2017๋ XNUMX์ ์์ค์ฝ๊ฐ Viptela๋ฅผ ์ธ์ํ ์ดํ, ์์ค์ฝ๋ ๋ถ์ฐํ ์ํฐํ๋ผ์ด์ฆ ๋คํธ์ํน ๋ถ์ผ์์ ์ด ํ์ฌ์ ์ฃผ์ ์๋ฃจ์ ์ด ๋์์ต๋๋ค. ์์ค์ฝ SD-WAN์ง๋ 3๋ ๋์ SD-WAN ๊ธฐ์ ์ ์ง์ , ์์ ์ผ๋ก ๋ง์ ๋ณํ๋ฅผ ๊ฒช์์ต๋๋ค. ๊ทธ ๊ฒฐ๊ณผ, ๊ธฐ๋ฅ์ด ํฌ๊ฒ ํ์ฅ๋์๊ณ ํด๋น ์๋ฆฌ์ฆ์ ๊ธฐ์กด ๋ผ์ฐํฐ์์๋ ์ง์์ด ๊ฐ๋ฅํด์ก์ต๋๋ค. Cisco ISR 1000, ISR 4000, ASR 1000 ๋ฐ ๊ฐ์ CSR 1000v. ๋์์ ๋ง์ Cisco ๊ณ ๊ฐ๊ณผ ํํธ๋๋ ๊ณ์ํด์ ์ค์ค๋ก์๊ฒ ๋ค์๊ณผ ๊ฐ์ ์ง๋ฌธ์ ๋์ง๋๋ค. Cisco SD-WAN๊ณผ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ์ ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ์ด๋ฏธ ์ต์ํ ์ ๊ทผ ๋ฐฉ์์ ์ฐจ์ด์ ์ ๋ฌด์์ ๋๊น? ์์ค์ฝ DMVPN ะธ ์์ค์ฝ ์ฑ๋ฅ ๋ผ์ฐํ ๊ทธ๋ฆฌ๊ณ ์ด๋ฌํ ์ฐจ์ด์ ์ ์ผ๋ง๋ ์ค์ํ๊ฐ์?
์ฌ๊ธฐ์ ์ฃผ๋ชฉํ ์ ์ SD-WAN์ด Cisco ํฌํธํด๋ฆฌ์ค์ ๋ฑ์ฅํ๊ธฐ ์ ์ DMVPN๊ณผ PfR์ด ์ํคํ
์ฒ์ ํต์ฌ ๋ถ๋ถ์ ๊ตฌ์ฑํ๋ค๋ ๊ฒ์
๋๋ค. ์์ค์ฝ IWAN(์ธํ
๋ฆฌ์ ํธ WAN)์ด๋ ๋ณธ๊ฒฉ์ ์ธ SD-WAN ๊ธฐ์ ์ ์ ์ ์ด์์ต๋๋ค. ์์
์์ฒด์ ํด๊ฒฐ ๋ฐฉ๋ฒ์ ์ ๋ฐ์ ์ธ ์ ์ฌ์ฑ์๋ ๋ถ๊ตฌํ๊ณ , IWAN์ SD-WAN์ ํ์ํ ์์ค์ ์๋ํ, ์ ์ฐ์ฑ ๋ฐ ํ์ฅ์ฑ์ ๊ฐ์ถ์ง ๋ชปํ์ผ๋ฉฐ, ์๊ฐ์ด ์ง๋จ์ ๋ฐ๋ผ IWAN ๊ฐ๋ฐ ์๋๊ฐ ํฌ๊ฒ ๋ํ๋์์ต๋๋ค. ๋์์ IWAN ๊ตฌ์ฑ ์์ ๊ธฐ์ ์์ฒด๋ ์ฌ๋ผ์ง์ง ์์์ผ๋ฉฐ, ๋ง์ ๊ณ ๊ฐ์ด ์ต์ ์ฅ๋น๋ฅผ ํฌํจํ์ฌ ์ด๋ฌํ ๊ธฐ์ ์ ์ฑ๊ณต์ ์ผ๋ก ์ฌ์ฉํ๊ณ ์์ต๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ํฅ๋ฏธ๋ก์ด ์ํฉ์ด ๋ฐ์ํ์ต๋๋ค. ๋์ผํ Cisco ์ฅ๋น๋ฅผ ์ฌ์ฉํ์ฌ ๊ณ ๊ฐ์ ์๊ตฌ ์ฌํญ๊ณผ ๊ธฐ๋์ ๋ฐ๋ผ ๊ฐ์ฅ ์ ํฉํ WAN ๊ตฌ์ถ ๊ธฐ์ (ํด๋์, DMVPN + PfR ๋๋ SD-WAN)์ ์ ํํ ์ ์๊ฒ ๋ ๊ฒ์
๋๋ค.
