Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

2017๋…„ XNUMX์›” Cisco๊ฐ€ Viptela๋ฅผ ์ธ์ˆ˜ํ•œ ์ดํ›„ ๋ถ„์‚ฐ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ์„ ์œ„ํ•ด ์ œ๊ณต๋˜๋Š” ์ฃผ์š” ๊ธฐ์ˆ ์€ ์‹œ์Šค์ฝ” SD-WAN. ์ง€๋‚œ 3๋…„ ๋™์•ˆ SD-WAN ๊ธฐ์ˆ ์€ ์งˆ์ , ์–‘์  ์ธก๋ฉด์—์„œ ๋งŽ์€ ๋ณ€ํ™”๋ฅผ ๊ฒช์—ˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๊ธฐ๋Šฅ์ด ํฌ๊ฒŒ ํ™•์žฅ๋˜์—ˆ์œผ๋ฉฐ ์‹œ๋ฆฌ์ฆˆ์˜ ํด๋ž˜์‹ ๋ผ์šฐํ„ฐ์— ๋Œ€ํ•œ ์ง€์›์ด ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. Cisco ISR 1000, ISR 4000, ASR 1000 ๋ฐ ๊ฐ€์ƒ CSR 1000v. ๋™์‹œ์— ๋งŽ์€ Cisco ๊ณ ๊ฐ๊ณผ ํŒŒํŠธ๋„ˆ๋Š” ๊ณ„์†ํ•ด์„œ ๋‹ค์Œ ์‚ฌํ•ญ์— ๋Œ€ํ•ด ๊ถ๊ธˆํ•ดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Cisco SD-WAN๊ณผ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ธฐ์ˆ ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ์ด๋ฏธ ์นœ์ˆ™ํ•œ ์ ‘๊ทผ ๋ฐฉ์‹์˜ ์ฐจ์ด์ ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? ์‹œ์Šค์ฝ” DMVPN ะธ Cisco ์„ฑ๋Šฅ ๋ผ์šฐํŒ… ์ด๋Ÿฌํ•œ ์ฐจ์ด์ ์€ ์–ผ๋งˆ๋‚˜ ์ค‘์š”ํ•ฉ๋‹ˆ๊นŒ?

์—ฌ๊ธฐ์„œ ์šฐ๋ฆฌ๋Š” Cisco ํฌํŠธํด๋ฆฌ์˜ค์— SD-WAN์ด ๋“ฑ์žฅํ•˜๊ธฐ ์ „์— DMVPN๊ณผ PfR์ด ์•„ํ‚คํ…์ฒ˜์˜ ํ•ต์‹ฌ ๋ถ€๋ถ„์„ ํ˜•์„ฑํ–ˆ๋‹ค๋Š” ์ ์„ ์ฆ‰์‹œ ์œ ๋ณดํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. Cisco IWAN(์ง€๋Šฅํ˜• WAN)์ด๋Š” ๋ณธ๊ฒฉ์ ์ธ SD-WAN ๊ธฐ์ˆ ์˜ ์ „์‹ ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ ์ค‘์ธ ์ž‘์—…๊ณผ ์ด๋ฅผ ํ•ด๊ฒฐํ•˜๋Š” ๋ฐฉ๋ฒ•์˜ ์ผ๋ฐ˜์ ์ธ ์œ ์‚ฌ์„ฑ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  IWAN์€ SD-WAN์— ํ•„์š”ํ•œ ์ž๋™ํ™” ์ˆ˜์ค€, ์œ ์—ฐ์„ฑ ๋ฐ ํ™•์žฅ์„ฑ์„ ๊ฒฐ์ฝ” ์–ป์ง€ ๋ชปํ–ˆ๊ณ  ์‹œ๊ฐ„์ด ์ง€๋‚จ์— ๋”ฐ๋ผ IWAN ๊ฐœ๋ฐœ์ด ํฌ๊ฒŒ ๊ฐ์†Œํ–ˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— IWAN์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ธฐ์ˆ ์€ ์‚ฌ๋ผ์ง€์ง€ ์•Š์•˜์œผ๋ฉฐ ๋งŽ์€ ๊ณ ๊ฐ์ด ์ตœ์‹  ์žฅ๋น„๋ฅผ ํฌํ•จํ•˜์—ฌ ๊ณ„์†ํ•ด์„œ ์ด๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ ํฅ๋ฏธ๋กœ์šด ์ƒํ™ฉ์ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๋™์ผํ•œ Cisco ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๊ณ ๊ฐ์˜ ์š”๊ตฌ ์‚ฌํ•ญ๊ณผ ๊ธฐ๋Œ€์— ๋”ฐ๋ผ ๊ฐ€์žฅ ์ ํ•ฉํ•œ WAN ๊ธฐ์ˆ (ํด๋ž˜์‹, DMVPN+PfR ๋˜๋Š” SD-WAN)์„ ์„ ํƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๊ธฐ์‚ฌ์—์„œ๋Š” Cisco SD-WAN ๋ฐ DMVPN ๊ธฐ์ˆ (์„ฑ๋Šฅ ๋ผ์šฐํŒ… ์œ ๋ฌด์— ๊ด€๊ณ„์—†์ด)์˜ ๋ชจ๋“  ๊ธฐ๋Šฅ์„ ์ž์„ธํžˆ ๋ถ„์„ํ•˜๋ ค๋Š” ์˜๋„๋Š” ์—†์Šต๋‹ˆ๋‹ค. ์ด์— ๋Œ€ํ•ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ฌธ์„œ์™€ ์ž๋ฃŒ๊ฐ€ ์—„์ฒญ๋‚˜๊ฒŒ ๋งŽ์Šต๋‹ˆ๋‹ค. ์ฃผ์š” ์ž„๋ฌด๋Š” ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ  ๊ฐ„์˜ ์ฃผ์š” ์ฐจ์ด์ ์„ ํ‰๊ฐ€ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Ÿฌํ•œ ์ฐจ์ด์ ์„ ๋…ผ์˜ํ•˜๊ธฐ ์ „์— ๊ธฐ์ˆ  ์ž์ฒด๋ฅผ ๊ฐ„๋žตํ•˜๊ฒŒ ์ƒ๊ฐํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

Cisco DMVPN์€ ๋ฌด์—‡์ด๋ฉฐ ์™œ ํ•„์š”ํ•œ๊ฐ€์š”?

Cisco DMVPN์€ ์ธํ„ฐ๋„ท์„ ํฌํ•จํ•œ ์ž„์˜ ์œ ํ˜•์˜ ํ†ต์‹  ์ฑ„๋„์„ ์‚ฌ์šฉํ•  ๋•Œ(= ํ†ต์‹  ์ฑ„๋„ ์•”ํ˜ธํ™” ์‚ฌ์šฉ) ์›๊ฒฉ ์ง€์  ๋„คํŠธ์›Œํฌ๋ฅผ ๊ธฐ์—… ์ค‘์•™ ์‚ฌ๋ฌด์‹ค ๋„คํŠธ์›Œํฌ์— ๋™์ (= ํ™•์žฅ ๊ฐ€๋Šฅ) ์—ฐ๊ฒฐํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์ˆ ์ ์œผ๋กœ ์ด๋Š” "์Šคํƒ€" ์œ ํ˜•(Hub-n-Spoke)์˜ ๋…ผ๋ฆฌ์  ํ† ํด๋กœ์ง€๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ง€์ -๋‹ค์ง€์  ๋ชจ๋“œ์—์„œ L3 VPN ํด๋ž˜์Šค์˜ ๊ฐ€์ƒํ™”๋œ ์˜ค๋ฒ„๋ ˆ์ด ๋„คํŠธ์›Œํฌ๋ฅผ ์ƒ์„ฑํ•จ์œผ๋กœ์จ ์‹คํ˜„๋ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด DMVPN์€ ๋‹ค์Œ ๊ธฐ์ˆ ์˜ ์กฐํ•ฉ์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

  • IP ๋ผ์šฐํŒ…
  • ๋‹ค์ค‘ ์ง€์  GRE ํ„ฐ๋„(mGRE)
  • NHRP(๋‹ค์Œ ํ™‰ ํ™•์ธ ํ”„๋กœํ† ์ฝœ)
  • IPSec ์•”ํ˜ธํ™” ํ”„๋กœํ•„

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

MPLS VPN ์ฑ„๋„์„ ์‚ฌ์šฉํ•˜๋Š” ํด๋ž˜์‹ ๋ผ์šฐํŒ…๊ณผ ๋น„๊ตํ•˜์—ฌ Cisco DMVPN์˜ ์ฃผ์š” ์žฅ์ ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

  • ์ง€์  ๊ฐ„ ๋„คํŠธ์›Œํฌ๋ฅผ ์ƒ์„ฑํ•˜๋ ค๋ฉด ๋ชจ๋“  ํ†ต์‹  ์ฑ„๋„์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ง€์  ๊ฐ„ IP ์—ฐ๊ฒฐ์„ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ๊ฒƒ์ด ์ ํ•ฉํ•˜๋ฉฐ ํŠธ๋ž˜ํ”ฝ์€ ์•”ํ˜ธํ™”(ํ•„์š”ํ•œ ๊ฒฝ์šฐ) ๋ฐ ๊ท ํ˜• ์กฐ์ •(๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ)๋ฉ๋‹ˆ๋‹ค.
  • ๋ถ„๊ธฐ ๊ฐ„์— ์™„์ „ํžˆ ์—ฐ๊ฒฐ๋œ ํ† ํด๋กœ์ง€๊ฐ€ ์ž๋™์œผ๋กœ ํ˜•์„ฑ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ์ค‘์•™ ์ง€์ ๊ณผ ์›๊ฒฉ ์ง€์  ์‚ฌ์ด์—๋Š” ์ •์  ํ„ฐ๋„์ด ์žˆ๊ณ  ์›๊ฒฉ ์ง€์  ๊ฐ„์—๋Š” ์š”์ฒญ ์‹œ ๋™์  ํ„ฐ๋„์ด ์žˆ์Šต๋‹ˆ๋‹ค(ํŠธ๋ž˜ํ”ฝ์ด ์žˆ๋Š” ๊ฒฝ์šฐ).
  • ์ค‘์•™ ์ง€์ ๊ณผ ์›๊ฒฉ ์ง€์ ์˜ ๋ผ์šฐํ„ฐ๋Š” ์ธํ„ฐํŽ˜์ด์Šค์˜ IP ์ฃผ์†Œ๊นŒ์ง€ ๋™์ผํ•œ ๊ตฌ์„ฑ์„ ๊ฐ–์Šต๋‹ˆ๋‹ค. mGRE๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ˆ˜์‹ญ, ์ˆ˜๋ฐฑ, ์ˆ˜์ฒœ ๊ฐœ์˜ ํ„ฐ๋„์„ ๊ฐœ๋ณ„์ ์œผ๋กœ ๊ตฌ์„ฑํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ ์˜ฌ๋ฐ”๋ฅธ ๋””์ž์ธ์œผ๋กœ ์ ์ ˆํ•œ ํ™•์žฅ์„ฑ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

Cisco Performance Routing์€ ๋ฌด์—‡์ด๋ฉฐ ์™œ ํ•„์š”ํ•œ๊ฐ€์š”?

์ง€์  ๊ฐ„ ๋„คํŠธ์›Œํฌ์—์„œ DMVPN์„ ์‚ฌ์šฉํ•  ๋•Œ ํ•œ ๊ฐ€์ง€ ๋งค์šฐ ์ค‘์š”ํ•œ ์งˆ๋ฌธ์€ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, ์กฐ์ง์— ์ค‘์š”ํ•œ ํŠธ๋ž˜ํ”ฝ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ค€์ˆ˜ํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ DMVPN ํ„ฐ๋„์˜ ์ƒํƒœ๋ฅผ ๋™์ ์œผ๋กœ ํ‰๊ฐ€ํ•˜๊ณ  ๋‹ค์‹œ ์ด๋Ÿฌํ•œ ํ‰๊ฐ€๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋™์ ์œผ๋กœ ์ƒ์„ฑํ•˜๋Š” ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. ๋…ธ์„  ๋ณ€๊ฒฝ ๊ฒฐ์ •? ์‚ฌ์‹ค ์ด ๋ถ€๋ถ„์˜ DMVPN์€ ๊ธฐ์กด ๋ผ์šฐํŒ…๊ณผ ๊ฑฐ์˜ ๋‹ค๋ฅด์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ตœ์„ ์˜ ๋ฐฉ๋ฒ•์€ ๋‚˜๊ฐ€๋Š” ๋ฐฉํ–ฅ์—์„œ ํŠธ๋ž˜ํ”ฝ์˜ ์šฐ์„  ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์ƒํƒœ๋ฅผ ์ „ํ˜€ ๊ณ ๋ คํ•  ์ˆ˜ ์—†๋Š” QoS ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ „์ฒด ๊ฒฝ๋กœ๋ฅผ ํ•œ ๋ฒˆ์—.

