Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

2017๋…„ XNUMX์›” ์‹œ์Šค์ฝ”๊ฐ€ Viptela๋ฅผ ์ธ์ˆ˜ํ•œ ์ดํ›„, ์‹œ์Šค์ฝ”๋Š” ๋ถ„์‚ฐํ˜• ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ๋„คํŠธ์›Œํ‚น ๋ถ„์•ผ์—์„œ ์ด ํšŒ์‚ฌ์˜ ์ฃผ์š” ์†”๋ฃจ์…˜์ด ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์‹œ์Šค์ฝ” SD-WAN์ง€๋‚œ 3๋…„ ๋™์•ˆ SD-WAN ๊ธฐ์ˆ ์€ ์งˆ์ , ์–‘์ ์œผ๋กœ ๋งŽ์€ ๋ณ€ํ™”๋ฅผ ๊ฒช์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ ๊ฒฐ๊ณผ, ๊ธฐ๋Šฅ์ด ํฌ๊ฒŒ ํ™•์žฅ๋˜์—ˆ๊ณ  ํ•ด๋‹น ์‹œ๋ฆฌ์ฆˆ์˜ ๊ธฐ์กด ๋ผ์šฐํ„ฐ์—์„œ๋„ ์ง€์›์ด ๊ฐ€๋Šฅํ•ด์กŒ์Šต๋‹ˆ๋‹ค. Cisco ISR 1000, ISR 4000, ASR 1000 ๋ฐ ๊ฐ€์ƒ CSR 1000v. ๋™์‹œ์— ๋งŽ์€ Cisco ๊ณ ๊ฐ๊ณผ ํŒŒํŠธ๋„ˆ๋Š” ๊ณ„์†ํ•ด์„œ ์Šค์Šค๋กœ์—๊ฒŒ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์งˆ๋ฌธ์„ ๋˜์ง‘๋‹ˆ๋‹ค. Cisco SD-WAN๊ณผ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ธฐ์ˆ ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ์ด๋ฏธ ์ต์ˆ™ํ•œ ์ ‘๊ทผ ๋ฐฉ์‹์˜ ์ฐจ์ด์ ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? ์‹œ์Šค์ฝ” DMVPN ะธ ์‹œ์Šค์ฝ” ์„ฑ๋Šฅ ๋ผ์šฐํŒ… ๊ทธ๋ฆฌ๊ณ  ์ด๋Ÿฌํ•œ ์ฐจ์ด์ ์€ ์–ผ๋งˆ๋‚˜ ์ค‘์š”ํ•œ๊ฐ€์š”?

์—ฌ๊ธฐ์„œ ์ฃผ๋ชฉํ•  ์ ์€ SD-WAN์ด Cisco ํฌํŠธํด๋ฆฌ์˜ค์— ๋“ฑ์žฅํ•˜๊ธฐ ์ „์— DMVPN๊ณผ PfR์ด ์•„ํ‚คํ…์ฒ˜์˜ ํ•ต์‹ฌ ๋ถ€๋ถ„์„ ๊ตฌ์„ฑํ–ˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‹œ์Šค์ฝ” IWAN(์ธํ…”๋ฆฌ์ „ํŠธ WAN)์ด๋Š” ๋ณธ๊ฒฉ์ ์ธ SD-WAN ๊ธฐ์ˆ ์˜ ์ „์‹ ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ์ž‘์—… ์ž์ฒด์™€ ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์˜ ์ „๋ฐ˜์ ์ธ ์œ ์‚ฌ์„ฑ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ , IWAN์€ SD-WAN์— ํ•„์š”ํ•œ ์ˆ˜์ค€์˜ ์ž๋™ํ™”, ์œ ์—ฐ์„ฑ ๋ฐ ํ™•์žฅ์„ฑ์„ ๊ฐ–์ถ”์ง€ ๋ชปํ–ˆ์œผ๋ฉฐ, ์‹œ๊ฐ„์ด ์ง€๋‚จ์— ๋”ฐ๋ผ IWAN ๊ฐœ๋ฐœ ์†๋„๊ฐ€ ํฌ๊ฒŒ ๋‘”ํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— IWAN ๊ตฌ์„ฑ ์š”์†Œ ๊ธฐ์ˆ  ์ž์ฒด๋Š” ์‚ฌ๋ผ์ง€์ง€ ์•Š์•˜์œผ๋ฉฐ, ๋งŽ์€ ๊ณ ๊ฐ์ด ์ตœ์‹  ์žฅ๋น„๋ฅผ ํฌํ•จํ•˜์—ฌ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์„ฑ๊ณต์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ ํฅ๋ฏธ๋กœ์šด ์ƒํ™ฉ์ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๋™์ผํ•œ Cisco ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ณ ๊ฐ์˜ ์š”๊ตฌ ์‚ฌํ•ญ๊ณผ ๊ธฐ๋Œ€์— ๋”ฐ๋ผ ๊ฐ€์žฅ ์ ํ•ฉํ•œ WAN ๊ตฌ์ถ• ๊ธฐ์ˆ (ํด๋ž˜์‹, DMVPN + PfR ๋˜๋Š” SD-WAN)์„ ์„ ํƒํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋œ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ด ๊ธ€์—์„œ๋Š” Cisco SD-WAN ๋ฐ DMVPN ๊ธฐ์ˆ (์„ฑ๋Šฅ ๋ผ์šฐํŒ… ํฌํ•จ ์—ฌ๋ถ€์™€ ๊ด€๊ณ„์—†์ด)์˜ ๋ชจ๋“  ๊ธฐ๋Šฅ์„ ์ž์„ธํžˆ ๋ถ„์„ํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹™๋‹ˆ๋‹ค. ๊ด€๋ จ ๋ฌธ์„œ์™€ ์ž๋ฃŒ๋Š” ๋งค์šฐ ๋งŽ์Šต๋‹ˆ๋‹ค. ํ•ต์‹ฌ์€ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ  ๊ฐ„์˜ ์ฃผ์š” ์ฐจ์ด์ ์„ ํ‰๊ฐ€ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด๋Ÿฌํ•œ ์ฐจ์ด์ ์— ๋Œ€ํ•ด ๋…ผ์˜ํ•˜๊ธฐ ์ „์— ๊ธฐ์ˆ  ์ž์ฒด๋ฅผ ๊ฐ„๋žตํ•˜๊ฒŒ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

Cisco DMVPN์ด๋ž€ ๋ฌด์—‡์ด๊ณ  ์™œ ํ•„์š”ํ•œ๊ฐ€์š”?

Cisco DMVPN์€ ์ธํ„ฐ๋„ท(์ฑ„๋„ ์•”ํ˜ธํ™” ํฌํ•จ)์„ ๋น„๋กฏํ•œ ๋ชจ๋“  ์œ ํ˜•์˜ ํ†ต์‹  ์ฑ„๋„์„ ์‚ฌ์šฉํ•˜์—ฌ ์›๊ฒฉ ์ง€์‚ฌ ๋„คํŠธ์›Œํฌ์™€ ๊ธฐ์—… ์ค‘์•™ ๋„คํŠธ์›Œํฌ ๊ฐ„์˜ ๋™์ (ํ™•์žฅ ๊ฐ€๋Šฅํ•œ) ์—ฐ๊ฒฐ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ์ˆ ์ ์œผ๋กœ๋Š” L3๊ธ‰ ๊ฐ€์ƒํ™” ์˜ค๋ฒ„๋ ˆ์ด ๋„คํŠธ์›Œํฌ๋ฅผ ์ƒ์„ฑํ•จ์œผ๋กœ์จ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. VPN ๋…ผ๋ฆฌ์  ์Šคํƒ€(ํ—ˆ๋ธŒ ์•ค ์Šคํฌํฌ) ํ† ํด๋กœ์ง€๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ํฌ์ธํŠธ-ํˆฌ-๋ฉ€ํ‹ฐํฌ์ธํŠธ ๋ชจ๋“œ์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด DMVPN์€ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ธฐ์ˆ ๋“ค์„ ์กฐํ•ฉํ•˜์—ฌ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

  • IP ๋ผ์šฐํŒ…
  • ๋ฉ€ํ‹ฐํฌ์ธํŠธ GRE ํ„ฐ๋„(mGRE)
  • ๋‹ค์Œ ํ™‰ ํ•ด๊ฒฐ ํ”„๋กœํ† ์ฝœ(NHRP)
  • IPSec ์•”ํ˜ธํ™” ํ”„๋กœํ•„

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

MPLS VPN ์ฑ„๋„์„ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ์กด ๋ผ์šฐํŒ…๊ณผ ๋น„๊ตํ–ˆ์„ ๋•Œ Cisco DMVPN์˜ ์ฃผ์š” ์žฅ์ ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

  • ์ง€์  ๊ฐ„ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์ถ•ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๋ชจ๋“  ํ†ต์‹  ์ฑ„๋„์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ง€์  ๊ฐ„ IP ์—ฐ๊ฒฐ์„ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ์ฑ„๋„์ด ์ ํ•ฉํ•˜๋ฉฐ, ํŠธ๋ž˜ํ”ฝ์€ ์•”ํ˜ธํ™”(ํ•„์š”ํ•œ ๊ฒฝ์šฐ)๋˜๊ณ  ๊ท ํ˜•์ด ๋งž์ถฐ์ง‘๋‹ˆ๋‹ค(๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ).
  • ์ง€์  ๊ฐ„์— ์™„์ „ํžˆ ์—ฐ๊ฒฐ๋œ ํ† ํด๋กœ์ง€๊ฐ€ ์ž๋™์œผ๋กœ ํ˜•์„ฑ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ ์ค‘์•™ ์ง€์ ๊ณผ ์›๊ฒฉ ์ง€์  ์‚ฌ์ด์—๋Š” ์ •์  ํ„ฐ๋„์ด ์žˆ๊ณ , ์›๊ฒฉ ์ง€์  ์‚ฌ์ด์—๋Š” ํŠธ๋ž˜ํ”ฝ์ด ์žˆ์„ ๊ฒฝ์šฐ ํ•„์š”์— ๋”ฐ๋ผ ๋™์  ํ„ฐ๋„์ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ค‘์•™ ์ง€์ ๊ณผ ์›๊ฒฉ ์ง€์ ์˜ ๋ผ์šฐํ„ฐ๋Š” ์ •ํ™•๋„๊ฐ€ ๋™์ผํ•œ ๊ตฌ์„ฑ์„ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. IP ์ฃผ์†Œ ์ธํ„ฐํŽ˜์ด์Šค. mGRE๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ˆ˜์‹ญ, ์ˆ˜๋ฐฑ, ์‹ฌ์ง€์–ด ์ˆ˜์ฒœ ๊ฐœ์˜ ํ„ฐ๋„์„ ๊ฐœ๋ณ„์ ์œผ๋กœ ๊ตฌ์„ฑํ•  ํ•„์š”๊ฐ€ ์—†์–ด์ง‘๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ ์ ˆํ•˜๊ฒŒ ์„ค๊ณ„ํ•˜๋ฉด ๋›ฐ์–ด๋‚œ ํ™•์žฅ์„ฑ์„ ํ™•๋ณดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์‹œ์Šค์ฝ” ํผํฌ๋จผ์Šค ๋ผ์šฐํŒ…์ด๋ž€ ๋ฌด์—‡์ด๊ณ  ์™œ ํ•„์š”ํ•œ๊ฐ€์š”?

์ง€์  ๊ฐ„ ๋„คํŠธ์›Œํฌ์—์„œ DMVPN์„ ์‚ฌ์šฉํ•  ๋•Œ, ๋งค์šฐ ์ค‘์š”ํ•œ ์งˆ๋ฌธ ํ•˜๋‚˜๊ฐ€ ์—ฌ์ „ํžˆ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์€ ์ฑ„ ๋‚จ์•„ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ”๋กœ ๊ฐ DMVPN ํ„ฐ๋„์˜ ์ƒํƒœ๋ฅผ ๋™์ ์œผ๋กœ ํ‰๊ฐ€ํ•˜์—ฌ ์กฐ์ง์— ์ค‘์š”ํ•œ ํŠธ๋ž˜ํ”ฝ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ค€์ˆ˜ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๊ณ , ์ด๋Ÿฌํ•œ ํ‰๊ฐ€ ๊ฒฐ๊ณผ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ๋™์ ์œผ๋กœ ์žฌ๋ผ์šฐํŒ… ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. ์‚ฌ์‹ค ์ด ๋ถ€๋ถ„์—์„œ DMVPN์€ ๊ธฐ์กด ๋ผ์šฐํŒ…๊ณผ ํฌ๊ฒŒ ๋‹ค๋ฅด์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ตœ์„ ์˜ ๋ฐฉ๋ฒ•์€ ์†ก์‹  ๋ฐฉํ–ฅ ํŠธ๋ž˜ํ”ฝ์˜ ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•˜๋Š” QoS ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด์ง€๋งŒ, ํŠน์ • ์‹œ์ ์— ์ „์ฒด ๊ฒฝ๋กœ์˜ ์ƒํƒœ๋ฅผ ๊ณ ๋ คํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค.

