์๋
ํ์ธ์! ์์
ํต์ ์ฌ์ ์๋ก์ ์ฐ๋ฆฌ๋ ์์ฒด์ ์ผ๋ก ๊ฑฐ๋ํ MPLS ๋คํธ์ํฌ๋ฅผ ๋ณด์ ํ๊ณ ์๋ค๋ ์ฌ์ค๋ถํฐ ์์ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด ๋คํธ์ํฌ๋ ์ ์ ๊ณ ๊ฐ์ ์ํด ์ธํฐ๋ท์ ์ง์ ์ก์ธ์คํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๋ถ๋ถ๊ณผ ์ธํฐ๋ท์ ์ก์ธ์คํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๋ถ๋ถ์ ๋ ๊ฐ์ง ์ฃผ์ ๋ถ๋ถ์ผ๋ก ๋๋ฉ๋๋ค. ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ๋ฅผ ๋ง๋๋ ๋ฐ ์ฌ์ฉ๋๋ฉฐ ๊ธฐ์ ํด๋ผ์ด์ธํธ์ ๋ํ IPVPN(L3 OSI) ๋ฐ VPLAN(L2 OSI) ํธ๋ํฝ์ด ์ด MPLS ์ธ๊ทธ๋จผํธ๋ฅผ ํตํด ํ๋ฆ ๋๋ค.
์ผ๋ฐ์ ์ผ๋ก ํด๋ผ์ด์ธํธ ์ฐ๊ฒฐ์ ๋ค์๊ณผ ๊ฐ์ด ๋ฐ์ํฉ๋๋ค.
๋คํธ์ํฌ์ ๊ฐ์ฅ ๊ฐ๊น์ด PoP(๋ ธ๋ MEN, RRL, BSSS, FTTB ๋ฑ)์์ ํด๋ผ์ด์ธํธ ์ฌ๋ฌด์ค๊น์ง ์ก์ธ์ค ๋ผ์ธ์ด ๋ฐฐ์น๋๊ณ , ๋ํ ์ฑ๋์ด ์ ์ก ๋คํธ์ํฌ๋ฅผ ํตํด ํด๋น PE-MPLS์ ๋ฑ๋ก๋ฉ๋๋ค. ํด๋ผ์ด์ธํธ์ ํ์ํ ํธ๋ํฝ ํ๋กํ์ ๊ณ ๋ คํ์ฌ VRF ํด๋ผ์ด์ธํธ์ฉ์ผ๋ก ํน๋ณํ ์์ฑ๋ ๋ผ์ฐํฐ๋ก ์ถ๋ ฅํฉ๋๋ค(IP ์ฐ์ ์์ ๊ฐ 0,1,3,5์ ๊ธฐ๋ฐ์ผ๋ก ๊ฐ ์ก์ธ์ค ํฌํธ์ ๋ํด ํ๋กํ ๋ ์ด๋ธ์ด ์ ํ๋จ). XNUMX).
์๋ฅผ ๋ค์ด, ์ด๋ค ์ด์ ๋ก ๊ณ ๊ฐ์ ๋ผ์คํธ ๋ง์ผ์ ์์ ํ ๊ตฌ์ฑํ ์ ์๋ ๊ฒฝ์ฐ, ์๋ฅผ ๋ค์ด ๊ณ ๊ฐ์ ์ฌ๋ฌด์ค์ด ๋ค๋ฅธ ์ ๊ณต์ ์ฒด๊ฐ ์ฐ์ ์์์ธ ๋น์ฆ๋์ค ์ผํฐ์ ์๊ฑฐ๋ ๋จ์ํ ๊ทผ์ฒ์ ์ง์ ์ด ์๋ ๊ฒฝ์ฐ ์ด์ ๊ณ ๊ฐ์ ๊ฐ์ฅ ๋น์ฉ ํจ์จ์ ์ธ ์ํคํ ์ฒ๋ ์๋์ง๋ง ๋ค์ํ ์ ๊ณต์ ์ฒด์์ ์ฌ๋ฌ IPVPN ๋คํธ์ํฌ๋ฅผ ์์ฑํ๊ฑฐ๋ ์ธํฐ๋ท์ ํตํด VRF์ ๋ํ ์ก์ธ์ค๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ ๊ด๋ จ๋ ๋ฌธ์ ๋ฅผ ๋ ๋ฆฝ์ ์ผ๋ก ํด๊ฒฐํด์ผ ํ์ต๋๋ค.
