인 전원을 사용할 수 있습니까?

A. 그렇습니다. 시스코는 EtherSwitch 네트워크 모듈 전원 옵션 [NM-16ESW-PWR]과 함께 외부 전원장치 섀시 [PWR-Chassis-360W]를 사용할 수 있게 하여 IP 폰에 인라인 전원을 공급합니다.


Q. 기존의 EtherSwitch 네트워크 모듈을 인라인 전원을 포함하도록 업그레이드할 수 있습니까?

A. 가능합니다. 외부 전원장치 섀시, 전원장치, 네트워크 모듈용 전원장치 하위(daughter) 카드 등은 전부 별도로 주문할 수 있습니다.


Q. EtherSwitch 네트워크 모듈의 인라인 전원은 업계 표준을 준수합니까?

A. 시스코는 업계 표준을 준수하는 장치를 개발 적극 지지하고 있습니다. 하지만 이 제품의 경우, 시스코가 솔루션을 개발할 최초의 업체이므로, 우리 제품이 따라야 할 공개된 표준이 없습니다. 시스코는 표준 개발을 위하여 IEEE 표준 소위원회에 적극적으로 참여하고 있습니다.


Q. EtherSwitch 네트워크 모듈은 전화기나 PC가 연결되어 있는지 여부를 어떻게 압니까?

A. 시스코는 전원 (전화기) 발견 프로토콜을 도입하였습니다. 이 프로토콜은 스위치에 연결된 장치의 종류(IP 폰, PC 등)와 그 장치로 인라인 전원을 공급해야 하는지 여부를 판단하는 일을 합니다.


Q. Aironet 350 액세스 포인트를 EtherSwitch 네트워크 모듈에 연결하여 인라인 전원을 공급할 수 있습니까?

A. 그렇습니다. Aironet 350 액세스 포인트를 EtherSwitch 네트워크 모듈에 연결할 수 있습니다. Aironet 350은 인라인 전원을 지원하며 EtherSwitch 네트워크 모듈은 인라인 전원을 이 액세스 포인트에 공급할 수 있습니다.


Q. 중앙집중식 인라인 전원의 장점은 무엇입니까?

A. 컨버전스가 된 네트워크에서는, 정전이나 전원 공급 장애를 허용하지 않습니다. 따라서 전화가 연결될까 하는 의문을 가지지 않아도 됩니다. 중앙집중식 전원 공급 시스템과 인라인 전원을 사용하는 EtherSwitch 네트워크 모듈, 남은 전원 공급, 무정전 전원 공급 등이 있으면, 네트워크 관리자는 정전으로 인해 전화 대화가 끊기지 않게 할 수 있습니다.


IP 폰 관련 기능


Q. EtherSwitch 네트워크 모듈을 사용하여 테스트한 IP 폰은 어떤 것들입니까?

A. EtherSwitch 네트워크 모듈을 사용하여 Cisco IP 폰 모델 7910, 7940, 7960 등을 테스트하였습니다.


Q. EtherSwitch 네트워크 모듈은 non-dot1q 처리 가능 RJ-45 포트가 있는 IP 폰으로도 작동됩니까?

A. 됩니다. EtherSwitch 네트워크 모듈을 음성 VLAN의 태그 미지정 모드, dot1p 모드, none 모드 등으로 설정하면 IP 폰이 작동이 됩니다.


Q. Voice VLAN 기능은 무엇입니까?

A. Voice VLAN 기능을 이용하면 스위치가 시스코 IP 폰을 자동으로 환경설정할 수 있습니다. 사용자들도 음성 트래픽을 위한 새로운 서브넷을 생성하여 현재의 주소 지정 기법을 그대로 유지하면서 IP 폰을 네트워크에 연결할 수 있습니다.
트렁크 포트는 Voice VLAN이라고 하는 VLAN을 사용하여 설정할 수 있습니다. 이렇게 하면 트렁크 포트에 연결할 때 시스코 IP 폰에 VLAN이 지정됩니다. 시스코 IP 폰을 트렁크 포트에 연결하면, Voice VLAN이 향상된 CDP 프로토콜을 사용하여 IP 폰에 VVID(Voice VLAN ID)로 지정됩니다. VVID가 IP 폰에 지정되고나면 전화기에서 모든 음성 트래픽을 VVID에서 보내고 데이터 트래픽을 포트의 네이티브 VLAN에서 보냅니다. 이 네이티브 VLAN은 PVID(Port VLAN ID)라고도 합니다. VVID가 PVID와는 다른 서브넷을 의미하므로, VVID에는 기존의 서브넷과는 독립된 자체 IP 주소 세트를 갖게 됩니다. 그렇기 때문에, Voice VLAN 기능은 IP 폰에 전용 IP 주소 세트를 할당하고 그 주소를 언제든지 IP 폰에서 이용할 수 있게 해 줍니다. IP 폰을 EtherSwitch 네트워크 모듈과 함께 사용하면, IP 폰은 IEEE 802.1q 태그 처리 방식을 사용하여 음성 트래픽 (VVID)과 데이터 트래픽(PVID)을 구분합니다.


Q. Catalyst 스위치용 Auxiliary VLAN과 EtherSwitch 네트워크 모듈용 Voice VLAN에는 어떤 차이가 있습니까?

A. 기능 면에서 보면, Auxiliary VLAN과 Voice VLAN에는 어떤 차이도 없습니다. Auxiliary VLAN과 Voice VLAN에서는 한 가지 면에서 차이가 있습니다. Voice VLAN에서는 포트를 트렁크 포트로 설정해야 하지만, Auxiliary VLAN에서는 그렇지 않습니다.