์ฑ„๋„์ด ์™„์ „ํžˆ๋Š” ์•„๋‹ˆ์ง€๋งŒ ๋ถ€๋ถ„์ ์œผ๋กœ๋งŒ ์ €ํ•˜๋˜๋Š” ๊ฒฝ์šฐ, ์–ด๋–ป๊ฒŒ ๊ฐ์ง€ํ•˜๊ณ  ํ‰๊ฐ€ํ•  ์ˆ˜ ์žˆ์„๊นŒ์š”? DMVPN ์ž์ฒด๋กœ๋Š” ์ด๋ฅผ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ง€์ ์„ ์—ฐ๊ฒฐํ•˜๋Š” ์ฑ„๋„์ด ์™„์ „ํžˆ ๋‹ค๋ฅธ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๋Š” ์™„์ „ํžˆ ๋‹ค๋ฅธ ํ†ต์‹  ์‚ฌ์—…์ž๋ฅผ ํ†ต๊ณผํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ ์„ ๊ณ ๋ คํ•˜๋ฉด, ์ด ์ž‘์—…์€ ๋งค์šฐ ๊ฐ„๋‹จํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ฐ”๋กœ ์ด ๋ถ€๋ถ„์—์„œ ์‹œ์Šค์ฝ” ํผํฌ๋จผ์Šค ๋ผ์šฐํŒ… ๊ธฐ์ˆ ์ด ๋„์›€์„ ์ฃผ๋Š”๋ฐ, ๋‹น์‹œ ์ด๋ฏธ ์—ฌ๋Ÿฌ ๋‹จ๊ณ„์˜ ๊ฐœ๋ฐœ ๊ณผ์ •์„ ๊ฑฐ์ณค์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

Cisco Performance Routing(์ดํ•˜ PfR)์˜ ์ž‘์—…์€ ๋„คํŠธ์›Œํฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ค‘์š”ํ•œ ํ•ต์‹ฌ ์ง€ํ‘œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํŠธ๋ž˜ํ”ฝ ๊ฒฝ๋กœ(ํ„ฐ๋„)์˜ ์ƒํƒœ๋ฅผ ์ธก์ •ํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๊ท€๊ฒฐ๋ฉ๋‹ˆ๋‹ค. ์ง€์—ฐ ์‹œ๊ฐ„, ์ง€์—ฐ ์‹œ๊ฐ„ ๋ณ€ํ™”(์ง€ํ„ฐ) ๋ฐ ํŒจํ‚ท ์†์‹ค(๋ฐฑ๋ถ„์œจ)๋˜ํ•œ, ์‚ฌ์šฉ๋œ ๋Œ€์—ญํญ์„ ์ธก์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ธก์ •์€ ๊ฐ€๋Šฅํ•œ ํ•œ ์‹ค์‹œ๊ฐ„์— ๊ฐ€๊น๊ฒŒ(๊ฐ€๋Šฅํ•˜๊ณ  ํƒ€๋‹นํ•œ ๋ฒ”์œ„ ๋‚ด์—์„œ) ์ด๋ฃจ์–ด์ง€๋ฉฐ, PfR์„ ์‚ฌ์šฉํ•˜๋Š” ๋ผ์šฐํ„ฐ๋Š” ์ด๋Ÿฌํ•œ ์ธก์ • ๊ฒฐ๊ณผ๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ํŠน์ • ์œ ํ˜•์˜ ํŠธ๋ž˜ํ”ฝ ๋ผ์šฐํŒ… ๋ณ€๊ฒฝ ํ•„์š”์„ฑ์— ๋Œ€ํ•œ ๋™์ ์ธ ๊ฒฐ์ •์„ ๋‚ด๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋”ฐ๋ผ์„œ DMVPN/PfR ์กฐํ•ฉ์˜ ์ž‘์—…์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๊ฐ„๋žตํ•˜๊ฒŒ ํŠน์ง•์ง€์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ณ ๊ฐ์ด WAN ๋„คํŠธ์›Œํฌ์˜ ๋ชจ๋“  ํ†ต์‹  ์ฑ„๋„์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • ์ด๋Ÿฌํ•œ ์ฑ„๋„์—์„œ ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์ตœ๊ณ  ํ’ˆ์งˆ์„ ๋ณด์žฅํ•ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์ด๋ž€ ๋ฌด์—‡์ธ๊ฐ€์š”?

Cisco SD-WAN์€ SDN ๋ฐฉ์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ์กฐ์ง์˜ WAN ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์ถ•ํ•˜๊ณ  ์šด์˜ํ•˜๋Š” ๊ธฐ์ˆ ์ž…๋‹ˆ๋‹ค. ์ด๋Š” ๊ตฌ์ฒด์ ์œผ๋กœ ์†”๋ฃจ์…˜์˜ ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ์— ๋Œ€ํ•œ ์ค‘์•™ ์ง‘์ค‘์‹ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜๊ณผ ์ž๋™ํ™”๋œ ๊ตฌ์„ฑ์„ ์ œ๊ณตํ•˜๋Š” ์†Œ์œ„ ์ปจํŠธ๋กค๋Ÿฌ(์†Œํ”„ํŠธ์›จ์–ด ์š”์†Œ)๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ •์‹ SDN(ํด๋ฆฐ ์Šฌ๋ ˆ์ดํŠธ ๋ฐฉ์‹)๊ณผ ๋‹ฌ๋ฆฌ, Cisco SD-WAN์€ ์—ฌ๋Ÿฌ ์œ ํ˜•์˜ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๋™์‹œ์— ์‚ฌ์šฉํ•˜๋ฉฐ, ๊ฐ ์ปจํŠธ๋กค๋Ÿฌ๋Š” ๊ณ ์œ ํ•œ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋” ๋‚˜์€ ํ™•์žฅ์„ฑ๊ณผ ์ง€๋ฆฌ์  ์ด์ค‘ํ™”๋ฅผ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด ์˜๋„์ ์œผ๋กœ ๊ตฌํ˜„๋œ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

SD-WAN์˜ ๊ฒฝ์šฐ, ๋ชจ๋“  ์œ ํ˜•์˜ ์ฑ„๋„์„ ํ™œ์šฉํ•˜๊ณ  ๋น„์ฆˆ๋‹ˆ์Šค ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ์šด์˜์„ ๋ณด์žฅํ•˜๋Š” ์ž‘์—…์€ ๋™์ผํ•˜๊ฒŒ ์œ ์ง€๋˜์ง€๋งŒ, ๋™์‹œ์— ํ•ด๋‹น ๋„คํŠธ์›Œํฌ์˜ ์ž๋™ํ™”, ํ™•์žฅ์„ฑ, ๋ณด์•ˆ ๋ฐ ์œ ์—ฐ์„ฑ์— ๋Œ€ํ•œ ์š”๊ตฌ ์‚ฌํ•ญ์ด ํ™•๋Œ€๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ฐจ์ด์ ์— ๋Œ€ํ•œ ํ† ๋ก 

์ด์ œ ์šฐ๋ฆฌ๊ฐ€ ์ด๋“ค ๊ธฐ์ˆ  ๊ฐ„์˜ ์ฐจ์ด์ ์„ ๋ถ„์„ํ•˜๊ธฐ ์‹œ์ž‘ํ•˜๋ฉด, ์ด๋“ค์€ ๋‹ค์Œ ๋ฒ”์ฃผ ์ค‘ ํ•˜๋‚˜์— ์†ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

  • ์•„ํ‚คํ…์ฒ˜์˜ ์ฐจ์ด์  โ€“ ์†”๋ฃจ์…˜์˜ ๋‹ค์–‘ํ•œ ๊ตฌ์„ฑ ์š”์†Œ์— ๊ธฐ๋Šฅ์ด ์–ด๋–ป๊ฒŒ ๋ถ„์‚ฐ๋˜์–ด ์žˆ์Šต๋‹ˆ๊นŒ? ์ด๋Ÿฌํ•œ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์ƒํ˜ธ ์ž‘์šฉ์€ ์–ด๋–ป๊ฒŒ ๊ตฌ์„ฑ๋˜์–ด ์žˆ์Šต๋‹ˆ๊นŒ? ์ด๋Š” ๊ธฐ์ˆ ์˜ ๊ธฐ๋Šฅ๊ณผ ์œ ์—ฐ์„ฑ์— ์–ด๋–ค ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๊นŒ?
  • ๊ธฐ๋Šฅ์„ฑ - ์–ด๋–ค ๊ธฐ์ˆ ์€ ๋‹ค๋ฅธ ๊ธฐ์ˆ ์— ๋น„ํ•ด ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ์„๊นŒ์š”? ๊ทธ๋ฆฌ๊ณ  ๊ทธ๊ฒƒ์ด ์ •๋ง ์ค‘์š”ํ• ๊นŒ์š”?

๊ฑด์ถ•ํ•™์  ์ฐจ์ด์ ์€ ๋ฌด์—‡์ด๊ณ  ์ค‘์š”ํ•œ๊ฐ€์š”?

์œ„์—์„œ ์–ธ๊ธ‰ํ•œ ๊ฐ ๊ธฐ์ˆ ์€ ์—ญํ• ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ƒํ˜ธ ์ž‘์šฉ ์›๋ฆฌ์—์„œ๋„ ์„œ๋กœ ๋‹ค๋ฅธ ๋งŽ์€ "์›€์ง์ด๋Š” ๋ถ€๋ถ„"์„ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜์˜ ํ™•์žฅ์„ฑ, ๋‚ด๊ฒฐํ•จ์„ฑ, ๊ทธ๋ฆฌ๊ณ  ์ „๋ฐ˜์ ์ธ ํšจ์œจ์„ฑ์€ ์ด๋Ÿฌํ•œ ์›๋ฆฌ๋“ค์ด ์–ผ๋งˆ๋‚˜ ์ž˜ ๊ณ ์•ˆ๋˜์—ˆ๋Š”์ง€, ๊ทธ๋ฆฌ๊ณ  ์†”๋ฃจ์…˜์˜ ์ „๋ฐ˜์ ์ธ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์–ผ๋งˆ๋‚˜ ์ž˜ ๊ตฌํ˜„๋˜์—ˆ๋Š”์ง€์— ๋”ฐ๋ผ ์ง์ ‘์ ์œผ๋กœ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

๊ฑด์ถ•์˜ ๋‹ค์–‘ํ•œ ์ธก๋ฉด์„ ๋” ์ž์„ธํžˆ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ ํ‰๋ฉด โ€“ ์†Œ์Šค์™€ ์ˆ˜์‹ ์ž ๊ฐ„์˜ ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์ „์†ก์„ ๋‹ด๋‹นํ•˜๋Š” ์†”๋ฃจ์…˜์˜ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค. DMVPN๊ณผ SD-WAN์—์„œ๋Š” ๋ฉ€ํ‹ฐํฌ์ธํŠธ GRE ํ„ฐ๋„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋ผ์šฐํ„ฐ ์ž์ฒด์—์„œ ์ผ๋ฐ˜์ ์œผ๋กœ ์œ ์‚ฌํ•œ ๋ฐฉ์‹์œผ๋กœ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. ์ฐจ์ด์ ์€ ์ด๋Ÿฌํ•œ ํ„ฐ๋„์— ํ•„์š”ํ•œ ๋งค๊ฐœ๋ณ€์ˆ˜ ์ง‘ํ•ฉ์ด ํ˜•์„ฑ๋˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค.

