|
|
서로 다른 기관 간 행정망 트래픽을 전달하는 핵심 장비
이중화(Active-Standby)로 구성됨
고가용성(HA) 기능 포함
2. L2/L3 스위치(Switch)
내부망 세그먼트 구성 및 트래픽 분배
VLAN 구성
보안 스위치 기능 적용
3. 방화벽(Firewall)
기관 간 트래픽 정책 제어
접근통제(ACL), 포트/서비스 제한
고성능 UTM(침입방지+방화벽) 형태도 사용
4. VPN/암호화 장비
기관 간 전용선이라도 암호화가 필요한 구간이 존재할 때 사용
국가용 전용 암호화 장비(국정원 인증 제품) 사용
5. 침입탐지/차단시스템(IDS/IPS)
비정상 패킷 탐지
위협 실시간 차단
6. DNS / DHCP / 인증 서버 등
행정망 도메인 서비스 운영
LDAP 등 인증 서버 포함
7. 로그/감사 시스템(SIEM 등)
행정망 접속 기록 저장
이상 징후 분석
8. 모니터링 및 관리 장비(NMS)
전체 네트워크 상태 감시
장애 알림 및 성능 분석
9. 이중화 전원 / UPS / 랙 인프라
무정전 전원 공급
장비 안정성 확보
📌 정리
행정망 중계시스템은 보통
라우터 + 스위치 + 방화벽 + 암호화장비 + IDS/IPS + DNS 등의 서버 + 모니터링 시스템
으로 구성된다고 이해하면 됩니다.
보다 상세한 모델명이나 실제 배치 구조는 국가보안 관련 정보로 공개되지 않습니다.
원하시면 이어서
“국가 행정망의 구조(업무망·인터넷망 분리)”
“지자체 행정망 연결 방식”
“중계시스템의 트래픽 흐름”
같은 것도 설명해 드릴까요?