Q. VVID(Voice VLAN)란 무엇입니까?

A. VVID는 0 - 1025 사이의 값을 갖고 있습니다. VLAN0은 802.1p 캡슐화용 VVID이고 VLAN1025는 802.3 (untagged) 모드용 VVID입니다.


Q. 기가비트 이더넷 포트에서 Voice VLAN을 설정할 수 있습니까?

A. 설정할 수 없습니다. 기가비트 이더넷 포트에서는 Voice VLAN을 설정할 수 없습니다. 이 포트는 서버로 업링크하는데 사용됩니다.


Q. VVID로 데이터 트래픽을 보낼 수 있습니까?

A. 음성 패킷은 음성 VLAN에서만 허용하고 데이터 패킷은 네이티브/트렁킹 VLAN에서만 허용해야 QoS가 보존됩니다. 데이터와 음성 트래픽을 동일한 VVID에서 설정하면, 음성 트래픽이 데이터 트래픽에서 높은 우선순위를 차지하여 음성 품질을 보장할 수 있습니다.


Q. EtherSwitch 네트워크 모듈을 사용하여 VoIP 호출의 시작과 종료를 지원하는 음성 프로토콜은 무엇입니까?

A. 현재 EtherSwitch 네트워크 모듈에서 지원하는 것은 Skinny, H323, MGCP 등 입니다.


Q. VoIP 시나리오에서 Cisco CallManager는 권장할만 합니까?

A. CallManager는 권장할만 합니다. SRST 소프트웨어가 모든 IP 텔레포니 기능을 지원하는데 필요하기 때문입니다. 좋은 설계는 백업 기능으로 SRST 소프트웨어를 사용하여 IP 텔레포니 네트워크에 최대의 전원을 비축하는 것입니다.


Q. CallManager란 무엇입니까?

A. CallManager는 Win2000 서버 기반 애플리케이션으로, 다양한 시스코 음성 제품 간에 모든 음성 관련 프로토콜을 조정하는 업무를 맡고 있습니다. Cisco IP 폰은 CallManager의 도움을 받아 서로 커뮤니케이션을 합니다. CallManager는 호출 셋업과 해제를 담당합니다.


Q. CallManager에 장애가 발생하여 음성 게이트웨이를 백업 수단으로 사용하는 경우, EtherSwitch 네트워크 모듈이 H323을 사용하여 음성 게이트웨이로 연결할 수 있습니까?

A. 없습니다. 음성 게이트웨이에는 Skinny만 사용할 수 있습니다.


Q. EtherSwitch 네트워크 모듈은 SRST와 사용할 수 있습니까?

A. 있습니다. EtherSwitch 네트워크 모듈는 SRST를 지원합니다. EtherSwitch 모듈은 Cisco 2600과 Cisco 3600 시리즈에서 모든 WAN 인터페이스와 호환됩니다. 이 네트워크 모듈은 데이터를 프레임 릴레이(Frame Relay), ATM, T1/E1 등의 인터페이스로 전달하므로, SRST 애플리케이션과 함께 사용하는데 이상적입니다.


Q. IP 폰을 온라인 상태로 만드는 방법은 무엇입니까?

A. IP 폰을 EtherSwitch 네트워크 모듈에 연결하면 곧장 전화기가 곧장 외부 전원장치에서 팬텀 전원을 공급받아 부팅합니다. 전화기가 온라인 상태가 되면 곧장 라우터로 CDP(Cisco Discovery Protocol)를 보내 CDP 패킷을 수신할 준비가 되었음을 알려줍니다. 그러면 전화기에서 라우터로 CDP 전원 필요량을 보내고 라우터가 포트로 정확히 필요한 양의 전원을 할당합니다. 그 다음에 라우터는 CDP VVID를 보내어 전화기에 라우터의 포트에 정의된 새로운 음성 VLAN에 대해 알려줍니다. 그 다음에 전화기는 음성 VLAN에서 DHCP 요청을 보내고 네트워크의 DHCP 서버에서 IP 주소를 얻어냅니다.

일단 전화기가 IP 주소를 얻어내면, TFTP 서버로 연결하여 CallManager의 소프트웨어 이미지와 IP 주소를 받습니다. 그러면 CallManager는 그 전화기와 커뮤니케이션 상태를 구성합니다. 이로서 IP 폰들은 서로 연결할 수 있는 상태가 됩니다. CallManager에는 동일한 네트워크에 연결된 POTS 전화기 데이터베이스가 있으므로, POTS와 IP 폰들의 커뮤니케이션을 원활하게 하는데 도움이 됩니다. 또한 CallManager는 IP 폰들이 디지털/PBX 계통 밖으로 연결될 수 있도록 네트워크에 구성된 디지털/아날로그 게이트웨이가 있는 채널을 만듭니다.


Q. IP 폰은 DHCP를 통해 IP 주소가 지정되지 않을 경우 자체 IP 주소를 사용합니까?

A. 그렇습니다. 전화기는 자체 내부 IP 주소를 사용합니다. 라우터에서 CDP에 대한 응답이 수신되지 않으면, 전화기는 기본 VVID를 사용하여 이 VLAN에서 DHCP 요청을 보냅니다. DHCP 요청에 대한 응답이 없으면, 전화기는 DHCP 서버에서 이전에 확보해 둔 IP 주소를 사용합니다. 단, IP 주소의 리스 기간이 만료되지 않았어야 합니다. 리스 기간이 만료되었거나 이전에 DHCP 서버에서 알아둔 IP 주소가 없으면, 전화기는 수동 설정된 IP 주소를 사용합니다. 사용자가 설정한 IP 주소는 항상 자동으로 알아낸 주소보다 우선권을 갖습니다.


Q. 여러 대의 IP 폰을 데이지 체인식으로 연결하여 EtherSwitch 네트워크 모듈에 연결할 수 있습니까?

A. 상대편 끝에 PC가 연결되어 있는지 여부에 관계없이 시스코 IP 폰을 데이지체인 방식으로 EtherSwitch 네트워크 모듈에 연결할 수 있습니다. EtherSwitch 네트워크 모듈을 이렇게 구성하면 첫번째 IP 폰은 자체 연결된 다른 모든 시스코 IP 폰을 믿을만한 장치로 여기게 됩니다. 그렇기 때문에, 데이지체인에 속하는 IP 폰에서 보내는 음성 호출은 첫번째 IP 폰과 동일한 높은 우선순위를 갖게 됩니다.

