다음을 통해 공유


Office Communications Server 2007 R2에 대한 페더레이션 보호 조치

마지막으로 수정된 항목: 2009-05-22

페더레이션은 다른 조직의 액세스 에지 서버와 통신하여 IM 및 현재 상태를 공유하는 기능을 조직에 제공합니다. 이 섹션에서 설명하는 두 가지 방법 중 하나를 사용하여 ACP(오디오 회의 공급자)와 페더레이션할 수도 있습니다. 조직이나 오디오 회의 공급자와의 페더레이션을 구성하는 프로세스는 동일합니다. 지원되는 ACP 목록은 Office Communications Server 2007 R2 오디오 회의 공급자(https://go.microsoft.com/fwlink/?LinkId=145230)(영문)를 참조하십시오.

액세스 에지 서비스에서 페더레이션을 사용하도록 설정한 경우 ACP를 비롯한 페더레이션 파트너의 액세스는 다음 방법 중 하나로 제어됩니다.

  • 페더레이션 파트너의 자동 검색을 허용합니다. 이 옵션은 간편한 구성 및 관리 기능으로 균형 잡힌 보안을 제공하므로 액세스 에지 서비스를 처음 구성하는 동안 사용되는 기본 옵션입니다. 예를 들어 액세스 에지 서비스에서 페더레이션 파트너의 자동 검색을 사용하도록 설정하면 Office Communications Server 2007 R2에서 모든 페더레이션 도메인이 통신을 보낼 수 있도록 하며 페더레이션 파트너에서 받는 트래픽을 자동으로 평가하거나 트러스트 수준, 트래픽 패턴 및 관리자 설정에 따라 해당 트래픽을 제한하거나 차단합니다.
  • 페더레이션 파트너 검색을 허용하지만 허용 목록에 지정한 특정 도메인이나 액세스 에지 서버에 더 높은 트러스트 수준을 부여합니다. 예를 들어 SIP 도메인 contoso.com과 fabrikam.com을 사용하는 파트너에서 더 높은 트러스트 수준을 부여하려면 두 도메인을 허용 탭에 추가합니다. 이런 방식으로 검색을 제한하면 허용 목록에 추가한 도메인이나 액세스 에지 서비스와의 연결에 대해 더 높은 트러스트 수준이 설정되지만 허용 탭에 나열되지 않은 다른 페더레이션 파트너를 검색하여 편리하게 관리할 수 있습니다. 도메인 차단 옵션을 사용하여 SIP 도메인 필터링을 허용할 수도 있습니다.
  • 페더레이션 파트너 검색을 허용하지 않고 페더레이션 파트너의 액세스를 연결을 사용하도록 설정할 도메인이나 액세스 에지 서버로만 제한합니다. 그러면 페더레이션 파트너와의 연결이 허용 탭에 추가한 특정 도메인이나 액세스 에지 서비스에 대해서만 허용됩니다. 이 방법은 가장 높은 수준의 보안을 제공하지만 관리가 어렵습니다. 예를 들어 액세스 에지 서비스의 FQDN이 변경되면 허용 목록에 있는 서버의 FQDN을 수동으로 변경해야 합니다.

자동 검색 사용 시 페더레이션 트래픽 평가 방법

페더레이션 파트너의 자동 검색을 사용하는 경우 액세스 에지 서비스에서 다음과 같은 방법으로 받는 페더레이션 트래픽을 자동으로 평가합니다.

  • 페더레이션 참가자가 로컬 도메인에서 1000개가 넘는 유효하거나 유효하지 않은 URI로 요청을 보내는 경우 조사 목록에 먼저 배치된 연결이 먼저 평가됩니다. 이후에는 액세스 에지 서비스에서 추가 요청을 차단합니다. 액세스 에지 서비스는 연결에서 의심스러운 트래픽이 검색되면 페더레이션 파트너를 낮은 메시지 속도인 초당 1개의 메시지로 제한합니다. 액세스 에지 서비스는 성공 응답 수와 실패 응답 수의 비율을 계산하여 의심스러운 트래픽을 검색합니다. 또한 액세스 에지 서비스는 허용 목록에 추가되지 않은 경우 정식 페더레이션 파트너 연결을 초당 20개 메시지로 제한합니다. 의심스러운 피어 연결 목록은 액세스 에지 서비스 컴퓨터 관리 콘솔에 표시됩니다.
  • 정식 페더레이션 파트너가 1000개가 넘는 요청을 보내거나 초당 20개가 넘는 메시지가 조직으로 전송될 것을 알고 있는 경우 이러한 볼륨을 허용하려면 페더레이션 파트너를 허용 탭에 추가해야 합니다.

다음 그림에서는 개방적 페더레이션의 속도 제한을 보여 줍니다.

그림 1. 확장 페더레이션의 연결 제한

Dd572337.fd05b5b5-be85-42e6-9140-9277e2a64182(ko-kr,office.13).jpg

페더레이션을 구성한 후 Office Communications Server 2007 R2 관리 도구를 사용하여 지속적으로 페더레이션 파트너 액세스를 모니터링하고 관리할 수 있습니다. 자세한 내용은 Office Communications Server 2007 R2 Administration Guide를 참조하십시오.