µðÁöÅПÀÓ½º

 


[¾Ë¾Æº¾½Ã´Ù] L4/L7 ½ºÀ§Ä¡

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
L2¤ýL3 µî ±âÁ¸½ºÀ§Ä¡º¸´Ù º¸¾È °­È­
ÀÎÅÍ³Ý Æ®·¡ÇÈ 'ÇØ°á»ç'

L4½ºÀ§Ä¡ - Àåºñ °¡¿ë¤ýÈ®À强 Çâ»ó¼ö´Ü Àαâ
L7½ºÀ§Ä¡ - ÆÐŶ URLÁ¤º¸ µî Â÷º°È­ ¼­ºñ½º



ÇÑÁ¤µÈ IT ÀÚ¿øÀ» °¡Áö°í ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» ¾ó¸¶³ª È¿À²ÀûÀ¸·Î °ü¸®Çϴ°¡´Â IT ¾÷°è¿¡ Áß¿äÇÑ À̽´ÀÔ´Ï´Ù.

ƯÈ÷, °ú°Å `1¤ý25 ÀÎÅÍ³Ý ´ë¶õ'°ú ´ë±Ô¸ð ¿ú¹ÙÀÌ·¯½ºÀÇ ÃâÇö ÀÌÈÄ, ³×Æ®¿öÅ© º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ´Ã¾î³ª¸é¼­ ±âÁ¸ ³×Æ®¿öÅ© Àåºñ¿¡ º¸¾È±â´ÉÀ» ´ëÆø °­È­ÇÑ Á¦Ç°¼ö¿ä°¡ Å©°Ô ´Ã¾î³ª°í ÀÖ´Â ½ÇÁ¤ÀÔ´Ï´Ù.

ÃÖ±Ù ÀÎÅÍ³Ý Æ®·¡ÇÈ°ü¸® ¹× º¸¾Èȯ°æÀÌ °­Á¶µÇ°í ÀÖ´Â »óȲ¿¡¼­, ±âÁ¸ L2/3/4 ½ºÀ§Ä¡¿¡ ºñÇØ º¸¾È±â´ÉÀ» ´ëÆø °­È­ÇÑ ³×Æ®¿öÅ© Àåºñ°¡ L4/L7(Layer4/7) ½ºÀ§Ä¡ÀÔ´Ï´Ù.

°ú°Å¿¡´Â Åë»óÀûÀ¸·Î ÆÐŶÀÇ MAC ÁÖ¼Ò³ª IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ¿© ÆÐŶÀ» Àü´ÞÇÏ´Â ¿ªÇÒÀ» ¼öÇàÇÏ´Â L2/L3 Á¦Ç°ÀÌ ÁÖ·ù¸¦ ÀÌ·ð½À´Ï´Ù. ±× ÀÌÈÄ ±Þ¼ÓÈ÷ Áõ°¡ÇÏ°í ÀÖ´Â ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» È¿À²ÀûÀ¸·Î ó¸®Çϱâ À§ÇÏ¿© ¸î³âÀüºÎÅÍ L4 ½ºÀ§Ä¡°¡ µîÀåÇØ, Æ®·¡ÇÈ ºÎÇϸ¦ ºÐ»êÇÏ°í Áö´ÉÀûÀÎ Æ®·¡ÇÈ °ü¸® ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ½À´Ï´Ù.

L4 ½ºÀ§Ä¡´Â ¼­¹ö ¹× ³×Æ®¿öÅ© ÀåºñÀÇ °¡¿ë¼º°ú È®À强À» ³ôÀ̱â À§ÇÑ ¼ö´ÜÀ¸·Î °¢±¤À» ¹Þ°í ÀÖ½À´Ï´Ù. L7 ½ºÀ§Ä¡´Â ±âÁ¸ L4 ½ºÀ§Ä¡°¡ Á¦°øÇÏ´Â ±âº» ±â´É ÀÌ¿Ü¿¡ ÃÖ±Ù »çȸÀûÀÎ ¹®Á¦°¡ µÇ°í ÀÖ´Â ³×Æ®¿öÅ© º¸¾È¹®Á¦(¿ú¹ÙÀÌ·¯½º, À̸ÞÀÏ ¹ÙÀÌ·¯½º, DoS/DDoS °ø°Ý µî)¸¦ ¾î´À Á¤µµ ÇØ°áÇØ ÁÙ ¼ö ÀÖ´Â Â÷¼¼´ë Á¦Ç°ÀÔ´Ï´Ù.