참고: 이러한 환경 설정에서 포트 상의 모든 음성 트래픽과 데이터 트래픽은 동일한 VVID에 설정되어 있으면 동일한 우선순위를 가집니다. 그렇기 때문에, 사용자들은 절대로 시스코 IP 폰 데이지체인의 상대측 끝에 있는 워크스테이션과 연결되지 않아야 합니다. 왜냐하면 이 시나리오에서는 음성 트래픽과 데이터 트래픽의 우선순위가 동일해서 음성 통화 품질에 나쁜 영향을 줄 수 있기 때문입니다.


Q. IP 폰과 PC를 데이지체인 식으로 함께 연결하면 어떤 장점이 있습니까?

A. IP 폰과 PC를 데이지체인식으로 함께 연결하면 EtherSwitch 모듈 상의 포트를 절약할 수 있고 지사 사무실에서 IP 폰 기반을 확장시킬 수 있는 융통성이 생기는 장점이 있습니다. 고객들이 EtherSwitch 네트워크 모듈에 장치들을 데이지체인 방식으로 연결하는 방법에는 다음 두 가지가 있습니다.

1. EtherSwitch 네트워크 모듈 상의 포트와 연결된 IP 폰에 PC를 연결하는 방식. 이렇게 하면, EtherSwitch 네트워크 모듈에서 한 포트를 이용하기 때문에 고객은 PC와 IP 폰을 모두 연결할 수 있습니다. EtherSwitch 네트워크 모듈이 나오기 전에는 장치 별로 포트를 하나씩 사용하거나 라우터에 외부 허브나 스위치를 연결해야 했습니다. 그런데 EtherSwitch 네트워크 모듈이 등장하면서 장치 별로 포트 하나를 가지고도 모든 일을 할 수 있게 되었습니다. 이러한 구성에서는 모든 음성 트래픽이 데이터 트래픽보다 높은 우선순위를 차지하여 음성 품질을 보장합니다.

2. EtherSwitch 네트워크 모듈 상의 포트와 연결된 IP 폰에 IP 폰을 연결하는 방식. PC를 IP 폰에 연결하는 것과 동일한 잇점이 있지만, 이 방식에서는 단일 장치 솔루션에서도 비교적 적은 수의 포트로 IP 텔레포니 베이스를 확장할 수 있습니다.


Q. EtherSwitch 네트워크 모듈의 마케팅 담당자는 누구입니까?

A. 문의 사항이 있으면, Cisco 2600/3600 시리즈 앨리어스[cs-2600.Cisco.com/cs-3600.Cisco.com]로 전자 메일을 보내십시오. 긴급한 요청 사항이 있으면, Kevin Sullivan (Product Manager, Multiservice Customer Edge BU)나 Stephenie Chastain (Technical Marketing Engineer, Multiservice Customer Edge BU)에게 연락하시기 바랍니다.
2007/05/04 11:55 2007/05/04 11:55

트랙백 주소 :: http://thinkit.or.kr/network/trackback/336

댓글을 달아 주세요

Cisco 2600/3600 시리즈용
ADSL WAN 인터페이스 카드

Cisco IOS 기술력으로 소규모 사무실 및 원거리 작업자용 보안, 공유 대역폭 액세스

ADSL(Asymmetric Digital Subscriber Line) WAN 인터페이스 카드가 장착된 Cisco 2600/3600 시리즈는 지사 및 지역 사무실에 확장 가능한 성능, 유연성 및 안전성으로 비즈니스급 광대역 서비스를 제공하는 업계 첫 멀티서비스 라우터입니다. 통합 ADSL WAN 인터페이스 카드(WIC-1ADSL)와 함께 사용하는 Cisco 2600/3600 시리즈는 안전한 고성능 모듈 플랫폼의 고속 비즈니스급 DSL 연결을 요구하는 다양한 비즈니스에 대한 완벽한 솔루션입니다.


그림 1: 단일 포트 ADSL WAN 인터페이스 카드 (WIC-1ADSL)






WIC-1ADSL 기술과 결합된 Cisco 2600 및 3600 시리즈는 대부분의 일반적인 WAN 회로보다 낮은 월 사용료로 비용 효율적인 고속 연결을 제공합니다. 이것은 음성 및 화상 회의와 같은 중요한 트래픽에 대한 필수 대역폭을 비즈니스에 제공하고 고객이 동일한 WAN 링크의 음성 및 데이터 트래픽을 통합하여 비용을 절약할 수 있도록 합니다. 서비스 제공업체는 SLA(Service Level Agreement)를 통해 서비스를 번들로 묶어 차별화된 레벨의 서비스를 제공함으로써 가입자 수익을 증가시킬 수 있습니다.

ADSL 및 DSL 제품의 시스코 제품군에 대한 자세한 내용은 다음 URL을 참조하거나 지역 시스코 담당자에게 문의하십시오.
http://www.cisco.com/warp/public/779/servpro/solutions/dsl/

특징 요약

  • 단일 구리 쌍으로 고속 액세스
  • 다운스트림-최대 8 Mbps
  • 업스트림-최대 860 kbps
  • ANSI(미국 국립 표준 기구) T1.413 issue 2, ITU 992.1 (G.dmt) 및 ITU 992.2 (G.lite) 표준 기반
  • Cisco 2600/3600 시리즈 섀시 하나에 다중 ADSL WAN 인터페이스 카드
  • AAL2 및 AAL5를 통해 데이터의 유료 서비스급 품질 확보
  • ATM(Asynchronous Transfer Mode) 서비스 클래스(Cos) 기능 CBR(Constant Bit Rate), 실시간 및 비실시간 VBR(Variable Bit Rate), UBR(Unspecified Bit Rate) 지원
  • Globespan 칩세트가 있는 Cisco 6130 및 6260 Series DSLAM(DSL Access Multiplexer) 및 Alcatel 칩세트가 있는 Alcatel DSLAM 통합
  • WAN 인터페이스 카드 하나에 최대 23개의 가상 회선 유지
  • Cisco IOS® Software Release 12.2(4)XL에서 지원되는 IP QoS(quality-of-service) 기능
  • Cisco IOS Release 12.2(4)XL에서 Per-VC 큐잉 지원
  • WIC-1ADSL이 Cisco 1700 시리즈와도 호환 가능

