목적
이 문서는 DPI의 작동 방식과 Omada Controller를 통해 Omada 라우터(게이트웨이)에서 이 기능을 설정하는 방법을 소개합니다.
필요 사항
- Omada Controller (소프트웨어 컨트롤러 / 하드웨어 컨트롤러 / 클라우드 기반 컨트롤러)
- Omada 라우터(DPI 지원)
소개
심층 패킷 검사(DPI)는 사용자가 네트워크에서 애플리케이션 계층 트래픽을 식별, 분석 및 제어하는 데 도움이 될 수 있습니다. DPI 엔진은 최신 애플리케이션 인식 시그니처를 포함하여 가장 많은 대역폭을 사용하는 애플리케이션을 추적합니다. 사용자는 DPI를 통해 네트워크 트래픽을 보다 효과적으로 관리하고 분배할 수 있습니다. DPI가 활성화되면 장치는 전달된 트래픽을 로컬 DPI 엔진으로 보내 분석하여 트래픽 유형을 판단하고 식별합니다. 트래픽 로깅이 활성화되면 장치는 트래픽 분석 결과를 수집하고 저장합니다.
참고: 이 기능을활성화하면 클라이언트 수가 감소합니다. OC200/220의 경우 최대 클라이언트 수는 500개, OC300의 경우 최대 클라이언트 수는 5000개, OC400의 경우 최대 클라이언트 수는 10000개입니다.
설정
DPI를 설정하려면 다음 단계를 따르십시오.
1단계. 컨트롤러를 실행하고 설정 > 네트워크 보안 > 애플리케이션 제어 > 심층 패킷 검사( Deep Packet Inspection)로 이동합니다. 심층 패킷 검사를 활성화합니다. DPI 활성화는 검사 기능만 활성화함을 유의하십시오. 특정 애플리케이션의 트래픽을 차단하거나 제어하려면 추가 설정이 필요합니다. 트래픽 로깅은 DPI 애플리케이션 통계 로그 기록 여부를 결정합니다. 데이터 지우기는 기록된 DPI 데이터 레코드를 선택하여 지울 수 있게 합니다.

애플리케이션 목록 페이지에서는 다음 그림과 같이 지원되는 모든 애플리케이션을 확인할 수 있습니다.

2단계. 규칙 관리로 이동하여 새 애플리케이션 규칙을 생성합니다. 새 규칙 생성을 클릭합니다. 일정 필드에서 규칙이 적용될 시간 범위를 지정합니다. QoS가 활성화된 경우, 이 규칙의 애플리케이션은 해당 QoS 클래스에 추가되어 속도가 제한됩니다. 애플리케이션 선택 섹션에서 하나 이상의 애플리케이션을 검색하여 규칙에 추가합니다.


단계 3. 애플리케이션 필터로 이동하여 새 애플리케이션 필터 생성을 클릭합니다. 규칙 선택 섹션에서 단계 2에서 생성한 하나 이상의 규칙을 선택합니다.


단계 4. 심층 패킷 검사 페이지로돌아가 제한 할당 섹션에서 제한 정책을 설정합니다. 새 제한 할당 생성을 클릭하고 팝업 창에서 단계 3에서 생성한 네트워크 및 애플리케이션 필터를 선택합니다. 확인을 클릭하면 정책이 적용되어 애플리케이션이 차단됩니다.

단계 5. 단계 1에서 트래픽 로깅을 활성화한 경우, 통계 > 애플리케이션 분석으로 이동하여 다양한 애플리케이션의 트래픽 통계를 확인할 수 있습니다.

- 개요 섹션의 파이 차트는 모든 유형의 네트워크 트래픽 비율을 나타냅니다. 오른쪽 정보에는 특정 애플리케이션 유형과 그 비율이 표시됩니다.
- 카테고리 섹션에는 각 카테고리별 특정 애플리케이션의 상세 트래픽 정보가 표시됩니다. 트래픽 데이터 또는 '더 보기' 버튼을 클릭하면 더 상세한 통계 페이지로 이동합니다. 이를 통해 애플리케이션에 접근하는 특정 장치에 대한 정보를 확인할 수 있습니다.


- 앱 섹션에서는 허용 및 차단된 애플리케이션을 포함한 모든 애플리케이션의 트래픽 통계를 표시합니다. '앱 허용'은 트래픽 데이터 정보를 제공하며, '앱 차단'은 차단 시간을 표시합니다.


- 사용자 섹션은 네트워크에 연결된 모든 클라이언트의 트래픽 통계를 제공합니다.

결론
이제 Omada 라우터에서 DPI를 설정했으며 네트워크 내 다양한 애플리케이션 및 클라이언트의 트래픽 통계를 확인할 수 있습니다.
각 기능 및 설정에 대한 자세한 내용은 다운로드 센터에서 해당 제품 설명서를 다운로드하여 확인하십시오.
FAQ
DPI를 설정한 상태인데도 애플리케이션 분석에 트래픽 통계가 표시되지 않는 이유는 무엇입니까?
답변: 라우터 또는 게이트웨이에서 DPI 및 트래픽 로깅이 활성화되어 있는지 확인하고, 라우터 또는 게이트웨이를 통해 애플리케이션에 액세스하고 있는지 확인하십시오. 일반적으로 애플리케이션 트래픽 통계가 컨트롤러에 보고되기까지 약 5분이 소요됩니다. 로컬 컨트롤러(예: 소프트웨어/하드웨어 컨트롤러)를 사용하는 경우, DPI 애플리케이션 트래픽은 특정 포트(TCP 포트 29815)를 통해 컨트롤러에 보고됩니다. 이 케이스, 해당 포트가 차단되지 않도록 로컬 방화벽 정책을 확인하십시오.
이 문서에는 기계 번역이 적용되었으며, 정확한 내용을 확인하려면 원본 영문 문서를 참고하시기 바랍니다.