지정된 라우팅 경로를 통해 통신을 수행하다가 라우팅이 되지 않을 때, IPSec VPN을 이용하여 라우터를 우회하는 경로를 제공합니다. (이 기능을 사용하려면 출발지 IP 주소와 목적지 IP 주소에 대해 각각 IPSec VPN과 방화벽 정책을 설정해야 합니다.)
평상시에는 출발지 IP 주소와 목적지 IP 주소간 연결은 라우터 백업 화면에서 지정한 라우팅을 통해 지정된 게이트웨이(일반적으로 라우터)로 연결합니다. TrusGuard는 게이트웨이를 통해 감시 대상 IP의 연결 상태를 지속적으로 관찰하고, 일정 기간 연결이 되지 않으면 IPSec VPN을 통해 두 네트워크간 통신을 연결합니다. IPSec VPN 통신 중에 게이트웨이를 통해 감시 대상 IP 연결이 확인되면 IPSec VPN 연결을 해제하고, 목적지 IP 주소로 향하는 패킷을 게이트웨이로 전달합니다.
라우터 백업에서는 다음과 같은 정보를 확인할 수 있습니다.
전체 개수: TrusGuard의 라우터 백업에 등록된 항목의 개수입니다.
사용: 라우터 백업의 사용 여부입니다.
: 라우터 백업을 사용합니다.
: 라우터 백업을 사용하지 않습니다.
우선 순위: 라우팅에 설정된 우선 순위입니다.
출발지 IP 주소: 출발지 IPv4 주소입니다.
목적지 IP 주소: 목적지 IPv4 주소입니다.
게이트웨이: 게이트웨이로 동작하는 라우터의 IPv4주소입니다.
네트워크 포트: 게이트웨이로 패킷을 전달할 때 사용하는 네트워크 포트입니다.
감시 IP: 라우팅 경로 상태를 확인하기 위해 주기적으로 상태를 확인할 대상의 IPv4 주소입니다.
설명:
위에 마우스 포인터를 올려놓으면 라우터 백업에 대한 설명이 나타납니다.
수정:
을 누르면 라우터 백업을 수정할 수 있습니다.
삭제:
을 누르면 라우터 백업을 삭제할 수 있습니다.
라우터 백업에서 원하는 항목을 검색하는 방법은 다음과 같습니다.
<라우팅 모니터>의 검색 영역에서 검색할 조건을 설정합니다. 원래대로를 누르면 설정한 조건을 초기화합니다.
출발지 IP 주소: 출발지 IP 주소를 IPv4 주소 형식으로 입력합니다.
목적지 IP 주소: 목적지 IP 주소를 IPv4 주소 형식으로 입력합니다.
게이트웨이: 게이트웨이를 IPv4 주소 형식으로 입력합니다.
네트워크 포트: 네트워크 포트를 선택합니다. 기본 값은 모두이며, TrusGuard 네트워크 포트 중에서 선택합니다.
감시 IP: 감시 IP 주소를 IPv4 주소 형식으로 입력합니다.
검색할 조건을 설정한 다음 검색을 누르면 설정한 검색 조건에 맞는 항목이 나타납니다.
라우터 백업을 추가/수정하는 방법은 다음과 같습니다.
메뉴에서 네트워크->라우팅->라우터 백업을 선택합니다.
추가를 누르거나, 수정할 라우팅 항목 오른쪽에 있는
을 누릅니다.
<라우터 백업 추가> 또는 <라우터 백업 수정>에서 필요한 항목을 설정합니다.
사용 여부: 라우터 백업 사용 여부를 선택합니다. 기본적으로 사용하지 않도록 설정되어 있습니다.
우선 순위: 라우팅의 우선 순위를 입력합니다. 1~128 사이의 정수를 입력합니다.
출발지 IP 주소: 출발지 IPv4 주소와 CIDR을 입력합니다.
목적지 IP 주소: 목적지 IPv4 주소와 CIDR을 입력합니다.