๋ง์ ์ฌ๋๋ค์ด IPVPN ์ธํฐ๋ท ๊ฒ์ดํธ์จ์ด๋ฅผ ์ค์นํ์ฌ ์ด ์์ ์ ์ํํ์ต๋๋ค. ๊ฒฝ๊ณ ๋ผ์ฐํฐ(ํ๋์จ์ด ๋๋ ์ผ๋ถ Linux ๊ธฐ๋ฐ ์๋ฃจ์ )๋ฅผ ์ค์นํ๊ณ IPVPN ์ฑ๋์ ํ ํฌํธ์ ์ฐ๊ฒฐํ๊ณ ๋ค๋ฅธ ํฌํธ์ ์ธํฐ๋ท ์ฑ๋์ ์ฐ๊ฒฐํ ๋ค์ VPN ์๋ฒ๋ฅผ ์์ํ๊ณ ์ฐ๊ฒฐํ์ต๋๋ค. ์ฌ์ฉ์๋ ์์ ์ VPN ๊ฒ์ดํธ์จ์ด๋ฅผ ํตํด ๋น์ฐํ ์ด๋ฌํ ๊ณํ์ ๋ถ๋ด๋ ์ผ๊ธฐํฉ๋๋ค. ์ด๋ฌํ ์ธํ๋ผ๋ฅผ ๊ตฌ์ถํด์ผ ํ๋ฉฐ, ๊ฐ์ฅ ๋ถํธํ๊ฒ๋ ์ด์ ๋ฐ ๊ฐ๋ฐํด์ผ ํฉ๋๋ค.
ํด๋ผ์ด์ธํธ์ ์ถ์ ๋ ์ฝ๊ฒ ๋ง๋ค๊ธฐ ์ํด ์ฐ๋ฆฌ๋ ์ค์ ์ง์ค์ VPN ํ๋ธ๋ฅผ ์ค์นํ๊ณ IPSec๋ฅผ ์ฌ์ฉํ์ฌ ์ธํฐ๋ท์ ํตํ ์ฐ๊ฒฐ ์ง์์ ์ฒด๊ณํํ์ต๋๋ค. ์ฆ, ์ด์ ํด๋ผ์ด์ธํธ๋ ๊ณต์ฉ ์ธํฐ๋ท์ IPSec ํฐ๋์ ํตํด VPN ํ๋ธ์ ์๋ํ๋๋ก ๋ผ์ฐํฐ๋ฅผ ๊ตฌ์ฑํ๊ธฐ๋ง ํ๋ฉด ๋ฉ๋๋ค. , ์ด ํด๋ผ์ด์ธํธ์ ํธ๋ํฝ์ VRF๋ก ๋ฆด๋ฆฌ์คํ๊ฒ ์ต๋๋ค.
๋๊ฐ ํ์ํฉ๋๊น
- ์ด๋ฏธ ๋๊ท๋ชจ IPVPN ๋คํธ์ํฌ๋ฅผ ๋ณด์ ํ๊ณ ์์ผ๋ฉฐ ์งง์ ์๊ฐ ๋ด์ ์๋ก์ด ์ฐ๊ฒฐ์ด ํ์ํ ์ฌ์ฉ์๋ฅผ ์ํ ์ ํ์ ๋๋ค.
- ์ด๋ค ์ด์ ๋ก๋ ํธ๋ํฝ์ ์ผ๋ถ๋ฅผ ๊ณต์ฉ ์ธํฐ๋ท์์ IPVPN์ผ๋ก ์ ์กํ๊ณ ์ถ์ง๋ง ์ด์ ์ ์ฌ๋ฌ ์๋น์ค ์ ๊ณต์ ์ฒด์ ๊ด๋ จ๋ ๊ธฐ์ ์ ์ ํ์ ์ง๋ฉดํ๋ ์ฌ๋.