๊ทธ๋ฆฌ๊ณ  ์ฑ„๋„ ์„ฑ๋Šฅ์ด ์™„์ „ํžˆ ์ €ํ•˜๋˜์ง€ ์•Š๊ณ  ๋ถ€๋ถ„์ ์œผ๋กœ ์ €ํ•˜๋˜๋Š” ๊ฒฝ์šฐ ์–ด๋–ป๊ฒŒ ํ•ด์•ผ ํ•ฉ๋‹ˆ๊นŒ? ์ด๋ฅผ ๊ฐ์ง€ํ•˜๊ณ  ํ‰๊ฐ€ํ•˜๋Š” ๋ฐฉ๋ฒ•์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? DMVPN ์ž์ฒด๋Š” ์ด๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ง€์ ์„ ์—ฐ๊ฒฐํ•˜๋Š” ์ฑ„๋„์ด ์™„์ „ํžˆ ๋‹ค๋ฅธ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์™„์ „ํžˆ ๋‹ค๋ฅธ ํ†ต์‹  ์‚ฌ์—…์ž๋ฅผ ํ†ต๊ณผํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์„ ๊ณ ๋ คํ•˜๋ฉด ์ด ์ž‘์—…์€ ๋งค์šฐ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ด๊ฒƒ์ด ๋ฐ”๋กœ ๊ทธ ๋‹น์‹œ ์ด๋ฏธ ์—ฌ๋Ÿฌ ๊ฐœ๋ฐœ ๋‹จ๊ณ„๋ฅผ ๊ฑฐ์ณค๋˜ Cisco Performance Routing ๊ธฐ์ˆ ์ด ๊ตฌ์ถœ๋˜๋Š” ๊ณณ์ž…๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

Cisco Performance Routing(์ดํ•˜ PfR)์˜ ์ž„๋ฌด๋Š” ๋„คํŠธ์›Œํฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ค‘์š”ํ•œ ์ฃผ์š” ์ง€ํ‘œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํŠธ๋ž˜ํ”ฝ์˜ ๊ฒฝ๋กœ(ํ„ฐ๋„) ์ƒํƒœ๋ฅผ ์ธก์ •ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋Œ€๊ธฐ ์‹œ๊ฐ„, ๋Œ€๊ธฐ ์‹œ๊ฐ„ ๋ณ€ํ™”(์ง€ํ„ฐ) ๋ฐ ํŒจํ‚ท ์†์‹ค(๋ฐฑ๋ถ„์œจ). ๋˜ํ•œ ์‚ฌ์šฉ๋œ ๋Œ€์—ญํญ์„ ์ธก์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ธก์ •์€ ๊ฐ€๋Šฅํ•œ ํ•œ ์‹ค์‹œ๊ฐ„์— ๊ฐ€๊น๊ณ  ์ •๋‹นํ•˜๊ฒŒ ์ด๋ฃจ์–ด์ง€๋ฉฐ, ์ด๋Ÿฌํ•œ ์ธก์ • ๊ฒฐ๊ณผ๋ฅผ ํ†ตํ•ด PfR์„ ์‚ฌ์šฉํ•˜๋Š” ๋ผ์šฐํ„ฐ๋Š” ํŠน์ • ํŠธ๋ž˜ํ”ฝ ์œ ํ˜•์˜ ๋ผ์šฐํŒ… ๋ณ€๊ฒฝ ํ•„์š”์„ฑ์— ๋Œ€ํ•ด ๋™์ ์œผ๋กœ ๊ฒฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋”ฐ๋ผ์„œ DMVPN/PfR ์กฐํ•ฉ์˜ ์ž‘์—…์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๊ฐ„๋žตํ•˜๊ฒŒ ์„ค๋ช…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ณ ๊ฐ์ด WAN ๋„คํŠธ์›Œํฌ์˜ ๋ชจ๋“  ํ†ต์‹  ์ฑ„๋„์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉ
  • ์ด๋Ÿฌํ•œ ์ฑ„๋„์—์„œ ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์ตœ๊ณ  ํ’ˆ์งˆ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.

์‹œ์Šค์ฝ” SD-WAN์ด๋ž€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

Cisco SD-WAN์€ SDN ์ ‘๊ทผ ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ์กฐ์ง์˜ WAN ๋„คํŠธ์›Œํฌ๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์šด์˜ํ•˜๋Š” ๊ธฐ์ˆ ์ž…๋‹ˆ๋‹ค. ์ด๋Š” ํŠนํžˆ ๋ชจ๋“  ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์ค‘์•™ ์ง‘์ค‘์‹ ์กฐ์ • ๋ฐ ์ž๋™ํ™”๋œ ๊ตฌ์„ฑ์„ ์ œ๊ณตํ•˜๋Š” ์†Œ์œ„ ์ปจํŠธ๋กค๋Ÿฌ(์†Œํ”„ํŠธ์›จ์–ด ์š”์†Œ)์˜ ์‚ฌ์šฉ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ํ‘œ์ค€ SDN(Clean Slate ์Šคํƒ€์ผ)๊ณผ ๋‹ฌ๋ฆฌ Cisco SD-WAN์€ ๊ฐ๊ฐ ์ž์ฒด ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ์—ฌ๋Ÿฌ ์œ ํ˜•์˜ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋” ๋‚˜์€ ํ™•์žฅ์„ฑ๊ณผ ์ง€๋ฆฌ์  ์ค‘๋ณต์„ฑ์„ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด ์˜๋„์ ์œผ๋กœ ์ˆ˜ํ–‰๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

SD-WAN์˜ ๊ฒฝ์šฐ ๋ชจ๋“  ์œ ํ˜•์˜ ์ฑ„๋„์„ ์‚ฌ์šฉํ•˜๊ณ  ๋น„์ฆˆ๋‹ˆ์Šค ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์šด์˜์„ ๋ณด์žฅํ•˜๋Š” ์ž‘์—…์€ ๋™์ผํ•˜์ง€๋งŒ ๋™์‹œ์— ์ด๋Ÿฌํ•œ ๋„คํŠธ์›Œํฌ์˜ ์ž๋™ํ™”, ํ™•์žฅ์„ฑ, ๋ณด์•ˆ ๋ฐ ์œ ์—ฐ์„ฑ์— ๋Œ€ํ•œ ์š”๊ตฌ ์‚ฌํ•ญ์ด ํ™•์žฅ๋ฉ๋‹ˆ๋‹ค.

์ฐจ์ด์ ์— ๋Œ€ํ•œ ํ† ๋ก 

์ด์ œ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ  ๊ฐ„์˜ ์ฐจ์ด์ ์„ ๋ถ„์„ํ•˜๊ธฐ ์‹œ์ž‘ํ•˜๋ฉด ๋‹ค์Œ ๋ฒ”์ฃผ ์ค‘ ํ•˜๋‚˜์— ์†ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

  • ์•„ํ‚คํ…์ฒ˜ ์ฐจ์ด์  - ์†”๋ฃจ์…˜์˜ ๋‹ค์–‘ํ•œ ๊ตฌ์„ฑ ์š”์†Œ์— ๊ธฐ๋Šฅ์ด ์–ด๋–ป๊ฒŒ ๋ถ„์‚ฐ๋˜์–ด ์žˆ์œผ๋ฉฐ, ์ด๋Ÿฌํ•œ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์ƒํ˜ธ ์ž‘์šฉ์€ ์–ด๋–ป๊ฒŒ ๊ตฌ์„ฑ๋˜์–ด ์žˆ์œผ๋ฉฐ, ์ด๊ฒƒ์ด ๊ธฐ์ˆ ์˜ ๊ธฐ๋Šฅ๊ณผ ์œ ์—ฐ์„ฑ์— ์–ด๋–ค ์˜ํ–ฅ์„ ์ค๋‹ˆ๊นŒ?
  • ๊ธฐ๋Šฅ์„ฑ โ€“ ํ•œ ๊ธฐ์ˆ ์€ ๋‹ค๋ฅธ ๊ธฐ์ˆ ์ด ํ•  ์ˆ˜ ์—†์ง€๋งŒ ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ๊ทธ๋ฆฌ๊ณ  ๊ทธ๊ฒŒ ์ •๋ง ๊ทธ๋ ‡๊ฒŒ ์ค‘์š”ํ•œ๊ฐ€์š”?

์•„ํ‚คํ…์ฒ˜์˜ ์ฐจ์ด์ ์€ ๋ฌด์—‡์ด๋ฉฐ ์ค‘์š”ํ•ฉ๋‹ˆ๊นŒ?

์ด๋Ÿฌํ•œ ๊ฐ ๊ธฐ์ˆ ์—๋Š” ์—ญํ• ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์„œ๋กœ ์ƒํ˜ธ ์ž‘์šฉํ•˜๋Š” ๋ฐฉ์‹๋„ ๋‹ค๋ฅธ ๋งŽ์€ "์›€์ง์ด๋Š” ๋ถ€๋ถ„"์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์›์น™์„ ์–ผ๋งˆ๋‚˜ ์ž˜ ๊ณ ๋ คํ•˜๊ณ  ์†”๋ฃจ์…˜์˜ ์ผ๋ฐ˜์ ์ธ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ํ™•์žฅ์„ฑ, ๋‚ด๊ฒฐํ•จ์„ฑ ๋ฐ ์ „๋ฐ˜์ ์ธ ํšจ์œจ์„ฑ์„ ์ง์ ‘์ ์œผ๋กœ ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค.

์•„ํ‚คํ…์ฒ˜์˜ ๋‹ค์–‘ํ•œ ์ธก๋ฉด์„ ๋” ์ž์„ธํžˆ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ ํ‰๋ฉด โ€“ ์†Œ์Šค์™€ ์ˆ˜์‹ ์ž ๊ฐ„์˜ ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์ „์†ก์„ ๋‹ด๋‹นํ•˜๋Š” ์†”๋ฃจ์…˜์˜ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค. DMVPN๊ณผ SD-WAN์€ ์ผ๋ฐ˜์ ์œผ๋กœ Multipoint GRE ํ„ฐ๋„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ผ์šฐํ„ฐ ์ž์ฒด์—์„œ ๋™์ผํ•˜๊ฒŒ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. ์ฐจ์ด์ ์€ ์ด๋Ÿฌํ•œ ํ„ฐ๋„์— ํ•„์š”ํ•œ ๋งค๊ฐœ๋ณ€์ˆ˜ ์„ธํŠธ๊ฐ€ ํ˜•์„ฑ๋˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค.