  • ะฒ DMVPN/PfR โ€“ "์Šคํƒ€" ๋˜๋Š” ํ—ˆ๋ธŒ-์Šคํฌํฌ ํ† ํด๋กœ์ง€๋ฅผ ์‚ฌ์šฉํ•˜๋Š” 2๋‹จ๊ณ„ ๋…ธ๋“œ ๊ณ„์ธต ๊ตฌ์กฐ์ž…๋‹ˆ๋‹ค. ํ—ˆ๋ธŒ์˜ ์ •์  ๊ตฌ์„ฑ๊ณผ ํ—ˆ๋ธŒ์— ๋Œ€ํ•œ ์Šคํฌํฌ์˜ ์ •์  ๋ฐ”์ธ๋”ฉ์€ ํ•„์ˆ˜์ด๋ฉฐ, ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์—ฐ๊ฒฐ์„ ํ˜•์„ฑํ•˜๊ธฐ ์œ„ํ•ด NHRP ํ”„๋กœํ† ์ฝœ์„ ํ†ตํ•œ ์ƒํ˜ธ ์ž‘์šฉ๋„ ํ•„์ˆ˜์ž…๋‹ˆ๋‹ค. ๊ฒฐ๊ณผ์ ์œผ๋กœ, ํ—ˆ๋ธŒ ๋ณ€๊ฒฝ์€ ํ›จ์”ฌ ๋” ์–ด๋ ต์Šต๋‹ˆ๋‹ค.์˜ˆ๋ฅผ ๋“ค์–ด, ์ƒˆ๋กœ์šด WAN ์ฑ„๋„์„ ๋ณ€๊ฒฝ/์—ฐ๊ฒฐํ•˜๊ฑฐ๋‚˜ ๊ธฐ์กด ์ฑ„๋„์˜ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒƒ๊ณผ ๊ด€๋ จ์ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • ะฒ SD-WAN โ€“ ์ œ์–ด ํ”Œ๋ ˆ์ธ(OMP ํ”„๋กœํ† ์ฝœ) ๋ฐ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ํ”Œ๋ ˆ์ธ(์ปจํŠธ๋กค๋Ÿฌ ๊ฐ์ง€ ๋ฐ NAT ํŠธ๋ž˜๋ฒ„์„ค ์ž‘์—…์„ ์œ„ํ•œ vBond ์ปจํŠธ๋กค๋Ÿฌ์™€์˜ ์ƒํ˜ธ์ž‘์šฉ)์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์„ค์ •๋˜๋Š” ํ„ฐ๋„์˜ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๊ฐ์ง€ํ•˜๋Š” ์™„์ „ ๋™์  ๋ชจ๋ธ์ž…๋‹ˆ๋‹ค. ๋™์‹œ์—, ์ค‘์ฒฉ๋œ ํ† ํด๋กœ์ง€๋Š” ๊ณ„์ธตํ˜•์„ ํฌํ•จํ•˜์—ฌ ์–ด๋–ค ๊ฒƒ์ด๋“  ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ์„ค์ •๋œ ์ค‘์ฒฉ ํ„ฐ๋„ ํ† ํด๋กœ์ง€ ๋‚ด์—์„œ ๊ฐ ๊ฐœ๋ณ„ VPN(VRF)์˜ ๋…ผ๋ฆฌ์  ํ† ํด๋กœ์ง€๋ฅผ ์œ ์—ฐํ•˜๊ฒŒ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์ œ์–ด ํ‰๋ฉด โ€“ ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์˜ ๊ฒฝ๋กœ ๋ฐ ๊ธฐํƒ€ ์ •๋ณด๋ฅผ ๊ตํ™˜, ํ•„ํ„ฐ๋ง ๋ฐ ์ˆ˜์ •ํ•˜๋Š” ๊ธฐ๋Šฅ.

  • ะฒ DMVPN/PfR โ€“ ํ—ˆ๋ธŒ์™€ ์Šคํฌํฌ ๋ผ์šฐํ„ฐ ๊ฐ„์—๋งŒ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์Šคํฌํฌ ๊ฐ„์—๋Š” ๋ผ์šฐํŒ… ์ •๋ณด๋ฅผ ์ง์ ‘ ๊ตํ™˜ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ž‘๋™ํ•˜๋Š” ํ—ˆ๋ธŒ๊ฐ€ ์—†์œผ๋ฉด ์ œ์–ด ํ‰๋ฉด๊ณผ ๋ฐ์ดํ„ฐ ํ‰๋ฉด์ด ์ž‘๋™ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.์ด๋กœ ์ธํ•ด ํ—ˆ๋ธŒ์— ์ถ”๊ฐ€์ ์ธ ๊ณ ๊ฐ€์šฉ์„ฑ ์š”๊ตฌ ์‚ฌํ•ญ์ด ๋ถ€๊ณผ๋˜๊ณ  ์ด๋Š” ํ•ญ์ƒ ์ถฉ์กฑ๋  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค.
  • ะฒ SD-WAN โ€“ ์ œ์–ด ํ‰๋ฉด์€ ๋ผ์šฐํ„ฐ ๊ฐ„์— ์ง์ ‘ ๊ตฌํ˜„๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. โ€“ ์ƒํ˜ธ ์ž‘์šฉ์€ OMP ํ”„๋กœํ† ์ฝœ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋ฉฐ, ์‹ ํ˜ธ ๋ถ€ํ•˜์˜ ๊ท ํ˜• ์กฐ์ •, ์ง€๋ฆฌ์  ์˜ˆ์•ฝ ๋ฐ ์ค‘์•™ ์ง‘์ค‘์‹ ์ œ์–ด ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ๋ณ„๋„์˜ ํŠน์ˆ˜ vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ†ตํ•ด ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. OMP ํ”„๋กœํ† ์ฝœ์˜ ๋˜ ๋‹ค๋ฅธ ํŠน์ง•์€ ์†์‹ค์— ๋Œ€ํ•œ ๋›ฐ์–ด๋‚œ ์ €ํ•ญ์„ฑ๊ณผ ์ปจํŠธ๋กค๋Ÿฌ์™€์˜ ํ†ต์‹  ์ฑ„๋„ ์†๋„์— ๋Œ€ํ•œ ๋…๋ฆฝ์„ฑ์ž…๋‹ˆ๋‹ค(๋ฌผ๋ก  ํ•ฉ๋ฆฌ์ ์ธ ํ•œ๊ณ„ ๋‚ด์—์„œ). ์ด๋ฅผ ํ†ตํ•ด ์ธํ„ฐ๋„ท ์ ‘์†์ด ๊ฐ€๋Šฅํ•œ ํผ๋ธ”๋ฆญ ๋˜๋Š” ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ์— SD-WAN ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ๋ฐฐ์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์ •์ฑ… ํ‰๋ฉด โ€“ ๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ์—์„œ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์ •์ฑ…์„ ์ •์˜, ๋ฐฐํฌ ๋ฐ ์ ์šฉํ•˜๋Š” ์—ญํ• ์„ ํ•˜๋Š” ์†”๋ฃจ์…˜์˜ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค.

  • DMVPN โ€“ ๊ฐ ๋ผ์šฐํ„ฐ์—์„œ CLI ๋˜๋Š” Prime Infrastructure ํ…œํ”Œ๋ฆฟ์„ ํ†ตํ•ด ๊ฐœ๋ณ„์ ์œผ๋กœ ๊ตฌ์„ฑ๋œ ์„œ๋น„์Šค ํ’ˆ์งˆ(QoS) ์ •์ฑ…์— ์˜ํ•ด ํšจ๊ณผ์ ์œผ๋กœ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค.
  • DMVPN/PfR โ€“ PfR ์ •์ฑ…์€ CLI๋ฅผ ํ†ตํ•ด ์ค‘์•™ ๋งˆ์Šคํ„ฐ ์ปจํŠธ๋กค๋Ÿฌ(MC) ๋ผ์šฐํ„ฐ์—์„œ ์ƒ์„ฑ๋œ ํ›„ ์ง€์  MC์— ์ž๋™์œผ๋กœ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ๊ณผ ๋™์ผํ•œ ์ •์ฑ… ์ „์†ก ๊ฒฝ๋กœ๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ •์ฑ…, ๋ผ์šฐํŒ… ์ •๋ณด ๋ฐ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์˜ ๊ตํ™˜์„ ๋ถ„๋ฆฌํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ •์ฑ… ๋ฐฐํฌ์—๋Š” ํ—ˆ๋ธŒ์™€ ์Šคํฌํฌ ๊ฐ„์˜ ํ•„์ˆ˜ IP ์—ฐ๊ฒฐ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ, ํ•„์š”ํ•œ ๊ฒฝ์šฐ MC ๊ธฐ๋Šฅ์„ DMVPN ๋ผ์šฐํ„ฐ์™€ ๊ฒฐํ•ฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ค‘์•™ ์ง‘์ค‘์‹ ์ •์ฑ… ์ƒ์„ฑ์„ ์œ„ํ•ด Prime Infrastructure ํ…œํ”Œ๋ฆฟ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ํ•„์ˆ˜๋Š” ์•„๋‹™๋‹ˆ๋‹ค. ์ค‘์š”ํ•œ ํŠน์ง•์€ ์ •์ฑ…์ด ๋„คํŠธ์›Œํฌ ์ „์ฒด์—์„œ ๋™์ผํ•œ ๋ฐฉ์‹์œผ๋กœ ์ „์—ญ์ ์œผ๋กœ ์ƒ์„ฑ๋œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ฐœ๋ณ„ ์„ธ๊ทธ๋จผํŠธ์— ๋Œ€ํ•œ ๊ฐœ๋ณ„ ์ •์ฑ…์€ ์ง€์›๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค..
  • SD-WAN โ€“ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ๋ฐ ์„œ๋น„์Šค ํ’ˆ์งˆ ์ •์ฑ…์€ Cisco vManage ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ์ค‘์•™์—์„œ ์ •์˜๋˜๋ฉฐ, ํ•„์š”ํ•œ ๊ฒฝ์šฐ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด์„œ๋„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ •์ฑ…์€ ์ •์ฑ… ์œ ํ˜•์— ๋”ฐ๋ผ vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ†ตํ•ด ์‹ ํ˜ธ ์ฑ„๋„์„ ํ†ตํ•ด ์ง์ ‘ ๋˜๋Š” ๊ฐ„์ ‘์ ์œผ๋กœ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ์ปจํŠธ๋กค๋Ÿฌ์™€ ๋ผ์šฐํ„ฐ ๊ฐ„์˜ ๋ชจ๋“  ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ํŠธ๋ž˜ํ”ฝ ์ „์†ก ๊ฒฝ๋กœ๋ฅผ ์‚ฌ์šฉํ•˜๋ฏ€๋กœ ๋ผ์šฐํ„ฐ ๊ฐ„ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์—ฐ๊ฒฐ์— ์˜์กดํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

    ๋‹ค์–‘ํ•œ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ์— ๋Œ€ํ•ด ์œ ์—ฐํ•˜๊ฒŒ ๋‹ค์–‘ํ•œ ์ •์ฑ…์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ •์ฑ…์˜ ๋ฒ”์œ„๋Š” ์†”๋ฃจ์…˜์— ์ œ๊ณต๋œ ๊ณ ์œ  ์‹๋ณ„์ž(์ง€์  ๋ฒˆํ˜ธ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์œ ํ˜•, ํŠธ๋ž˜ํ”ฝ ๋ฐฉํ–ฅ ๋“ฑ) ์„ธํŠธ์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ํ”Œ๋ ˆ์ธ โ€“ ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ์„œ๋กœ๋ฅผ ๋™์ ์œผ๋กœ ๊ฒ€์ƒ‰ํ•˜๊ณ , ์ดํ›„ ์ƒํ˜ธ ์ž‘์šฉ์„ ๊ตฌ์„ฑํ•˜๊ณ  ์กฐ์ •ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์ž…๋‹ˆ๋‹ค.

  • ะฒ DMVPN/PfR ๋ผ์šฐํ„ฐ์˜ ์ƒํ˜ธ ๊ฒ€์ƒ‰์€ ํ—ˆ๋ธŒ ์žฅ์น˜์˜ ์ •์  ๊ตฌ์„ฑ๊ณผ Spoke ์žฅ์น˜์˜ ํ•ด๋‹น ์„ค์ •์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ๋™์  ๊ฒ€์ƒ‰์€ Spoke์—์„œ๋งŒ ๋ฐœ์ƒํ•˜๋ฉฐ, Spoke๋Š” ํ—ˆ๋ธŒ ์žฅ์น˜์— ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๋ณด๊ณ ํ•˜๊ณ , ํ—ˆ๋ธŒ ์žฅ์น˜๋Š” Spoke์— ๋ฏธ๋ฆฌ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. Spoke์—์„œ ์ตœ์†Œํ•œ ํ•˜๋‚˜์˜ ํ—ˆ๋ธŒ๋กœ์˜ IP ์—ฐ๊ฒฐ์ด ์—†์œผ๋ฉด ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ์ด๋‚˜ ์ œ์–ด ํ”Œ๋ ˆ์ธ์„ ํ˜•์„ฑํ•˜๋Š” ๊ฒƒ์ด ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • ะฒ SD-WAN ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ์˜ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์€ vBond ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋ฃจ์–ด์ง€๋ฉฐ, ๊ฐ ๊ตฌ์„ฑ ์š”์†Œ(๋ผ์šฐํ„ฐ ๋ฐ vManage/vSmart ์ปจํŠธ๋กค๋Ÿฌ)๋Š” ๋จผ์ € IP ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    ์ฒ˜์Œ์—๋Š” ๊ตฌ์„ฑ ์š”์†Œ๋“ค์ด ์„œ๋กœ์˜ ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ์•Œ์ง€ ๋ชปํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด vBond ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ดํ„ฐ ์ค‘๊ฐœ์ž๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์ธ ์›๋ฆฌ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. ์ดˆ๊ธฐ ๋‹จ๊ณ„์—์„œ ๊ฐ ๊ตฌ์„ฑ ์š”์†Œ๋Š” vBond์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜๋งŒ (์ž๋™ ๋˜๋Š” ์ •์ ์œผ๋กœ) ํ•™์Šตํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ vBond๋Š” ๋ผ์šฐํ„ฐ์— ์•ž์„œ ๊ฒ€์ƒ‰ํ•œ vManage ๋ฐ vSmart ์ปจํŠธ๋กค๋Ÿฌ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ œ๊ณตํ•˜์—ฌ ํ•„์š”ํ•œ ๋ชจ๋“  ์‹ ํ˜ธ ์—ฐ๊ฒฐ์„ ์ž๋™์œผ๋กœ ๊ตฌ์ถ•ํ•ฉ๋‹ˆ๋‹ค.

