270 likes | 869 Views
모바일 오피스 (FMC 기반 ) 구축 현황. 정보통신기술과 김 동 연. 도입 배경. 무선 / 인터넷 전화 인프라 구축 개요. 구축 현황 및 계획. FMC/UC/DM 서비스 소개. 도입배경. 본청 : 2003 년도 IP 교환기 및 IP 전화기 도입. 외국기종 IP 교환기 도입. 부산 : 2005 년도 IPv6 시범사업으로 IP 교환기 , IP 전화기 도입. 국산 IP 교환기 도입. 광주 : 2006 년도 IPv6 시범사업으로 IP 교환기 , IP 전화기 도입.
E N D
모바일 오피스(FMC 기반) 구축 현황 정보통신기술과 김 동 연
도입 배경 무선 / 인터넷 전화 인프라 구축 개요 구축 현황및 계획 FMC/UC/DM 서비스 소개
도입배경 본청: 2003년도 IP교환기 및 IP전화기 도입 외국기종 IP교환기 도입 부산: 2005년도 IPv6시범사업으로 IP교환기, IP전화기 도입 국산 IP교환기 도입 광주: 2006년도 IPv6시범사업으로 IP교환기, IP전화기 도입 국산 IP교환기 도입 초고속 기상정보통신망 대전, 강원 : 기존 전자교환기 사용(노후화) 본청과 게이트키퍼 장비 이용 연동 제주: 태풍센터 IP교환기 공동이용 국산 IP교환기 도입 국립기상연구소: 2007년 IP교환기 및 IP전화기 도입 국산 IP교환기 도입
FMC (FixedMobile Convergence) 란? 주요 기능 서비스 Concept : 3 in 1 + + 구내전화 • 구내전화번호 부여로 구내전화 기능 구내전화 휴대폰 컴퓨터 • 기존 휴대폰 기능 모두 사용 • (구내전화 + 휴대폰) Dual mode 휴대폰 • 실시간 Email 송수신 • 직원간 메신저 가능 이메일, 메신저 • 결재 업무를 언제 어디서든 처리 • 기상정보시스템 조회 등 그룹웨어 스마트 폰
도입효과 [기대 효과) 최첨단 IT 도입으로 ‘업무생산성 향상’ 및 ‘비용절감’ 을 통해 공공기관 Leading Company로 도약 Communication 향상 업무생산성 향상 • 전국 기상관서 내에서는 구내전화기능 • 모바일 / PC 메신저 이용 증대로 • 커뮤니케이션 채널 다양화 • 구내전화를 언제 어디서나 항상 수신 할 수 있어 고객 전화 응대율 대폭 향상 • 실시간 방재업무 지원 업무생산성 향상 비용 절감 통신비 절감 운영비 절감 • 구내전화-직원 휴대폰 통화시 무료 • 직원간 구내 휴대폰 통화 무료 • 개인별 스마트폰 지급(2년 후 교체) • 전산과 통신의 통합운영 실시 • 전화기 이설 설치 및 운영비용 절감 • IP전용 전화 구매 불필요
구축 현황 및 계획 FMC 기반 모바일 오피스 공동 사업 협약 ’09. 10 통신 Infra 및 일하는 방식의 변혁 통한 녹색성장 기반 마련 국정원 보안성 검토 준비 및 검토 완료 ’09. 10-12 기상청 내부 직원 대상 홍보 및 의견수렴 ’10. 1 무선 및 인터넷 전화 인프라 공사 ’10. 2-4 실시간 업무 환경 구현 옴니아2/LG 라일라 단말 배포 ’10. 2-5 FMC VoIP S/W 및 무선망 최적화 ’10.2-4 1인 1 스마트폰 체제 구축 FMC VoIP/ UC 서비스 시범 운영 ’10. 3 UC 서비스 전 스마트 폰 확대 ’10. 4 6.5 버전용 FMC, UC 배포 ’10. 6
구축 현황 및 계획 발전 방향 내용 일정 10년 하반기 Voice + Data 망 분리후 FMC 네트워크 개통 Voice + Data 망 분리 후 소속기관 FMC 네트워크 개통(현재 20기관 개통) 10년 7월 ~ 11월 기상청 특화서비스에 대한 Mobile 서비스 구현 직원전용 모바일 방재App 개발 10년 11년 행안부 및 타 공공기관과 협업을 통한 Mobile G/W 행안부에서 온나라 메모보고 개발 후 시험운영 타 부처 배포 연중 10년 하반기 기존 공급 서비스에 대한 고도화 (FMC, UC) 멀티OS(Android) 연동 서비스 개발 UC 서비스 고도화(PC 메신저와연동) 10년 하반기 기상정보를 이용한 대 국민 서비스 개발/배포 동네예보 등 기상청의 대국민 서비스 향상을 위한 협력