  • ะฒ DMVPN/PfR Star ๋˜๋Š” Hub-n-Spoke ํ† ํด๋กœ์ง€๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋…์ ์ ์ธ XNUMX๋‹จ๊ณ„ ๋…ธ๋“œ ๊ณ„์ธต ๊ตฌ์กฐ์ž…๋‹ˆ๋‹ค. ํ—ˆ๋ธŒ์˜ ์ •์  ๊ตฌ์„ฑ๊ณผ ํ—ˆ๋ธŒ์— ๋Œ€ํ•œ ์Šคํฌํฌ์˜ ์ •์  ๋ฐ”์ธ๋”ฉ์€ ๋ฌผ๋ก  ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์—ฐ๊ฒฐ์„ ํ˜•์„ฑํ•˜๊ธฐ ์œ„ํ•œ NHRP ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•œ ์ƒํ˜ธ ์ž‘์šฉ๋„ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ, ํ—ˆ๋ธŒ ๋ณ€๊ฒฝ์„ ํ›จ์”ฌ ๋” ์–ด๋ ต๊ฒŒ ๋งŒ๋“ญ๋‹ˆ๋‹ค.์˜ˆ๋ฅผ ๋“ค์–ด ์ƒˆ๋กœ์šด WAN ์ฑ„๋„์„ ๋ณ€๊ฒฝ/์—ฐ๊ฒฐํ•˜๊ฑฐ๋‚˜ ๊ธฐ์กด ์ฑ„๋„์˜ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒƒ๊ณผ ๊ด€๋ จ๋ฉ๋‹ˆ๋‹ค.
  • ะฒ SD-WAN ์ œ์–ด ํ‰๋ฉด(OMP ํ”„๋กœํ† ์ฝœ) ๋ฐ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ํ‰๋ฉด(์ปจํŠธ๋กค๋Ÿฌ ๊ฐ์ง€ ๋ฐ NAT ํ†ต๊ณผ ์ž‘์—…์„ ์œ„ํ•œ vBond ์ปจํŠธ๋กค๋Ÿฌ์™€์˜ ์ƒํ˜ธ ์ž‘์šฉ)์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์„ค์น˜๋œ ํ„ฐ๋„์˜ ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ๊ฐ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ์™„์ „ํžˆ ๋™์  ๋ชจ๋ธ์ž…๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ๊ณ„์ธต์  ํ† ํด๋กœ์ง€๋ฅผ ํฌํ•จํ•˜์—ฌ ์ค‘์ฒฉ๋œ ํ† ํด๋กœ์ง€๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ตฌ์ถ•๋œ ์˜ค๋ฒ„๋ ˆ์ด ํ„ฐ๋„ ํ† ํด๋กœ์ง€ ๋‚ด์—์„œ ๊ฐ ๊ฐœ๋ณ„ VPN(VRF)์˜ ๋…ผ๋ฆฌ์  ํ† ํด๋กœ์ง€๋ฅผ ์œ ์—ฐํ•˜๊ฒŒ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์ œ์–ด ์˜์—ญ โ€“ ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์˜ ๋ผ์šฐํŒ… ๋ฐ ๊ธฐํƒ€ ์ •๋ณด๋ฅผ ๊ตํ™˜, ํ•„ํ„ฐ๋ง ๋ฐ ์ˆ˜์ •ํ•˜๋Š” ๊ธฐ๋Šฅ.

  • ะฒ DMVPN/PfR โ€“ Hub์™€ Spoke ๋ผ์šฐํ„ฐ ์‚ฌ์ด์—์„œ๋งŒ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. Spoke ๊ฐ„ ๋ผ์šฐํŒ… ์ •๋ณด๋ฅผ ์ง์ ‘ ๊ตํ™˜ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ, ํ—ˆ๋ธŒ๊ฐ€ ์ž‘๋™ํ•˜์ง€ ์•Š์œผ๋ฉด ์ œ์–ด ํ‰๋ฉด๊ณผ ๋ฐ์ดํ„ฐ ํ‰๋ฉด์ด ์ž‘๋™ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.์ด๋Š” ํ•ญ์ƒ ์ถฉ์กฑํ•  ์ˆ˜ ์—†๋Š” ์ถ”๊ฐ€ ๊ณ ๊ฐ€์šฉ์„ฑ ์š”๊ตฌ ์‚ฌํ•ญ์„ ํ—ˆ๋ธŒ์— ๋ถ€๊ณผํ•ฉ๋‹ˆ๋‹ค.
  • ะฒ SD-WAN โ€“ ์ œ์–ด ํ‰๋ฉด์€ ๋ผ์šฐํ„ฐ ๊ฐ„์— ์ง์ ‘ ์ˆ˜ํ–‰๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. โ€“ ์ƒํ˜ธ ์ž‘์šฉ์€ OMP ํ”„๋กœํ† ์ฝœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ฐœ์ƒํ•˜๋ฉฐ ๋ฐ˜๋“œ์‹œ ๋ณ„๋„์˜ ํŠน์ˆ˜ ์œ ํ˜•์˜ vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ†ตํ•ด ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๊ท ํ˜• ์กฐ์ •, ์ง€๋ฆฌ์  ์˜ˆ์•ฝ ๋ฐ ์ค‘์•™ ์ง‘์ค‘์‹ ์ œ์–ด ๊ฐ€๋Šฅ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‹ ํ˜ธ ๋ถ€ํ•˜. OMP ํ”„๋กœํ† ์ฝœ์˜ ๋˜ ๋‹ค๋ฅธ ํŠน์ง•์€ ์†์‹ค์— ๋Œ€ํ•œ ์ƒ๋‹นํ•œ ์ €ํ•ญ๊ณผ ์ปจํŠธ๋กค๋Ÿฌ์™€์˜ ํ†ต์‹  ์ฑ„๋„ ์†๋„๋กœ๋ถ€ํ„ฐ์˜ ๋…๋ฆฝ์„ฑ์ž…๋‹ˆ๋‹ค(๋ฌผ๋ก  ํ•ฉ๋ฆฌ์ ์ธ ํ•œ๋„ ๋‚ด์—์„œ). ์ด๋ฅผ ํ†ตํ•ด ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ํผ๋ธ”๋ฆญ ๋˜๋Š” ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ์— SD-WAN ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ๋ฐฐ์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์ •์ฑ…๋ฉด โ€“ ๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ์—์„œ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์ •์ฑ…์„ ์ •์˜, ๋ฐฐํฌ ๋ฐ ์ ์šฉํ•˜๋Š” ์†”๋ฃจ์…˜์˜ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค.

  • DMVPN โ€“ CLI ๋˜๋Š” Prime ์ธํ”„๋ผ ํ…œํ”Œ๋ฆฟ์„ ํ†ตํ•ด ๊ฐ ๋ผ์šฐํ„ฐ์— ๊ฐœ๋ณ„์ ์œผ๋กœ ๊ตฌ์„ฑ๋œ QoS(์„œ๋น„์Šค ํ’ˆ์งˆ) ์ •์ฑ…์— ์˜ํ•ด ํšจ๊ณผ์ ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค.
  • DMVPN/PfR โ€“ ์ค‘์•™ ์ง‘์ค‘์‹ MC(Master Controller) ๋ผ์šฐํ„ฐ์—์„œ CLI๋ฅผ ํ†ตํ•ด PfR ์ •์ฑ…์ด ํ˜•์„ฑ๋œ ํ›„ ์ง€์  MC์— ์ž๋™์œผ๋กœ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ๊ณผ ๋™์ผํ•œ ์ •์ฑ… ์ „์†ก ๊ฒฝ๋กœ๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ •์ฑ…, ๋ผ์šฐํŒ… ์ •๋ณด ๋ฐ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์˜ ๊ตํ™˜์„ ๋ถ„๋ฆฌํ•  ๊ฐ€๋Šฅ์„ฑ์€ ์—†์Šต๋‹ˆ๋‹ค. ์ •์ฑ…์„ ์ „ํŒŒํ•˜๋ ค๋ฉด ํ—ˆ๋ธŒ์™€ ์Šคํฌํฌ ๊ฐ„์— IP ์—ฐ๊ฒฐ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ํ•„์š”ํ•œ ๊ฒฝ์šฐ MC ๊ธฐ๋Šฅ์„ DMVPN ๋ผ์šฐํ„ฐ์™€ ๊ฒฐํ•ฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ค‘์•™ ์ง‘์ค‘์‹ ์ •์ฑ… ์ƒ์„ฑ์„ ์œ„ํ•ด ํ”„๋ผ์ž„ ์ธํ”„๋ผ ํ…œํ”Œ๋ฆฟ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค(ํ•„์ˆ˜๋Š” ์•„๋‹˜). ์ค‘์š”ํ•œ ํŠน์ง•์€ ์ •์ฑ…์ด ๋™์ผํ•œ ๋ฐฉ์‹์œผ๋กœ ๋„คํŠธ์›Œํฌ ์ „์ฒด์— ๊ฑธ์ณ ์ „์—ญ์ ์œผ๋กœ ํ˜•์„ฑ๋œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ฐœ๋ณ„ ์„ธ๊ทธ๋จผํŠธ์— ๋Œ€ํ•œ ๊ฐœ๋ณ„ ์ •์ฑ…์€ ์ง€์›๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค..
  • SD-WAN โ€“ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ๋ฐ ์„œ๋น„์Šค ํ’ˆ์งˆ ์ •์ฑ…์€ ์ธํ„ฐ๋„ท(ํ•„์š”ํ•œ ๊ฒฝ์šฐ)์„ ํ†ตํ•ด์„œ๋„ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” Cisco vManage ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ์ค‘์•™์—์„œ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค. ์ •์ฑ… ์œ ํ˜•์— ๋”ฐ๋ผ vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ†ตํ•ด ์ง์ ‘์ ์œผ๋กœ ๋˜๋Š” ๊ฐ„์ ‘์ ์œผ๋กœ ์‹ ํ˜ธ ์ฑ„๋„์„ ํ†ตํ•ด ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ ๊ฐ„์˜ ๋ฐ์ดํ„ฐ ํ‰๋ฉด ์—ฐ๊ฒฐ์— ์˜์กดํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ปจํŠธ๋กค๋Ÿฌ์™€ ๋ผ์šฐํ„ฐ ์‚ฌ์ด์— ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ํŠธ๋ž˜ํ”ฝ ๊ฒฝ๋กœ๋ฅผ ์‚ฌ์šฉํ•˜์‹ญ์‹œ์˜ค.

    ๋‹ค์–‘ํ•œ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ์— ๋Œ€ํ•ด ๋‹ค์–‘ํ•œ ์ •์ฑ…์„ ์œ ์—ฐํ•˜๊ฒŒ ๊ณต์‹ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ •์ฑ…์˜ ๋ฒ”์œ„๋Š” ์ง€์  ๋ฒˆํ˜ธ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์œ ํ˜•, ํŠธ๋ž˜ํ”ฝ ๋ฐฉํ–ฅ ๋“ฑ ์†”๋ฃจ์…˜์—์„œ ์ œ๊ณต๋˜๋Š” ๋งŽ์€ ๊ณ ์œ  ์‹๋ณ„์ž์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ํ‰๋ฉด โ€“ ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ์„œ๋กœ๋ฅผ ๋™์ ์œผ๋กœ ๊ฐ์ง€ํ•˜๊ณ  ํ›„์† ์ƒํ˜ธ ์ž‘์šฉ์„ ๊ตฌ์„ฑ ๋ฐ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์ž…๋‹ˆ๋‹ค.

  • ะฒ DMVPN/PfR ๋ผ์šฐํ„ฐ ๊ฐ„์˜ ์ƒํ˜ธ ๊ฒ€์ƒ‰์€ Hub ์žฅ์น˜์˜ ์ •์  ๊ตฌ์„ฑ๊ณผ Spoke ์žฅ์น˜์˜ ํ•ด๋‹น ๊ตฌ์„ฑ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ๋™์  ๊ฒ€์ƒ‰์€ Spoke์— ๋Œ€ํ•ด์„œ๋งŒ ๋ฐœ์ƒํ•˜๋ฉฐ, ์ด๋Š” ํ—ˆ๋ธŒ ์—ฐ๊ฒฐ ๋งค๊ฐœ ๋ณ€์ˆ˜๋ฅผ ์žฅ์น˜์— ๋ณด๊ณ ํ•˜๋ฉฐ Spoke๋กœ ์‚ฌ์ „ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. Spoke์™€ ํ•˜๋‚˜ ์ด์ƒ์˜ ํ—ˆ๋ธŒ ๊ฐ„์˜ IP ์—ฐ๊ฒฐ์ด ์—†์œผ๋ฉด ๋ฐ์ดํ„ฐ ํ‰๋ฉด์ด๋‚˜ ์ œ์–ด ํ‰๋ฉด์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • ะฒ SD-WAN ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์€ ๊ฐ ๊ตฌ์„ฑ ์š”์†Œ(๋ผ์šฐํ„ฐ ๋ฐ vManage/vSmart ์ปจํŠธ๋กค๋Ÿฌ)๊ฐ€ ๋จผ์ € IP ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•ด์•ผ ํ•˜๋Š” vBond ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

    ์ฒ˜์Œ์—๋Š” ๊ตฌ์„ฑ์š”์†Œ๊ฐ€ ์„œ๋กœ์˜ ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•ด ์•Œ์ง€ ๋ชปํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ๋Š” vBond ์ค‘๊ฐœ ์กฐ์ •์ž๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ์›๋ฆฌ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. ์ดˆ๊ธฐ ๋‹จ๊ณ„์˜ ๊ฐ ๊ตฌ์„ฑ ์š”์†Œ๋Š” vBond์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•ด์„œ๋งŒ (์ž๋™ ๋˜๋Š” ์ •์ ์œผ๋กœ) ํ•™์Šตํ•œ ๋‹ค์Œ vBond๋Š” ๋ผ์šฐํ„ฐ์— vManage ๋ฐ vSmart ์ปจํŠธ๋กค๋Ÿฌ(์•ž์—์„œ ๋ฐœ๊ฒฌ๋จ)์— ๋Œ€ํ•ด ์•Œ๋ฆฌ๋ฏ€๋กœ ์ž๋™์œผ๋กœ ์„ค์ •์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ํ•„์š”ํ•œ ๋ชจ๋“  ์‹ ํ˜ธ ์—ฐ๊ฒฐ.