    ๋‹ค์Œ ๋‹จ๊ณ„๋Š” ์ƒˆ ๋ผ์šฐํ„ฐ๊ฐ€ vSmart ์ปจํŠธ๋กค๋Ÿฌ์™€ OMP ํ†ต์‹ ์„ ํ†ตํ•ด ๋„คํŠธ์›Œํฌ์˜ ๋‹ค๋ฅธ ๋ผ์šฐํ„ฐ์— ๋Œ€ํ•ด ํ•™์Šตํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ผ์šฐํ„ฐ๋Š” ์ฒ˜์Œ์—๋Š” ๋„คํŠธ์›Œํฌ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•ด ์•„๋ฌด๊ฒƒ๋„ ์•Œ์ง€ ๋ชปํ•˜๋”๋ผ๋„ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์™„์ „ํžˆ ์ž๋™์œผ๋กœ ๊ฐ์ง€ํ•˜๊ณ  ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ดํ›„ ๋‹ค๋ฅธ ๋ผ์šฐํ„ฐ๋„ ์ž๋™์œผ๋กœ ๊ฐ์ง€ํ•˜๊ณ  ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ์˜ ์—ฐ๊ฒฐ ๋งค๊ฐœ๋ณ€์ˆ˜๋Š” ์ดˆ๊ธฐ์—๋Š” ์•Œ๋ ค์ง€์ง€ ์•Š์œผ๋ฉฐ ์ž‘๋™ ์ค‘์— ๋ณ€๊ฒฝ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

๊ด€๋ฆฌ ํ‰๋ฉด โ€“ ์ค‘์•™ ๊ด€๋ฆฌ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์ œ๊ณตํ•˜๋Š” ์†”๋ฃจ์…˜์˜ ์ผ๋ถ€์ž…๋‹ˆ๋‹ค.

  • DMVPN/PfR โ€“ ์ „๋ฌธํ™”๋œ ๊ด€๋ฆฌ ํ”Œ๋ ˆ์ธ ์†”๋ฃจ์…˜์€ ์—†์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์ธ ์ž๋™ํ™” ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ์œ„ํ•ด์„œ๋Š” Cisco Prime Infrastructure์™€ ๊ฐ™์€ ์ œํ’ˆ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ ๋ผ์šฐํ„ฐ๋Š” CLI ๋ช…๋ น์ค„์„ ํ†ตํ•ด ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. API๋ฅผ ํ†ตํ•œ ์™ธ๋ถ€ ์‹œ์Šคํ…œ๊ณผ์˜ ํ†ตํ•ฉ์€ ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • SD-WAN โ€“ ๋ชจ๋“  ์ •๊ธฐ์ ์ธ ์ƒํ˜ธ์ž‘์šฉ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์€ vManage ์ปจํŠธ๋กค๋Ÿฌ์˜ ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํ†ตํ•ด ์ค‘์•™์—์„œ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜์˜ ๋ชจ๋“  ๊ธฐ๋Šฅ์€ ์˜ˆ์™ธ ์—†์ด vManage๋ฅผ ํ†ตํ•ด ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์™„๋ฒฝํ•˜๊ฒŒ ๋ฌธ์„œํ™”๋œ REST API ์†Œํ”„ํŠธ์›จ์–ด ์ธํ„ฐํŽ˜์ด์Šค ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๋ฅผ ํ†ตํ•ด์„œ๋„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    vManage์˜ ๋ชจ๋“  SD-WAN ๋„คํŠธ์›Œํฌ ์„ค์ •์€ ๋‘ ๊ฐ€์ง€ ์ฃผ์š” ๊ตฌ์„ฑ ์š”์†Œ, ์ฆ‰ ์žฅ์น˜ ํ…œํ”Œ๋ฆฟ(์žฅ์น˜ ํ…œํ”Œ๋ฆฟ) ์ƒ์„ฑ๊ณผ ๋„คํŠธ์›Œํฌ ์šด์˜ ๋ฐ ํŠธ๋ž˜ํ”ฝ ์ฒ˜๋ฆฌ ๋กœ์ง์„ ๊ฒฐ์ •ํ•˜๋Š” ์ •์ฑ… ์ƒ์„ฑ์œผ๋กœ ์š”์•ฝ๋ฉ๋‹ˆ๋‹ค. ๋™์‹œ์—, vManage๋Š” ๊ด€๋ฆฌ์ž๊ฐ€ ์ƒ์„ฑํ•œ ์ •์ฑ…์„ ์ „์†กํ•˜์—ฌ ์–ด๋–ค ๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ์ ์šฉํ• ์ง€, ์–ด๋–ค ์žฅ์น˜/์ปจํŠธ๋กค๋Ÿฌ์— ์ ์šฉํ• ์ง€ ์ž๋™์œผ๋กœ ์„ ํƒํ•˜๋ฏ€๋กœ ์†”๋ฃจ์…˜์˜ ํšจ์œจ์„ฑ๊ณผ ํ™•์žฅ์„ฑ์ด ํฌ๊ฒŒ ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค.

    vManage ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด Cisco SD-WAN ์†”๋ฃจ์…˜์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์„ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ DPI ๋ถ„์„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๋‹ค์–‘ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์‚ฌ์šฉ์— ๋Œ€ํ•œ ํ†ต๊ณ„์™€ ๊ฐœ๋ณ„ ํ„ฐ๋„ ๋ฉ”ํŠธ๋ฆญ์˜ ํ˜„์žฌ ์ƒํƒœ๋ฅผ ํฌํ•จํ•˜์—ฌ ์†”๋ฃจ์…˜์˜ ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ ์ƒํƒœ๋ฅผ ์™„๋ฒฝํ•˜๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์ƒํ˜ธ ์ž‘์šฉ์ด ์ค‘์•™ ์ง‘์ค‘ํ™”๋˜์–ด ์žˆ์Œ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ , ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ(์ปจํŠธ๋กค๋Ÿฌ ๋ฐ ๋ผ์šฐํ„ฐ)์—๋Š” ๊ตฌํ˜„ ๋‹จ๊ณ„ ๋˜๋Š” ๋กœ์ปฌ ์ง„๋‹จ์„ ์œ„ํ•œ ๋น„์ƒ ์ƒํ™ฉ์— ํ•„์š”ํ•œ ์™„์ „ํ•œ ๊ธฐ๋Šฅ์˜ CLI ๋ช…๋ น์ค„์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜ ๋ชจ๋“œ(๊ตฌ์„ฑ ์š”์†Œ ๊ฐ„์— ์‹ ํ˜ธ ์ฑ„๋„์ด ์žˆ๋Š” ๊ฒฝ์šฐ)์—์„œ ๋ผ์šฐํ„ฐ์˜ ๋ช…๋ น์ค„์€ ์ง„๋‹จ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๋ฉฐ ๋กœ์ปฌ ๋ณ€๊ฒฝ์—๋Š” ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋กœ์ปฌ ๋ณด์•ˆ๊ณผ ํ•ด๋‹น ๋„คํŠธ์›Œํฌ์—์„œ ์œ ์ผํ•œ ๋ณ€๊ฒฝ ์†Œ์Šค์ธ vManage๋ฅผ ๋ชจ๋‘ ๋ณด์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ†ตํ•ฉ ๋ณด์•ˆ โ€“ ์—ฌ๊ธฐ์„œ๋Š” ๊ฐœ๋ฐฉํ˜• ์ฑ„๋„์„ ํ†ตํ•ด ์ „์†ก๋  ๋•Œ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์„ ํƒ๋œ ๊ธฐ์ˆ ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ WAN ๋„คํŠธ์›Œํฌ์˜ ์ „๋ฐ˜์ ์ธ ๋ณด์•ˆ์— ๋Œ€ํ•ด์„œ๋„ ์ด์•ผ๊ธฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ะฒ DMVPN/PfR ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ์™€ ์‹ ํ˜ธ ํ”„๋กœํ† ์ฝœ์„ ์•”ํ˜ธํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠน์ • ๋ผ์šฐํ„ฐ ๋ชจ๋ธ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ, ํŠธ๋ž˜ํ”ฝ ๊ฒ€์‚ฌ ๊ธฐ๋Šฅ์ด ์žˆ๋Š” ๋ฐฉํ™”๋ฒฝ, IPS/IDS ๋“ฑ์˜ ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. VRF๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ง€์  ๋„คํŠธ์›Œํฌ๋ฅผ ๋ถ„ํ• ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (๋‹จ์ผ ์š”์†Œ) ์ œ์–ด ํ”„๋กœํ† ์ฝœ์„ ์ธ์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์ด ๊ฒฝ์šฐ ์›๊ฒฉ ๋ผ์šฐํ„ฐ๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ์˜ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์š”์†Œ๋กœ ๊ฐ„์ฃผ๋ฉ๋‹ˆ๋‹ค. ์ฆ‰, ๊ฐœ๋ณ„ ์žฅ์น˜์˜ ๋ฌผ๋ฆฌ์  ์†์ƒ ์‚ฌ๋ก€์™€ ์ด์— ๋Œ€ํ•œ ๋ฌด๋‹จ ์•ก์„ธ์Šค ๊ฐ€๋Šฅ์„ฑ์€ ๊ฐ€์ •ํ•˜๊ฑฐ๋‚˜ ๊ณ ๋ คํ•˜์ง€ ์•Š์œผ๋ฉฐ ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ ์š”์†Œ์— ๋Œ€ํ•œ 2๋‹จ๊ณ„ ์ธ์ฆ์ด ์—†์Šต๋‹ˆ๋‹ค. ์ง€๋ฆฌ์ ์œผ๋กœ ๋ถ„์‚ฐ๋œ ๋„คํŠธ์›Œํฌ์˜ ๊ฒฝ์šฐ ์‹ฌ๊ฐํ•œ ์ถ”๊ฐ€ ์œ„ํ—˜์ด ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ะฒ SD-WAN DMVPN๊ณผ ์œ ์‚ฌํ•˜๊ฒŒ ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ ์•”ํ˜ธํ™” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜์ง€๋งŒ, ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ๋ฐ L3/VRF ๋ถ„ํ•  ๊ธฐ๋Šฅ(MSE, IPS/IDS, URL ํ•„ํ„ฐ๋ง, DNS ํ•„ํ„ฐ๋ง, AMP/TG, SASE, TLS/SSL ํ”„๋ก์‹œ ๋“ฑ)์ด ๋Œ€ํญ ๊ฐ•ํ™”๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ์•”ํ˜ธํ™” ํ‚ค ๊ตํ™˜์€ ๋ณด์•ˆ ์ธ์ฆ์„œ ๊ธฐ๋ฐ˜ DTLS/TLS ์•”ํ˜ธํ™”๋กœ ๋ณดํ˜ธ๋˜๋Š” ์‚ฌ์ „ ์„ค์ •๋œ ์‹ ํ˜ธ ์ฑ„๋„์„ ํ†ตํ•ด vSmart ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ†ตํ•ด(์ง์ ‘์ ์ธ ๋ฐฉ์‹์ด ์•„๋‹Œ) ๋”์šฑ ํšจ์œจ์ ์œผ๋กœ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๊ตํ™˜์˜ ๋ณด์•ˆ์ด ๋ณด์žฅ๋˜๊ณ  ๋‹จ์ผ ๋„คํŠธ์›Œํฌ์—์„œ ์ตœ๋Œ€ ์ˆ˜๋งŒ ๋Œ€์˜ ์žฅ์น˜๋ฅผ ์ง€์›ํ•˜๋Š” ์†”๋ฃจ์…˜ ํ™•์žฅ์„ฑ์ด ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค.