- ํ์ฌ ์ฌ๋ฌ ํต์ ์ฌ์ ์์ ๊ฑธ์ณ ์ฌ๋ฌ ๊ฐ์ ์๋ก ๋ค๋ฅธ VPN ๋คํธ์ํฌ๋ฅผ ๋ณด์ ํ๊ณ ์๋ ์ฌ์ฉ์๋ฅผ ์ํ ๊ฒ์ ๋๋ค. Beeline, Megafon, Rostelecom ๋ฑ์ IPVPN์ ์ฑ๊ณต์ ์ผ๋ก ๊ตฌ์ฑํ ํด๋ผ์ด์ธํธ๊ฐ ์์ต๋๋ค. ๋ ์ฝ๊ฒ ํ๊ธฐ ์ํด ๋จ์ผ VPN์๋ง ๋จธ๋ฌผ๋ฉด์ ๋ค๋ฅธ ์ด์์์ ๋ค๋ฅธ ๋ชจ๋ ์ฑ๋์ ์ธํฐ๋ท์ผ๋ก ์ ํํ ๋ค์ IPSec ๋ฐ ํด๋น ์ด์์์ ์ธํฐ๋ท์ ํตํด Beeline IPVPN์ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค.
- ์ด๋ฏธ ์ธํฐ๋ท์ IPVPN ๋คํธ์ํฌ๊ฐ ์ค๋ฒ๋ ์ด๋์ด ์๋ ์ฌ์ฉ์๋ฅผ ์ํ ๊ฒ์ ๋๋ค.
์ฐ๋ฆฌ์ ํจ๊ป ๋ชจ๋ ๊ฒ์ ๋ฐฐํฌํ๋ฉด ํด๋ผ์ด์ธํธ๋ ๋ณธ๊ฒฉ์ ์ธ VPN ์ง์, ์ฌ๊ฐํ ์ธํ๋ผ ์ค๋ณต์ฑ ๋ฐ ์ต์ํ ๋ชจ๋ ๋ผ์ฐํฐ์์ ์๋ํ๋ ํ์ค ์ค์ ์ ๋ฐ๊ฒ ๋ฉ๋๋ค(Cisco๋ Mikrotik์ด๋ ๊ฐ์ฅ ์ค์ํ ๊ฒ์ ์ ๋๋ก ์ง์ํ ์ ์๋ค๋ ๊ฒ์ ๋๋ค) ํ์คํ๋ ์ธ์ฆ ๋ฐฉ๋ฒ์ ๊ฐ์ถ IPSec/IKEv2). ๊ทธ๊ฑด ๊ทธ๋ ๊ณ , IPSec์ ๋ํด - ์ง๊ธ์ ์ง์๋ง ํ์ง๋ง ํด๋ผ์ด์ธํธ๊ฐ ํ๋กํ ์ฝ์ ์์กดํ ์ ์๊ณ ๋ชจ๋ ๊ฒ์ ๋ ์ฝ๊ฒ ๊ฐ์ ธ์ค๊ณ ์ ์กํ ์ ์๋๋ก OpenVPN๊ณผ Wireguard์ ๋ณธ๊ฒฉ์ ์ธ ์์ ์ ์์ํ ๊ณํ์ ๋๋ค. ๋ํ ์ปดํจํฐ์ ๋ชจ๋ฐ์ผ ์ฅ์น(OS, Cisco AnyConnect ๋ฐ StrongSwan ๋ฑ์ ๋ด์ฅ๋ ์๋ฃจ์ )์์ ํด๋ผ์ด์ธํธ ์ฐ๊ฒฐ์ ์์ํ๋ ค๊ณ ํฉ๋๋ค. ์ด ์ ๊ทผ ๋ฐฉ์์ ์ฌ์ฉํ๋ฉด CPE ๋๋ ํธ์คํธ ๊ตฌ์ฑ๋ง ๋จ๊ธฐ๊ณ ์ฌ์ค์ ์ธํ๋ผ ๊ตฌ์ถ์ ์ด์์์๊ฒ ์์ ํ๊ฒ ์ ๋ฌํ ์ ์์ต๋๋ค.
IPSec ๋ชจ๋์ ์ฐ๊ฒฐ ํ๋ก์ธ์ค๋ ์ด๋ป๊ฒ ์๋ํฉ๋๊น?