1. 인프라구축 개요 • Mobile Office 구현 위해 무선분야 3개 벤더 1,000EA와 유선분야 5개 벤더 469EA 설치 • 유선/무선 분야 특성에 맞춰 중앙집중식과 분산형태로 이중화 구현하였음 내역 수량 구분 무선 AP 600 무선LAN Controller 115 무선분야 2 무선인증서버 230 무선침입탐지 센서 무선침입탐지 서버 1 IP-PBX 2+8 Voice Gateway 56 유선분야 2 인터넷전화 Firewall 2 인터넷전화 Router IP Telephony 500 56 P.o.E 및 Switch Voice/Data 망 분리 Router 50
1. 인프라구축 개요 • 무선 인프라 : 전체 78개 기관 / 76개 기관 설치 완료 • 본청과 20개 국소 개통(인원 대비 54.7% 사용 가능) 수량 개통 소속기관 설치 구분 기상청 기상청 1 개소 2 개소 부산지방청,대구,마산,포항 4 개소 14 개소 부산지방기상청 광주지방청, 여수, 군산 3 개소 13 개소 광주지방기상청 5 개소 15 개소 대전지방기상청 대전지방청,청주,인천,충주,동두천 강원지방청 1 개소 11 개소 강원지방기상청 제주지방기상청 제주지방청,서귀포 2 개소 6 개소 항공기상청,김포,무안,포항 4 개소 14 개소 항공기상청 1개소 기타 센터 20개소 76개소 계 11
2. 무선LAN 구축 Voice+Data 망 분리 작업 적용/ 향후 전 기관 연동을 위한 준비작업으로 네트워크 Architecture 구성 본청 FMC 네트워크 구성 본청은 백본스위치가 Default Gateway로서 802.1Q VLAN Trunking을 지원 VLAN을 통해 Data와 Voice 트래픽을 분리함 신규 스위치는 AP 연결 용도로 사용됨 본청 교체 또는 신규장비 AP VLAN 172 : Voice VLAN 1 : Data PC AP PC 기가 스위치 무선랜컨트롤러 IP-PBX 백본 스위치 Access 스위치 층간 스위치
2. 무선LAN 구축 백업 라우터 메인 라우터 백본 스위치 백업 IP-PBX 무선랜 컨트롤러 Hub L2 Switch Access Point 백업 라우터 메인 라우터 802.1Q Trunk 802.1Q Trunk L2 스위치 무선랜 컨트롤러 Hub Access Point 지방청 및 기상대 FMC 네트워크 구성 기상대 지방청 라우터가 Default Gateway로서 802.1Q VLAN Trunking을 통해 Sub-Interface를 나누어 Data와 Voice 트래픽을 분리함 신규 스위치가 VLAN을 지원하여 스위치 Port 별 VLAN을 지원하게 됨 기존 Hub를 VLAN을 지원하는 신규 L2 스위치 설치 메인,백업 라우터와 802.1Q VLAN Trunking 을 사용하여 Sub-Interface로 구성
3. 무선LAN 보안 적용 행안부 무선LAN 보안가이드라인을 준수 보안적용 내용 진행 현황 무선침입탐지서버 무선인증서버 무선LAN Controller WPA2(AES) 암호화 구간 WPA2(AES) 암호화 구간 무선침입탐지센서 인가 단말 802.1X 인증 인가 단말 MAC 인증
4. 인터넷전화 인프라 구축 본청 VAS UCP IP-PBX FMC스마트폰 C그룹 인터넷 전화(SSW) GW Router PSTN망 PSTN망 PSTN망 C그룹 인터넷 회선 초고속 네트워크 G/W GW Router Router ····· IP-PBX IP-PBX FMC스마트폰 FMC스마트폰 초고속ATM IP Phone IP Phone 지방청 지방청 Router Router GW (SAS) GW (SAS) FMC스마트폰 FMC스마트폰 기상대 기상대 3 1 2 1 3 2 3 이중화를 통한 안정적인 서비스에 중심을 둔 서비스 설계 총 구축 유선장비 • IP-PBX : 2대(본청 주/예비) + 지방청 8대 • 인터넷 전화 전용회선용 Firewall : 2대 / 라우터 : 2대 • IP폰 500대 + Voice G/W 6대(E1용), 50대 VoIP전용 인터넷 회선(행안부 B그룹) 이중화 본청 IP PBX (ACT/SBY) 이중화 본청 IP PBX 장애시 Back Up IP PBX(8EA) 구축을 통한 이중화
5. 인터넷전화 인프라 구축 장애 Backup 시 호처리 경로 정상 동작 시 호처리 경로 PSTN (백업) 본청 Hosted IP PBX IP-Phone Trunk G/W • Smart Phone(IP Phone)은 평상시 본청의 IP PBX를 통해 호 처리되며 • 본청 IP PBX 장애 발생(Dual Down)시 지역별 분산된 BackUp IP-PBX(8EA)를 통해 PSTN으로 • 우회 호 처리 됨※ BackUP IP PBX : 부산청 /광주청 /대전청 /강원청 /제주청 /항공청 /기상위성센터 /슈퍼컴퓨터센터 회선 불능 및 IP PBX 장애시 지방청 백업용 IP PBX Smart Phone