    ๋ชจ๋“  ์‹ ํ˜ธ ์—ฐ๊ฒฐ(์ปจํŠธ๋กค๋Ÿฌ ๊ฐ„, ์ปจํŠธ๋กค๋Ÿฌ์™€ ๋ผ์šฐํ„ฐ ๊ฐ„)์€ DTLS/TLS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ณดํ˜ธ๋ฉ๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ๋Š” ์ƒ์‚ฐ ๊ณผ์ •์—์„œ ๋ณด์•ˆ ์ธ์ฆ์„œ๊ฐ€ ์ ์šฉ๋˜๋ฉฐ, ๊ต์ฒด/ํ™•์žฅ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. 2๋‹จ๊ณ„ ์ธ์ฆ์€ SD-WAN ๋„คํŠธ์›Œํฌ์—์„œ ๋ผ์šฐํ„ฐ/์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ ์ž‘๋™ํ•˜๊ธฐ ์œ„ํ•œ ๋‘ ๊ฐ€์ง€ ์กฐ๊ฑด์„ ๋™์‹œ์— ์ถฉ์กฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    • ์œ ํšจํ•œ ์•ˆ์ „ ์ธ์ฆ์„œ
    • ๊ด€๋ฆฌ์ž๊ฐ€ ํ—ˆ์šฉ ์žฅ์น˜์˜ "ํ™”์ดํŠธ" ๋ชฉ๋ก์— ๊ฐ ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ๋ช…์‹œ์ ์ด๊ณ  ์˜์‹์ ์œผ๋กœ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

SD-WAN๊ณผ DMVPN/PfR์˜ ๊ธฐ๋Šฅ์  ์ฐจ์ด์ 

๊ธฐ๋Šฅ์  ์ฐจ์ด์ ์— ๋Œ€ํ•œ ๋…ผ์˜๋กœ ๋„˜์–ด๊ฐ€๋ฉด์„œ, ์ด๋Ÿฌํ•œ ์ฐจ์ด์  ์ค‘ ์ƒ๋‹น์ˆ˜๊ฐ€ ์•„ํ‚คํ…์ฒ˜ ์ธก๋ฉด์˜ ์ฐจ์ด์ ์„ ๊ณ„์Šนํ•œ๋‹ค๋Š” ์ ์— ์œ ์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์„ค๊ณ„ํ•  ๋•Œ ๊ฐœ๋ฐœ์ž๋Š” ์ตœ์ข…์ ์œผ๋กœ ์›ํ•˜๋Š” ๊ธฐ๋Šฅ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•œ๋‹ค๋Š” ๊ฒƒ์€ ๋ˆ„๊ตฌ๋‚˜ ์•„๋Š” ์‚ฌ์‹ค์ž…๋‹ˆ๋‹ค. ๋‘ ๊ธฐ์ˆ ์˜ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ฐจ์ด์ ์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

AppQ(์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํ’ˆ์งˆ) - ๋น„์ฆˆ๋‹ˆ์Šค ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํŠธ๋ž˜ํ”ฝ ์ „์†ก ํ’ˆ์งˆ์„ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ๋Šฅ

๊ณ ๋ ค ์ค‘์ธ ๊ธฐ์ˆ ์˜ ํ•ต์‹ฌ ๊ธฐ๋Šฅ์€ ๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ์—์„œ ๋น„์ฆˆ๋‹ˆ์Šค์— ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์‚ฌ์šฉํ•  ๋•Œ ์‚ฌ์šฉ์ž ๊ฒฝํ—˜์„ ์ตœ๋Œ€ํ•œ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๊ฒƒ์„ ๋ชฉํ‘œ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ธํ”„๋ผ์˜ ์ผ๋ถ€๊ฐ€ IT ๋ถ€์„œ์˜ ํ†ต์ œ๋ฅผ ๋ฐ›์ง€ ์•Š๊ฑฐ๋‚˜ ์„ฑ๊ณต์ ์ธ ๋ฐ์ดํ„ฐ ์ „์†ก์„ ๋ณด์žฅํ•˜์ง€ ๋ชปํ•˜๋Š” ์ƒํ™ฉ์—์„œ ํŠนํžˆ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

DMVPN์€ ์ž์ฒด์ ์œผ๋กœ ์ด๋Ÿฌํ•œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์ œ๊ณตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด DMVPN ๋„คํŠธ์›Œํฌ์—์„œ ํ•  ์ˆ˜ ์žˆ๋Š” ์ตœ์„ ์˜ ๋ฐฉ๋ฒ•์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„๋กœ ๋‚˜๊ฐ€๋Š” ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฅ˜ํ•˜๊ณ  WAN ์ฑ„๋„๋กœ ์ „์†กํ•  ๋•Œ ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ DMVPN ํ„ฐ๋„์˜ ์„ ํƒ์€ ๊ฐ€์šฉ์„ฑ๊ณผ ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์˜ ๊ฒฐ๊ณผ์— ์˜ํ•ด์„œ๋งŒ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค. ๋™์‹œ์— ๊ฒฝ๋กœ/ํ„ฐ๋„์˜ ์ข…๋‹จ ๊ฐ„ ์ƒํƒœ์™€ ๋„คํŠธ์›Œํฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ค‘์š”ํ•œ ์ฃผ์š” ์ง€ํ‘œ(์ง€์—ฐ, ์ง€์—ฐ ๋ณ€๋™(์ง€ํ„ฐ), ์†์‹ค๋ฅ (%)) ์ธก๋ฉด์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ๋ถ€๋ถ„์  ์„ฑ๋Šฅ ์ €ํ•˜ ๊ฐ€๋Šฅ์„ฑ์€ ๊ณ ๋ ค๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ ์—์„œ AppQ ๋ฌธ์ œ ํ•ด๊ฒฐ ์ธก๋ฉด์—์„œ ๊ธฐ์กด DMVPN๊ณผ SD-WAN์„ ์ง์ ‘ ๋น„๊ตํ•˜๋Š” ๊ฒƒ์€ ์˜๋ฏธ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค. DMVPN์€ ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋งฅ๋ฝ์— Cisco Performance Routing(PfR) ๊ธฐ์ˆ ์„ ์ถ”๊ฐ€ํ•˜๋ฉด ์ƒํ™ฉ์ด ๋‹ฌ๋ผ์ง€๊ณ  Cisco SD-WAN๊ณผ์˜ ๋น„๊ต๊ฐ€ ๋” ์ ์ ˆํ•ด์ง‘๋‹ˆ๋‹ค.

์ฐจ์ด์ ์„ ์‚ดํŽด๋ณด๊ธฐ ์ „์—, ๋‘ ๊ธฐ์ˆ ์˜ ์œ ์‚ฌ์ ์„ ๊ฐ„๋žตํžˆ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋‘ ๊ธฐ์ˆ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ์ตœ์†Œํ•œ ์ง€์—ฐ, ์ง€์—ฐ ๋ณ€ํ™” ๋ฐ ํŒจํ‚ท ์†์‹ค(%)์„ ํฌํ•จํ•˜์—ฌ ๊ฐ ํ„ฐ๋„์˜ ์ƒํƒœ๋ฅผ ํŠน์ • ์ธก์ • ํ•ญ๋ชฉ์— ๋”ฐ๋ผ ๋™์ ์œผ๋กœ ํ‰๊ฐ€ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ฐ–์ถ”๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ฃผ์š” ํ„ฐ๋„ ์ง€ํ‘œ์˜ ์ƒํƒœ๋ฅผ ์ธก์ •ํ•œ ๊ฒฐ๊ณผ์— ๋”ฐ๋ผ ๊ตํ†ต ๊ด€๋ฆฌ ๊ทœ์น™(์ •์ฑ…)์„ ์ƒ์„ฑ, ๋ฐฐํฌ ๋ฐ ์ ์šฉํ•˜๊ธฐ ์œ„ํ•ด ํŠน์ • ๋„๊ตฌ ์„ธํŠธ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • ๋ผ์šฐํ„ฐ์— ๋‚ด์žฅ๋œ DPI ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ๊ธฐ๋ฐ˜์œผ๋กœ OSI ๋ชจ๋ธ์˜ L3-L4(DSCP) ๋ ˆ๋ฒจ ๋˜๋Š” L7 ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์‹œ๊ทธ๋‹ˆ์ฒ˜์—์„œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๋ฅ˜ํ•ฉ๋‹ˆ๋‹ค.
  • ์ž„๊ณ„๊ฐ’์„ ์ดˆ๊ณผํ•  ๋•Œ ๋ฉ”ํŠธ๋ฆญ, ๊ธฐ๋ณธ ํŠธ๋ž˜ํ”ฝ ์ „์†ก ๊ทœ์น™ ๋ฐ ํŠธ๋ž˜ํ”ฝ ์žฌ๋ผ์šฐํŒ… ๊ทœ์น™์— ๋Œ€ํ•œ ํ—ˆ์šฉ ๊ฐ€๋Šฅํ•œ ์ž„๊ณ„๊ฐ’์„ ์ •์˜ํ•  ์ˆ˜ ์žˆ๋Š” ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ํ—ˆ์šฉ๋ฉ๋‹ˆ๋‹ค.
  • GRE/IPSec์—์„œ ํŠธ๋ž˜ํ”ฝ์„ ์บก์Аํ™”ํ•  ๋•Œ ์—…๊ณ„์—์„œ ํ™•๋ฆฝ๋œ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ๋‚ด๋ถ€ DSCP ํ‘œ์‹œ๋ฅผ ์™ธ๋ถ€ GRE/IPSec ํŒจํ‚ท ํ—ค๋”๋กœ ์ „์†กํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์กฐ์ง๊ณผ ํ†ต์‹  ์‚ฌ์—…์ž์˜ QoS ์ •์ฑ…์„ ๋™๊ธฐํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์ ์ ˆํ•œ SLA๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ).

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

SD-WAN๊ณผ DMVPN/PfR์˜ ์—”๋“œํˆฌ์—”๋“œ ๋ฉ”ํŠธ๋ฆญ ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ์–ด๋–ป๊ฒŒ ๋‹ค๋ฆ…๋‹ˆ๊นŒ?

DMVPN/PfR

  • ํ‘œ์ค€ ํ„ฐ๋„ ์ƒํƒœ ์ง€ํ‘œ๋ฅผ ํ‰๊ฐ€ํ•˜๊ธฐ ์œ„ํ•ด ๋Šฅ๋™ ๋ฐ ์ˆ˜๋™ ์†Œํ”„ํŠธ์›จ์–ด ์„ผ์„œ(ํ”„๋กœ๋ธŒ)๊ฐ€ ๋ชจ๋‘ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋Šฅ๋™ ์„ผ์„œ๋Š” ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๊ณ , ์ˆ˜๋™ ์„ผ์„œ๋Š” ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ์ด ์—†๋Š” ๊ฒฝ์šฐ ํ•ด๋‹น ํŠธ๋ž˜ํ”ฝ์„ ์—๋ฎฌ๋ ˆ์ด์…˜ํ•ฉ๋‹ˆ๋‹ค.
  • ํƒ€์ด๋จธ์™€ ์„ฑ๋Šฅ ์ €ํ•˜ ๊ฐ์ง€ ์กฐ๊ฑด์— ๋Œ€ํ•œ ๋ฏธ์„ธ ์กฐ์ •์€ ์—†์Šต๋‹ˆ๋‹ค. ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ ๊ณ ์ •๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๋˜ํ•œ, ๋ฐœ์‹  ๋ฐฉํ–ฅ์˜ ์‚ฌ์šฉ ๋Œ€์—ญํญ์„ ์ธก์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด DMVPN/PfR์€ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ์— ์žˆ์–ด ์ถ”๊ฐ€์ ์ธ ์œ ์—ฐ์„ฑ์„ ํ™•๋ณดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ๋™์‹œ์—, ์ผ๋ถ€ PfR ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ๋ฉ”ํŠธ๋ฆญ์ด ์ดˆ๊ณผ๋  ๋•Œ ํŠน์ˆ˜ TCA(Threshold Crossing Alert) ๋ฉ”์‹œ์ง€ ํ˜•ํƒœ์˜ ํ”ผ๋“œ๋ฐฑ ์‹ ํ˜ธ์— ์˜์กดํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฉ”์‹œ์ง€๋Š” ํŠธ๋ž˜ํ”ฝ ์ˆ˜์‹ ์ž์—์„œ ์†Œ์Šค๋กœ ์ „์†ก๋˜์–ด์•ผ ํ•˜๋ฉฐ, ์†Œ์Šค๋Š” ์ธก์ •๋œ ์ฑ„๋„์˜ ์ƒํƒœ๊ฐ€ ์ตœ์†Œํ•œ ์ด๋Ÿฌํ•œ TCA ๋ฉ”์‹œ์ง€๋ฅผ ์ „์†กํ•  ์ˆ˜ ์žˆ์„ ๋งŒํผ ์ถฉ๋ถ„ํ•ด์•ผ ํ•œ๋‹ค๊ณ  ๊ฐ€์ •ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋Œ€๋ถ€๋ถ„์˜ ๊ฒฝ์šฐ ๋ฌธ์ œ๊ฐ€ ๋˜์ง€ ์•Š์ง€๋งŒ, ๋‹น์—ฐํžˆ ๋ณด์žฅํ•  ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค.