L7 ½ºÀ§Ä¡´Â ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡(Application Switch), ÄÜÅÙCM½ºÀ§Ä¡(Content Switch), ´Ù°èÃþ½ºÀ§Ä¡(Multi-Layer Switch) µî ´Ù¾çÇÑ À̸§À¸·Î ºÒ¸®´Âµ¥, ÀÌ´Â L7 Á¤º¸°¡ ÁÖ·Î ¾ÖÇø®ÄÉÀ̼ǰú Á÷Á¢ ¿¬°üÀÌ ÀÖ°í ÆÐŶÀÇ ³»¿ëÀ» ºÐ¼®ÇÏ¿© À̸¦ ¹ÙÅÁÀ¸·Î ÆÐŶ¿¡ ´ëÇÑ ºÎÇϺлê, ¸®µð·º¼Ç, ÇÊÅ͸µ µîÀ» ¼öÇàÇϱ⠶§¹®¿¡ ÀÚ¿¬½º·´°Ô ºÙ¿©Áø À̸§ÀÔ´Ï´Ù.

L7 ½ºÀ§Ä¡´Â Åë»óÀûÀ¸·Î L4 ½ºÀ§Ä¡ÀÇ ¿¬Àå¼±»ó¿¡¼­ Ãâ¹ßÇßÁö¸¸ L4 ½ºÀ§Ä¡°¡ ó¸®ÇÒ ¼ö ¾ø´Â ÀϵéÀ» ¼öÇàÇÕ´Ï´Ù. L4 ½ºÀ§Ä¡ÀÇ °æ¿ì Åë»óÀûÀ¸·Î TCP/UDP Æ÷Æ®Á¤º¸¿Í °°Àº ·¹À̾î 4 Á¤º¸¸¦ ÀÌ¿ëÇØ ÆÐŶÀ» °ü¸®ÇÏ´Â ±â´ÉÀ» ¼öÇàÇÏ´Â °ÍÀ» ºñ·ÔÇØ ¼­¹ö ¹× ³×Æ®¿öÅ© Àåºñ¿¡ ´ëÇÑ ºÎÇÏºÐ»ê ±â´ÉÀ» ÁÖ·Î Á¦°øÇÕ´Ï´Ù.

±×·¯³ª L4 ½ºÀ§Ä¡´Â VoIP³ª P2P¿Í °°Àº Áß¿ä ¾ÖÇø®ÄÉÀ̼ǰú °°ÀÌ ´Ù¾çÇÑ ÇüÅÂÀÇ ÆÐŶ ³»¿ëÀ» »ìÆ캸±â ¾î·Æ°í ¶ÇÇÑ »ç¿ëÀÚÀÇ IP°¡ ¼ö½Ã·Î ¹Ù²î´Â °æ¿ì ÇØ´ç »ç¿ëÀÚ¿¡ ´ëÇÑ ¿¬¼ÓÀûÀÎ ¼­ºñ½º¸¦ Á¦°øÇϱ⠾î·Æ´Ù´Â ´ÜÁ¡À» °¡Áö°í ÀÖ½À´Ï´Ù.

