Cisco, Cisco IOS Software Release 12.4(4)T 로음성, 보안및무선서비스확장 Internet Technologies Division 2005 년 10 월 1
발표내용 Release 12.4T 제품군 Release 12.4(4)T 소개 추가기능및개선사항 Cisco IOS Packaging 업그레이드경로 요약 2
Cisco IOS Software Release 12.4T 보안, 음성및무선서비스확장 보안, 음성및무선을비롯한새로운기능포트폴리오를강력한하드웨어지원과통합 기업및액세스고객을위한고급서비스제공 다음 Major Release 를제공하기위해 Cicso 가최종적으로통합하게될정기적으로예정된일련의개별릴리스 3
Release 12.4T: Major Release 12.4 의기능을토대로구축 Release 12.4T Major Release 12.3 Major Release 12.4 4
Cisco IOS Software Release 포트폴리오의 Release 12.4T 릴리스제품군 대상시장 계획된하드웨어 Cisco IOS XR 서비스공급자코어 Cisco Carrier Router System-1 (CRS-1) Release 12.4 Release 12.4T Release 12.2S 기업액세스서비스공급자집단 기업액세스 기업코어 / 스위칭 / WAN 집단, 서비스공급자집단 Cisco 800, 1700, 1800, 2600, 2600XM, 2800, 3600, 3700, 3800 및 7200 시리즈라우터 Cisco 7301 라우터 Cisco 800, 1700, 1800, 2600, 2600XM, 2800, 3600, 3700, 3800 및 7200 시리즈라우터 Cisco 7301 라우터 Cisco AS5000 시리즈 Cisco Catalyst 2970, 3750, 4500, 6500 시리즈스위치 Cisco 7200, 7300, 7500, 7600, 10000, ONS155x0 Cisco ubr7000/ ubr10000 시리즈라우터 Release 12.0S 서비스공급자코어 / 집단 Cisco 7200, 7500, 10000 및 12000 시리즈라우터 5
Release 12.4T 제품군상속 FCS 12.4 FCS 12.4(2)T FCS 12.4(4)T FCS 12.4(pi3)T 5/2/05 6/27/05 10/31/05 Q1CY 06 각릴리스는 Release 12.4T 제품군의이전릴리스에포함된기능상속 6
Release 12.4(4)T 이전의 12.4T Releases: Release 12.4(2)T 의주요기능 하드웨어 Cisco 850 시리즈통합서비스라우터 Cisco 870 시리즈통합서비스라우터 Cisco 1800 시리즈통합서비스라우터 - 고정구성모델 Cisco 고속인트라섀시모듈상호연결 인라인전원자동처리 Cisco IOS 보안 Cisco Router 및 SDM(Security Device Manager) 2.1.2 투명한 Cisco IOS 침입방지시스템 Easy VPN 동적가상터널인터페이스 기타 Easy VPN 의향상된기능 인증기관키롤오버 구성가능한인증서저장위치 SIP 트래픽을위한 NAT 최적화미디어경로 제로화 Cisco IOS 인프라 Cisco IOS EEM 버전 2.2 음성 리소스우선순위헤더및원인헤더의 SIP 지원 SIP: 사용자에이전트 MIB 로컬로생성된 SIP 헤더의구성가능한호스트이름 IP-STE 엔드포인트및 STE 엔드포인트간의보안통신 LMR(Land Mobile Radio) over IP 개선사항 기본속도인터페이스시그널링의 MGCP 제어백홀 Cisco VG 224 를위한 SCCP 아날로그 (FXS) 포트보조기능지원 E1 R2 수신자부담전화차단 Quality of Service BitTorrent PDLM 기본구현 Citrix ICA Published 애플리케이션기본구현 포트당복수일치 구성된가상회로범위 