6. 인터넷전화 보안 적용 외부 통화 FMC 통화 구간 암호화 [TLS(호설정) / sRTP (음성데이타)] FMC 통화 구간 암호화 [TLS(호설정) / sRTP (음성데이타)] 백본스위치 방화벽 내부 통화 L2 스위치 IP-PBX 무선랜 컨트롤러 무선랜 침입탐지 IP-PBX 무선 AP 무선 Controller 스마트폰 • 국정원 인터넷전화가이드라인과 행안부 무선LAN 보안가이드라인을 준수 • 인터넷전화 단대단 암호화, 국가 C그룹망 연동 등 현존하는 최고의 보안 수준을 제공함 보안적용 내용 진행 현황 전용회선 C그룹 서비스망 무선랜 및 인터넷전화 보안 전용회선 보안 국가정보통신서비스
1. FMC 구성도 외부 통화 기상청 FMC 구간 암호화 [TLS(호설정) / sRTP (음성데이타)] FMC 구간 암호화 [TLS(호설정) / sRTP (음성데이타)] 백본스위치 방화벽 내부 통화 L2 스위치 IP-PBX 무선랜 컨트롤러 무선랜 침입탐지 IP-PBX 무선 AP 무선 Controller 스마트폰 FMC(Fixed Mobile Convergence)는 스마트폰을 기반으로 기상청 내에 구축된 무선랜을 통해 VoIP를 제공하고, 기상청 내/외부에서 WCDMA기반 무선 음성/데이터를 제공하는 서비스임 FMC 구성도 전용회선 C그룹 서비스망 전용회선 보안 국가정보통신 보안망 무선랜 및 인터넷전화 보안 ※ TLS (Transport Layer Security): 인증서 기반 보안 설정 방식, sRTP (secure Real-time Transport Protocol): 암호환된 실시간 음성전달 방식
2. FMC 주요 기능 자동 개통 FMC 최적화 통합 다이얼러 부가서비스 간편설정 구내번호, IP정보 등 정보를 자동으로 설정하는 기능 제공 배터리 소모, 통화 품질 등 FMC 사용을 위한 품질 최적화 3G 전화와 동일한 UI로 사용 편리성 제공 착신전화, 수신거부, 알림음 재생 등 부가서비스 간편설정 기능 loss 간섭
3. UC 구성도 SK 텔레콤 SK 텔레콤 기상청 UC 구간 암호화 [TLS(호설정/데이터)] UC 구간 암호화 [TLS(호설정/데이터)] UC(Unified Communicator)는 FMC 기능과 연동하여 조직도 기반의 구내전화, 이동전화, 대화/쪽지/SMS 전송등의 기능을 모바일과 PC 환경에서 통합적으로제공하는 서비스임 PC기반 UC 구성도 (단말↔UC서버) UC 서버 B그룹 인터넷망 방화벽 VPN 라우터 백본 스위치 L2/L4 스위치 스위치 PC 백본 스위치 VPN 라우터 VPN 보안망 국가정보통신 보안망 스마트폰 기반 UC 구성도 (단말↔UC서버) UC 서버 3G 망 스마트폰 백본 스위치 방화벽 L2/L4 스위치 3G망
4. UC 주요 기능 유무선 통합 서비스 조직도 연동 실시간 상태 정보제공 기업 솔루션연계 PC, 스마트폰 등 멀티디바이스를 통한 유무선 통합 서비스 제공 전화번호, 직원 등 검색을 통한 실시간 업무 지원 사용자 및 등록된 버디의 Presence 정보 제공
5. DM 구성도 SK 텔레콤 SK 텔레콤 기상청 DM 구간 암호화 [ MD5(호설정/데이터)] DM 구간 암호화 [ MD5(호설정/데이터)] DM(Device Management)은 단말에 새로운 프로그램 탑재 및 업그레이드를 원격으로 지원하고, 단말 분실 시 중요 데이터 삭제 및 단말 잠금으로 개인 및 업무정보를 보호해 주는 서비스임 스마트폰 기반 DM 구성도 (단말↔DM서버) DM 서버 3G 망 스마트폰 백본 스위치 방화벽 UC 스위치 3G망 ※ MD5 (Message-Digest algorithm 5 ): 128Bit 암호화 방식 DM 제어 구성도 (PC↔DM서버) DM 서버 B그룹 인터넷망 방화벽 VPN 라우터 백본 스위치 L2/L4 스위치 스위치 PC 백본 스위치 VPN 라우터 VPN 보안망 국가정보통신 보안망
6. DM 주요 기능 신규 프로그램 탑재 또는 기존 프로그램 업그레이드 원격 처리 단말 잠금 및 중요 데이터 삭제 신규 프로그램 탑재및 업그레이드 원격 지원 원격으로 단말기능 잠금 및 개인정보 삭제 처리