L7 ½ºÀ§Ä¡¿¡¼­´Â L4 °¡ °®°í ÀÖ´Â ÀÌ·¯ÇÑ ¹®Á¦Á¡µéÀ» ÇØ°áÇϱâ À§ÇØ ÆÐŶÀÇ IP/Port Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó ÆÐŶÀÇ URL Á¤º¸, ÄíÅ°, Ç÷¹À̷εå Á¤º¸ µîÀ» Á¾ÇÕÀûÀ¸·Î °Ë»çÇÏ¿© »ç¿ëÀÚº°·Î ¿¬¼ÓÀûÀÌ°í Â÷º°È­µÈ ¼­ºñ½º¸¦ Á¦°øÇØÁÙ ¼ö ÀÖ½À´Ï´Ù.

L7 ½ºÀ§Ä¡°¡ ±âÁ¸ÀÇ L4 ½ºÀ§Ä¡¿Í °¡Àå Â÷º°È­µÇ´Â ºÎ¹®Àº L4 ½ºÀ§Ä¡°¡ Layer4 Á¤º¸(TCP/UDP port)¸¦ ¹ÙÅÁÀ¸·Î ÆÐŶÀ» ºÐ·ùÇÏ°í ¿øÇÏ´Â ¼­¹ö³ª Àåºñ·Î Àü¼ÛÇÏ´Â ¹Ý¸é L7 ½ºÀ§Ä¡´Â ÆÐŶÀÇ ³»¿ëÀ» º¸°í À̸¦ ¹ÙÅÁÀ¸·Î ÆÐŶÀ» Àü´ÞÇÑ´Ù´Â °ÍÀÔ´Ï´Ù. ÆÐŶÀÇ ³»¿ëÀ» »ìÆ캸°í À̸¦ ¹ÙÅÁÀ¸·Î ÀûÀýÇÑ ¼­¹ö¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ½À´Ï´Ù.

L7 ½ºÀ§Ä¡ ±â´É Áß¿¡ ÃÖ±Ù Å« ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Â ºÎ¹®ÀÌ ³×Æ®¿öÅ© º¸¾ÈºÐ¾ßÀÔ´Ï´Ù. L7 ½ºÀ§Ä¡´Â ±âÁ¸ÀÇ L4 ½ºÀ§Ä¡°¡ °®°í ÀÖ´ø ±â´ÉµéÀ» ¸ðµÎ ¼ö¿ëÇϸ鼭 ºÒÇÊ¿äÇÑ Æ®·¡ÇÈ¿¡ ´ëÇÑ Â÷´ÜÀ̳ª ³×Æ®¿öÅ©¿¡ ´ëÇÑ °ø°ÝÀ» ¿ÏÈ­½ÃÄÑÁÜÀ¸·Î½á ¼­¹ö¿Í ³×Æ®¿öÅ©ÀÇ °¡¿ë¼ºÀ» ÇÑÃþ Çâ»ó½ÃÄÑÁÝ´Ï´Ù. ƯÈ÷, L7 ½ºÀ§Ä¡´Â ¿úÀ̳ª, E-¸ÞÀÏ ¹ÙÀÌ·¯½º¿Í °°ÀÌ Æ¯Á¤ÇÑ ÆÐÅÏÀ» °®°í ÀÖ´Â ÆÐŶÀ¸·Î¼­ ¼­¹ö³ª ³×Æ®¿öÅ©¿¡ ºÒÇÊ¿äÇÑ Æ®·¡ÇÈÀ» Á¦¾îÇÕ´Ï´Ù.

ÃÖ±Ù¿¡´Â L7 ½ºÀ§Ä¡¾÷ü¿Í ¹ÙÀÌ·¯½º Â÷´Ü¾÷üµéÀÌ ¼­·Î Á¦ÈÞ¸¦ ÅëÇØ »õ·Î¿î ¹ÙÀÌ·¯½º ÆÐÅÏÀÌ ³ªÅ¸³¯ °æ¿ì À̸¦ ºü¸£°Ô ¾÷µ¥ÀÌÆ®ÇØ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ°í ÀÖ½À´Ï´Ù.