ATM 에서의 MQC 정책맵지원 IP 멀티캐스트 Cisco IOS Software Release 12.4(2)T 멀티캐스트수신기검색그룹제한 IPv6 부트스트랩라우터 집합장소매핑을구성하는기능 IPv6 소스관련멀티캐스트매핑 멀티캐스트소스검색프로토콜 MD5 암호인증 액세스기술 AAA CLI 정지레코드향상 L2TP 설치를위한호출번호억제 멀티링크프레임릴레이 (FRF.16.1) 가변대역폭클래스지원 SSG - 구성가능한최대허용가입자수 WISPr RADIUS 속성을위한 SSG 지원 라우팅된브리지캡슐화클라이언트쪽캡슐화 (QoS 포함 ) 인터페이스정책 - 맵 AV 쌍 AAA 정의 관리계측 Cisco IOS IP SLA 무작위스케줄러 NetFlow Top Talker CLI - 2 단계 AES 및 3 중데이터암호화표준알고리즘암호화지원 (SNMPv3 용 ) IP 서비스 모바일 IPv6 을위한 IPv6 ACL 확장 IPv6 기본라우터기본설정 외부에이전트로컬경로최적화 IP 라우팅 애플리케이션인식라우팅 : 정책기반라우팅 TCP 쇼확장 ICMP 연결불가속도제한사용자피드백 " 명확한 IP 트래픽 " CLI 7
발표내용 Release 12.4T 제품군 Release 12.4(4)T 소개 추가기능및개선사항 Cisco IOS Packaging 업그레이드경로 요약 8
Release 12.4(4)T 소개 Cisco IOS Software Release 12.4(4)T 악의적인웜과바이러스공격위협에대한보호기능향상 VoIP 네트워크의성능모니터링향상 Cisco 1800 시리즈라우터에서의보안동시서비스지원확장 개별 12.4T 릴리스시리즈중두번째릴리스로서이전릴리스에서제공된기능을토대로구축 9
Release 12.4(4)T 특징 하드웨어 보안 음성 Cisco 1801, 1802 및 1803 통합서비스라우터 Cisco IOS FPM(Flexible Packet Matching) 인스턴트메신저트래픽적용을위한애플리케이션방화벽 RTP(Real Time Protocol) 가있는 VoIP 용 Cisco IOS IP SLA(Service Level Agreement) 고가용성 IPv6 용 HSRP(Hot Standby Router Protocol) SCTP(Stream Control Transport Protocol) 를통한 NetFlow Reliable Export 10
Cisco 1800 시리즈통합서비스라우터 하드웨어 지사및소규모사무실에서의광대역액세스를위한보안된동시서비스 Stateful Inspection Firewall, IPsec VPN(3DES 또는 AES), 침입방지시스템 (IPS), 네트워크허용제어 (NAC) 및보안액세스정책적용을통한바이러스백신지원, Cisco AutoSecure 가포함된 Cisco Easy VPN 및 DMVPN 을비롯한고급보안서비스 중복 WAN 링크및로드밸런싱을위한통합 ISDN, 아날로그모뎀또는이더넷백업포트 교체가능한여러안테나를사용하는동시 802.11a 및 802.11b/g 를위한보안된 WLAN 802.1q VLAN 지원및인라인전원이포함된 8 포트 10/100 관리형스위치 11
Cisco 1800 시리즈의장점 하드웨어 애플리케이션을위한뛰어난처리능력과동시보안및무선서비스를제공하는고속프로세서 Cisco 1801 및 1802 라우터를위한 ADSL2/ADSL2+ 를비롯하여다양한유형의 DSL 광대역에연결할수있는유연성제공 장애복구지원및로드밸런싱을위한중복 WAN 연결을배포할수있는추가기능 유해한네트워크활동을감지하고위협및침입시도를알리기위한경고생성 새 IPS 서명을동적으로로드할수있음 2.4GHz 및 5GHz 를비롯한여러 Wi-Fi 주파수에서동시작업제공 웹기반 GUI 를통해엔터프라이즈고급관리및구성기능제공 웹기반도구와 Cisco IOS Software 를통해편리한설치, 배포및원격관리기능사용가능 12