    ๋‹ค์Œ ๋‹จ๊ณ„๋Š” ์ƒˆ ๋ผ์šฐํ„ฐ๊ฐ€ vSmart ์ปจํŠธ๋กค๋Ÿฌ์™€์˜ OMP ํ†ต์‹ ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์˜ ๋‹ค๋ฅธ ๋ผ์šฐํ„ฐ์— ๋Œ€ํ•ด ํ•™์Šตํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋ผ์šฐํ„ฐ๋Š” ์ฒ˜์Œ์—๋Š” ๋„คํŠธ์›Œํฌ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•ด ์ „ํ˜€ ์•Œ์ง€ ๋ชปํ•˜๋”๋ผ๋„ ์™„์ „ํžˆ ์ž๋™์œผ๋กœ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๊ฐ์ง€ํ•˜๊ณ  ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ž๋™์œผ๋กœ ๋‹ค๋ฅธ ๋ผ์šฐํ„ฐ๋ฅผ ๊ฐ์ง€ํ•˜์—ฌ ์—ฐ๊ฒฐ์„ ํ˜•์„ฑํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ๋ชจ๋“  ๊ตฌ์„ฑ์š”์†Œ์˜ ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ์ฒ˜์Œ์—๋Š” ์•Œ๋ ค์ง€์ง€ ์•Š์•˜์œผ๋ฉฐ ์ž‘๋™ ์ค‘์— ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

๊ด€๋ฆฌ๋ถ€ โ€“ ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์ œ๊ณตํ•˜๋Š” ์†”๋ฃจ์…˜์˜ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค.

  • DMVPN/PfR โ€“ ์ „๋ฌธ์ ์ธ ๊ด€๋ฆฌ ํ”Œ๋ ˆ์ธ ์†”๋ฃจ์…˜์ด ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์ธ ์ž๋™ํ™” ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์œ„ํ•ด Cisco Prime Infrastructure์™€ ๊ฐ™์€ ์ œํ’ˆ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ ๋ผ์šฐํ„ฐ๋Š” CLI ๋ช…๋ น์ค„์„ ํ†ตํ•ด ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. API๋ฅผ ํ†ตํ•œ ์™ธ๋ถ€ ์‹œ์Šคํ…œ๊ณผ์˜ ํ†ตํ•ฉ์€ ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • SD-WAN โ€“ ๋ชจ๋“  ์ •๊ธฐ์ ์ธ ์ƒํ˜ธ ์ž‘์šฉ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์€ vManage ์ปจํŠธ๋กค๋Ÿฌ์˜ ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ์ค‘์•™์—์„œ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜์˜ ๋ชจ๋“  ๊ธฐ๋Šฅ์€ ์˜ˆ์™ธ ์—†์ด vManage๋Š” ๋ฌผ๋ก  ์™„๋ฒฝํ•˜๊ฒŒ ๋ฌธ์„œํ™”๋œ REST API ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ํ†ตํ•ด ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    vManage์˜ ๋ชจ๋“  SD-WAN ๋„คํŠธ์›Œํฌ ์„ค์ •์€ ์žฅ์น˜ ํ…œํ”Œ๋ฆฟ(์žฅ์น˜ ํ…œํ”Œ๋ฆฟ)์˜ ํ˜•์„ฑ๊ณผ ๋„คํŠธ์›Œํฌ ์šด์˜ ๋ฐ ํŠธ๋ž˜ํ”ฝ ์ฒ˜๋ฆฌ์˜ ๋…ผ๋ฆฌ๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ์ •์ฑ…์˜ ํ˜•์„ฑ์ด๋ผ๋Š” ๋‘ ๊ฐ€์ง€ ์ฃผ์š” ๊ตฌ์„ฑ์œผ๋กœ ๋‚˜๋‰ฉ๋‹ˆ๋‹ค. ๋™์‹œ์— ๊ด€๋ฆฌ์ž๊ฐ€ ์ƒ์„ฑํ•œ ์ •์ฑ…์„ ๋ธŒ๋กœ๋“œ์บ์ŠคํŒ…ํ•˜๋Š” vManage๋Š” ์–ด๋–ค ๋ณ€๊ฒฝ ์‚ฌํ•ญ๊ณผ ์–ด๋–ค ๊ฐœ๋ณ„ ์žฅ์น˜/์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์ ์šฉํ•ด์•ผ ํ•˜๋Š”์ง€ ์ž๋™์œผ๋กœ ์„ ํƒํ•˜๋ฏ€๋กœ ์†”๋ฃจ์…˜์˜ ํšจ์œจ์„ฑ๊ณผ ํ™•์žฅ์„ฑ์ด ํฌ๊ฒŒ ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค.

    vManage ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด Cisco SD-WAN ์†”๋ฃจ์…˜์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์„ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์†”๋ฃจ์…˜์˜ ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ ์ƒํƒœ๋ฅผ ๊ฐœ๋ณ„ ํ„ฐ๋„์˜ ํ˜„์žฌ ๋ฉ”ํŠธ๋ฆญ ์ƒํƒœ์™€ ๋‹ค์–‘ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์‚ฌ์šฉ์— ๋Œ€ํ•œ ํ†ต๊ณ„๊นŒ์ง€ ์™„๋ฒฝํ•˜๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DPI ๋ถ„์„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค.

    ์ƒํ˜ธ ์ž‘์šฉ์˜ ์ค‘์•™ ์ง‘์ค‘ํ™”์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ(์ปจํŠธ๋กค๋Ÿฌ ๋ฐ ๋ผ์šฐํ„ฐ)์—๋Š” ๊ตฌํ˜„ ๋‹จ๊ณ„ ๋˜๋Š” ๋กœ์ปฌ ์ง„๋‹จ์„ ์œ„ํ•œ ๊ธด๊ธ‰ ์ƒํ™ฉ์—์„œ ํ•„์š”ํ•œ ์™„์ „ํ•œ ๊ธฐ๋Šฅ์˜ CLI ๋ช…๋ น์ค„๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ์˜ ์ผ๋ฐ˜ ๋ชจ๋“œ(๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์— ์‹ ํ˜ธ ์ฑ„๋„์ด ์žˆ๋Š” ๊ฒฝ์šฐ)์—์„œ ๋ช…๋ น์ค„์€ ์ง„๋‹จ์—๋งŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ๋กœ์ปฌ ๋ณ€๊ฒฝ์—๋Š” ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋กœ์ปฌ ๋ณด์•ˆ์„ ๋ณด์žฅํ•˜๋ฉฐ ์ด๋Ÿฌํ•œ ๋„คํŠธ์›Œํฌ์—์„œ ์œ ์ผํ•œ ๋ณ€๊ฒฝ ์†Œ์Šค๋Š” vManage์ž…๋‹ˆ๋‹ค.

ํ†ตํ•ฉ๋ณด์•ˆ โ€“ ์—ฌ๊ธฐ์„œ๋Š” ๊ฐœ๋ฐฉํ˜• ์ฑ„๋„์„ ํ†ตํ•ด ์ „์†ก๋˜๋Š” ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์˜ ๋ณดํ˜ธ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์„ ํƒํ•œ ๊ธฐ์ˆ ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” WAN ๋„คํŠธ์›Œํฌ์˜ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ์— ๋Œ€ํ•ด์„œ๋„ ์ด์•ผ๊ธฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ะฒ DMVPN/PfR ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์™€ ์‹ ํ˜ธ ํ”„๋กœํ† ์ฝœ์„ ์•”ํ˜ธํ™”ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ํŠน์ • ๋ผ์šฐํ„ฐ ๋ชจ๋ธ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ํŠธ๋ž˜ํ”ฝ ๊ฒ€์‚ฌ, IPS/IDS๊ฐ€ ํฌํ•จ๋œ ๋ฐฉํ™”๋ฒฝ ๊ธฐ๋Šฅ์„ ์ถ”๊ฐ€๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. VRF๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ง€์  ๋„คํŠธ์›Œํฌ๋ฅผ ๋ถ„ํ• ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. (XNUMX๋‹จ๊ณ„) ์ œ์–ด ํ”„๋กœํ† ์ฝœ์„ ์ธ์ฆํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

    ์ด ๊ฒฝ์šฐ ์›๊ฒฉ ๋ผ์šฐํ„ฐ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ์˜ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์š”์†Œ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. ๊ฐœ๋ณ„ ์žฅ์น˜์˜ ๋ฌผ๋ฆฌ์  ์†์ƒ ๋ฐ ์ด์— ๋Œ€ํ•œ ๋ฌด๋‹จ ์•ก์„ธ์Šค ๊ฐ€๋Šฅ์„ฑ์€ ๊ฐ€์ •๋˜๊ฑฐ๋‚˜ ๊ณ ๋ ค๋˜์ง€ ์•Š์œผ๋ฉฐ, ์ง€๋ฆฌ์ ์œผ๋กœ ๋ถ„์‚ฐ๋œ ๋„คํŠธ์›Œํฌ์˜ ๊ฒฝ์šฐ ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ์— ๋Œ€ํ•œ XNUMX๋‹จ๊ณ„ ์ธ์ฆ์ด ์—†์Šต๋‹ˆ๋‹ค. ์ƒ๋‹นํ•œ ์ถ”๊ฐ€ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ะฒ SD-WAN DMVPN๊ณผ ์œ ์‚ฌํ•˜๊ฒŒ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ๋ฅผ ์•”ํ˜ธํ™”ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ œ๊ณต๋˜์ง€๋งŒ ํฌ๊ฒŒ ํ™•์žฅ๋œ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๋ฐ L3/VRF ๋ถ„ํ•  ๊ธฐ๋Šฅ(๋ฐฉํ™”๋ฒฝ, IPS/IDS, URL ํ•„ํ„ฐ๋ง, DNS ํ•„ํ„ฐ๋ง, AMP/TG, SASE, TLS/SSL ํ”„๋ก์‹œ, ๋“ฑ) d.). ๋™์‹œ์— ์•”ํ˜ธํ™” ํ‚ค ๊ตํ™˜์€ ๋ณด์•ˆ ์ธ์ฆ์„œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” DTLS/TLS ์•”ํ˜ธํ™”๋กœ ๋ณดํ˜ธ๋˜๋Š” ์‚ฌ์ „ ์„ค์ •๋œ ์‹ ํ˜ธ ์ฑ„๋„์„ ํ†ตํ•ด vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ†ตํ•ด(์ง์ ‘์ ์ด ์•„๋‹Œ) ๋” ํšจ์œจ์ ์œผ๋กœ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๊ฒฐ๊ตญ ๊ทธ๋Ÿฌํ•œ ๊ตํ™˜์˜ ๋ณด์•ˆ์„ ๋ณด์žฅํ•˜๊ณ  ๋™์ผํ•œ ๋„คํŠธ์›Œํฌ์—์„œ ์ตœ๋Œ€ ์ˆ˜๋งŒ ๊ฐœ์˜ ์žฅ์น˜๊นŒ์ง€ ์†”๋ฃจ์…˜์˜ ๋” ๋‚˜์€ ํ™•์žฅ์„ฑ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.

