Offcanvas

How To / 데이터센터 / 보안 / 애플리케이션

성공적 802.1X 배치 ‘6가지 가이드라인’

2012.06.14 Eric Geier  |  Network World

네트워크에서 802.1X 인증을 이행하고 지원하는 것은 쉽지 않을 수 있다. 오늘은 시간과 돈을 아끼면서 좌절감을 줄이는데 도움이 되는 팁에 관해서 알아보도록 하자.

1. 무료 또는 저렴한 RADIUS 서버를 고려하라
중소 규모 네트워크에서 RADIUS(Remote Authentication Dial-In User Service) 서버에 많은 돈을 투자할 필요가 없다. 우선 사용하고 있는 라우터(Router) 플랫폼, 디렉토리 서비스, 기타 서버가 이미 RADIUS/AAA(Authentication, Authorization, Accounting) 기능을 제공하고 있는지 확인하라.

예를 들어, 윈도우 서버로 액티브 디렉토리 도메인을 운영하는 경우, 윈도우 2003 R2 이전 버전에서는 IAS(Internet Authentication Service) 구성요소를 찾아보고 윈도우 서버 2008 이후 버전에서는 NPS(Network Policy Server)를 찾아보면 된다.

현재 사용하고 있는 서버가 RADIUS 기능을 제공하지 않더라도 다양한 무료 또는 저렴한 서버를 사용할 수 있다. 프리라디우스(FreeRADIUS)는 완벽히 무료이며 오픈소스이고 리눅스 및 기타 유닉스(Unix)와 유사한 운영체제에서 운용할 수 있다.

이 서버를 이용해 수십에서 수백 만의 사용자 및 요청을 관리할 수 있다. 기본적으로 프리라디우스는 명령행(Command Line) 환경을 제공하며 설정은 환경설정 파일을 수정하여 변경할 수 있다. 환경 설정의 수정은 자유도가 높으며, 오픈소스이기 때문에 소프트웨어에 코드 변경을 가할 수도 있다.

테크라디우스(TekRADIUS)는 셰어웨어(Shareware) 서버로 공개되며 윈도우에서 구동하고 GUI를 제공한다. 기본적인 기능은 무료다. 반면에 EAP-TLS 및 PEAP(Protected Extensible Authentication Protocol) 세션을 위한 동적 자체서명 인증서 생성, VoIP 청구서 발행, 기타 기업용 기능 등을 지원하는 사용 버전을 구매할 수도 있다.

낮은 비용에 사용할 수 있는 상용 제품으로는 클리어박스(ClearBox) 와 일렉트론(Elektron)이 있다. 이 둘은 윈도우에서 구동하며 30일 동안 무료로 체험해 볼 수 있다.

일부 AP(Access Point)의 경우 RADIUS 서버에 내장되었기 때문에 소규모 네트워크에서도 진가를 발휘한다. 이런 제품으로는 HP ProCurve 530, ZyXEL NWA-3500, NWA3166, NWA3160-N 등이 있다.

또한 802.1X용 관리형 RADIUS 서버를 제공하는 어쎈티케이트마이와이파이(AuthenticateMyWiFi)같은 클라우드 기반의 서비스도 있으며, 자체적인 구축에 시간과 돈을 낭비하고 싶어하지 않는 사람들에게 유용하다.

2. 유선 연결을 위해서도 802.1X를 배치하라
자신의 무선랜을 WAP(Wi-Fi Protected Access) 또는 WPA2 보안의 기업 모드로 보호할 수 있다는 이유 때문에 802.1X의 이행을 결정했을지도 모른다. 하지만 네트워크의 유선 부분에 대해서도 802.1X 인증을 배치하는 것도 고려할 만 하다. 비록 유선 연결에 대해서 암호화를 제공하지는 않겠지만 (이 부분은 IPsec를 고려하라) 네트워크에 대한 접속 권한을 얻기 위해 이더넷(Ethernet)에 연결하면 인증을 요구하게 된다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.