Cisco IOS FPM (Flexible Packet Matching) 보안 & VPN 네트워크의진입점에서악의적인트래픽을차단하는신속한 1 차방어선을제공하는차세대액세스제어목록 (ACL) 기술 패킷헤더또는페이로드내의깊은수준에서강력한사용자지정패턴일치제공 올바른비즈니스트래픽이실수로차단되는문제를최소화 패킷헤더및페이로드의임의수준 ( 오프셋 ) 에서임의패킷비트와일치하는기능 프로토콜헤더와필터를정의하기위한기본언어 (XML) 사용자지정필터허용 패킷내의모든위치에서악의적인패턴감지 13
Cisco IOS FPM 의장점 보안 & VPN 사용자가고유한상태비보존형패킷분류조건을만들고여러작업 ( 예 : 연결불가 ICMP 삭제, 로그또는전송 ) 이포함된정책을정의하여새바이러스, 웜및공격을즉시차단가능 관련된헤더필드와상관없이패킷특성을검사할수있는수단제공 유연한레이어 2 에서레이어 7 까지의상태비보존형분류메커니즘제공 단순한배포 필터가비구조적일수있으므로사용자가신속하게응답할수있음 실행시에필터가라우터에설치됨 14
인스턴트메신저트래픽적용을위한애플리케이션방화벽 보안 & VPN 고급애플리케이션검사및제어 인스턴트메신저에서텍스트채팅기능을허용하지만음성또는비디오채팅및파일전송과같은추가서비스에대한액세스를거부하는정책을쉽게구현할수있음 감사추적기능을사용하여고객은특정사용자에대한인스턴트메신저트래픽의볼륨을모니터링할수있음 IM 트래픽 페이로드 포트 x 페이로드 포트 y IM 트래픽 서버팜 회사사무실 15
인스턴트메신저트래픽적용을위한애플리케이션방화벽의장점 보안 & VPN 특정인스턴트메신저서비스 ( 예 : 텍스트채팅, 음성또는비디오채팅및파일전송 ) 에대한사용자액세스를관리자가제한하고네트워크리소스를적절하게사용할수있게함으로써유연한정책적용제공 세부적인방식으로인스턴트메신저정책을적용하여네트워크내에서인스턴트메신저사용제한 인스턴트메신저클라이언트가취약점에노출되는가능성감소 16
Real Time Protocol이 있는 VoIP용 Cisco IOS IP SLA 음성 Cisco IOS IP SLA(Service Level Agreement)는 Cisco IOS Software에 내장된 기능으로, Cisco 고객은 이 기능을 사용하여 생산성을 향상시키고 운영 비용을 절감하며 네트워크 정지 시간의 빈도를 줄일 수 있음 RTP가 있는 VoIP용 Cisco IOS IP SLA는 Cisco IOS IP SLA의 생산성, OpEx 및 가용성 장점을 VoIP 네트워크로 확장함 호출 및 음성 통계(예: 품질, 지터, 지연 및 프레임 손실)를 측정하여 네트워크 상태, 준비 및 문제 해결을 용이하게 만들기 위해 VoIP 네트워크에 대한 애플리케이션 인식 성능 모니터링을 가능하게 함 RTP 및 DSP 하드웨어를 통한 SLA를 위한 VoIP 네트워크 성능 모니터링 IP SLA RTP 기반 측정 A A PSTN IP WAN 지점 IP SLA 종단 간 측정 17
RTP 가있는 VoIP 용 Cisco IOS IP SLA 의장점 음성 RTP를사용하여 VoIP 호출에대한성능특성측정 음성게이트웨이 DSP 하드웨어를사용하여음성품질점수계산 Cisco IOS IP SLA에의해제공되는기능확장 강력한 VoIP 모니터링기능더욱강화 VoIP, 비디오, 핵심업무애플리케이션, MPLS 및 VPN 네트워크에대한성능표시 SLA 모니터링네트워크성능모니터링 IP 서비스네트워크상태준비또는평가 E2E(Edge-to-Edge) 네트워크가용성모니터링 핵심업무애플리케이션성능모니터링 네트워크작업문제해결 18
IPv6 용 Hot Standby Router Protocol 고가용성 HSRP(Hot Standby Router Protocol) 의내결함성및빠른장애처리기능을 IPv6 으로확장 표준 IPv6 ND(Neighbor Discovery) 프로시저를사용하여획득할수있는대체기본라우터에대한빠른장애처리제공 백업라우터는 HSRP 기본매개변수를사용하여오류가발생한기본라우터를몇초안에대체하거나밀리초 HSRP 타이머를사용하여 1 초내에대체가능 호스트와의상호작용필요없음 최소한의 HSRP 트래픽 호스트 A 인터넷또는 ISP 백본 사용중인라우터 대기중인라우터 LAN 가상라우터그룹 호스트 B 호스트 C 호스트 D 19