์ด ๊ธ์์๋ Cisco SD-WAN ๋ฐ DMVPN ๊ธฐ์ (์ฑ๋ฅ ๋ผ์ฐํ
ํฌํจ ์ฌ๋ถ์ ๊ด๊ณ์์ด)์ ๋ชจ๋ ๊ธฐ๋ฅ์ ์์ธํ ๋ถ์ํ๋ ๊ฒ์ด ์๋๋๋ค. ๊ด๋ จ ๋ฌธ์์ ์๋ฃ๋ ๋งค์ฐ ๋ง์ต๋๋ค. ํต์ฌ์ ์ด๋ฌํ ๊ธฐ์ ๊ฐ์ ์ฃผ์ ์ฐจ์ด์ ์ ํ๊ฐํ๋ ๊ฒ์
๋๋ค. ํ์ง๋ง ์ด๋ฌํ ์ฐจ์ด์ ์ ๋ํด ๋
ผ์ํ๊ธฐ ์ ์ ๊ธฐ์ ์์ฒด๋ฅผ ๊ฐ๋ตํ๊ฒ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
Cisco DMVPN์ด๋ ๋ฌด์์ด๊ณ ์ ํ์ํ๊ฐ์?
Cisco DMVPN์ ์ธํฐ๋ท(์ฑ๋ ์ํธํ ํฌํจ)์ ๋น๋กฏํ ๋ชจ๋ ์ ํ์ ํต์ ์ฑ๋์ ์ฌ์ฉํ์ฌ ์๊ฒฉ ์ง์ฌ ๋คํธ์ํฌ์ ๊ธฐ์ ์ค์ ๋คํธ์ํฌ ๊ฐ์ ๋์ (ํ์ฅ ๊ฐ๋ฅํ) ์ฐ๊ฒฐ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. ๊ธฐ์ ์ ์ผ๋ก๋ L3๊ธ ๊ฐ์ํ ์ค๋ฒ๋ ์ด ๋คํธ์ํฌ๋ฅผ ์์ฑํจ์ผ๋ก์จ ๊ตฌํ๋ฉ๋๋ค. VPN ๋ ผ๋ฆฌ์ ์คํ(ํ๋ธ ์ค ์คํฌํฌ) ํ ํด๋ก์ง๋ฅผ ์ฌ์ฉํ๋ ํฌ์ธํธ-ํฌ-๋ฉํฐํฌ์ธํธ ๋ชจ๋์ ๋๋ค. ์ด๋ฅผ ์ํด DMVPN์ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ์ ๋ค์ ์กฐํฉํ์ฌ ์ฌ์ฉํฉ๋๋ค.
- IP ๋ผ์ฐํ
- ๋ฉํฐํฌ์ธํธ GRE ํฐ๋(mGRE)
- ๋ค์ ํ ํด๊ฒฐ ํ๋กํ ์ฝ(NHRP)
- IPSec ์ํธํ ํ๋กํ

MPLS VPN ์ฑ๋์ ์ฌ์ฉํ๋ ๊ธฐ์กด ๋ผ์ฐํ
๊ณผ ๋น๊ตํ์ ๋ Cisco DMVPN์ ์ฃผ์ ์ฅ์ ์ ๋ฌด์์
๋๊น?