    ๋ชจ๋“  ์‹ ํ˜ธ ์—ฐ๊ฒฐ(์ปจํŠธ๋กค๋Ÿฌ ๊ฐ„, ์ปจํŠธ๋กค๋Ÿฌ ๋ผ์šฐํ„ฐ)๋„ DTLS/TLS๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ณดํ˜ธ๋ฉ๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ๋Š” ์ƒ์‚ฐ ์ค‘์— ๊ต์ฒด/ํ™•์žฅ ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋Š” ์•ˆ์ „ ์ธ์ฆ์„œ๋ฅผ ๊ฐ–์ถ”๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. XNUMX๋‹จ๊ณ„ ์ธ์ฆ์€ ๋ผ์šฐํ„ฐ/์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ SD-WAN ๋„คํŠธ์›Œํฌ์—์„œ ์ž‘๋™ํ•˜๊ธฐ ์œ„ํ•œ ๋‘ ๊ฐ€์ง€ ์กฐ๊ฑด์„ ํ•„์ˆ˜์ ์ด๊ณ  ๋™์‹œ์— ์ถฉ์กฑํ•จ์œผ๋กœ์จ ๋‹ฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

    • ์œ ํšจํ•œ ๋ณด์•ˆ ์ธ์ฆ์„œ
    • ํ—ˆ์šฉ๋œ ์žฅ์น˜์˜ "ํ™”์ดํŠธ" ๋ชฉ๋ก์— ๊ฐ ๊ตฌ์„ฑ ์š”์†Œ์˜ ๊ด€๋ฆฌ์ž๊ฐ€ ๋ช…์‹œ์ ์ด๊ณ  ์˜์‹์ ์œผ๋กœ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

SD-WAN๊ณผ DMVPN/PfR์˜ ๊ธฐ๋Šฅ์  ์ฐจ์ด์ 

๊ธฐ๋Šฅ์  ์ฐจ์ด์ ์„ ๋…ผ์˜ํ•˜๋ฉด์„œ ์ด๋“ค ์ค‘ ๋‹ค์ˆ˜๋Š” ์•„ํ‚คํ…์ฒ˜์˜ ์—ฐ์†์ด๋ผ๋Š” ์ ์— ์œ ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ํ˜•์„ฑํ•  ๋•Œ ๊ฐœ๋ฐœ์ž๊ฐ€ ๊ฒฐ๊ตญ ์–ป๊ณ ์ž ํ•˜๋Š” ๊ธฐ๋Šฅ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•œ๋‹ค๋Š” ๊ฒƒ์€ ๋น„๋ฐ€์ด ์•„๋‹™๋‹ˆ๋‹ค. ๋‘ ๊ธฐ์ˆ ์˜ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ฐจ์ด์ ์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

AppQ(Application Quality) โ€“ ๋น„์ฆˆ๋‹ˆ์Šค ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํŠธ๋ž˜ํ”ฝ ์ „์†ก ํ’ˆ์งˆ์„ ๋ณด์žฅํ•˜๋Š” ๊ธฐ๋Šฅ

๊ณ ๋ ค ์ค‘์ธ ๊ธฐ์ˆ ์˜ ํ•ต์‹ฌ ๊ธฐ๋Šฅ์€ ๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ์—์„œ ๋น„์ฆˆ๋‹ˆ์Šค์— ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•  ๋•Œ ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ์ตœ๋Œ€ํ•œ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ธํ”„๋ผ์˜ ์ผ๋ถ€๊ฐ€ IT์— ์˜ํ•ด ์ œ์–ด๋˜์ง€ ์•Š๊ฑฐ๋‚˜ ์„ฑ๊ณต์ ์ธ ๋ฐ์ดํ„ฐ ์ „์†ก์„ ๋ณด์žฅํ•˜์ง€ ์•Š๋Š” ์ƒํ™ฉ์—์„œ ํŠนํžˆ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

DMVPN ์ž์ฒด๋Š” ์ด๋Ÿฌํ•œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์ œ๊ณตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด DMVPN ๋„คํŠธ์›Œํฌ์—์„œ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ตœ์„ ์˜ ๋ฐฉ๋ฒ•์€ ๋‚˜๊ฐ€๋Š” ํŠธ๋ž˜ํ”ฝ์„ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„๋กœ ๋ถ„๋ฅ˜ํ•˜๊ณ  WAN ์ฑ„๋„๋กœ ์ „์†ก๋  ๋•Œ ์šฐ์„  ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ DMVPN ํ„ฐ๋„์˜ ์„ ํƒ์€ ๊ฐ€์šฉ์„ฑ๊ณผ ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ ์ž‘๋™ ๊ฒฐ๊ณผ์— ์˜ํ•ด์„œ๋งŒ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค. ๋™์‹œ์—, ๊ฒฝ๋กœ/ํ„ฐ๋„์˜ ์ข…๋‹จ ๊ฐ„ ์ƒํƒœ์™€ ๊ฐ€๋Šฅํ•œ ๋ถ€๋ถ„ ์ €ํ•˜๋Š” ์ง€์—ฐ, ์ง€์—ฐ ๋ณ€ํ™”(์ง€ํ„ฐ) ๋ฐ ์†์‹ค(%)๊ณผ ๊ฐ™์€ ๋„คํŠธ์›Œํฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ค‘์š”ํ•œ ์ฃผ์š” ์ง€ํ‘œ ์ธก๋ฉด์—์„œ ๊ณ ๋ ค๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ). ์ด์™€ ๊ด€๋ จํ•˜์—ฌ AppQ ๋ฌธ์ œ ํ•ด๊ฒฐ ์ธก๋ฉด์—์„œ ๊ธฐ์กด DMVPN๊ณผ SD-WAN์„ ์ง์ ‘ ๋น„๊ตํ•˜๋Š” ๊ฒƒ์€ ๋ชจ๋“  ์˜๋ฏธ๋ฅผ ์žƒ์Šต๋‹ˆ๋‹ค. DMVPN์€ ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋งฅ๋ฝ์— Cisco PfR(Performance Routing) ๊ธฐ์ˆ ์„ ์ถ”๊ฐ€ํ•˜๋ฉด ์ƒํ™ฉ์ด ๋ฐ”๋€Œ๊ณ  Cisco SD-WAN๊ณผ์˜ ๋น„๊ต๊ฐ€ ๋”์šฑ ์˜๋ฏธ์žˆ๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

์ฐจ์ด์ ์„ ๋…ผ์˜ํ•˜๊ธฐ ์ „์— ๊ธฐ์ˆ ์ด ์–ด๋–ป๊ฒŒ ์œ ์‚ฌํ•œ์ง€ ๊ฐ„๋žตํ•˜๊ฒŒ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋‘ ๊ธฐ์ˆ  ๋ชจ๋‘ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ํŠน์ • ๋ฉ”ํŠธ๋ฆญ(์ตœ์†Œํ•œ, ์ง€์—ฐ, ์ง€์—ฐ ๋ณ€ํ™” ๋ฐ ํŒจํ‚ท ์†์‹ค(%)) ์ธก๋ฉด์—์„œ ์„ค์ •๋œ ๊ฐ ํ„ฐ๋„์˜ ์ƒํƒœ๋ฅผ ๋™์ ์œผ๋กœ ํ‰๊ฐ€ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ฃผ์š” ํ„ฐ๋„ ์ง€ํ‘œ ์ƒํƒœ ์ธก์ • ๊ฒฐ๊ณผ๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ํŠน์ • ๋„๊ตฌ ์„ธํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ๊ทœ์น™(์ •์ฑ…)์„ ํ˜•์„ฑ, ๋ฐฐํฌ ๋ฐ ์ ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • OSI ๋ชจ๋ธ์˜ L3-L4(DSCP) ์ˆ˜์ค€์—์„œ ๋˜๋Š” ๋ผ์šฐํ„ฐ์— ๋‚ด์žฅ๋œ DPI ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” L7 ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ช…์œผ๋กœ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฅ˜ํ•ฉ๋‹ˆ๋‹ค.
  • ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๊ฒฝ์šฐ ๋ฉ”ํŠธ๋ฆญ์˜ ํ—ˆ์šฉ ๊ฐ€๋Šฅํ•œ ์ž„๊ณ„๊ฐ’, ๊ธฐ๋ณธ์ ์œผ๋กœ ํŠธ๋ž˜ํ”ฝ ์ „์†ก ๊ทœ์น™, ์ž„๊ณ„๊ฐ’ ์ดˆ๊ณผ ์‹œ ํŠธ๋ž˜ํ”ฝ์„ ๋‹ค์‹œ ๋ผ์šฐํŒ…ํ•˜๋Š” ๊ทœ์น™์„ ๊ฒฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • GRE/IPSec์—์„œ ํŠธ๋ž˜ํ”ฝ์„ ์บก์Šํ™”ํ•  ๋•Œ ๋‚ด๋ถ€ DSCP ํ‘œ์‹œ๋ฅผ ์™ธ๋ถ€ GRE/IPSEC ํŒจํ‚ท ํ—ค๋”๋กœ ์ „์†กํ•˜๊ธฐ ์œ„ํ•ด ์ด๋ฏธ ํ™•๋ฆฝ๋œ ์—…๊ณ„ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์กฐ์ง๊ณผ ํ†ต์‹  ์‚ฌ์—…์ž์˜ QoS ์ •์ฑ…์„ ๋™๊ธฐํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์ ์ ˆํ•œ SLA๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ). .

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

SD-WAN๊ณผ DMVPN/PfR ์—”๋“œํˆฌ์—”๋“œ ์ธก์ •ํ•ญ๋ชฉ์€ ์–ด๋–ป๊ฒŒ ๋‹ค๋ฆ…๋‹ˆ๊นŒ?

DMVPN/PfR

  • ๋Šฅ๋™ ๋ฐ ์ˆ˜๋™ ์†Œํ”„ํŠธ์›จ์–ด ์„ผ์„œ(ํ”„๋กœ๋ธŒ)๋Š” ๋ชจ๋‘ ํ‘œ์ค€ ํ„ฐ๋„ ์ƒํƒœ ์ง€ํ‘œ๋ฅผ ํ‰๊ฐ€ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ํ™œ์„ฑ ํŠธ๋ž˜ํ”ฝ์€ ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๊ณ , ์ˆ˜๋™ ํŠธ๋ž˜ํ”ฝ์€ ํ•ด๋‹น ํŠธ๋ž˜ํ”ฝ์ด ์—†๋Š” ๊ฒฝ์šฐ๋ฅผ ์—๋ฎฌ๋ ˆ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.
  • ํƒ€์ด๋จธ ๋ฐ ์„ฑ๋Šฅ ์ €ํ•˜ ๊ฐ์ง€ ์กฐ๊ฑด์˜ ๋ฏธ์„ธ ์กฐ์ •์€ ์—†์œผ๋ฉฐ ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ ๊ณ ์ •๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๋˜ํ•œ ๋‚˜๊ฐ€๋Š” ๋ฐฉํ–ฅ์—์„œ ์‚ฌ์šฉ๋œ ๋Œ€์—ญํญ์„ ์ธก์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DMVPN/PfR์— ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์œ ์—ฐ์„ฑ์ด ์ถ”๊ฐ€๋ฉ๋‹ˆ๋‹ค.
  • ๋™์‹œ์— ์ผ๋ถ€ PfR ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ๋ฉ”ํŠธ๋ฆญ์ด ์ดˆ๊ณผ๋˜๋ฉด ํŠธ๋ž˜ํ”ฝ ์ˆ˜์‹ ์ž์—์„œ ์†Œ์Šค๋กœ ์ „๋‹ฌ๋˜์–ด์•ผ ํ•˜๋Š” ํŠน์ˆ˜ TCA(Threshold Crossing Alert) ๋ฉ”์‹œ์ง€ ํ˜•ํƒœ์˜ ํ”ผ๋“œ๋ฐฑ ์‹ ํ˜ธ์— ์˜์กดํ•ฉ๋‹ˆ๋‹ค. ์ธก์ •๋œ ์ฑ„๋„์€ ์ตœ์†Œํ•œ ๊ทธ๋Ÿฌํ•œ TCA ๋ฉ”์‹œ์ง€ ์ „์†ก์— ์ถฉ๋ถ„ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ๋ฌธ์ œ๊ฐ€ ๋˜์ง€๋Š” ์•Š์ง€๋งŒ ํ™•์‹คํžˆ ๋ณด์žฅํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค.