IPv6 용 HSRP 의장점 고가용성 라우터오류를방지하여네트워크가용성향상 네트워크에지장치또는액세스회로의첫번째홉오류에서사용자트래픽이투명하게즉시복구할수있게함으로써 IPv6 네트워크를위한네트워크중복제공 IPv6 의일반 ND 메커니즘에서사용할수있던것과달리프로토콜오버헤드및장애처리시간을불과몇초이내로감소시킴 20
Stream Control Transport Protocol 을통한 NetFlow Reliable Export 고가용성 SCTP(Stream Control Transport Protocol) 는 NetFlow 데이터를내보냄 혼잡을인식하고 NetFlow 데이터를 NetFlow 수집기에안정적으로내보내는작업을용이하게함 또한 NetFlow 수집기를사용할수없는경우자동화된장애복구를위한중복백업내보내기스트림을통해 SCTP 내보내기의가용성향상 21
SCTP 를통한 NetFlow Reliable Export 의장점 고가용성 안정적인혼잡인식 NetFlow 내보내기 NetFlow 정보에대한중복내보내기스트림을사용한뛰어난안정성 회계및대금청구데이터에유용함 회계및대금청구정보의무결성보장 중복 NetFlow 스트림을통한매우안정적인 NetFlow 내보내기를용이하게하여네트워크혼잡및패킷손실효과최소화 22
발표내용 Release 12.4T 제품군 Release 12.4(4)T 소개 추가기능및개선사항 Cisco IOS Packaging 업그레이드경로 요약 23
Release 12.4(4)T 의주요기능 Cisco IOS 보안 유연한패킷일치 애플리케이션방화벽 인스턴트메시지트래픽적용 VRF 인식 DNS Easy VPN 단계 6 제어플레인보호 VRF 인식 IPsec MIB 사이트간 IPsec VPN 을위한 IPV6 지원 DMVPN QoS 지원 관리계측 NetFlow Top Talkers CLI 고가용성 IPv6 용 HSRP NetFlow Reliable Export(SCTP) IP 라우팅 BDF 감지표준구현 아웃바운드정책을위한 BGP 경로맵지속지원 BGP 선택적다음홉경로필터링 Quality of Service NBAR PDLM을통한Skype 분류 DirectConnect PDLM 광대역 Cisco IOS Software Release 12.4(4)T 멀티캐스트사용자인증및프로필지원 PPPoE 회로 ID 태그처리 하드웨어 Cisco 1801, 1802 및 1803 통합서비스라우터 광대역 LAC, LNS 및 PTA 를위한다중프로세서전달 통합서비스라우터에대한 ADSL2/ADSL2+ 지원 음성 RTP 가있는 VoIP 용 Cisco IOS IP SLA Cisco CallManager Express 3.4 Survivable Remote Site Telephony 3.4 IP-STE 및 PSTN STE 엔드포인트간의보안통신 Cisco 멀티서비스 IP 간게이트웨이에대한상호운용성향상 RADIUS 호출어카운팅레코드에서대체엔드포인트호출시도식별 Cisco 모뎀릴레이 게인정보가있을경우호출이름을전달하기위한 SIP:CLI SG3 팩스기계를위한 G3 속도의팩스릴레이지원 Cisco 멀티서비스 IP 간게이트웨이에기반을두는 SIP 간지원 24
LAC, LNS 및 PTA 를위한다중프로세서전달 (MPF) 하드웨어 Cisco 7301 및 Cisco 7206 VXR 라우터의두번째 CPU 에서스위칭패킷의고속전달방법이포함된기능을가속화함으로써대역폭기능성능향상 하드웨어변경없이일반 Cisco 7301 또는 Cisco 7200 VXR 라우터의성능을최소한두배이상향상 향상된성능을위한포크리프트 (forklift) 업그레이드없음 25