SD-WAN

  • ์—์ฝ” ๋ชจ๋“œ์˜ BFD ํ”„๋กœํ† ์ฝœ์€ ํ‘œ์ค€ ํ„ฐ๋„ ์ƒํƒœ ๋ฉ”ํŠธ๋ฆญ์˜ ์ข…๋‹จ ๊ฐ„ ํ‰๊ฐ€์— ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. TCA ๋˜๋Š” ์œ ์‚ฌ ๋ฉ”์‹œ์ง€ ํ˜•ํƒœ์˜ ํŠน๋ณ„ํ•œ ํ”ผ๋“œ๋ฐฑ์€ ํ•„์š”ํ•˜์ง€ ์•Š์œผ๋ฉฐ, ์žฅ์•  ๋„๋ฉ”์ธ์˜ ๊ฒฉ๋ฆฌ๊ฐ€ ์œ ์ง€๋ฉ๋‹ˆ๋‹ค. ํ„ฐ๋„ ์ƒํƒœ ํ‰๊ฐ€์— ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์กด์žฌ ์—ฌ๋ถ€๋„ ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • BFD ํƒ€์ด๋จธ๋ฅผ ๋ฏธ์„ธ ์กฐ์ •ํ•˜์—ฌ ํ†ต์‹  ์ฑ„๋„ ์ €ํ•˜์— ๋Œ€ํ•œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ์‘๋‹ต ์†๋„์™€ ๋ฏผ๊ฐ๋„๋ฅผ ๋ช‡ ์ดˆ์—์„œ ๋ช‡ ๋ถ„๊นŒ์ง€ ์กฐ์ ˆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

  • ์ด ๊ธ€์„ ์“ฐ๋Š” ์‹œ์ ์—์„œ ๊ฐ ํ„ฐ๋„์€ ํ•˜๋‚˜์˜ BFD ์„ธ์…˜๋งŒ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์ด๋กœ ์ธํ•ด ํ„ฐ๋„ ์ƒํƒœ ๋ถ„์„์˜ ์„ธ๋ถ„์„ฑ์ด ๋–จ์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ค์ œ๋กœ ์ด๋Š” ํ•ฉ์˜๋œ QoS SLA๋ฅผ ์‚ฌ์šฉํ•˜๋Š” MPLS L2/L3 VPN ๊ธฐ๋ฐ˜ WAN ์—ฐ๊ฒฐ์„ ์‚ฌ์šฉํ•  ๋•Œ๋งŒ ์ œํ•œ์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. IPSec/GRE๋กœ ์บก์Аํ™”๋œ BFD ํŠธ๋ž˜ํ”ฝ์˜ DSCP ํ‘œ์‹œ๊ฐ€ ํ†ต์‹ ์‚ฌ ๋„คํŠธ์›Œํฌ์˜ ๋†’์€ ์šฐ์„ ์ˆœ์œ„ ๋Œ€๊ธฐ์—ด๊ณผ ์ผ์น˜ํ•˜๋Š” ๊ฒฝ์šฐ, ๋‚ฎ์€ ์šฐ์„ ์ˆœ์œ„ ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ์„ฑ๋Šฅ ์ €ํ•˜ ๊ฐ์ง€์˜ ์ •ํ™•๋„์™€ ์†๋„์— ์˜ํ–ฅ์„ ๋ฏธ์น  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์—, ์ด๋Ÿฌํ•œ ์ƒํ™ฉ์˜ ์œ„ํ—˜์„ ์ค„์ด๊ธฐ ์œ„ํ•ด ๊ธฐ๋ณธ BFD ํ‘œ์‹œ๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ–ฅํ›„ Cisco SD-WAN ์†Œํ”„ํŠธ์›จ์–ด ๋ฒ„์ „์—์„œ๋Š” ๋”์šฑ ์„ธ๋ฐ€ํ•œ BFD ๊ตฌ์„ฑ๊ณผ ํ•จ๊ป˜ ๋‹จ์ผ ํ„ฐ๋„ ๋‚ด์—์„œ ๊ฐœ๋ณ„ DSCP ๊ฐ’(๋‹ค์–‘ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์šฉ)์„ ์‚ฌ์šฉํ•˜์—ฌ ์—ฌ๋Ÿฌ BFD ์„ธ์…˜์„ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด ์ œ๊ณต๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค.
  • BFD๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋‹จํŽธํ™” ์—†์ด ์ฃผ์–ด์ง„ ํ„ฐ๋„์„ ํ†ตํ•ด ์ „์†ก ๊ฐ€๋Šฅํ•œ ์ตœ๋Œ€ ํŒจํ‚ท ํฌ๊ธฐ๋ฅผ ์˜ˆ์ธกํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด SD-WAN์€ MTU ๋ฐ TCP MSS ์กฐ์ •๊ณผ ๊ฐ™์€ ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ๋™์ ์œผ๋กœ ์กฐ์ •ํ•˜์—ฌ ๊ฐ ๋งํฌ์˜ ๊ฐ€์šฉ ๋Œ€์—ญํญ์„ ๊ฐ€์žฅ ํšจ์œจ์ ์œผ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • SD-WAN์€ L3 DSCP ํ•„๋“œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ง€์  ๋„คํŠธ์›Œํฌ์—์„œ ํŠน์ˆ˜ ์žฅ์น˜(์˜ˆ: IP ์ „ํ™”)๋ฅผ ํ†ตํ•ด ์ž๋™์œผ๋กœ ์ƒ์„ฑ๋  ์ˆ˜ ์žˆ๋Š” L2 CoS ๊ฐ’์„ ๊ธฐ๋ฐ˜์œผ๋กœ๋„ ํ†ต์‹  ์‚ฌ์—…์ž์™€ QoS๋ฅผ ๋™๊ธฐํ™”ํ•˜๋Š” ์˜ต์…˜์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

AppQ ์ •์ฑ…์˜ ๊ธฐ๋Šฅ, ์ •์˜ ๋ฐ ์ ์šฉ ๋ฐฉ๋ฒ•์€ ์–ด๋–ป๊ฒŒ ๋‹ค๋ฆ…๋‹ˆ๊นŒ?

DMVPN/PfR ์ •์ฑ…:

  • CLI ๋ช…๋ น์ค„ ๋˜๋Š” CLI ๊ตฌ์„ฑ ํ…œํ”Œ๋ฆฟ์„ ํ†ตํ•ด ์ค‘์•™ ๋ธŒ๋žœ์น˜(CB)์˜ ๋ผ์šฐํ„ฐ์— ์ •์˜๋ฉ๋‹ˆ๋‹ค. CLI ํ…œํ”Œ๋ฆฟ์„ ์ž‘์„ฑํ•˜๋ ค๋ฉด ์ •์ฑ… ๊ตฌ๋ฌธ์— ๋Œ€ํ•œ ์ค€๋น„ ๋ฐ ์ง€์‹์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

    Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

  • ์ „ ์„ธ๊ณ„์ ์œผ๋กœ ์ •์˜๋จ ๊ฐœ๋ณ„ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ์˜ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๊ธฐ ์œ„ํ•ด ๊ฐœ๋ณ„์ ์œผ๋กœ ์‚ฌ์šฉ์ž ์ •์˜/๋ณ€๊ฒฝ์ด ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.
  • ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ๋Š” ๋Œ€ํ™”ํ˜• ์ •์ฑ… ์ƒ์„ฑ ๊ธฐ๋Šฅ์ด ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • ๋ณ€๊ฒฝ ์‚ฌํ•ญ ์ถ”์ , ์ƒ์† ๋˜๋Š” ๋น ๋ฅธ ์ „ํ™˜์„ ์œ„ํ•œ ์—ฌ๋Ÿฌ ๋ฒ„์ „์˜ ์ •์ฑ… ์ƒ์„ฑ ๊ธฐ๋Šฅ์ด ์—†์Šต๋‹ˆ๋‹ค.
  • ์›๊ฒฉ ์ง€์ ์˜ ๋ผ์šฐํ„ฐ์— ์ž๋™์œผ๋กœ ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ๋ฐ์ดํ„ฐ ์ „์†ก์—๋Š” ๋™์ผํ•œ ํ†ต์‹  ์ฑ„๋„์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ค‘์•™ ์ง€์ ๊ณผ ์›๊ฒฉ ์ง€์  ๊ฐ„์— ํ†ต์‹  ์ฑ„๋„์ด ์—†์œผ๋ฉด ์ •์ฑ…์„ ๋ฐฐํฌํ•˜๊ฑฐ๋‚˜ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.
  • ์ด๋Ÿฌํ•œ ํ”„๋กœํ† ์ฝœ์€ ๊ฐ ๋ผ์šฐํ„ฐ์— ์ ์šฉ๋˜๋ฉฐ, ํ•„์š”ํ•œ ๊ฒฝ์šฐ ๋” ๋†’์€ ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•˜์—ฌ ํ‘œ์ค€ ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์˜ ๊ฒฐ๊ณผ๋ฅผ ์ˆ˜์ •ํ•ฉ๋‹ˆ๋‹ค.
  • ์ง€์ ์˜ ๋ชจ๋“  WAN ์ฑ„๋„์—์„œ ์ƒ๋‹นํ•œ ํŠธ๋ž˜ํ”ฝ ์†์‹ค์ด ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ, ๋ณด์ƒ ๋ฉ”์ปค๋‹ˆ์ฆ˜์ด ์ œ๊ณต๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

SD-WAN ์ •์ฑ…:

  • ๋Œ€ํ™”ํ˜• ํ…œํ”Œ๋ฆฟ ๋งˆ๋ฒ•์‚ฌ๋ฅผ ํ†ตํ•ด vManage ๊ทธ๋ž˜ํ”ฝ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ •์˜๋ฉ๋‹ˆ๋‹ค.
  • ์—ฌ๋Ÿฌ ์ •์ฑ… ์ƒ์„ฑ, ๋ณต์‚ฌ, ์ƒ์†, ์‹ค์‹œ๊ฐ„ ์ •์ฑ… ์ „ํ™˜์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • ๋‹ค์–‘ํ•œ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ(์ง€์ )์— ๋Œ€ํ•œ ๊ฐœ๋ณ„ ์ •์ฑ… ์„ค์ •์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.
  • ์ด๋Ÿฌํ•œ ๋„คํŠธ์›Œํฌ๋Š” ์ปจํŠธ๋กค๋Ÿฌ์™€ ๋ผ์šฐํ„ฐ ๋ฐ/๋˜๋Š” vSmart ๊ฐ„์˜ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ์‹ ํ˜ธ ์ฑ„๋„์„ ํ†ตํ•ด ๋ถ„์‚ฐ๋˜๋ฉฐ, ๋ผ์šฐํ„ฐ ๊ฐ„์˜ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์—ฐ๊ฒฐ์— ์ง์ ‘์ ์œผ๋กœ ์˜์กดํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋™์‹œ์—, ๋ผ์šฐํ„ฐ ์ž์ฒด์™€ ์ปจํŠธ๋กค๋Ÿฌ ๊ฐ„์˜ IP ์—ฐ๊ฒฐ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

    Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

  • ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๋ถ„๊ธฐ ์ฑ„๋„์—์„œ ์ค‘์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ๋Œ€ํ•œ ํ—ˆ์šฉ ์ž„๊ณ„๊ฐ’์„ ์ดˆ๊ณผํ•˜๋Š” ์ƒ๋‹นํ•œ ๋ฐ์ดํ„ฐ ์†์‹ค์ด ๋ฐœ์ƒํ•˜๋Š” ๊ฒฝ์šฐ, ์ „์†ก ์•ˆ์ •์„ฑ์„ ๋†’์ด๊ธฐ ์œ„ํ•ด ์ถ”๊ฐ€ ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • FEC(์ˆœ๋ฐฉํ–ฅ ์˜ค๋ฅ˜ ์ •์ •) โ€“ ํŠน์ˆ˜ ์ค‘๋ณต ์ฝ”๋”ฉ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์†์‹ค๋ฅ ์ด ๋†’์€ ์ฑ„๋„์„ ํ†ตํ•ด ์ค‘์š” ํŠธ๋ž˜ํ”ฝ์„ ์ „์†กํ•  ๋•Œ FEC(์ „์†ก๋ฅ  ๋ณด์ƒ)๊ฐ€ ์ž๋™์œผ๋กœ ํ™œ์„ฑํ™”๋˜์–ด ํ•„์š”ํ•œ ๊ฒฝ์šฐ ์†์‹ค๋œ ๋ฐ์ดํ„ฐ ๋ถ€๋ถ„์„ ๋ณต์›ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋™์‹œ์— ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์ „์†ก ๋Œ€์—ญ์€ ์•ฝ๊ฐ„ ์ฆ๊ฐ€ํ•˜์ง€๋งŒ ์•ˆ์ •์„ฑ์€ ํฌ๊ฒŒ ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค.

      Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

    • ๋ฐ์ดํ„ฐ ์ŠคํŠธ๋ฆผ์˜ ๋ณต์ œ โ€“ FEC ์™ธ์—๋„, ์ด ์ •์ฑ…์€ FEC๋กœ ๋ณด์ƒํ•  ์ˆ˜ ์—†๋Š” ํ›จ์”ฌ ๋” ์‹ฌ๊ฐํ•œ ์ˆ˜์ค€์˜ ์†์‹ค์ด ๋ฐœ์ƒํ•  ๊ฒฝ์šฐ ์„ ํƒ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ํŠธ๋ž˜ํ”ฝ์„ ์ž๋™์œผ๋กœ ๋ณต์ œํ•˜๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ, ์„ ํƒ๋œ ๋ฐ์ดํ„ฐ๋Š” ๋ชจ๋“  ํ„ฐ๋„์„ ํ†ตํ•ด ์ˆ˜์‹  ์ง€์ ์œผ๋กœ ์ „์†ก๋˜๊ณ  ์ดํ›„ ์ค‘๋ณต ์ œ๊ฑฐ(๋ถˆํ•„์š”ํ•œ ํŒจํ‚ท ์‚ฌ๋ณธ ์‚ญ์ œ)๊ฐ€ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ์ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์€ ์ฑ„๋„ ํ™œ์šฉ๋„๋ฅผ ํฌ๊ฒŒ ๋†’์ผ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ „์†ก ์•ˆ์ •์„ฑ๋„ ํฌ๊ฒŒ ํ–ฅ์ƒ์‹œํ‚ต๋‹ˆ๋‹ค.

