기타 네트워크 포트 설정

물리적인 네트워크 포트를 이용하여 다음과 같은 논리 네트워크 포트를 추가할 수 있습니다.

네트워크 포트를 설정하는 방법은 다음과 같습니다.

  1. 메뉴에서 네트워크->네트워크 포트->네트워크 포트를 선택합니다.

  2. 추가를 누른 다음 기본 설정에서 필요한 항목을 설정합니다.

  1. 확인을 누릅니다. 설정이 올바르지 않으면 다음과 같은 메시지가 나타날 수 있습니다.

애그리게이션 포트 설정

여러 개의 물리적인 네트워크 포트를 묶어서 논리적으로 하나의 네트워크 포트처럼 동작합니다. 애그리게이션 포트는 Active-Active, Active-Sandby, 802.3ad와 같이 장애 허용성을 보장하거나 네트워크 부하 분산이 필요할 때 사용합니다. 애그리게이션 포트를 설정할 때 다음 항목들을 선택하거나 입력합니다.

브리지 포트 설정

여러 개의 물리적인 네트워크 포트를 묶어서 논리적으로 하나의 네트워크 포트처럼 동작합니다. 브리지로 구성된 포트는 모두 하나의 브로드캐스트 네트워크가 됩니다. 브리지 포트는 IP를 할당하지 않고 사용할 수 있습니다. 브리지 포트를 설정할 때 다음 항목들을 선택하거나 입력합니다.

VLAN 포트 설정

네트워크를 논리적인 단위로 쪼개어 여러 개의 분리된 네트워크(Virtual LAN)처럼 사용합니다. 하나의 네트워크 포트에 여러개의 VLAN ID를 할당할 수 있습니다. VLAN은 서로 다른 네트워크 구간이 됩니다. 하나의 네트워크 포트에 여러 개의 VLAN 포트를 구성할 수 있습니다. VLAN 포트에 연결되는 각 VLAN 대역은 논리적으로 서로 다른 브로드캐스트 네트워크가 됩니다. VLAN 포트를 설정할 때 다음 항목들을 선택하거나 입력합니다.

보조 네트워크 포트로 설정

물리적인 네트워크 포트에 IP 주소를 추가로 할당하여 논리적으로 구분하여 사용할 수 있습니다. 보조 네트워크 포트를 설정할 때 다음 항목들을 선택하거나 입력합니다.

GRE 포트 설정

GRE(Generic Routing Encapsulation) 포트는 멀티캐스트 또는 브로드캐스트 연결을 중개해야 하는 IPSec VPN을 구성할 때 사용합니다. 일반적인 네트워크 환경에서는 사용하지 않습니다. GRE 포트를 설정할 때 다음 항목들을 선택하거나 입력합니다.

notice.gif 참고

애그리게이션 포트와 브리지 포트는 비슷해 보이나, 용도가 다릅니다. 애그리게이션 포트는 스위치를 통해 하나의 네트워크 구간에 연결할 때 사용합니다. 애그리게이션 포트를 통해 발생하는  트래픽은 다른 네트워크 포트를 통해 트래픽이 연결되지만, 브리지 포트의 경우 브리지를 구성하는 물리적 포트 사이에서 트래픽이 연결됩니다.

IPv4 주소를 0.0.0.0/0, IPv6 주소를 ::/0으로 할당하여 브리지 네트워크 포트를 구성하면 네트워크의 구조를 변경하지 않고 TrusGuard를 설치할 수 있습니다. 브리지 네트워크에 IPv4, IPv6 주소를 할당하지 않는 경우, 해당 브리지 네트워크 포트를 통해 TrusGuard에 접근할 수 없으므로 다음과 같은 제약 사항을 갖습니다. IP 주소가 할당된 다른 네트워크 포트로 접근해야 합니다.

IP 주소를 할당하지 않은 브리지 포트는 다음과 같은 제약 사항이 있습니다.
1. 브리지 포트는 네트워크 포트 기반 NAT에 사용할 수 없습니다.
2. SSL VPN 또는 IPSec VPN 연결을 위한 포트로 사용할 수 없습니다.
3. 브리지 포트에 프록시를 사용하는 방화벽 정책은 투명 프록시를 사용해야 합니다.

VLAN은 네트워크를 논리적으로 구분하여 서브네트워크를 구성할 때 사용합니다. 예를 들어 192.168.1.0/24네트워크를 2개로 나누면 첫번째 VLAN 네트워크는 192.168.1.0/25, 두번째 VLAN 네트워크는 192.168.1.128/25이 됩니다. 이런 경우, 192.168.1.0/24 네트워크에 연결되는 포트는 IP 주소를 할당하지 않고, VLAN을 2개 추가하여 사용하십시오.

TrusGuard 50과 TrusGuard 70 장비에는 eth4에 물리적으로 연결된 4개의 스위치 포트(sw0, sw1, sw2, sw3)가 설치되어 있습니다. 스위치 포트는 개별적인 정책이나 설정이 적용되지 않으며 추가, 수정, 삭제할 수 없습니다.