통합서비스라우터를위한 ADSL2/ADSL2+ 하드웨어 더빠른속도의 DSL 액세스 데이터, 음성및비디오 Triple Play 애플리케이션을위한더빠른데이터처리량 (24Mbps 업스트림및 1Mbps 다운스트림 ) 서비스공급자및소규모 / 중간규모지점애플리케이션에적합한여러폼팩터 Release 12.4(4)T 는 ADSL2/ADSL+ Cisco 857, 876, 877, 1801 및 1802 라우터지원 ADSL 하드웨어인터페이스카드를통해지원되는 Cisco 1841 라우터와 Cisco 2800 및 3800 시리즈 Cisco 1841/2800/3800 용 1 포트 HWIC 26
가상라우팅및전달도메인이름시스템 보안 & VPN 사용자가주어진 VRF 내의 DNS 쿼리를해당 DNS 서버에직접전달할수있게함으로써 MPLS(Multiprotocol Label Switching) VPN 의컨텍스트에서도메인이름시스템 (DNS) 기능확장 DNS 서비스를통해 MPLS Edge 를 SSL(Secure Socket Layer)-VPN 과통합 별도의 DNS 서버를사용하여 SSL-VPN 클라이언트를특정 VRF 에매핑할수있게함 27
IP-STE 및 PSTN STE 엔드포인트간의보안통신 음성 Analog & BRI STE(Secure Terminal Equipment) 에서 v.150.1 모뎀릴레이를사용하여 VoIP STE 와통신가능 상호운용가능한보안된 VoIP STE 통신 v.150.1 모뎀릴레이 Cisco 음성게이트웨이는상호운용성을제공함 정부고유의암호화알고리즘에기반을두는 STE 28
SG3 팩스기계및 G3 속도를위한팩스릴레이 음성 선택게이트웨이의팩스기계스푸핑기능은 SG3(Super Group 3) 팩스기계가 G3(Group 3) 속도로자동으로폴백하게함 33.6kbps 로전송할수있는두개의 SG3 팩스기계사이에지원되는 G3 속도 (<= 14.4kbps) 의 T.38 팩스릴레이를통해팩스를보낼수있음 29
NetFlow Top Talkers CLI 관리계측 네트워크모니터링을위한단순화된 CLI 최상위프로토콜, 사용자, IP 주소 ( 소스 / 대상 ) 및 VLAN 에기초하여 NetFlow 데이터캐시를모니터링할수있게함 유연한검색 CLI 네트워크모니터링과문제해결을용이하게함 30
NBAR PDLM 을통한 Skype 분류 Quality of Service 사용자는널리알려진 VoIP 텔레포니서비스인 Skype 를사용하여인터넷을통해서로대화를나누거나인스턴트메시지를보내거나파일을전송할수있음 Skype 애플리케이션트래픽을검색할수있게함으로써 Cisco IOS QoS(Quality of Service) 정책을 Skype 트래픽에적용할수있음 Skype 분류를위한 NBAR(Network-Based Application Recognition) PDLM(Packet Description Language Module) 이 Cisco IOS Software 에통합 31
멀티캐스트사용자인증및프로필지원 광대역 광대역을위한멀티캐스트관리성향상 멀티캐스트사용자를위한확장가능한인증및어카운팅제공 AAA(Authentication, Authorization, Accounting) 와중앙서버에저장된 AAA 프로필활용 광대역네트워크에서의멀티캐스트사용을위한관리성향상 32
이더넷회로 ID 태그처리를통한지점간프토토콜 광대역 이더넷기반 DSLAM을위한관리성향상 이더넷기반 DSLAM을위한가입자회선식별메커니즘제공 DSL Forum 표준초안에기반 광대역네트워크에서문제해결, 인증및어카운팅단순화 가입자회선 DSLAM DSLAM 과 BRAS 사이의이더넷연결 BRAS IP 네트워크및 Radius 서버로 33
양방향전달감지지원 IP 라우팅 낮은오버헤드를유지하면서전달엔진간의오류감지시간단축 네트워크컨버전스시간단축 모든프로토콜레이어및모든미디어에서링크 / 장치 / 프로토콜오류를감지하는표준화된단일방법제공 미디어에독립적인링크오류감지허용 네트워크프로파일링및계획작업을보다쉽게수행할수있도록함 34
발표내용 Release 12.4T 제품군 Release 12.4(4)T 소개 추가기능및개선사항 Cisco IOS Packaging 업그레이드경로 요약 35