DMVPN/PfR์— ์ง์ ‘์ ์ธ ์•„๋‚ ๋กœ๊ทธ๊ฐ€ ์—†๋Š” Cisco SD-WAN ๊ธฐ๋Šฅ

Cisco SD-WAN ์†”๋ฃจ์…˜ ์•„ํ‚คํ…์ฒ˜๋Š” ๊ฒฝ์šฐ์— ๋”ฐ๋ผ DMVPN/PfR ๋‚ด์—์„œ ๊ตฌํ˜„ํ•˜๊ธฐ ๋งค์šฐ ์–ด๋ ต๊ฑฐ๋‚˜, ํ•„์š”ํ•œ ์ธ๊ฑด๋น„๋กœ ์ธํ•ด ๋น„์‹ค์šฉ์ ์ด๊ฑฐ๋‚˜, ์‹ฌ์ง€์–ด๋Š” ๋ถˆ๊ฐ€๋Šฅํ•œ ๊ธฐ๋Šฅ๋“ค์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ๊ทธ์ค‘ ๊ฐ€์žฅ ํฅ๋ฏธ๋กœ์šด ๊ธฐ๋Šฅ๋“ค์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

๊ตํ†ต๊ณตํ•™(TE)

TE๋Š” ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์— ์˜ํ•ด ํ˜•์„ฑ๋œ ํ‘œ์ค€ ๊ฒฝ๋กœ์—์„œ ํŠธ๋ž˜ํ”ฝ์ด ๋ถ„๊ธฐ๋  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค. TE๋Š” ์ฃผ์š” ๊ฒฝ๋กœ์— ์žฅ์• ๊ฐ€ ๋ฐœ์ƒํ•  ๊ฒฝ์šฐ ๋” ๋‚˜์€ ์„œ๋น„์Šค ํ’ˆ์งˆ์ด๋‚˜ ๋ณต๊ตฌ ์†๋„๋ฅผ ๋ณด์žฅํ•˜๊ธฐ ์œ„ํ•ด ์ค‘์š”ํ•œ ํŠธ๋ž˜ํ”ฝ์„ ๋Œ€์ฒด(๊ต์ฐจํ•˜์ง€ ์•Š๋Š”) ์ „์†ก ๊ฒฝ๋กœ๋กœ ์‹ ์†ํ•˜๊ณ /๋˜๋Š” ์‚ฌ์ „์— ์ „ํ™˜ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค์˜ ๊ณ ๊ฐ€์šฉ์„ฑ์„ ๋ณด์žฅํ•˜๋Š” ๋ฐ ์ž์ฃผ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

TE ๊ตฌํ˜„์˜ ๋ณต์žก์„ฑ์€ ๋Œ€์ฒด ๊ฒฝ๋กœ๋ฅผ ๋ฏธ๋ฆฌ ๊ณ„์‚ฐํ•˜๊ณ  ์˜ˆ์•ฝ(ํ™•์ธ)ํ•ด์•ผ ํ•˜๋Š” ํ•„์š”์„ฑ์— ์žˆ์Šต๋‹ˆ๋‹ค. ํ†ต์‹  ์‚ฌ์—…์ž์˜ MPLS ๋„คํŠธ์›Œํฌ์—์„œ๋Š” IGP ํ”„๋กœํ† ์ฝœ ํ™•์žฅ์„ ์‚ฌ์šฉํ•œ MPLS ํŠธ๋ž˜ํ”ฝ ์—”์ง€๋‹ˆ์–ด๋ง ๋ฐ RSVP ํ”„๋กœํ† ์ฝœ๊ณผ ๊ฐ™์€ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ, ์ตœ๊ทผ์—๋Š” ์ค‘์•™ ์ง‘์ค‘์‹ ๊ตฌ์„ฑ ๋ฐ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์— ๋”์šฑ ์ตœ์ ํ™”๋œ ์„ธ๊ทธ๋จผํŠธ ๋ผ์šฐํŒ… ๊ธฐ์ˆ ์ด ์ธ๊ธฐ๋ฅผ ์–ป๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด WAN ๋„คํŠธ์›Œํฌ์—์„œ๋Š” ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์ด ์ผ๋ฐ˜์ ์œผ๋กœ ์‚ฌ์šฉ๋˜์ง€ ์•Š๊ฑฐ๋‚˜ ์ •์ฑ… ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ…(PBR)๊ณผ ๊ฐ™์€ ํ™‰ ๋ฐ”์ด ํ™‰(hop-by-hop) ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ถ•์†Œ๋ฉ๋‹ˆ๋‹ค. ์ •์ฑ… ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ…์€ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„๊ธฐํ•  ์ˆ˜ ์žˆ์ง€๋งŒ, ๋„คํŠธ์›Œํฌ์˜ ์ „๋ฐ˜์ ์ธ ์ƒํƒœ๋‚˜ ์ด์ „ ๋˜๋Š” ์ดํ›„ ๋‹จ๊ณ„์˜ PBR ๊ฒฐ๊ณผ๋ฅผ ๊ณ ๋ คํ•˜์ง€ ์•Š๊ณ  ๊ฐ ๋ผ์šฐํ„ฐ์—์„œ ๊ฐœ๋ณ„์ ์œผ๋กœ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ TE ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฐ๊ณผ๋Š” ์‹ค๋ง์Šค๋Ÿฝ์Šต๋‹ˆ๋‹ค. MPLS TE๋Š” ๊ตฌ์„ฑ ๋ฐ ์šด์˜์˜ ๋ณต์žก์„ฑ์œผ๋กœ ์ธํ•ด ์ผ๋ฐ˜์ ์œผ๋กœ ๋„คํŠธ์›Œํฌ์˜ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๋ถ€๋ถ„(์ฝ”์–ด)์—์„œ๋งŒ ์‚ฌ์šฉ๋˜๊ณ , PBR์€ ์ „์ฒด ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ๋‹จ์ผ PBR ์ •์ฑ…์„ ํ˜•์„ฑํ•  ์ˆ˜ ์—†๋Š” ๊ฐœ๋ณ„ ๋ผ์šฐํ„ฐ์—์„œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋ฌผ๋ก  ์ด๋Š” DMVPN ๊ธฐ๋ฐ˜ ๋„คํŠธ์›Œํฌ์—๋„ ์ ์šฉ๋ฉ๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

์ด๋Ÿฌํ•œ ์ธก๋ฉด์—์„œ SD-WAN์€ ๊ตฌ์„ฑ์ด ์‰ฌ์šธ ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํ™•์žฅ์„ฑ๋„ ํ›จ์”ฌ ๋›ฐ์–ด๋‚œ ํ›จ์”ฌ ๋” ์„ธ๋ จ๋œ ์†”๋ฃจ์…˜์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ œ์–ด ํ”Œ๋ ˆ์ธ ๋ฐ ์ •์ฑ… ํ”Œ๋ ˆ์ธ ์•„ํ‚คํ…์ฒ˜์˜ ๊ฒฐ๊ณผ์ž…๋‹ˆ๋‹ค. SD-WAN์—์„œ ์ •์ฑ… ํ”Œ๋ ˆ์ธ์„ ๊ตฌํ˜„ํ•˜๋ฉด TE ์ •์ฑ…์„ ์ค‘์•™์—์„œ ์ •์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์–ด๋–ค ํŠธ๋ž˜ํ”ฝ์ด ๊ด€์‹ฌ ๋Œ€์ƒ์ธ๊ฐ€์š”? ์–ด๋–ค VPN์— ๋Œ€ํ•œ ๊ฒƒ์ธ๊ฐ€์š”? ์–ด๋–ค ๋…ธ๋“œ/ํ„ฐ๋„์„ ํ†ตํ•ด ๋Œ€์ฒด ๊ฒฝ๋กœ๋ฅผ ํ˜•์„ฑํ•ด์•ผ ํ•˜๋‚˜์š”, ์•„๋‹ˆ๋ฉด ๋ฐ˜๋Œ€๋กœ ๊ธˆ์ง€ํ•ด์•ผ ํ•˜๋‚˜์š”? ๋˜ํ•œ vSmart ์ปจํŠธ๋กค๋Ÿฌ ๊ธฐ๋ฐ˜ ์ œ์–ด ํ”Œ๋ ˆ์ธ ๊ด€๋ฆฌ๋ฅผ ์ค‘์•™์—์„œ ๊ด€๋ฆฌํ•จ์œผ๋กœ์จ ๊ฐœ๋ณ„ ์žฅ์น˜์˜ ์„ค์ •์— ์˜์กดํ•˜์ง€ ์•Š๊ณ  ๋ผ์šฐํŒ… ๊ฒฐ๊ณผ๋ฅผ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ผ์šฐํ„ฐ๋Š” vManage ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ƒ์„ฑ๋˜์–ด vSmart์— ์ ์šฉํ•˜๊ธฐ ์œ„ํ•ด ์ „์†ก๋œ ๋กœ์ง์˜ ๊ฒฐ๊ณผ๋งŒ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์„œ๋น„์Šค ์ฒด์ด๋‹

์„œ๋น„์Šค ์ฒด์ธ์„ ๊ตฌ์ถ•ํ•˜๋Š” ๊ฒƒ์€ ๊ธฐ์กด ๋ผ์šฐํŒ… ๋ฐฉ์‹์—์„œ ์ด๋ฏธ ์„ค๋ช…ํ•œ ํŠธ๋ž˜ํ”ฝ ์—”์ง€๋‹ˆ์–ด๋ง ๋ฉ”์ปค๋‹ˆ์ฆ˜๋ณด๋‹ค ํ›จ์”ฌ ๋” ๋งŽ์€ ๋…ธ๋™๋ ฅ์„ ํ•„์š”๋กœ ํ•˜๋Š” ์ž‘์—…์ž…๋‹ˆ๋‹ค. ๊ฒฐ๊ตญ, ์ด ๊ฒฝ์šฐ ํŠน์ • ๋„คํŠธ์›Œํฌ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์œ„ํ•œ ํŠน์ˆ˜ ๊ฒฝ๋กœ๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๊ฒƒ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ, SD-WAN ๋„คํŠธ์›Œํฌ์˜ ํŠน์ •(๋˜๋Š” ๋ชจ๋“ ) ๋…ธ๋“œ์—์„œ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ์ถœ๋ ฅํ•˜์—ฌ ํŠน์ˆ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด๋‚˜ ์„œ๋น„์Šค(MTU, ๋ฐธ๋Ÿฐ์‹ฑ, ์บ์‹ฑ, ํŠธ๋ž˜ํ”ฝ ๊ฒ€์‚ฌ ๋“ฑ)์—์„œ ์ฒ˜๋ฆฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋™์‹œ์—, ๋ธ”๋ž™ํ™€๋ง ์ƒํ™ฉ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•ด ์ด๋Ÿฌํ•œ ์™ธ๋ถ€ ์„œ๋น„์Šค์˜ ์ƒํƒœ๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•˜๋ฉฐ, ๋„คํŠธ์›Œํฌ๊ฐ€ ํŠน์ • ์ง€์ ์˜ ํŠธ๋ž˜ํ”ฝ์„ ์ฒ˜๋ฆฌํ•˜๊ธฐ ์œ„ํ•œ ์ตœ์ ์˜ ์„œ๋น„์Šค ๋…ธ๋“œ๋ฅผ ์ž๋™์œผ๋กœ ์„ ํƒํ•  ์ˆ˜ ์žˆ๋„๋ก ์ด๋Ÿฌํ•œ ์œ ์‚ฌํ•œ ์™ธ๋ถ€ ์„œ๋น„์Šค๋ฅผ ์„œ๋กœ ๋‹ค๋ฅธ ์ง€๋ฆฌ์  ์œ„์น˜์— ๋ฐฐ์น˜ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฉ”์ปค๋‹ˆ์ฆ˜๋„ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. Cisco SD-WAN์˜ ๊ฒฝ์šฐ, ๋Œ€์ƒ ์„œ๋น„์Šค ์ฒด์ธ์˜ ๋ชจ๋“  ์ธก๋ฉด์„ ํ•˜๋‚˜๋กœ "์ ‘์ฐฉ"ํ•˜๊ณ  ํ•„์š”ํ•œ ๊ฒฝ์šฐ์—๋งŒ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ๊ณผ ์ œ์–ด ํ”Œ๋ ˆ์ธ ๋กœ์ง์„ ์ž๋™์œผ๋กœ ๋ณ€๊ฒฝํ•˜๋Š” ์ ์ ˆํ•œ ์ค‘์•™ ์ง‘์ค‘์‹ ์ •์ฑ…์„ ๊ตฌ์ถ•ํ•จ์œผ๋กœ์จ ์ด๋ฅผ ์‰ฝ๊ฒŒ ๋‹ฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Cisco SD-WAN์€ DMVPN์ด ์žˆ๋Š” ์ง€์ ์„ ์ฐจ๋‹จํ•ฉ๋‹ˆ๊นŒ?