게이트웨이: 라우팅에 사용할 게이트웨이의 IPv4 주소를 입력합니다. 게이트웨이의 주소는 네트워크 포트와 동일한 IPv4 주소 대역이어야 합니다.
네트워크 포트: 게이트웨이로 패킷을 전달할 때 사용할 네트워크 포트를 목록에서 선택합니다.
감시 IP: 게이트웨이를 통해 연결할 수 있는 호스트나 게이트웨이의 IPv4 주소, 백업 기준 ping 횟수, ping 실행 주기를 입력합니다. 지정된 게이트웨이를 통해 감시 IP 주소로 연결이 가능한지 확인하려면 라우팅 테스트를 누릅니다.
백업 기준 ping 횟수: 1~10회 사이 값을 입력합니다. 입력한 횟수만큼 감시 IP 주소로부터 ping 응답 패킷을 받지 못하면 라우팅 테이블에서 출발지 IP 주소와 목적지 IP 주소에 대한 라우팅 엔트리를 삭제합니다.
ping 실행 주기: 1~60 초 사이의 값을 입력합니다. 입력한 주기를 단위로 감시 IP에 ping 패킷을 보냅니다.
설명: 설명은 영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.
확인을 누릅니다. 설정이 올바르지 않으면 다음과 같은 메시지가 나타날 수 있습니다.
라우터 백업(우선 순위: 번호)을 추가/수정하지 못했습니다. 게이트웨이에 연결할 수 없습니다.: 추가/수정할 라우터 백업에서 지정한 게이트웨이에 연결할 수 없을 때
라우터 백업(우선 순위: 번호)을 추가/수정하지 못했습니다. 설정한 게이트웨이가 네트워크 포트 대역이 아닙니다.: 추가/수정할 라우터 백업에서 지정한 게이트웨이와 네트워크 포트의 IP 주소 대역이 일치하지 않을 때
우선 순위 (번호)은(는) 다른 라우터 백업이 이미 사용중입니다.: 다른 라우터 백업에서 선택한 우선 순위를 사용하고 있을 때
더 이상 라우터 백업을 추가할 수 없습니다. 라우터 백업 설정은 최대 10개까지 추가할 수 있습니다.: 라우터 백업 최대 개수를 초과했을 때
우선 순위를 잘못 입력했습니다. 입력할 수 있는 우선 순위의 범위를 확인한 다음 다시 입력하십시오.: 우선 순위에 1~128 이외의 값을 입력했을 때
IP 주소를 입력하십시오.: 출발지/목적지 IP 주소, 또는 게이트웨이에 IP 주소를 입력하지 않았을 때
잘못된 IP 주소입니다: 출발지/목적지 IP 주소, 또는 게이트웨이에 입력한 IP 주소가 입력 범위를 초과했을 때
CIDR를 입력하십시오.: CIDR를 입력하지 않았을 때
잘못된 CIDR 값입니다. 0~32 사이의 숫자를 입력하십시오.: CIDR의 입력 범위를 초과했을 때
설명을 잘못 입력했습니다. 설명은 영문자와 숫자를 기준으로 63자까지 입력할 수 있습니다. 한글, 중국어와 같은 2바이트 문자는 한 글자가 2자로 계산됩니다.: 설명에 영문자와 숫자를 기준으로 64자 이상을 입력했을 때
라우터 백업을 삭제하는 방법은 다음과 같습니다.
삭제할 항목의 오른쪽에 있는
을 누릅니다.
삭제 확인 메시지가 나오면 확인을 누릅니다.
라우터 백업 기능을 사용하려면 IPSec VPN과 방화벽 정책이 설정되어 있어야 합니다. 방화벽 정책은 2개가 필요합니다.
각 방화벽 정책이 사용하는 IP 주소는 출발지 IP 주소와 목적지 IP 주소는 동일하지만 방화벽 정책 1과 방화벽 정책 2에서 사용하는 IP 주소는 각각 구분해서 사용해야 합니다. IP 주소에 대해 자세한 내용은 IP 주소 추가(IPv4)에서 주의를 참조하십시오.