Cisco IOS Packaging 소개및장점 단순화 통합화 일관성 소프트웨어선택프로세스도중사용자중단최소화 Cisco IOS Software 를실행하는하드웨어에서패키징을효율적으로수행 일관된이미지이름 Cisco IOS Software 를실행하는하드웨어에서일관된기능제공 일관된 Cisco IOS 소프트웨어가격정책 36
Cisco 라우터용 Cisco IOS Packaging www.cisco.com/go/packaging/ 37
Release 12.4(4) 의 Packaging 변경내용 Release 12.4(4)T 에서부터고급보안이미지에 BGP(Border Gateway Protocol) 가포함될예정입니다. Release 12.4(4)T 이전에는사용자들이동일한이미지에보안및 BGP 를모두배포하기위해고급 IP 서비스가필요했습니다. 38
발표내용 Release 12.4T 제품군 Release 12.4(4)T 소개 추가기능및개선사항 Cisco IOS Packaging 업그레이드경로 요약 39
Release 12.4T 의발전 소프트웨어수정 새기술도입 FCS 새로운특징, 기능및하드웨어지원 12.3T 12.4T 12.4T Major Release 12.4 새기능없음 ( 유지관리만지원 ) Major Release 12.3 새기능없음 ( 유지관리만지원 ) 12.2T FCS 40
Release 12.4T 업그레이드경로 Release 12.4T Releases 12.2, 12.3 및 12.3T X Release 새로운기능및하드웨어지원 기존기능향상및광범위한배포 Major Release 12.4 41
발표내용 Release 12.4T 제품군 Release 12.4(4)T 소개 추가기능및개선사항 Cisco IOS Packaging 업그레이드경로 요약 42
요약 Cisco IOS Software Release 12.4(4)T 악의적인웜과바이러스공격위협에대한보호기능향상 VoIP 네트워크의성능모니터링향상 Cisco 1800 시리즈라우터에서의보안동시서비스지원확장 43
참조정보 Release 12.4(4)T 특징 Cisco 1800 시리즈통합서비스라우터 www.cisco.com/go/isr/ Cisco IOS FPM(Flexible Packet Matching) www.cisco.com/go/fpm/ 인스턴트메신저트래픽적용을위한애플리케이션방화벽 www.cisco.com/go/firewall/ Real Time Protocol이있는VoIP용 Cisco IOS IP SLA www.cisco.com/go/ipsla/ IPv6용 Hot Standby Router Protocol www.cisco.com/go/availability/ Stream Control Transport Protocol을통한NetFlow Reliable Export www.cisco.com/go/netflow/ 44
참조정보 - Release 12.4T Cisco IOS Software Release 12.4T www.cisco.com/go/release124t/ Release 12.4T 새기능및하드웨어지원, Product Bulletin No. 3001 www.cisco.com/go/pb124t/ Release 12.4T 의 Cisco IOS Software 제품지원변경사항, Product Bulletin No. 3000 www.cisco.com/go/124thardware/ Cisco IOS Software Release 12.4 www.cisco.com/go/release124/ Cisco IOS Packaging www.cisco.com/go/packaging/ Cisco IOS Software Release 및 Upgrade Planner 다운로드 www.cisco.com/public/sw-center/sw-ios.shtml 45
46