주요 이점

비용 효율적인 고속 대역폭

비즈니스는 기업 사무실 및 인터넷에 대한 고속 WAN 액세스를 요구합니다. ADSL WAN 인터페이스 카드가 장착된 Cisco 2600/3600 시리즈는 최대 다운스트림 8 Mbps, 최대 업스트림 800 kbps 속도로 데이터와의 광대역 연결을 제공합니다. (라인 길이 및 조건에 따라 속도는 다릅니다.) 전용선 및 ISDN(Integrated Services Digital Network)과 같은 전통적인 WAN 링크는 유사한 서비스를 제공하지만 종종 훨씬 높은 월 사용료로 제공됩니다. ADSL WAN 인터페이스 카드는 고속 연결을 제공하고 암호화된 VPN, VoIP 및 유료 바이패스와 같은 비즈니스 애플리케이션에 필요한 대역폭을 낮은 월 사용료로 제공합니다.
Cisco 2600 및 3600 시리즈를 사용하여 설치되는 WAN 포트 수를 유연하게 늘일 수 있습니다. 다중 ADSL WAN 인터페이스 카드는 라우터 섀시마다 구성되어 추가 대역폭을 제공하거나 추가 지역 또는 서비스 제공업체에 연결 기능을 공급할 수 있습니다. 또한 Cisco 2600 및 3600에 대해 사용 가능한 광범위한 네트워크 모듈 어레이 및 WAN 인터페이스 카드로, G.shdsl, Async Dial, ISDN, E1/T1, 프레임 릴레이, ATM 및 OC-3(Cisco 3600 전용)을 포함하도록 유연하게 구성할 수 있습니다. 따라서 세컨더리 WAN 링크를 사용하여 중요 업무 애플리케이션에 더 많이 사용 가능한 대역폭과 리던던시를 제공할 수 있습니다.

ADSL 상의 통합 음성 및 데이터

마찬가지로 서비스 제공업체 및 대기업 고객은 원격 고객에게 음성 서비스 배치를 계속 확장할 수 있습니다. 전통적인 기술은 별도의 데이터 및 음성 시스템을 필요로 하는 반면, DSL과 같은 고대역폭 WAN 링크와 병합된 고급 QoS 메커니즘은 품질 또는 안정성을 전혀 저하시키지 않고 동일한 WAN 연결에서 음성 및 데이터 트래픽을 효율적으로 결합할 수 있게 합니다. 이러한 유형의 배치에서는 트래픽 관리가 핵심입니다. ADSL WAN 인터페이스 카드가 장착된 Cisco 2600 및 3600 시리즈는 IP 및 ATM QoS 메커니즘을 모두 지원하여 여전히 풍부한 데이터 서비스를 유지관리하면서 시외 통화 품질 음성 전송에 대해 확장 가능하고 관리하기 쉬운 솔루션을 제공합니다. 특별한 이점:

  • 서비스 제공업체는 고급, 표준 또는 가장 효과가 좋은 서비스 등급에 기반하여 차등화된 서비스 옵션을 구축하여 소득을 증가시킵니다.
  • 대기업 고객은 전용 음성 링크에 대한 많은 비용을 들이지 않고 음성 연결성을 제공하여 원거리 지사에 제공하는 서비스를 증가시킵니다.

    WIC-1ADSL이 장착된 Cisco 2600/3600 시리즈에서 지원되는 IP 및 ATM QoS 기능에 대한 자세한 내용은 QoS(Quality of Service) 섹션을 참조하십시오.

    또한 ADSL 기술을 상속해서 사용함으로써 QoS에 대한 요구 없이 단일 기본 전화 서비스 음성 연결 및 동일한 쌍의 회선 상의 전통적인 데이터 트래픽을 전송할 수 있습니다. WIC-1ADSL은 단일 기본 전화선만 필요할 때 거의 모든 ADSL 환경에 삽입하기 위해 스플리트 및 스플리트 없는(G.lite) 모드를 모두 지원합니다.

최상급 보안

Cisco 2600 및 3600 시리즈는 VPN용으로 최적화될 수 있는데, 이러한 최적화로 개인 네트워크와 동일한 폴리시와 보안 및 성능 수준을 통합하여 공유 네트워크를 안전하게 사용할 수 있습니다. Cisco 2600 및 3600 시리즈는 하드웨어 기반 암호화된 터널링을 통해 최대 40 Mbps의 3DES IPSec(IP Security) 속도로 VPN 보안을 제공합니다. ADSL을 통한 VPN 성능은 포인트 투 포인트 링크와 연관된 비용 및 제한사항 없이 기업 네트워크에 안전하게 액세스할 수 있도록 합니다.

또한 Cisco 2600 및 3600 시리즈는 Cisco IOS 방화벽 기술(CiscoSecure Integrated Software)을 통합하여 안정적인 방화벽 및 침입 탐지 기능을 지원합니다. 항상 DSL에 연결되어 있으므로, 치명적인 공격으로부터 회사의 자원을 보호하기 위해서는 인터넷 보안이 매우 중요합니다.

상호 운용성

ADSL WAN 인터페이스 카드는 Alcatel DynaMiTe ADSL 칩세트에 기반하고 있으므로 Globespan 칩세트가 있는 Cisco 6130/6260 DSLAM 및 Alcatel 칩세트가 있는 Alcatel DSLAM과 호환 가능합니다. (Alcatel 칩세트를 사용하는 다른 공급업체의 DSLAM과의 상호 운영성은 가능한 것으로 여겨지지만 확인되지는 않았습니다.)