SD-WAN

  • ํ‘œ์ค€ ํ„ฐ๋„ ์ƒํƒœ ๋ฉ”ํŠธ๋ฆญ์˜ ์—”๋“œํˆฌ์—”๋“œ ํ‰๊ฐ€๋ฅผ ์œ„ํ•ด BFD ํ”„๋กœํ† ์ฝœ์ด ์—์ฝ” ๋ชจ๋“œ์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ TCA ๋˜๋Š” ์œ ์‚ฌํ•œ ๋ฉ”์‹œ์ง€ ํ˜•ํƒœ์˜ ํŠน๋ณ„ํ•œ ํ”ผ๋“œ๋ฐฑ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์˜ค๋ฅ˜ ๋„๋ฉ”์ธ์˜ ๊ฒฉ๋ฆฌ๊ฐ€ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ํ„ฐ๋„ ์ƒํƒœ๋ฅผ ํ‰๊ฐ€ํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • BFD ํƒ€์ด๋จธ๋ฅผ ๋ฏธ์„ธ ์กฐ์ •ํ•˜์—ฌ ํ†ต์‹  ์ฑ„๋„ ์ €ํ•˜์— ๋Œ€ํ•œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ์‘๋‹ต ์†๋„์™€ ๊ฐ๋„๋ฅผ ๋ช‡ ์ดˆ์—์„œ ๋ช‡ ๋ถ„์œผ๋กœ ์กฐ์ ˆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

  • ์ด ๊ธ€์„ ์“ฐ๋Š” ์‹œ์ ์—๋Š” ๊ฐ ํ„ฐ๋„์— BFD ์„ธ์…˜์ด ํ•˜๋‚˜๋งŒ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ์ž ์žฌ์ ์œผ๋กœ ํ„ฐ๋„ ์ƒํƒœ ๋ถ„์„์˜ ์„ธ๋ถ„์„ฑ์„ ๋–จ์–ด๋œจ๋ฆฝ๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ์ด๊ฒƒ์€ QoS SLA๊ฐ€ ํ•ฉ์˜๋œ MPLS L2/L3 VPN ๊ธฐ๋ฐ˜ WAN ์—ฐ๊ฒฐ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ์—๋งŒ ์ œํ•œ์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, BFD ํŠธ๋ž˜ํ”ฝ์˜ DSCP ํ‘œ์‹œ(IPSec/GRE์—์„œ ์บก์Šํ™”ํ•œ ํ›„)๊ฐ€ ๋†’์€ ์šฐ์„  ์ˆœ์œ„ ๋Œ€๊ธฐ์—ด๊ณผ ์ผ์น˜ํ•˜๋Š” ๊ฒฝ์šฐ์—๋งŒ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ํ†ต์‹  ์‚ฌ์—…์ž์˜ ๋„คํŠธ์›Œํฌ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ๊ฒฝ์šฐ ์šฐ์„  ์ˆœ์œ„๊ฐ€ ๋‚ฎ์€ ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ์„ฑ๋Šฅ ์ €ํ•˜ ๊ฐ์ง€์˜ ์ •ํ™•์„ฑ๊ณผ ์†๋„์— ์˜ํ–ฅ์„ ๋ฏธ์น  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ์ด๋Ÿฌํ•œ ์ƒํ™ฉ์˜ ์œ„ํ—˜์„ ์ค„์ด๊ธฐ ์œ„ํ•ด ๊ธฐ๋ณธ BFD ๋ผ๋ฒจ๋ง์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Cisco SD-WAN ์†Œํ”„ํŠธ์›จ์–ด์˜ ํ–ฅํ›„ ๋ฒ„์ „์—์„œ๋Š” ๋”์šฑ ์„ธ๋ฐ€ํ•˜๊ฒŒ ์กฐ์ •๋œ BFD ์„ค์ •๊ณผ ๊ฐœ๋ณ„ DSCP ๊ฐ’(๋‹ค์–‘ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•ด)์„ ์‚ฌ์šฉํ•˜์—ฌ ๋™์ผํ•œ ํ„ฐ๋„ ๋‚ด์—์„œ ์—ฌ๋Ÿฌ BFD ์„ธ์…˜์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด ์˜ˆ์ƒ๋ฉ๋‹ˆ๋‹ค.
  • BFD๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์กฐ๊ฐํ™” ์—†์ด ํŠน์ • ํ„ฐ๋„์„ ํ†ตํ•ด ์ „์†กํ•  ์ˆ˜ ์žˆ๋Š” ์ตœ๋Œ€ ํŒจํ‚ท ํฌ๊ธฐ๋ฅผ ์ถ”์ •ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด SD-WAN์€ MTU ๋ฐ TCP MSS ์กฐ์ •๊ณผ ๊ฐ™์€ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๋™์ ์œผ๋กœ ์กฐ์ •ํ•˜์—ฌ ๊ฐ ๋งํฌ์—์„œ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋Œ€์—ญํญ์„ ์ตœ๋Œ€ํ•œ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • SD-WAN์—์„œ๋Š” L3 DSCP ํ•„๋“œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ IP์™€ ๊ฐ™์€ ํŠน์ˆ˜ ์žฅ์น˜์— ์˜ํ•ด ์ง€์  ๋„คํŠธ์›Œํฌ์—์„œ ์ž๋™์œผ๋กœ ์ƒ์„ฑ๋  ์ˆ˜ ์žˆ๋Š” L2 CoS ๊ฐ’์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ†ต์‹  ์‚ฌ์—…์ž์˜ QoS ๋™๊ธฐํ™” ์˜ต์…˜๋„ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์ „ํ™”

AppQ ์ •์ฑ…์„ ์ •์˜ํ•˜๊ณ  ์ ์šฉํ•˜๋Š” ๊ธฐ๋Šฅ๊ณผ ๋ฐฉ๋ฒ•์€ ์–ด๋–ป๊ฒŒ ๋‹ค๋ฆ…๋‹ˆ๊นŒ?

DMVPN/PfR ์ •์ฑ…:

  • CLI ๋ช…๋ น์ค„ ๋˜๋Š” CLI ๊ตฌ์„ฑ ํ…œํ”Œ๋ฆฟ์„ ํ†ตํ•ด ์ค‘์•™ ์ง€์  ๋ผ์šฐํ„ฐ์—์„œ ์ •์˜๋ฉ๋‹ˆ๋‹ค. CLI ํ…œํ”Œ๋ฆฟ์„ ์ƒ์„ฑํ•˜๋ ค๋ฉด ์ •์ฑ… ๊ตฌ๋ฌธ์— ๋Œ€ํ•œ ์ค€๋น„์™€ ์ง€์‹์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

    Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

  • ์ „ ์„ธ๊ณ„์ ์œผ๋กœ ์ •์˜๋จ ๊ฐœ๋ณ„ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ์˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋Œ€ํ•œ ๊ฐœ๋ณ„ ๊ตฌ์„ฑ/๋ณ€๊ฒฝ ๊ฐ€๋Šฅ์„ฑ์ด ์—†์Šต๋‹ˆ๋‹ค.
  • ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ๋Š” ๋Œ€ํ™”ํ˜• ์ •์ฑ… ์ƒ์„ฑ์ด ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • ๋ณ€๊ฒฝ ์‚ฌํ•ญ ์ถ”์ , ์ƒ์† ๋ฐ ๋น ๋ฅธ ์ „ํ™˜์„ ์œ„ํ•œ ์—ฌ๋Ÿฌ ๋ฒ„์ „์˜ ์ •์ฑ… ์ƒ์„ฑ์€ ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • ์›๊ฒฉ์ง€์˜ ๋ผ์šฐํ„ฐ์— ์ž๋™์œผ๋กœ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ ์ „์†ก๊ณผ ๋™์ผํ•œ ํ†ต์‹  ์ฑ„๋„์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ค‘์•™ ์ง€์ ๊ณผ ์›๊ฒฉ ์ง€์  ์‚ฌ์ด์— ํ†ต์‹  ์ฑ„๋„์ด ์—†์œผ๋ฉด ์ •์ฑ… ๋ฐฐํฌ/๋ณ€๊ฒฝ์ด ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • ์ด๋Š” ๊ฐ ๋ผ์šฐํ„ฐ์—์„œ ์‚ฌ์šฉ๋˜๋ฉฐ ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๋” ๋†’์€ ์šฐ์„  ์ˆœ์œ„๋ฅผ ๊ฐ–๋„๋ก ํ‘œ์ค€ ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์˜ ๊ฒฐ๊ณผ๋ฅผ ์ˆ˜์ •ํ•ฉ๋‹ˆ๋‹ค.
  • ๋ชจ๋“  ์ง€์  WAN ๋งํฌ์—์„œ ์‹ฌ๊ฐํ•œ ํŠธ๋ž˜ํ”ฝ ์†์‹ค์ด ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ ๋ณด์ƒ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์ œ๊ณต๋˜์ง€ ์•Š์Œ.

SD-WAN ์ •์ฑ…:

  • ๋Œ€ํ™”ํ˜• ํ…œํ”Œ๋ฆฟ ๋งˆ๋ฒ•์‚ฌ๋ฅผ ํ†ตํ•ด vManage GUI์—์„œ ์ •์˜๋ฉ๋‹ˆ๋‹ค.
  • ์‹ค์‹œ๊ฐ„์œผ๋กœ ์—ฌ๋Ÿฌ ์ •์ฑ… ์ƒ์„ฑ, ์ •์ฑ… ๋ณต์‚ฌ, ์ƒ์†, ์ „ํ™˜์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • ๋‹ค์–‘ํ•œ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ(๋ธŒ๋žœ์น˜)์— ๋Œ€ํ•œ ๊ฐœ๋ณ„ ์ •์ฑ… ์„ค์ • ์ง€์›
  • ์ปจํŠธ๋กค๋Ÿฌ์™€ ๋ผ์šฐํ„ฐ ๋ฐ/๋˜๋Š” vSmart ๊ฐ„์— ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์‹ ํ˜ธ ์ฑ„๋„์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐฐํฌ๋˜๋ฉฐ ๋ผ์šฐํ„ฐ ๊ฐ„์˜ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์—ฐ๊ฒฐ์— ์ง์ ‘์ ์œผ๋กœ ์˜์กดํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ฌผ๋ก  ์ด๋ฅผ ์œ„ํ•ด์„œ๋Š” ๋ผ์šฐํ„ฐ ์ž์ฒด์™€ ์ปจํŠธ๋กค๋Ÿฌ ๊ฐ„์˜ IP ์—ฐ๊ฒฐ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

    Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

  • ์ง€์ ์˜ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ์ง€์ ์—์„œ ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•ด ํ—ˆ์šฉ ๊ฐ€๋Šฅํ•œ ์ž„๊ณ„๊ฐ’์„ ์ดˆ๊ณผํ•˜๋Š” ์ƒ๋‹นํ•œ ๋ฐ์ดํ„ฐ ์†์‹ค์ด ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ ์ „์†ก ์•ˆ์ •์„ฑ์„ ๋†’์ด๋Š” ์ถ”๊ฐ€ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • FEC(์ˆœ๋ฐฉํ–ฅ ์˜ค๋ฅ˜ ์ •์ •) โ€“ ํŠน๋ณ„ํ•œ ์ค‘๋ณต ์ฝ”๋”ฉ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ƒ๋‹นํ•œ ๋น„์œจ์˜ ์†์‹ค์ด ์žˆ๋Š” ์ฑ„๋„์„ ํ†ตํ•ด ์ค‘์š”ํ•œ ํŠธ๋ž˜ํ”ฝ์„ ์ „์†กํ•  ๋•Œ FEC๊ฐ€ ์ž๋™์œผ๋กœ ํ™œ์„ฑํ™”๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๋ฐ์ดํ„ฐ์˜ ์†์‹ค๋œ ๋ถ€๋ถ„์„ ๋ณต์›ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ์‚ฌ์šฉ๋˜๋Š” ์ „์†ก ๋Œ€์—ญํญ์ด ์•ฝ๊ฐ„ ์ฆ๊ฐ€ํ•˜์ง€๋งŒ ์•ˆ์ •์„ฑ์ด ํฌ๊ฒŒ ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค.

      Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

    • ๋ฐ์ดํ„ฐ ์ŠคํŠธ๋ฆผ์˜ ๋ณต์ œ โ€“ FEC ์™ธ์—๋„ ์ •์ฑ…์€ FEC๋กœ ๋ณด์ƒํ•  ์ˆ˜ ์—†๋Š” ํ›จ์”ฌ ๋” ์‹ฌ๊ฐํ•œ ์ˆ˜์ค€์˜ ์†์‹ค์ด ๋ฐœ์ƒํ•  ๊ฒฝ์šฐ ์„ ํƒํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ํŠธ๋ž˜ํ”ฝ ์ž๋™ ๋ณต์ œ๋ฅผ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ์„ ํƒํ•œ ๋ฐ์ดํ„ฐ๋Š” ํ›„์† ์ค‘๋ณต ์ œ๊ฑฐ(์ถ”๊ฐ€ ํŒจํ‚ท ๋ณต์‚ฌ๋ณธ ์‚ญ์ œ)์™€ ํ•จ๊ป˜ ๋ชจ๋“  ํ„ฐ๋„์„ ํ†ตํ•ด ์ˆ˜์‹  ์ง€์ ์œผ๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ์ฑ„๋„ ํ™œ์šฉ๋„๋ฅผ ํฌ๊ฒŒ ๋†’์ด๋Š” ๋™์‹œ์— ์ „์†ก ์‹ ๋ขฐ์„ฑ๋„ ํฌ๊ฒŒ ํ–ฅ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค.