- ์ง์ ๊ฐ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ๊ธฐ ์ํด์๋ ๋ชจ๋ ํต์ ์ฑ๋์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ง์ ๊ฐ IP ์ฐ๊ฒฐ์ ์ ๊ณตํ ์ ์๋ ๋ชจ๋ ์ฑ๋์ด ์ ํฉํ๋ฉฐ, ํธ๋ํฝ์ ์ํธํ(ํ์ํ ๊ฒฝ์ฐ)๋๊ณ ๊ท ํ์ด ๋ง์ถฐ์ง๋๋ค(๊ฐ๋ฅํ ๊ฒฝ์ฐ).
- ์ง์ ๊ฐ์ ์์ ํ ์ฐ๊ฒฐ๋ ํ ํด๋ก์ง๊ฐ ์๋์ผ๋ก ํ์ฑ๋ฉ๋๋ค. ์ด ๊ฒฝ์ฐ ์ค์ ์ง์ ๊ณผ ์๊ฒฉ ์ง์ ์ฌ์ด์๋ ์ ์ ํฐ๋์ด ์๊ณ , ์๊ฒฉ ์ง์ ์ฌ์ด์๋ ํธ๋ํฝ์ด ์์ ๊ฒฝ์ฐ ํ์์ ๋ฐ๋ผ ๋์ ํฐ๋์ด ์์ต๋๋ค.
- ์ค์ ์ง์ ๊ณผ ์๊ฒฉ ์ง์ ์ ๋ผ์ฐํฐ๋ ์ ํ๋๊ฐ ๋์ผํ ๊ตฌ์ฑ์ ๊ฐ์ง๊ณ ์์ต๋๋ค. IP ์ฃผ์ ์ธํฐํ์ด์ค. mGRE๋ฅผ ์ฌ์ฉํ๋ฉด ์์ญ, ์๋ฐฑ, ์ฌ์ง์ด ์์ฒ ๊ฐ์ ํฐ๋์ ๊ฐ๋ณ์ ์ผ๋ก ๊ตฌ์ฑํ ํ์๊ฐ ์์ด์ง๋๋ค. ๋ฐ๋ผ์ ์ ์ ํ๊ฒ ์ค๊ณํ๋ฉด ๋ฐ์ด๋ ํ์ฅ์ฑ์ ํ๋ณดํ ์ ์์ต๋๋ค.
์์ค์ฝ ํผํฌ๋จผ์ค ๋ผ์ฐํ ์ด๋ ๋ฌด์์ด๊ณ ์ ํ์ํ๊ฐ์?
์ง์ ๊ฐ ๋คํธ์ํฌ์์ DMVPN์ ์ฌ์ฉํ ๋, ๋งค์ฐ ์ค์ํ ์ง๋ฌธ ํ๋๊ฐ ์ฌ์ ํ ํด๊ฒฐ๋์ง ์์ ์ฑ ๋จ์ ์์ต๋๋ค. ๋ฐ๋ก ๊ฐ DMVPN ํฐ๋์ ์ํ๋ฅผ ๋์ ์ผ๋ก ํ๊ฐํ์ฌ ์กฐ์ง์ ์ค์ํ ํธ๋ํฝ ์๊ตฌ ์ฌํญ์ ์ค์ํ๋์ง ํ์ธํ๊ณ , ์ด๋ฌํ ํ๊ฐ ๊ฒฐ๊ณผ๋ฅผ ๋ฐํ์ผ๋ก ๋์ ์ผ๋ก ์ฌ๋ผ์ฐํ ์ฌ๋ถ๋ฅผ ๊ฒฐ์ ํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. ์ฌ์ค ์ด ๋ถ๋ถ์์ DMVPN์ ๊ธฐ์กด ๋ผ์ฐํ ๊ณผ ํฌ๊ฒ ๋ค๋ฅด์ง ์์ต๋๋ค. ์ต์ ์ ๋ฐฉ๋ฒ์ ์ก์ ๋ฐฉํฅ ํธ๋ํฝ์ ์ฐ์ ์์๋ฅผ ์ง์ ํ๋ QoS ๋ฉ์ปค๋์ฆ์ ๊ตฌ์ฑํ๋ ๊ฒ์ด์ง๋ง, ํน์ ์์ ์ ์ ์ฒด ๊ฒฝ๋ก์ ์ํ๋ฅผ ๊ณ ๋ คํ ์๋ ์์ต๋๋ค.