- ํด๋ผ์ด์ธํธ๋ ๊ด๋ฆฌ์์๊ฒ ํ์ํ ์ฐ๊ฒฐ ์๋, ํธ๋ํฝ ํ๋กํ, ํฐ๋(๊ธฐ๋ณธ์ ์ผ๋ก /30 ๋ง์คํฌ๊ฐ ์๋ ์๋ธ๋ท) ๋ฐ ๋ผ์ฐํ ์ ํ(์ ์ ๋๋ BGP)์ ๋ํ IP ์ฃผ์ ์ง์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ํ๋ด๋ ์์ฒญ์ ๋จ๊น๋๋ค. ์ฐ๊ฒฐ๋ ์ฌ๋ฌด์ค์์ ํด๋ผ์ด์ธํธ์ ๋ก์ปฌ ๋คํธ์ํฌ๋ก ๊ฒฝ๋ก๋ฅผ ์ ์กํ๊ธฐ ์ํด ํด๋ผ์ด์ธํธ ๋ผ์ฐํฐ์ ์ ์ ํ ์ค์ ์ ์ฌ์ฉํ์ฌ IPSec ํ๋กํ ์ฝ ๋จ๊ณ์ IKEv2 ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ๊ฑฐ๋ ํด๋ผ์ด์ธํธ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ง์ ๋ ๊ฐ์ธ BGP AS์ MPLS์์ BGP๋ฅผ ํตํด ๊ด๊ณ ๋ฉ๋๋ค. . ๋ฐ๋ผ์ ํด๋ผ์ด์ธํธ ๋คํธ์ํฌ์ ๊ฒฝ๋ก์ ๋ํ ์ ๋ณด๋ ํด๋ผ์ด์ธํธ ๋ผ์ฐํฐ์ ์ค์ ์ ํตํด ํด๋ผ์ด์ธํธ์ ์ํด ์์ ํ ์ ์ด๋ฉ๋๋ค.
- ๊ด๋ฆฌ์์ ์๋ต์ผ๋ก ๊ณ ๊ฐ์ VRF์ ํฌํจํ ๋ค์ ํ์์ ํ๊ณ ๋ฐ์ดํฐ๋ฅผ ๋ฐ์ต๋๋ค.
- VPN-ํ๋ธ IP ์ฃผ์
- ๋ก๊ทธ์ธ
- ์ธ์ฆ ๋น๋ฐ๋ฒํธ
- ์๋ฅผ ๋ค์ด ๋ ๊ฐ์ง ๊ธฐ๋ณธ ๊ตฌ์ฑ ์ต์
๊ณผ ๊ฐ์ด CPE๋ฅผ ๊ตฌ์ฑํฉ๋๋ค.
Cisco์ฉ ์ต์ :
์ํธํ ikev2 ํค๋ง BeelineIPsec_keyring
ํผ์ด Beeline_VPNHub
62.141.99.183 ์ฃผ์ โVPN ํ๋ธ Beeline
์ฌ์ ๊ณต์ ํค <์ธ์ฆ ๋น๋ฐ๋ฒํธ>
!
์ ์ ๋ผ์ฐํ ์ต์ ์ ๊ฒฝ์ฐ Vpn-hub๋ฅผ ํตํด ์ก์ธ์คํ ์ ์๋ ๋คํธ์ํฌ์ ๋ํ ๊ฒฝ๋ก๋ฅผ IKEv2 ๊ตฌ์ฑ์์ ์ง์ ํ ์ ์์ผ๋ฉฐ CE ๋ผ์ฐํ ํ ์ด๋ธ์ ์๋์ผ๋ก ์ ์ ๊ฒฝ๋ก๋ก ํ์๋ฉ๋๋ค. ์ด๋ฌํ ์ค์ ์ ์ ์ ๊ฒฝ๋ก๋ฅผ ์ค์ ํ๋ ํ์ค ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ์ํํ ์๋ ์์ต๋๋ค(์๋ ์ฐธ์กฐ).crypto ikev2 ์ธ์ฆ ์ ์ฑ FlexClient-author
CE ๋ผ์ฐํฐ ๋ค์ ๋คํธ์ํฌ๋ก ๋ผ์ฐํ โ CE์ PE ๊ฐ์ ์ ์ ๋ผ์ฐํ ์ ์ํ ํ์ ์ค์ ์ ๋๋ค. PE๋ก์ ๊ฒฝ๋ก ๋ฐ์ดํฐ ์ ์ก์ IKEv2 ์ํธ ์์ฉ์ ํตํด ํฐ๋์ด ์ฌ๋ผ๊ฐ๋ฉด ์๋์ผ๋ก ์ํ๋ฉ๋๋ค.
๊ฒฝ๋ก ์ธํธ ์๊ฒฉ ipv4 10.1.1.0 255.255.255.0 โ์ฌ๋ฌด์ค ๋ก์ปฌ ๋คํธ์ํฌ
!