ํŠน์ • ์œ ํ˜•์˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํŠธ๋ž˜ํ”ฝ์„ ํŠน์ • ์ˆœ์„œ๋กœ ์ง€๋ฆฌ์ ์œผ๋กœ ๋ถ„์‚ฐ ์ฒ˜๋ฆฌํ•˜๊ณ , ์ด๋ฅผ SD-WAN ๋„คํŠธ์›Œํฌ ์ž์ฒด์™€๋Š” ๊ด€๋ จ ์—†๋Š” ์ „๋ฌธ ์žฅ๋น„์—์„œ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ธฐ๋Šฅ์€ Cisco SD-WAN์ด ๊ธฐ์กด ๊ธฐ์ˆ  ๋ฐ ๋‹ค๋ฅธ ์ œ์กฐ์—…์ฒด์˜ ์ผ๋ถ€ ๋Œ€์ฒด SD-WAN ์†”๋ฃจ์…˜๋ณด๋‹ค ์šฐ์ˆ˜ํ•˜๋‹ค๋Š” ๊ฒƒ์„ ๊ฐ€์žฅ ํ™•์‹คํ•˜๊ฒŒ ๋ณด์—ฌ์ฃผ๋Š” ์‚ฌ๋ก€์ผ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ฒฐ๊ณผ๋Š” ์–ด๋–ป์Šต๋‹ˆ๊นŒ?

๋ถ„๋ช…ํžˆ DMVPN(์„ฑ๋Šฅ ๋ผ์šฐํŒ… ํฌํ•จ ๋˜๋Š” ๋ฏธํฌํ•จ)๊ณผ Cisco SD-WAN ๋ชจ๋‘ ๊ฒฐ๊ตญ ๋งค์šฐ ์œ ์‚ฌํ•œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ฉ๋‹ˆ๋‹ค ์กฐ์ง์˜ ๋ถ„์‚ฐํ˜• WAN ๋„คํŠธ์›Œํฌ์™€ ๊ด€๋ จํ•˜์—ฌ. ๋™์‹œ์—, Cisco SD-WAN ๊ธฐ์ˆ ์˜ ์ค‘์š”ํ•œ ์•„ํ‚คํ…์ฒ˜ ๋ฐ ๊ธฐ๋Šฅ์  ์ฐจ์ด์ ์€ ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ์–ด๋ ต๊ฒŒ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ๋‹ค๋ฅธ ํ’ˆ์งˆ ์ˆ˜์ค€์œผ๋กœ์š”์•ฝํ•˜์ž๋ฉด, SD-WAN๊ณผ DMVPN/PfR ๊ธฐ์ˆ  ์‚ฌ์ด์—๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ค‘์š”ํ•œ ์ฐจ์ด์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • DMVPN/PfR์€ ์ผ๋ฐ˜์ ์œผ๋กœ ์˜ค๋ฒ„๋ ˆ์ด VPN ๋„คํŠธ์›Œํฌ ๊ตฌ์ถ•์— ์˜ค๋žœ ์‹œ๊ฐ„ ๊ฒ€์ฆ๋œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜๋ฉฐ, ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ์ธก๋ฉด์—์„œ๋Š” ์ตœ์‹  SD-WAN ๊ธฐ์ˆ ๊ณผ ์œ ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋ผ์šฐํ„ฐ์˜ ํ•„์ˆ˜ ์ •์  ๊ตฌ์„ฑ๊ณผ ํ—ˆ๋ธŒ ์•ค ์Šคํฌํฌ ํ† ํด๋กœ์ง€ ์„ ํƒ์— ์žˆ์–ด ์—ฌ๋Ÿฌ ์ œ์•ฝ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด, DMVPN/PfR์€ SD-WAN์—์„œ ์•„์ง ์‚ฌ์šฉํ•  ์ˆ˜ ์—†๋Š” ๋ช‡ ๊ฐ€์ง€ ๊ธฐ๋Šฅ(์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ณ„ BFD)์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.
  • ์ œ์–ด ํ‰๋ฉด ๋‚ด์—์„œ ๊ธฐ์ˆ ์€ ๊ทผ๋ณธ์ ์œผ๋กœ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์‹ ํ˜ธ ํ”„๋กœํ† ์ฝœ์˜ ์ค‘์•™ ์ง‘์ค‘์‹ ์ฒ˜๋ฆฌ๋ฅผ ๊ณ ๋ คํ•  ๋•Œ, SD-WAN์€ ํŠนํžˆ ์žฅ์•  ๋ฐœ์ƒ ๋ฒ”์œ„๋ฅผ ํฌ๊ฒŒ ์ขํžˆ๊ณ  ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์ „์†ก ํ”„๋กœ์„ธ์Šค๋ฅผ ์‹ ํ˜ธ ์ƒํ˜ธ ์ž‘์šฉ์—์„œ "๋ถ„๋ฆฌ"ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ์ปจํŠธ๋กค๋Ÿฌ์˜ ์ผ์‹œ์ ์ธ ์‚ฌ์šฉ ๋ถˆ๋Šฅ์€ ์‚ฌ์šฉ์ž ํŠธ๋ž˜ํ”ฝ ์ „์†ก ๋Šฅ๋ ฅ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋™์‹œ์—, ์ค‘์•™ ์ง€์ ์„ ํฌํ•จํ•œ ๋ชจ๋“  ์ง€์ ์˜ ์ผ์‹œ์ ์ธ ์‚ฌ์šฉ ๋ถˆ๋Šฅ์€ ๋‹ค๋ฅธ ์ง€์  ๊ฐ„์˜ ์ƒํ˜ธ ์ž‘์šฉ ๋ฐ ์ปจํŠธ๋กค๋Ÿฌ์™€์˜ ์ƒํ˜ธ ์ž‘์šฉ ๋Šฅ๋ ฅ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.
  • SD-WAN์˜ ๊ฒฝ์šฐ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์ •์ฑ…์„ ํ˜•์„ฑํ•˜๊ณ  ์ ์šฉํ•˜๋Š” ์•„ํ‚คํ…์ฒ˜๋Š” DMVPN/PfR์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๋Šฅ๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์ง€๋ฆฌ์  ์˜ˆ์•ฝ์ด ํ›จ์”ฌ ๋” ์ž˜ ๊ตฌํ˜„๋˜์—ˆ๊ณ , ํ—ˆ๋ธŒ์— ๋Œ€ํ•œ ๋ฐ”์ธ๋”ฉ์ด ์—†์œผ๋ฉฐ, ์ •์ฑ…์„ ๋ฏธ์„ธ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐํšŒ๊ฐ€ ๋” ๋งŽ๊ณ , ๊ตฌํ˜„๋œ ํŠธ๋ž˜ํ”ฝ ๊ด€๋ฆฌ ์‹œ๋‚˜๋ฆฌ์˜ค ๋ชฉ๋ก๋„ ํ›จ์”ฌ ๋” ๋งŽ์Šต๋‹ˆ๋‹ค.
  • ์†”๋ฃจ์…˜์˜ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ ํ”„๋กœ์„ธ์Šค ๋˜ํ•œ ์ƒ๋‹นํžˆ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. DMVPN์€ ๊ตฌ์„ฑ์— ์–ด๋–ป๊ฒŒ๋“  ๋ฐ˜์˜๋˜์–ด์•ผ ํ•˜๋Š” ๋ฏธ๋ฆฌ ์•Œ๋ ค์ง„ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ์กด์žฌํ•œ๋‹ค๊ณ  ๊ฐ€์ •ํ•˜๋Š”๋ฐ, ์ด๋Š” ์†”๋ฃจ์…˜์˜ ์œ ์—ฐ์„ฑ๊ณผ ๋™์  ๋ณ€๊ฒฝ ๊ฐ€๋Šฅ์„ฑ์„ ๋‹ค์†Œ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด SD-WAN์€ ์—ฐ๊ฒฐ ์ดˆ๊ธฐ ์‹œ์ ์— ๋ผ์šฐํ„ฐ๊ฐ€ ์ปจํŠธ๋กค๋Ÿฌ์— ๋Œ€ํ•ด์„œ๋Š” "์•„๋ฌด๊ฒƒ๋„ ๋ชจ๋ฅด์ง€๋งŒ" "๋ˆ„๊ตฌ์—๊ฒŒ ๋ฌผ์–ด๋ด์•ผ ํ• ์ง€"๋Š” ์•Œ๊ณ  ์žˆ๋‹ค๋Š” ํŒจ๋Ÿฌ๋‹ค์ž„์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์ปจํŠธ๋กค๋Ÿฌ์™€ ์ž๋™์œผ๋กœ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์™„์ „ํžˆ ์—ฐ๊ฒฐ๋œ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ ํ† ํด๋กœ์ง€๋ฅผ ์ž๋™์œผ๋กœ ํ˜•์„ฑํ•˜์—ฌ ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ ์œ ์—ฐํ•˜๊ฒŒ ๊ตฌ์„ฑ/๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.
  • ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ, ์ž๋™ํ™” ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง ์ธก๋ฉด์—์„œ SD-WAN์€ ๊ธฐ์กด ๊ธฐ์ˆ ์˜ ๋ฐœ์ „์œผ๋กœ ํƒ„์ƒํ•œ DMVPN/PfR๋ณด๋‹ค ์„ฑ๋Šฅ์ด ์šฐ์ˆ˜ํ•  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋ฉ๋‹ˆ๋‹ค. DMVPN/PfR์€ CLI ๋ช…๋ น์ค„๊ณผ ํ…œํ”Œ๋ฆฟ ๊ธฐ๋ฐ˜ NMS ์‹œ์Šคํ…œ์„ ๋” ๋งŽ์ด ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.
  • SD-WAN์€ DMVPN์— ๋น„ํ•ด ๋ณด์•ˆ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์™„์ „ํžˆ ์ƒˆ๋กœ์šด ์ˆ˜์ค€์œผ๋กœ ๋Œ์–ด์˜ฌ๋ฆฝ๋‹ˆ๋‹ค. ํ•ต์‹ฌ ์›์น™์€ ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ, ํ™•์žฅ์„ฑ, ๊ทธ๋ฆฌ๊ณ  2๋‹จ๊ณ„ ์ธ์ฆ์ž…๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋‹จ์ˆœํ•œ ๊ฒฐ๋ก ์€ DMVPN/PfR ๊ธฐ๋ฐ˜ ๋„คํŠธ์›Œํฌ ๊ตฌ์ถ•์ด ์˜ค๋Š˜๋‚ ์—๋Š” ์•„๋ฌด๋Ÿฐ ์˜๋ฏธ๊ฐ€ ์—†๋‹ค๋Š” ์ž˜๋ชป๋œ ์ธ์ƒ์„ ์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌผ๋ก  ์ด๋Š” ์ „์ ์œผ๋กœ ์‚ฌ์‹ค์ด ์•„๋‹™๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋„คํŠธ์›Œํฌ์—์„œ ๋งŽ์€ ๊ตฌํ˜• ์žฅ๋น„๊ฐ€ ์‚ฌ์šฉ๋˜๊ณ  ๊ต์ฒด๊ฐ€ ๋ถˆ๊ฐ€๋Šฅํ•œ ๊ฒฝ์šฐ, DMVPN์„ ์‚ฌ์šฉํ•˜๋ฉด "๊ธฐ์กด" ์žฅ๋น„์™€ "์‹ ๊ทœ" ์žฅ๋น„๋ฅผ ๋‹จ์ผ ์ง€๋ฆฌ์  ๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ๋กœ ํ†ตํ•ฉํ•˜์—ฌ ์œ„์—์„œ ์„ค๋ช…ํ•œ ๋‹ค์–‘ํ•œ ์ด์ ์„ ๋ˆ„๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐ˜๋ฉด, ํ˜„์žฌ IOS XE(ISR 1000, ISR 4000, ASR 1000, CSR 1000v)๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ๋ชจ๋“  Cisco ๊ธฐ์—…์šฉ ๋ผ์šฐํ„ฐ๋Š” ํด๋ž˜์‹ ๋ผ์šฐํŒ…๊ณผ DMVPN ๋ฐ SD-WAN์„ ํฌํ•จํ•œ ๋ชจ๋“  ์šด์˜ ๋ชจ๋“œ๋ฅผ ์ง€์›ํ•œ๋‹ค๋Š” ์ ์„ ๊ธฐ์–ตํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์„ ํƒ์€ ํ˜„์žฌ์˜ ํ•„์š”์„ฑ๊ณผ ์–ธ์ œ๋“ ์ง€ ๋™์ผํ•œ ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ณด๋‹ค ์ง„๋ณด๋œ ๊ธฐ์ˆ ๋กœ ์ „ํ™˜ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ์ดํ•ด์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster