Genian NAC 2-2 [ 구성 간 네트워크 통신 ]
* 구성 간 네트워크 통신

* 정책서버는 네트워크센서, 무선센서, 에이전트, 외부 데이터 서버와의 네트워크 통신이 필요
* 네트워크센서와 무선센서에서 정책서버로의 네트워크 통신이 필요
* 에이전트는 정책서버 및 네트워크 센서간의 네트워크 통신이 각각 필요
각 구성 요소별로 네트워크 통신을 정의하는 이유는 해당 통신구간에 방화벽등의 보안솔루션이 존재한다면 구성요소간의 원활한 통신을 위한 예외처리가 필요하기 때문
# 정책 서버 통신

* TCP 443/80 포트를 사용하여 Genian 업데이트 서버와 통신하며 이를 통해 Genian 데이터를 수신할 수 있으며 문자를 전송할 수 있다.
* 주기적으로 TCP 37 포트를 사용하여 NTP 서버와 서버시간 동기화를 사용
* 에이전트, 네트워크센서, 무선센서와는 UDP 3871포트를 사용해 이벤트를 송신하거나 Keep Alive 패킷을 통해 동작상태를 확인
# 네트워크 센서 통신

* TCP 443/80 포트를 사용하여 정책서버와 통신을 수행하며 이를 통해 정책을 수신하고 파일을 다운로드 할 수있다
* UDP 3870 포트를 통해 Keep Alive 패킷을 통해 동작상태를 전송
* UDP 514 포트를 사용하여 네트워크 센서에서 발생한 로그를 정책서버로 전송
# 무선 센서 통신

* TCP 443 포트를 사용하여 정책서버와 통신을 수행하며 이를 통해 정책을 수신할 수 있다
* UDP 3870 포트를 통해 Keep Alive 패킷을 통해 동작상태를 전송
* UDP 514 포트를 사용하여 무선 센서에서 발생한 로그를 정책서버로 전송
# 에이전트 통신

* TCP 443 포트를 사용하여 정책서버와 통신을 수행하며 이를 통해 정책을 수신할 수 있다
* UDP 3870 포트를 사용하여 Keep Alive 패킷을 통해 동작상태를 전송
* 정책서버에 파일관리기능이 존재 하지 않을경우 네트워크센서로 요청
* 네트워크센서에 파일 관리 기능이 존재한다면 네트워크 센서로 TCP 80, 8080 포트를 사용하여 배포파일과 패치를 요청
# 요약

정책서버는 지니언스에서 서비스를 수신하기 위하여 네트워크 통신이 가능해야함
.

Keep Alive 확인 포트
- 정책서버는 3870 포트
- 센서, 에이전트는 3871 포트