์ํธํ ikev2 ํ๋กํ BeelineIPSec_profile
ID ๋ก์ปฌ <๋ก๊ทธ์ธ>
์ธ์ฆ ๋ก์ปฌ ์ฌ์ ๊ณต์
์ธ์ฆ ์๊ฒฉ ์ฌ์ ๊ณต์
๋ก์ปฌ BeelineIPsec_keyring ํค๋ง
aaa ์ธ์ฆ ๊ทธ๋ฃน psk ๋ชฉ๋ก ๊ทธ๋ฃน-์์ฑ์ ๋ชฉ๋ก FlexClient-์์ฑ์
!
์ํธํ ikev2 ํด๋ผ์ด์ธํธ flexvpn BeelineIPsec_flex
ํผ์ด 1 Beeline_VPNHub
ํด๋ผ์ด์ธํธ ์ฐ๊ฒฐ Tunnel1
!
์ํธํ IPsec ๋ณํ ์ธํธ TRANSFORM1 esp-aes 256 esp-sha256-hmac
๋ชจ๋ ํฐ๋
!
์ํธํ IPsec ํ๋กํ ๊ธฐ๋ณธ๊ฐ
๋ณํ ์งํฉ TRANSFORM1 ์ค์
ikev2-ํ๋กํ BeelineIPSec_profile ์ค์
!
์ธํฐํ์ด์ค Tunnel1
IP ์ฃผ์ 10.20.1.2 255.255.255.252 โ ํฐ๋ ์ฃผ์
ํฐ๋ ์์ค GigabitEthernet0/2 โ ์ธํฐ๋ท ์ก์ธ์ค ์ธํฐํ์ด์ค
ํฐ๋ ๋ชจ๋ ipsec ipv4
ํฐ๋ ๋ชฉ์ ์ง ๋์
ํฐ๋ ๋ณดํธ IPsec ํ๋กํ ๊ธฐ๋ณธ๊ฐ
!
Beeline VPN ์ง์ค ์ฅ์น๋ฅผ ํตํด ์ก์ธ์คํ ์ ์๋ ํด๋ผ์ด์ธํธ์ ๊ฐ์ธ ๋คํธ์ํฌ์ ๋ํ ๊ฒฝ๋ก๋ ์ ์ ์ผ๋ก ์ค์ ํ ์ ์์ต๋๋ค.IP ๊ฒฝ๋ก 172.16.0.0 255.255.0.0 ํฐ๋1
IP ๊ฒฝ๋ก 192.168.0.0 255.255.255.0 ํฐ๋1Huawei์ฉ ์ต์ (ar160/120):
ike ๋ก์ปฌ ์ด๋ฆ <๋ก๊ทธ์ธ>
#
ACL ์ด๋ฆ ipsec 3999
๊ท์น 1 IP ์์ค 10.1.1.0 0.0.0.255 ํ์ฉ โ์ฌ๋ฌด์ค ๋ก์ปฌ ๋คํธ์ํฌ
#
AAA
์๋น์ค ์ฒด๊ณ IPSEC
๊ฒฝ๋ก ์ธํธ acl 3999
#
IPsec ์ ์ IPsec
esp ์ธ์ฆ ์๊ณ ๋ฆฌ์ฆ sha2-256
esp ์ํธํ ์๊ณ ๋ฆฌ์ฆ aes-256
#
ike ์ ์ ๊ธฐ๋ณธ๊ฐ
์ํธํ ์๊ณ ๋ฆฌ์ฆ aes-256
dh ๊ทธ๋ฃน 2
์ธ์ฆ ์๊ณ ๋ฆฌ์ฆ sha2-256
์ธ์ฆ ๋ฐฉ๋ฒ ์ฌ์ ๊ณต์
๋ฌด๊ฒฐ์ฑ ์๊ณ ๋ฆฌ์ฆ hmac-sha2-256
prf hmac-sha2-256
#
ike ํผ์ด ipsec
์ฌ์ ๊ณต์ ํค ๋จ์ <์ธ์ฆ ๋น๋ฐ๋ฒํธ>
๋ก์ปฌ ID ์ ํ fqdn
์๊ฒฉ ID ์ ํ IP