¶ÇÇÑ, DoS/DDoS ¿Í °°ÀÌ ºñÁ¤»óÀûÀ¸·Î Æ®·¡ÇÈÀÌ °úµµÇÏ°Ô ÁýÁßµÇ¾î ¼­¹ö°¡ Á¤»óÀûÀ¸·Î ¼­ºñ½ºµÇÁö ¸øÇÏ°Ô ¸¸µå´Â ºÎºÐµµ ÇØ°áÇØ ÁÝ´Ï´Ù.

À̸¦ ÇØ°áÇϱâ À§Çؼ­ L7 ½ºÀ§Ä¡¿¡¼­´Â Æ®·¡ÇÈÀÇ À¯ÀÔ¼öÁØÀ» ÀÏÁ¤Á¤µµ·Î Á¦ÇÑÇÏ¿© ¼­¹ö°¡ Ç×»ó Á¤»óÀûÀÎ ¼­ºñ½º¸¦ ÇÒ ¼ö ÀÖ°Ô²û º¸È£ÇØ ÁØ´Ù.

¹°·Ð L4½ºÀ§Ä¡¸¸ÀÌ L7 ½ºÀ§Ä¡·Î ¹ßÀüÇÒ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Õ´Ï´Ù. ±âÁ¸ ÆÄÀ̾î¿ù, IPS, QoS µî ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©¿¡¼­ °¢°¢ÀÇ °íÀ¯±â´ÉÀ» ´ã´çÇÏ°í ÀÖ´Â Àåºñµéµµ ÆÐŶÀÇ ³»¿ëÀ» ºÐ¼®ÇÏ´Â ±â´ÉÀ» °®°í ÀÖÀ¸¸ç, À̸¦ ¹ÙÅÁÀ¸·Î ¿©·¯°¡Áö º¸¾ÈÁ¤Ã¥°ú ´ë¿ªÆøÁ¶Àý Á¤Ã¥À» ¼öÇàÇØ¿Ô½À´Ï´Ù. µû¶ó¼­ À̵é Àåºñµµ °¢°¢ÀÇ °íÀ¯±â´É¿¡ ºÎÇϺлê±â´ÉÀ» °áÇÕÇÏ°í, ´ë¿ë·®ÀÇ Æ®·¡ÇÈÀ» ºü¸£°Ô ó¸®ÇÒ ¼ö ÀÖ´Â ½ºÀ§Ä¡ ±¸Á¶¸¦ µµÀÔÇÑ´Ù¸é ¾ó¸¶µçÁö L7 ½ºÀ§Ä¡ ÇüÅ·Π¹ßÀüÇÒ ¼ö ÀÖ½À´Ï´Ù.

L7 ½ºÀ§Ä¡¸¦ »ý»êÇÏ°í ÀÖ´Â ¾÷ü·Î´Â ½Ã½ºÄÚ, ³ëÅÚ, ¶óµå¿þ¾î, ÆÄ¿îµå¸®, F5 µîÀÌ ÀÖ°í ±¹³»¿¡¼­´Â ÆÄÀÌ¿À¸µÅ©°¡ L7 ½ºÀ§Ä¡½ÃÀå¿¡ ÁøÀÔÇØ ´ëµîÇÏ°Ô °æÀïÇÏ°í ÀÖ½À´Ï´Ù. Çѱ¹IDC ÀÚ·á¿¡ µû¸£¸é, Àü ¼¼°èÀûÀ¸·Î ÄÜÅÙÃ÷ ³×Æ®¿öÅ· ½ÃÀåÀÇ 46%¸¦ L7 ½ºÀ§Ä¡°¡ Á¡À¯Çϸç ÃÑ 36¾ï´Þ·¯ ÀÌ»óÀÇ ¸ÅÃâÀ» º¸ÀÏ °ÍÀ¸·Î Àü¸ÁÇß½À´Ï´Ù. ±¹³»¿¡¼­µµ 2005³âµµ¿¡ 1000¾ï¿ø ±Ô¸ð¸¦ Èǽ ¶Ù¾î³Ñ´Â ½ÃÀåÀ¸·Î ¼ºÀåÇÒ °ÍÀ¸·Î º¸°í ÀÖ½À´Ï´Ù.