QoS(Quality of Service)

IP QoS

ADSL WAN 인터페이스 카드가 장착된 Cisco 2600 및 3600 시리즈는 VoIP 및 VoATM(Voice over ATM)를 사용하여 동일한 ADSL 회선에서 음성 및 데이터의 통합을 지원하므로 이후에 매월 WAN 사용료를 줄일 수 있습니다. 표 1은 ADSL WAN 인터페이스 카드에서 지원되는 IP QoS 기능입니다. IP QoS 기능에 대한 자세한 내용은 다음 URL을 참조하거나 지역 시스코 담장자에게 문의하십시오.
http://www.cisco.com/univercd/cc/td/doc/product/voice/ip_tele/avvidqos/

표 1: 지원되는 IP QoS 기능 (Cisco IOS 12.2(4)XL)
분류 및 표시
  • DSCP(Differentiated Services Code Point)로 등급 기반 표시 (데이터에만 해당)
  • DSCP로 CAR(Committed Access Rate) (수신-이더넷/고속 이더넷. 송신-ADSL)
  • 다이얼 피어 DSCP/IP 순서 표시(Precedence marking)
큐잉 및 스케줄링
  • CBWFQ(Class-Based Weighted Fair Queuing)
  • LLQ(Low Latency Queuing)
  • VC 당 큐잉 드라이버
통신 폭주 방지
  • DSCP로 등급 기반 WRED(Weighted Random Early Detection) (송신)
폴리시 처리 및 트래픽 형성
  • 등급 기반 폴리시 처리
  • VBR-nrt용 ATM 당 VC 쉐이핑
링크 효율성
  • 3개 내지 24개의 패킷 중 선택 가능한 전송 링 설정
  • LFI(Multilink Point-to-Point Protocol fragmentation with interleaving)
기타 (IP QoS)
  • LPR(Local Policy Routing)
  • PBR(Bolicy-Based Routing)
  • ATM 서비스 클래스에 대한 IP QoS 맵핑


주} 위에서 나열한 대부분의 IP QoS 기능은 Cisco IOS 12.2(2)XK에서도 지원됩니다. 자세한 내용은 12.2(2)XK 릴리즈 노트를 참조하십시오.

ATM QoS

ADSL WAN 인터넷 카드가 장착된 Cisco 2600 및 3600 시리즈는 서비스 제공업체가 핵심 ATM 네트워크 기반 구조를 관리하여 그들의 고객에게 QoS 보증으로 확장 가능하고 비용 효율적인 서비스를 제공할 수 있도록 하는 ATM QoS 기능을 제공합니다.PVC(영구 가상 회선) 트래픽 형성 및 큐잉(Queuing)을 통해 고객에게 다양한 서비스를 제공할 수 있도록 대역폭을 최적화할 수 있습니다.

적용 시나리오

단계 1. ADSL을 사용한 인터넷 전체의 안전한 VPN
단계 2. IP QoS에 기반한 차별화된 서비스 클래스
단계 3. 인트라넷 유료 서비스 품질의 음성

그림 2: ADSL을 사용하는 인터넷 전체의 안전한 VPN



시나리오 1-ADSL을 사용하는 인터넷 전체의 안전한 VPN 비즈니스 고객은 ADSL에 VPN을 배치하여(그림 2) VPN 기술의 막대한 비용 절약 기회를 더 잘 이용할 수 있습니다. 대역폭이 적절하고 전송률이 높기 때문에 고객은 데이터 보안성이 떨어질 수도 있다는 우려를 접어 두고 업무상 중요한 애플리케이션을 적정한 비용으로 원거리 지역에 배치할 수 있습니다. Cisco 2600 및 3600 시리즈는 ADSL 연결 성능보다 훨씬 빠른 최대 40 Mbps 속도로 하드웨어 암호화(hardware-encrypted) 데이터를 제공할 수 있습니다. 통합 Cisco IOS 방화벽 기술이 통합된 IPSec 3DES를 사용하는 VPN 기술은 인터넷에 "항상 연결되어 있는(always on)" 상황에 필요한 추가 보안 기능을 지사에 제공합니다.

그림 3: IP QoS에 기반한 차별화된 서비스 클래스



시나리오 2-IP QoS에 기반한 차별화된 서비스 클래스

동일한 ADSL 링크에 음성 및 데이터를 결합할 경우 전체 네트워크에서의 트래픽 지연 및 대기 시간을 엄격히 준수해야 합니다. ADSL WAN 인터페이스 카드가 장착된 Cisco 2600/3600 시리즈는 서비스 제공업체가 중요한 트래픽의 매시간 제공을 보증할 수 있는 IP QoS 기능을 제공합니다. 대기업 고객은 IP QoS의 이점을 활용하여 웹 서핑 및 파일 전송과 같이 지연 시간에 덜 민감한 정보에 비해 VoIP와 같이 지연 시간에 민감한 트래픽에 우선순위를 둘 수 있습니다. 이는 네트워크 전반에 걸쳐 트래픽 대기 시간을 제어하는 데 도움을 주고 ADSL 연결을 더 효율적으로 사용할 수 있도록 합니다. 서비스 제공업체는 차등화된 서비스 클래스를 제공하는 특정 SLA을 정의하여 그 이점을 활용함으로써 고객의 납입금 및 잠재적 수익을 증가시킵니다.

그림 4: 인트라넷 유료 서비스 품질 음성



시나리오 3-인트라넷 유료 서비스 품질의 음성

WIC-1ADSL 통합된 Cisco 2600 및 3600 시리즈는 사무실 간 음성 호출을 DSL 네트워크에서 전송함으로써 장거리 통신 사업자, LEC(Local Exchange Carrier) 또는 미국 우편 및 전신 전화국(PTT)에 장거리 시외 통화료를 납부하지 않아도 될 수 있도록 합니다(그림 4). 고객은 간단히 하나 또는 다중 지역 간에 ATM VC(Virtual Circuit)를 임대하고 VoATM 또는 VoIP 기술을 사용하여 지역 간에 인트라넷 음성 트래픽을 전달할 수 있습니다.