์๊ฒฉ ์ฃผ์ 62.141.99.183 โVPN ํ๋ธ Beeline
์๋น์ค ์ฒด๊ณ IPSEC
๊ตฌ์ฑ ๊ตํ ์์ฒญ
๊ตฌ์ฑ ๊ตํ ์ธํธ ์๋ฝ
๊ตฌ์ฑ ๊ตํ ์ธํธ ๋ณด๋ด๊ธฐ
#
ipsec ํ๋กํ ipsecprof
ike-peer ipsec
IPsec ์ ์
#
์ธํฐํ์ด์ค Tunnel0/0/0
IP ์ฃผ์ 10.20.1.2 255.255.255.252 โ ํฐ๋ ์ฃผ์
ํฐ๋ ํ๋กํ ์ฝ IPsec
์์ค GigabitEthernet0/0/1 โ ์ธํฐ๋ท ์ก์ธ์ค ์ธํฐํ์ด์ค
ipsec ํ๋กํ ipsecprof
#
Beeline VPN ์ง์ค ์ฅ์น๋ฅผ ํตํด ์ก์ธ์คํ ์ ์๋ ํด๋ผ์ด์ธํธ์ ๊ฐ์ธ ๋คํธ์ํฌ์ ๋ํ ๊ฒฝ๋ก๋ฅผ ์ ์ ์ผ๋ก ์ค์ ํ ์ ์์ต๋๋ค.IP ๊ฒฝ๋ก ๊ณ ์ 192.168.0.0 255.255.255.0 Tunnel0/0/0
IP ๊ฒฝ๋ก ๊ณ ์ 172.16.0.0 255.255.0.0 Tunnel0/0/0
๊ฒฐ๊ณผ ํต์ ๋ค์ด์ด๊ทธ๋จ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
ํด๋ผ์ด์ธํธ๊ฐ ๊ธฐ๋ณธ ๊ตฌ์ฑ์ ๋ช ๊ฐ์ง ์๋ฅผ ๊ฐ๊ณ ์์ง ์์ ๊ฒฝ์ฐ ์ผ๋ฐ์ ์ผ๋ก ์ฐ๋ฆฌ๋ ํด๋น ๊ตฌ์ฑ์ ๊ตฌ์ฑํ๋ ๋ฐ ๋์์ ์ฃผ๊ณ ๋ค๋ฅธ ๋ชจ๋ ์ฌ๋์ด ์ฌ์ฉํ ์ ์๋๋ก ํฉ๋๋ค.
๋จ์ ๊ฒ์ CPE๋ฅผ ์ธํฐ๋ท์ ์ฐ๊ฒฐํ๊ณ VPN ํฐ๋์ ์๋ต ๋ถ๋ถ๊ณผ VPN ๋ด๋ถ์ ๋ชจ๋ ํธ์คํธ์ ํ์ ๋ณด๋ด๋ ๊ฒ๋ฟ์ ๋๋ค. ๊ทธ๋ฌ๋ฉด ์ฐ๊ฒฐ์ด ์ด๋ฃจ์ด์ง ๊ฒ์ผ๋ก ๊ฐ์ ํ ์ ์์ต๋๋ค.
๋ค์ ๊ธฐ์ฌ์์๋ Huawei CPE๋ฅผ ์ฌ์ฉํ์ฌ ์ด ์ฒด๊ณ๋ฅผ IPSec ๋ฐ MultiSIM Redundancy์ ๊ฒฐํฉํ๋ ๋ฐฉ๋ฒ์ ๋ํด ์ค๋ช ํฉ๋๋ค. ์ ์ ์ธํฐ๋ท ์ฑ๋๋ฟ๋ง ์๋๋ผ 2๊ฐ์ ๋ค๋ฅธ SIM ์นด๋์ CPE๋ ์ฌ์ฉํ ์ ์๋ ํด๋ผ์ด์ธํธ์ฉ Huawei CPE๋ฅผ ์ค์นํฉ๋๋ค. ์ ์ WAN์ด๋ ๋ฌด์ (LTE#1/LTE#2)์ ํตํด IPSec ํฐ๋์ ์๋์ผ๋ก ์ฌ๊ตฌ์ถํ์ฌ ๊ฒฐ๊ณผ ์๋น์ค์ ๋์ ๋ด๊ฒฐํจ์ฑ์ ์คํํฉ๋๋ค.
์ด ๊ธฐ์ฌ๋ฅผ ์ค๋นํด์ค RnD ๋๋ฃ๋ค์๊ฒ ํน๋ณํ ๊ฐ์ฌ๋๋ฆฝ๋๋ค(์ค์ ๋ก ์ด๋ฌํ ๊ธฐ์ ์๋ฃจ์
์ ์์ฑ์์๊ฒ๋)!
์ถ์ฒ : habr.com