DMVPN/PfR๊ณผ ์ง์ ‘์ ์ธ ์œ ์‚ฌ์ ์ด ์—†๋Š” Cisco SD-WAN ๊ธฐ๋Šฅ

๊ฒฝ์šฐ์— ๋”ฐ๋ผ Cisco SD-WAN ์†”๋ฃจ์…˜์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด DMVPN/PfR ๋‚ด์—์„œ ๊ตฌํ˜„ํ•˜๊ธฐ๊ฐ€ ๋งค์šฐ ์–ด๋ ต๊ฑฐ๋‚˜ ํ•„์š”ํ•œ ์ธ๊ฑด๋น„๋กœ ์ธํ•ด ๋น„์‹ค์šฉ์ ์ด๊ฑฐ๋‚˜ ์™„์ „ํžˆ ๋ถˆ๊ฐ€๋Šฅํ•œ ๊ธฐ๋Šฅ์„ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ ์ค‘ ๊ฐ€์žฅ ํฅ๋ฏธ๋กœ์šด ์ ์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

๊ตํ†ต๊ณตํ•™(TE)

TE์—๋Š” ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์— ์˜ํ•ด ํ˜•์„ฑ๋œ ํ‘œ์ค€ ๊ฒฝ๋กœ์—์„œ ํŠธ๋ž˜ํ”ฝ์ด ๋ถ„๊ธฐ๋˜๋„๋ก ํ—ˆ์šฉํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. TE๋Š” ์˜ค๋ฅ˜ ๋ฐœ์ƒ ์‹œ ๋” ๋‚˜์€ ์„œ๋น„์Šค ํ’ˆ์งˆ์ด๋‚˜ ๋ณต๊ตฌ ์†๋„๋ฅผ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด ์ค‘์š”ํ•œ ํŠธ๋ž˜ํ”ฝ์„ ๋Œ€์ฒด(๋ถ„๋ฆฌ๋œ) ์ „์†ก ๊ฒฝ๋กœ๋กœ ์‹ ์†ํ•˜๊ณ /๋˜๋Š” ์‚ฌ์ „์— ์ „์†กํ•˜๋Š” ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค์˜ ๊ณ ๊ฐ€์šฉ์„ฑ์„ ๋ณด์žฅํ•˜๋Š” ๋ฐ ์ž์ฃผ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ฃผ์š” ๊ฒฝ๋กœ์—.

TE ๊ตฌํ˜„์˜ ์–ด๋ ค์›€์€ ๋Œ€์ฒด ๊ฒฝ๋กœ๋ฅผ ๋ฏธ๋ฆฌ ๊ณ„์‚ฐํ•˜๊ณ  ์˜ˆ์•ฝ(ํ™•์ธ)ํ•ด์•ผ ํ•œ๋‹ค๋Š” ์ ์ž…๋‹ˆ๋‹ค. ํ†ต์‹  ์‚ฌ์—…์ž์˜ MPLS ๋„คํŠธ์›Œํฌ์—์„œ๋Š” IGP ํ”„๋กœํ† ์ฝœ ๋ฐ RSVP ํ”„๋กœํ† ์ฝœ์„ ํ™•์žฅํ•œ MPLS ํŠธ๋ž˜ํ”ฝ ์—”์ง€๋‹ˆ์–ด๋ง๊ณผ ๊ฐ™์€ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ์ตœ๊ทผ์—๋Š” ์ค‘์•™ ์ง‘์ค‘์‹ ๊ตฌ์„ฑ ๋ฐ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์— ๋”์šฑ ์ตœ์ ํ™”๋œ ์„ธ๊ทธ๋จผํŠธ ๋ผ์šฐํŒ… ๊ธฐ์ˆ ์ด ์ ์  ๋” ๋Œ€์ค‘ํ™”๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด WAN ๋„คํŠธ์›Œํฌ์—์„œ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์€ ์ผ๋ฐ˜์ ์œผ๋กœ ํ‘œํ˜„๋˜์ง€ ์•Š๊ฑฐ๋‚˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๊ธฐํ•  ์ˆ˜ ์žˆ๋Š” PBR(์ •์ฑ… ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ…)๊ณผ ๊ฐ™์€ ํ™‰๋ณ„ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ถ•์†Œ๋˜์ง€๋งŒ ์ด๋ฅผ ๊ฐ ๋ผ์šฐํ„ฐ์—์„œ ๋ณ„๋„๋กœ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ๋˜๋Š” PBR์˜ ์ „๋ฐ˜์ ์ธ ์ƒํƒœ๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ์ด์ „ ๋˜๋Š” ํ›„์† ๋‹จ๊ณ„๋ฅผ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ TE ์˜ต์…˜์„ ์‚ฌ์šฉํ•œ ๊ฒฐ๊ณผ๋Š” ์‹ค๋ง์Šค๋Ÿฝ์Šต๋‹ˆ๋‹ค. MPLS TE๋Š” ๊ตฌ์„ฑ ๋ฐ ์šด์˜์˜ ๋ณต์žก์„ฑ์œผ๋กœ ์ธํ•ด ์ผ๋ฐ˜์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ(์ฝ”์–ด)์˜ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๋ถ€๋ถ„์—์„œ๋งŒ ์‚ฌ์šฉ๋˜๋ฉฐ PBR์€ ๋ณ„๋„์˜ ๋ผ์šฐํ„ฐ ์—†์ด ๊ฐœ๋ณ„ ๋ผ์šฐํ„ฐ์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ „์ฒด ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ํ†ตํ•ฉ PBR ์ •์ฑ…์„ ์ƒ์„ฑํ•˜๋Š” ๊ธฐ๋Šฅ. ๋ถ„๋ช…ํžˆ ์ด๋Š” DMVPN ๊ธฐ๋ฐ˜ ๋„คํŠธ์›Œํฌ์—๋„ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์ด์™€ ๊ด€๋ จํ•˜์—ฌ SD-WAN์€ ๊ตฌ์„ฑ์ด ์‰ฌ์šธ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํ™•์žฅ์„ฑ์ด ํ›จ์”ฌ ๋›ฐ์–ด๋‚œ ํ›จ์”ฌ ๋” ์šฐ์•„ํ•œ ์†”๋ฃจ์…˜์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์‚ฌ์šฉ๋œ ์ œ์–ด ํ‰๋ฉด ๋ฐ ์ •์ฑ… ํ‰๋ฉด ์•„ํ‚คํ…์ฒ˜์˜ ๊ฒฐ๊ณผ์ž…๋‹ˆ๋‹ค. SD-WAN์—์„œ ์ •์ฑ… ํ‰๋ฉด์„ ๊ตฌํ˜„ํ•˜๋ฉด TE ์ •์ฑ…์„ ์ค‘์•™์—์„œ ์ •์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด€์‹ฌ ์žˆ๋Š” ํŠธ๋ž˜ํ”ฝ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? ์–ด๋–ค VPN์— ๋Œ€ํ•ด? ์–ด๋–ค ๋…ธ๋“œ/ํ„ฐ๋„์„ ํ†ตํ•ด ๋Œ€์ฒด ๊ฒฝ๋กœ๋ฅผ ํ˜•์„ฑํ•˜๋Š” ๊ฒƒ์ด ํ•„์š”ํ•˜๊ฑฐ๋‚˜ ๋ฐ˜๋Œ€๋กœ ๊ธˆ์ง€๋ฉ๋‹ˆ๊นŒ? ๊ฒฐ๊ณผ์ ์œผ๋กœ, vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ ๊ด€๋ฆฌ์˜ ์ค‘์•™ ์ง‘์ค‘ํ™”๋ฅผ ํ†ตํ•ด ๊ฐœ๋ณ„ ์žฅ์น˜์˜ ์„ค์ •์— ์˜์กดํ•˜์ง€ ์•Š๊ณ ๋„ ๋ผ์šฐํŒ… ๊ฒฐ๊ณผ๋ฅผ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ๋Š” ์ด๋ฏธ vManage ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ƒ์„ฑ๋˜์–ด ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด ์ „์†ก๋œ ๋…ผ๋ฆฌ์˜ ๊ฒฐ๊ณผ๋งŒ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. vSmart.

์„œ๋น„์Šค ์ฒด์ธ

์„œ๋น„์Šค ์ฒด์ธ์„ ํ˜•์„ฑํ•˜๋Š” ๊ฒƒ์€ ์ด๋ฏธ ์„ค๋ช…ํ•œ ํŠธ๋ž˜ํ”ฝ ์—”์ง€๋‹ˆ์–ด๋ง ๋ฉ”์ปค๋‹ˆ์ฆ˜๋ณด๋‹ค ํด๋ž˜์‹ ๋ผ์šฐํŒ…์—์„œ ํ›จ์”ฌ ๋” ๋…ธ๋™ ์ง‘์•ฝ์ ์ธ ์ž‘์—…์ž…๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ์ด ๊ฒฝ์šฐ ํŠน์ • ๋„คํŠธ์›Œํฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•œ ํŠน์ˆ˜ ๊ฒฝ๋กœ๋ฅผ ์ƒ์„ฑํ•˜๋Š” ๊ฒƒ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ SD-WAN ๋„คํŠธ์›Œํฌ์˜ ํŠน์ •(๋˜๋Š” ๋ชจ๋“ ) ๋…ธ๋“œ์—์„œ ๋„คํŠธ์›Œํฌ์—์„œ ํŠธ๋ž˜ํ”ฝ์„ ์ œ๊ฑฐํ•˜์—ฌ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ๋„ ๋ณด์žฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํŠน์ˆ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋˜๋Š” ์„œ๋น„์Šค(๋ฐฉํ™”๋ฒฝ, ๋ฐธ๋Ÿฐ์‹ฑ, ์บ์‹ฑ, ๊ฒ€์‚ฌ ํŠธ๋ž˜ํ”ฝ ๋“ฑ) ๋™์‹œ์— ๋ธ”๋ž™ํ™€๋ง ์ƒํ™ฉ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์ด๋Ÿฌํ•œ ์™ธ๋ถ€ ์„œ๋น„์Šค์˜ ์ƒํƒœ๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•˜๋ฉฐ, ๋™์ผํ•œ ์œ ํ˜•์˜ ์™ธ๋ถ€ ์„œ๋น„์Šค๊ฐ€ ์„œ๋กœ ๋‹ค๋ฅธ ์ง€๋ฆฌ์  ์œ„์น˜์— ๋ฐฐ์น˜๋  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜๋„ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ํŠน์ • ์ง€์ ์˜ ํŠธ๋ž˜ํ”ฝ์„ ์ฒ˜๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ๊ฐ€์žฅ ์ตœ์ ์˜ ์„œ๋น„์Šค ๋…ธ๋“œ๋ฅผ ์ž๋™์œผ๋กœ ์„ ํƒํ•˜๋Š” ๋„คํŠธ์›Œํฌ ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค. Cisco SD-WAN์˜ ๊ฒฝ์šฐ ๋Œ€์ƒ ์„œ๋น„์Šค ์ฒด์ธ์˜ ๋ชจ๋“  ์ธก๋ฉด์„ ํ•˜๋‚˜์˜ ์ „์ฒด๋กœ "์ ‘์ฐฉ"ํ•˜๊ณ  ํ•ด๋‹น ์œ„์น˜์—์„œ๋งŒ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ๋ฐ ์ œ์–ด ํ”Œ๋ ˆ์ธ ๋กœ์ง์„ ์ž๋™์œผ๋กœ ๋ณ€๊ฒฝํ•˜๋Š” ์ ์ ˆํ•œ ์ค‘์•™ ์ง‘์ค‘์‹ ์ •์ฑ…์„ ์ƒ์„ฑํ•˜๋ฉด ์ด๋ฅผ ์‰ฝ๊ฒŒ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ํ•„์š”ํ•  ๋•Œ.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

ํŠน์ˆ˜ํ•œ(SD-WAN ๋„คํŠธ์›Œํฌ ์ž์ฒด์™€๋Š” ๊ด€๋ จ์ด ์—†์Œ) ์žฅ๋น„์—์„œ ํŠน์ • ์ˆœ์„œ๋กœ ์„ ํƒํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์œ ํ˜•์˜ ํŠธ๋ž˜ํ”ฝ์„ ์ง€๋ฆฌ์ ์œผ๋กœ ๋ถ„์‚ฐ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ธฐ๋Šฅ์€ ์•„๋งˆ๋„ Cisco SD-WAN์ด ๊ธฐ์กด์— ๋น„ํ•ด ๊ฐ–๋Š” ์žฅ์ ์„ ๊ฐ€์žฅ ๋ถ„๋ช…ํ•˜๊ฒŒ ๋ณด์—ฌ์ฃผ๋Š” ๊ฒƒ์ผ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ธฐ์ˆ  ๋ฐ ์ผ๋ถ€ ๋Œ€์ฒด SD ์†”๋ฃจ์…˜(๋‹ค๋ฅธ ์ œ์กฐ์—…์ฒด์˜ WAN)๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฒฐ๊ณผ๋Š” ์–ด๋–ป์Šต๋‹ˆ๊นŒ?