기능 및 이점 요약

표 2: ADSL WAN 인터페이스 카드 기능 및 이점 요약 기능 이점
유연성
Cisco IOS 지원
  • Cisco IOS "Plus" 이미지 필요
  • 인터넷과 사설 WAN에 사실상의 표준 네트워킹 소프트웨어를 사용함으로써, 가장 강력하고 확장가능하며 다양한 기능을 가진 인터네트워킹 소프트웨어 지원
  • Cisco 종합 네트워크 솔루션의 일부분(멀티프로토콜 라우팅(IP, IPX, AppleTalk, IBM/SNA) 및 브리징 포함)
통합된 음성 및 데이터 네트워킹
음성 및 데이터 통합
  • 데이터 네트워크를 통해 사무실간 음성 및 팩스 통신을 가능하게 함으로써 장거리 시외 통화료 절감
  • 전화 장비 업그레이드에 많은 비용을 투자하지 않으면서 기존의 송수화기, 키폰 장치 및 PBX 사용· Cisco IOS 12.2(4)XL의 중요한 IP QoS 기능 지원 · 일부 IP QoS 기능은 12.2(2)XK에서도 지원됨---자세한 내용은 12.2(2)XK 릴리즈 노트 참조 · IP QoS 기능은 Cisco IOS 12.1(5)YB 또는 12.2(4)T에서는 지원되지 않음 · 지원되는 IP QoS 기능에 대한 자세한 내용은 표 1 참조 · ATM QoS로 트래픽 관리
디지털 음성 인터페이스
  • 시외 통화 품질, 수상 경력이 있는 VoIP 제공. VoIP/AAL5 및 VoATM/AAL2, AAL5 지원 소프트웨어
아날로그 음성 인터페이스
  • NM-1V/2V 카드에서 나오는 아날로그 및 BRI 음성은 AAL2 상에서는 지원되지 않음
  • 아날로그 음성은 AAL5 상의 VoATM/VoIP를 지원함
표준 기반 H.323 시그널링
  • 타 공급업체의 에코시스템을 허용하므로 완벽한 솔루션을 위한 애플리케이션을 개발 가능. VoIP의 급속한 저비용 배치 가능
DSP 및 음성 압축 코덱 G.711, G.729a, G.723.1, G.726
  • 하드웨어 기반 압축 음성을 제공하여 종합적인 지연 예산을 초과하지 않고 단일 구리 쌍을 통해 더 많은 음성 라인을 탁월하게 충족함
서브 셀 멀티플렉싱 (AAL2)
  • 다중 음성 채널이 ATM 셀을 공유하여 효율적인 대역폭 활용을 가능하게 함
모듈형 아키텍처
고속 콤보 모듈 및 내장 WAN 인터페이스 카드 슬롯에서 지원됨
  • Cisco 2600 시리즈의 NM-2W WAN 인터페이스 카드 슬롯 및 내장 WAN 인터페이스 카드 슬롯에서 기능함· 3600 시리즈에서 3NM-1FE2W, NM-2FE2W, NM-1FE1R2W 및 NM-2W 네트워크 모듈의 WAN 인터페이스 카드 슬롯 지원 (이전의 이더넷 "콤보" 네트워크 모듈과 호환되지 않음)
다양한 WAN 인터페이스 카드, VIC 및 네트워크 모듈
  • 유연성 및 투자 보호 지원
다중 플랫폼 지원
  • Cisco 1700, 2600 및 3600 시리즈에서 ADSL WAN 인터페이스 카드 지원
  • 자원 유지 비용 절감
  • 인력 지원을 위한 교육비 절감
  • 다양한 플랫폼을 재사용하여 투자 보호
VPN 및 통합 방화벽을 사용하는 보안
IPSec 3DES 하드웨어 기반 암호화
  • 데이터가 인터넷이나 공유된 공공 네트워크를 통과할 때 산업 표준 데이터 프라이버시, 통합 및 인증을 제공함으로써 VPN 생성 가능
  • 하드웨어 기반의 VPN 암호화 성능(최대 40 Mbps 처리 성능)
IPSec, GRE, L2TP, L2F
  • IP 트래픽과 비 IP 트래픽에 VPN을 생성하기 위한 표준 기반의 터널링 방법 선택 가능
  • 공공 인증 기관 및 IPSec 표준 기반의 제품과 완벽하게 상호 운용 가능
  • 확장가능한 종합적인 Cisco VPN 솔루션 포트폴리오의 일부 지원
Cisco IOS 방화벽 기능 세트
  • CiscoSecure 통합 소프트웨어에는 상황별 액세스 제어 가능이 있어 동적 방화벽 필터링, 서비스 거부 탐지 및 보호, Java 블로킹 및 실시간 경고 통제 가능
  • 비인가 인터넷 사용자의 내부 LAN 액세스를 금지하는 한편, 내부 사용자들은 안전한 애플리케이션 기반의 동적 액세스 컨트롤과 함께 인터넷 액세스 가능
NAT/PAT
  • 외부 네트워크에서 내부 IP 주소 숨기기
  • 내부 호스트에 연결된 외부 네트워크로부터의 서비스 거부 공격 방지
  • 단일 IP 주소로 다중 사용자 액세스 허용
PAP/CHAP, MS-CHAP, RADIUS, TACACS+
  • 우수한 사용자 확인(user identity) 검증 방식 지원
라우트 및 라우터 인증
  • 알려진 라우터에서 보낸 라우팅 테이블 갱신 내용만을 승인하여 알 수 없는 소스로부터 부정한 정보를 받지 않도록 함
IKE, X.509v3 디지털 인증
  • 장치와 데이터의 확인 및 인증 보장
  • 주요 관리를 자동화함으로써, 초대형 IPSec 네트워크까지 확장 가능
  • Verisign 및 Entrust와 같은 인증 기관(CA)으로 CEP(Certificate Enrollment Protocol) 지원
ATM 기능
ATM 트래픽 UBR, VBR-nrt, VBR-rt 및 트래픽 형성 CBR
  • 적절한 VC 상에 트래픽을 전송하는 기능으로 실시간 트래픽에 대한 QoS를 확실히 보증하여 ATM 수준 형성을 제공하고 다른 또는 동일한 트래픽 클래스 회선 간에 헤드 오브 라인 블로킹이 일어나지 않도록 함
WAN 인터페이스 카드 하나에 최대 23개의 VC 고정
  • 한 번에 그 이상의 세션을 사용 가능하게 하여 50명에서 200명 정도에 이르는 직원이 있는 중소기업 또는 소규모 지사에 적합함
  • Cisco IOS Release 12.2(2)XK 및 12.2(4)XL에서 Per-VC 큐잉 지원 (Cisco IOS Release 12.1(5)YB 또는 Release 12.2(4)T에서는 per-VC 큐잉이 지원되지 않음)
F5OAMCC (F5 OAM Continuity Check)
  • Cisco IOS 12.2(4)XL에서 지원됨
ILMI
  • Cisco IOS 12.2(4)XL에서 지원됨
ATM 상의 PPP
  • 기존 네트워크와의 호환성 보장
이더넷 클라이언트 상의 PPP
  • 서비스 제공업체 요건을 충족하면서 LAN에 연결된 클라이언트 PC에 대한 추가 네트워크 소프트웨어 설치를 필요로 하지 않음
RFC 1483
  • RFC 1483 지원
장치 통합
하나의 장치에 라우터, 음성 게이트웨이, 방화벽, VPN 터널 서버, DSU/CSU 및 NT1를 모두 통합
  • 비용 절감 및 관리 단순화

기능 하일라이트

확장 가능한 대역폭

  • 라인 길이와 조건에 따라 최대 8 Mbps의 다운스트림과 최대 860 kbps의 업스트림 제공
  • 최대 6000피트에서 최대 속도 발휘(라인 조건에 따름)
  • 최대 18,000피트 거리에서 작동

음성 지원

  • Cisco IOS Release 12.2(4)XL의 중요한 IP QoS 기능 지원 (지원되는 특정 기능에 대한 자세한 내용은 IP QoS 섹션 참조)
  • 줄어든 수의 IP QoS 기능에 대한 지원은 Cisco IOS 12.2(2)XK에서 사용 가능-자세한 내용은 12.2(2)XK 릴리즈 노트 참조
  • VoATM 및 VoIP를 제공하는 NM-HDV 디지털 음성 모듈과 호환 가능
  • NM-1V/2V 카드에서 오는 아날로그 및 BRI 음성은 AAL2에서 지원되지 않지만, NM-1V/2V 카드에서 오는 아날로그 음성은 AAL5 및 VoIP에서 지원됨

Cisco IOS 및 플랫폼 지원

  • Cisco IOS Release 12.1(5)YB에서 처음으로 지원되었던 WIC-1ADSL이 이제 Cisco IOS Release 12.2(4)T, Release 12.2(2)XK에서 지원되며, Release 12.2(4)XL IP QoS 기능은 Cisco IOS Release 12.2(2)XK 및 12.2(4)XL 에서만 지원됨 자세한 내용은 IP QoS 섹션을 참조하십시오.}
  • Cisco 1700, 2600 및 3600 시리즈 플랫폼에 WAN 인터페이스 카드 지원
  • Cisco 2600 시리즈의 NM-2W WAN 인터페이스 카드 슬롯 또는 내장 WAN 인터페이스 카드 슬롯에서 기능함
  • Cisco 3600 시리즈인 경우 고속 이더넷 "콤보" 네트워크 모듈(NM-1FE2W, NM-2FE2W, NM-2W, NM-1FE1R2W)에서 작동
  • 이전의 이더넷 "콤보" 모듈과 호환되지 않음

국가 지원

메모리 및 소프트웨어 요건(Release 12.2(4)T 및 Release 12.2(4)XL에 대한 권장사항)

WIC-1ADSL은 "Plus" 기능 세트가 필요합니다. 표 2에서 5는 Release 12.2(4)T 및 Release 12.2(4)XL "Plus" 이미지에만 해당하는 최소 권장 DRAM(Dynamic Random-Access Memory) 및 플래시 메모리 요건을 보여줍니다. 추가 메모리 계획은 Cisco.com을 참조하거나 지역 담당자에게 문의하십시오.

표 3: ADSL WAN 인터페이스 카드가 장착된 Cisco 2600 시리즈의 최소 메모리 요건 및 소프트웨어 기능 세트(Release 12.2(4)T 및 Release 12.2(4)XL에 대한 권장사항)

제품 번호 이미지 명칭 소프트웨어 이비지 최소 플래시(MB) 최소 DRAM(MB)
S26CP-12204TS26CP-12204XL c2600-is-mz IP Plus 16 48
지원되는 기타 모든 Cisco 2600 Plus 이미지 16 64


표 4: ADSL WAN 인터페이스 카드가 장착된 Cisco 3620 시리즈의 최소 메모리 요건 및 소프트웨어 기능 세트(Release 12.2(4)T 및 Release 12.2(4)XL에 대한 권장사항)

제품 번호 이미지 명칭 소프트웨어 이미지 최소 플래시(MB) 최소 DRAM(MB)
S362CP-12204TS362CP-12204XL c3620-is-mz IP Plus 16 16
S362CK2-12204TS362CK2-12204XL c3620-ik9s-mz IP Plus IPSec 3DES 16 64
S362CL-12204T c3620-ik8s-mz IP Plus IPSec 56 16 64
S362CHK2-12204TS362CHK2-12204XL c3620-ik9o3s-mz IP/FW/IDS Plus IPSec 3DES 16 64
S362CHL-12204T c3620-ik803s-mz IP/FW/IDS Plus IPSec 56 16 64
S362BP-12204TS362BP-12204XL c3620-ds-mz IP/IPX/AT/DEC Plus 16 64
S362BHP-12204T c3620-do3s-mz IP/IPX/AT/DEC/FW/IDS Plus 16 64
지원되는 기타 모든 Cisco 3640 Plus 이미지 32 64


표 5: ADSL WAN 인터페이스 카드가 장착된 Cisco 3640 시리즈의 최소 메모리 요건 및 소프트웨어 기능 세트(Release 12.2(4)T 및 Release 12.2(4)XL에 대한 권장사항)