๋ถ„๋ช…ํžˆ DMVPN(์„ฑ๋Šฅ ๋ผ์šฐํŒ… ํฌํ•จ ๋˜๋Š” ์ œ์™ธ)๊ณผ Cisco SD-WAN ๋ชจ๋‘ ๊ฒฐ๊ตญ ๋งค์šฐ ์œ ์‚ฌํ•œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ์กฐ์ง์˜ ๋ถ„์‚ฐ WAN ๋„คํŠธ์›Œํฌ์™€ ๊ด€๋ จ๋ฉ๋‹ˆ๋‹ค. ๋™์‹œ์— Cisco SD-WAN ๊ธฐ์ˆ ์˜ ์ค‘์š”ํ•œ ์•„ํ‚คํ…์ฒ˜ ๋ฐ ๊ธฐ๋Šฅ์  ์ฐจ์ด๋กœ ์ธํ•ด ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ํ’ˆ์งˆ ์ˆ˜์ค€์œผ๋กœ. ์š”์•ฝํ•˜๋ฉด SD-WAN๊ณผ DMVPN/PfR ๊ธฐ์ˆ  ๊ฐ„์˜ ์ค‘์š”ํ•œ ์ฐจ์ด์ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • DMVPN/PfR์€ ์ผ๋ฐ˜์ ์œผ๋กœ ์˜ค๋ฒ„๋ ˆ์ด VPN ๋„คํŠธ์›Œํฌ ๊ตฌ์ถ•์„ ์œ„ํ•ด ์˜ค๋žœ ์‹œ๊ฐ„ ํ…Œ์ŠคํŠธ๋œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๋ฉฐ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์ธก๋ฉด์—์„œ ์ตœ์‹  SD-WAN ๊ธฐ์ˆ ๊ณผ ์œ ์‚ฌํ•˜์ง€๋งŒ ํ•„์ˆ˜ ์ •์  ๊ตฌ์„ฑ ํ˜•ํƒœ์—๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ œํ•œ ์‚ฌํ•ญ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ ๋ฐ ํ† ํด๋กœ์ง€ ์„ ํƒ์€ Hub-n-Spoke๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด, DMVPN/PfR์—๋Š” SD-WAN ๋‚ด์—์„œ ์•„์ง ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ์ผ๋ถ€ ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค(์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„ BFD์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค).
  • ์ œ์–ด ํ‰๋ฉด ๋‚ด์—์„œ ๊ธฐ์ˆ ์€ ๊ทผ๋ณธ์ ์œผ๋กœ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. SD-WAN์€ ํŠนํžˆ ์‹ ํ˜ธ ํ”„๋กœํ† ์ฝœ์˜ ์ค‘์•™ ์ง‘์ค‘์‹ ์ฒ˜๋ฆฌ๋ฅผ ๊ณ ๋ คํ•˜์—ฌ ์žฅ์•  ๋„๋ฉ”์ธ์„ ํฌ๊ฒŒ ์ค„์ด๊ณ  ์‹ ํ˜ธ ์ƒํ˜ธ ์ž‘์šฉ์—์„œ ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์ „์†ก ํ”„๋กœ์„ธ์Šค๋ฅผ "๋ถ„๋ฆฌ"ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์ผ์‹œ์ ์œผ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์–ด๋„ ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์ „์†ก ๊ธฐ๋Šฅ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. . ๋™์‹œ์—, ํŠน์ • ๋ถ„๊ธฐ(์ค‘์•™ ๋ถ„๊ธฐ ํฌํ•จ)๋ฅผ ์ผ์‹œ์ ์œผ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์–ด๋„ ๋‹ค๋ฅธ ๋ถ„๊ธฐ๊ฐ€ ์„œ๋กœ ๋ฐ ์ปจํŠธ๋กค๋Ÿฌ์™€ ์ƒํ˜ธ ์ž‘์šฉํ•˜๋Š” ๊ธฐ๋Šฅ์—๋Š” ์–ด๋–ค ์‹์œผ๋กœ๋“  ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • SD-WAN์˜ ๊ฒฝ์šฐ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์ •์ฑ…์˜ ํ˜•์„ฑ ๋ฐ ์ ์šฉ์„ ์œ„ํ•œ ์•„ํ‚คํ…์ฒ˜๋„ DMVPN/PfR์˜ ์•„ํ‚คํ…์ฒ˜๋ณด๋‹ค ์šฐ์ˆ˜ํ•ฉ๋‹ˆ๋‹ค. ์ง€๋ฆฌ์  ์˜ˆ์•ฝ์ด ํ›จ์”ฌ ๋” ์ž˜ ๊ตฌํ˜„๋˜๊ณ  ํ—ˆ๋ธŒ์— ์—ฐ๊ฒฐ๋˜์ง€ ์•Š์œผ๋ฉฐ ๋ฒŒ๊ธˆ์„ ๋ถ€๊ณผํ•  ๊ธฐํšŒ๊ฐ€ ๋” ๋งŽ์Šต๋‹ˆ๋‹ค. -์ •์ฑ… ์กฐ์ •, ๊ตฌํ˜„๋œ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์‹œ๋‚˜๋ฆฌ์˜ค ๋ชฉ๋ก๋„ ํ›จ์”ฌ ๋” ํฝ๋‹ˆ๋‹ค.
  • ์†”๋ฃจ์…˜ ์กฐ์ • ํ”„๋กœ์„ธ์Šค๋„ ํฌ๊ฒŒ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. DMVPN์€ ๊ตฌ์„ฑ์— ์–ด๋–ป๊ฒŒ๋“  ๋ฐ˜์˜๋˜์–ด์•ผ ํ•˜๋Š” ์ด์ „์— ์•Œ๋ ค์ง„ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์žˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•˜๋ฏ€๋กœ ์†”๋ฃจ์…˜์˜ ์œ ์—ฐ์„ฑ๊ณผ ๋™์  ๋ณ€๊ฒฝ ๊ฐ€๋Šฅ์„ฑ์ด ๋‹ค์†Œ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ SD-WAN์€ ์—ฐ๊ฒฐ ์ดˆ๊ธฐ์— ๋ผ์šฐํ„ฐ๊ฐ€ ์ปจํŠธ๋กค๋Ÿฌ์— ๋Œ€ํ•ด "์•„๋ฌด๊ฒƒ๋„ ๋ชจ๋ฅด์ง€๋งŒ" "๋ˆ„๊ตฌ์—๊ฒŒ ๋ฌผ์–ด๋ณผ ์ˆ˜ ์žˆ๋Š”์ง€"๋ฅผ ์•„๋Š” ํŒจ๋Ÿฌ๋‹ค์ž„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ž๋™์œผ๋กœ ํ†ต์‹ ์„ ์„ค์ •ํ•˜๋Š” ๊ฒƒ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ปจํŠธ๋กค๋Ÿฌ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์™„์ „ํžˆ ์—ฐ๊ฒฐ๋œ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ํ† ํด๋กœ์ง€๋ฅผ ์ž๋™์œผ๋กœ ํ˜•์„ฑํ•˜์—ฌ ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ ์œ ์—ฐํ•˜๊ฒŒ ๊ตฌ์„ฑ/๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ, ์ž๋™ํ™” ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง ์ธก๋ฉด์—์„œ SD-WAN์€ ๊ธฐ์กด ๊ธฐ์ˆ ์—์„œ ๋ฐœ์ „ํ•˜๊ณ  CLI ๋ช…๋ น์ค„๊ณผ ํ…œํ”Œ๋ฆฟ ๊ธฐ๋ฐ˜ NMS ์‹œ์Šคํ…œ ์‚ฌ์šฉ์— ๋” ๋งŽ์ด ์˜์กดํ•˜๋Š” DMVPN/PfR์˜ ๊ธฐ๋Šฅ์„ ๋Šฅ๊ฐ€ํ•  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋ฉ๋‹ˆ๋‹ค.
  • SD-WAN์—์„œ๋Š” DMVPN๊ณผ ๋น„๊ตํ•˜์—ฌ ๋ณด์•ˆ ์š”๊ตฌ ์‚ฌํ•ญ์ด ์งˆ์ ์œผ๋กœ ๋‹ค๋ฅธ ์ˆ˜์ค€์— ๋„๋‹ฌํ–ˆ์Šต๋‹ˆ๋‹ค. ์ฃผ์š” ์›์น™์€ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ, ํ™•์žฅ์„ฑ, ์ด์ค‘ ์ธ์ฆ์ž…๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋‹จ์ˆœํ•œ ๊ฒฐ๋ก ์€ DMVPN/PfR์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๋„คํŠธ์›Œํฌ๋ฅผ ๋งŒ๋“œ๋Š” ๊ฒƒ์ด ์˜ค๋Š˜๋‚  ๋ชจ๋“  ๊ด€๋ จ์„ฑ์„ ์žƒ์—ˆ๋‹ค๋Š” ์ž˜๋ชป๋œ ์ธ์ƒ์„ ์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌผ๋ก  ์ด๊ฒƒ์€ ์ „์ ์œผ๋กœ ์‚ฌ์‹ค์ด ์•„๋‹™๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋„คํŠธ์›Œํฌ๊ฐ€ ์˜ค๋ž˜๋œ ์žฅ๋น„๋ฅผ ๋งŽ์ด ์‚ฌ์šฉํ•˜๊ณ  ์ด๋ฅผ ๊ต์ฒดํ•  ๋ฐฉ๋ฒ•์ด ์—†๋Š” ๊ฒฝ์šฐ DMVPN์„ ์‚ฌ์šฉํ•˜๋ฉด ์•ž์„œ ์„ค๋ช…ํ•œ ๋งŽ์€ ์ด์ ์„ ํ†ตํ•ด "์˜ค๋ž˜๋œ" ์žฅ์น˜์™€ "์ƒˆ" ์žฅ์น˜๋ฅผ ๋‹จ์ผ ์ง€๋ฆฌ์  ๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ๋กœ ๊ฒฐํ•ฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ„์—.

๋ฐ˜๋ฉด, ํ˜„์žฌ IOS XE(ISR 1000, ISR 4000, ASR 1000, CSR 1000v)๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ๋ชจ๋“  Cisco ๊ธฐ์—… ๋ผ์šฐํ„ฐ๋Š” ํด๋ž˜์‹ ๋ผ์šฐํŒ…๊ณผ DMVPN ๋ฐ SD-WAN ๋“ฑ ๋ชจ๋“  ์šด์˜ ๋ชจ๋“œ๋ฅผ ์ง€์›ํ•œ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์„ ํƒ์€ ํ˜„์žฌ์˜ ์š”๊ตฌ์™€ ์–ธ์ œ๋“ ์ง€ ๋™์ผํ•œ ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋”์šฑ ๋ฐœ์ „๋œ ๊ธฐ์ˆ ์„ ํ–ฅํ•ด ๋‚˜์•„๊ฐˆ ์ˆ˜ ์žˆ๋‹ค๋Š” ์ดํ•ด์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€