제품 번호 이미지 명칭 소프트웨어 이미지 최소 플래시(MB) 최소 DRAM(MB)
S364CP-12204TS364CP-12204XL c3640-is-mz IP Plus 16 64
S364CK2-12204TS364CK2-12204XL c3640-ik9s-mz IP Plus IPSec 3DES 16 64
S364CL-12204T c3640-ik8s-mz IP Plus IPSec 56 16 64
S364CHK2-12204TS364CHK2-12204XL c3640-ik9o3s-mz IP/FW/IDS Plus IPSec 3DES 16 64
S364CHL-12204T c3640-ik8o3s-mz IP/FW/IDS Plus IPSec 56 16 64
S364BP-12204TS364BP-12204XL c3640-ds-mz IP/IPX/AT/DEC Plus 16 64
S364BHP-12204T c3640-do3s-mz IP/IPX/AT/DEC/FW/IDS Plus 16 64
S364AR1P-12204T c3640-a3js-mz Enterprise/SNASw Plus 32 64
지원되는 기타 모든 Cisco 3640 Plus 이미지 32 96


표 6: ADSL WAN 인터페이스 카드가 장착된 Cisco 3660 시리즈의 최소 메모리 요건 및 소프트웨어 기능 세트(Release 12.2(4)T 및 Release 12.2(4)XL에 대한 권장사항)

제품 번호 이미지 명칭 소프트웨어 이미지 최소 플래시(MB) 최소 DRAM(MB)
S366CP-12204TS366CP-12204XL c3660-is-mz IP Plus 16 64
S366BHP-12204T c3660-do3s-mz IP/IPX/AT/DEC FW IDS Plus 16 64
S366BP-12204TS366BP-12204XL c3660-ds-mz IP/IPX/AT/DEC Plus 16 64
S366CL-12204T c3660-ik8s-mz IP Plus IPSec 56 32 64
S366CHK2-12204TS366CHK2-12204XL c3660-ik9o3s-mz IP/FW/IDS Plus IPSec 3DES 32 64
S366CHL-12204T c3660-ik8o3s-mz IP/FW/IDS Plus IPSec 56 32 64
S366CK2-12204TS366CK2-12204XL c3660-ik9s-mz IP Plus IPSec 3DES 32 64
지원되는 기타 모든 Cisco 3660 Plus 이미지 32 96


제품 번호 및 주문 정보

표 7: 제품 번호
제품 번호 설명
WIC-1ADSL 1- 포트 ADSL WAN 인터페이스 카드
WIC-1ADSL= 1- 포트 ADSL WAN 인터페이스 카드


하드웨어 사양

표 8: 하드웨어 사양

ADSL 칩세트 Alcatel DynaMiTe ADSL 칩세트
  • T1.413 ANSI ADSL DMT issue 2 지원
  • G.992.1 ITU (G.dmt) 및 ITU 992.2 (G.lite) 지원
치수 폭 3.08 인치 (6.93 cm)높이: .75 인치 (1.91 cm) 깊이 4.38 인치 (9.86 cm)무게:68.04 g (68 grams)
LED CD(반송파 탐지)LP(루프백)확인(DSLSAR 다운로드 완료)
포트 단일 RJ-11 커넥터
케이블 연결 RJ-11 라인 코드 주:외부 스플리터가 있는 고객들은 크로스오버 케이블을 주문해 주십시오.이 크로스오버 케이블을 주문할 수 있는 제품 id:CAB-ADSL-RJ11X=


기계적, 환경적 및 기관 인증에 대한 추가 정보는 Cisco 2600 및 3600 시리즈 데이터 시트를 참조하십시오. Cisco 2600 및 3600 시리즈 데이터 시트에 대해서는 다음 URL을 참조하십시오.

Cisco 2600 시리즈 경우
http://www.cisco.com/warp/public/cc/pd/rt/2600/prodlit/2600_ds.htm

Cisco 3600 시리즈 경우
http://www.cisco.com/warp/public/cc/pd/rt/3600/prodlit/36kmp_ds.htm

지원되는 최대 ADSL WAN 인터페이스 카드

표 9: 섀시 당 최대 ADSL WAN 인터페이스 카드

플랫폼 섀시당 최대 ADSL WAN 인터페이스 카드
Cisco 2600 4
Cisco 3620 4
Cisco 3640 8
Cisco 3660 12



주 전반적인 플랫폼 성능 지침에 대해서는 지역 시스코 담당자에게 문의하십시오.

Cisco 2600 및 3600 시리즈 규정 승인

  • UL 1950
  • CSA 22.2 No 950
  • EN60950
  • EN41003
  • AUSTEL TS001
  • AS/NZS 3260
  • ETSI 300-047
  • BS 6301 (전원 공급 장치) EMI
  • AS/NRZ 3548 Class A
  • Class B
  • FCC Part 15 Class B
  • EN60555-2 Class B
  • EN55022 Class B
  • VCCI Class II
  • CISPR-22 Class B Immunity
  • 55082-1 일반 Immunity 규격 Part 1:주택 및 조명 산업
  • IEC 1000-4-2 (EN61000-4-2)
  • IEC 1000-4-3 (ENV50140)
  • IEC 1000-4-5 (EN61000-4-4)
  • IEC 1000-4-5 (EN61000-4-5)
  • IEC 1000-4-6 (ENV50141)
  • IEC 1000-4-11
  • IEC 1000-3-2 네트워크 승인
  • 유럽:CTR2,CTR3
  • 캐나다:CS-03
  • 미국:FCC Part 68
  • 일본:Jate NTT
  • 호주/뉴질랜드:TS013/TS-031
  • 홍콩:CR22

환경적 작동 범위

  • 작동 온도: 32 ~ 104º F (0 ~ 40º C)
  • 비작동 온도: -4 ~ 149º F (-20 ~ 65º C)
  • 상대 습도: 10 ~ 85% 비응축 작동. 5 ~ 95% 비응축, 비작동 안전

Cisco 2600 및 3600 시리즈 전원

  • AC 입력 전압:100 ~ 240 VAC
  • 주파수:47 ~ 64 Hz
  • AC 입력 전류: 1.5 amps
  • AC 입력 전압: -38V ~ -60V (UL 레이블)
  • AC 입력 전류: 2 amps
2007/05/04 11:54 2007/05/04 11:54

트랙백 주소 :: http://thinkit.or.kr/network/trackback/335

댓글을 달아 주세요