์ฑ๋์ด ์์ ํ๋ ์๋์ง๋ง ๋ถ๋ถ์ ์ผ๋ก๋ง ์ ํ๋๋ ๊ฒฝ์ฐ, ์ด๋ป๊ฒ ๊ฐ์งํ๊ณ ํ๊ฐํ ์ ์์๊น์? DMVPN ์์ฒด๋ก๋ ์ด๋ฅผ ์ํํ ์ ์์ต๋๋ค. ์ง์ ์ ์ฐ๊ฒฐํ๋ ์ฑ๋์ด ์์ ํ ๋ค๋ฅธ ๊ธฐ์ ์ ์ฌ์ฉํ๋ ์์ ํ ๋ค๋ฅธ ํต์ ์ฌ์ ์๋ฅผ ํต๊ณผํ ์ ์๋ค๋ ์ ์ ๊ณ ๋ คํ๋ฉด, ์ด ์์ ์ ๋งค์ฐ ๊ฐ๋จํ์ง ์์ต๋๋ค. ๋ฐ๋ก ์ด ๋ถ๋ถ์์ ์์ค์ฝ ํผํฌ๋จผ์ค ๋ผ์ฐํ ๊ธฐ์ ์ด ๋์์ ์ฃผ๋๋ฐ, ๋น์ ์ด๋ฏธ ์ฌ๋ฌ ๋จ๊ณ์ ๊ฐ๋ฐ ๊ณผ์ ์ ๊ฑฐ์ณค์ต๋๋ค.

Cisco Performance Routing(์ดํ PfR)์ ์์
์ ๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์
์ ์ค์ํ ํต์ฌ ์งํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ ๊ฒฝ๋ก(ํฐ๋)์ ์ํ๋ฅผ ์ธก์ ํ๋ ๊ฒ์ผ๋ก ๊ท๊ฒฐ๋ฉ๋๋ค. ์ง์ฐ ์๊ฐ, ์ง์ฐ ์๊ฐ ๋ณํ(์งํฐ) ๋ฐ ํจํท ์์ค(๋ฐฑ๋ถ์จ)๋ํ, ์ฌ์ฉ๋ ๋์ญํญ์ ์ธก์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ธก์ ์ ๊ฐ๋ฅํ ํ ์ค์๊ฐ์ ๊ฐ๊น๊ฒ(๊ฐ๋ฅํ๊ณ ํ๋นํ ๋ฒ์ ๋ด์์) ์ด๋ฃจ์ด์ง๋ฉฐ, PfR์ ์ฌ์ฉํ๋ ๋ผ์ฐํฐ๋ ์ด๋ฌํ ์ธก์ ๊ฒฐ๊ณผ๋ฅผ ๋ฐํ์ผ๋ก ํน์ ์ ํ์ ํธ๋ํฝ ๋ผ์ฐํ
๋ณ๊ฒฝ ํ์์ฑ์ ๋ํ ๋์ ์ธ ๊ฒฐ์ ์ ๋ด๋ฆด ์ ์์ต๋๋ค.
๋ฐ๋ผ์ DMVPN/PfR ์กฐํฉ์ ์์ ์ ๋ค์๊ณผ ๊ฐ์ด ๊ฐ๋ตํ๊ฒ ํน์ง์ง์ ์ ์์ต๋๋ค.
- ๊ณ ๊ฐ์ด WAN ๋คํธ์ํฌ์ ๋ชจ๋ ํต์ ์ฑ๋์ ์ฌ์ฉํ ์ ์๋๋ก ํ์ฉํฉ๋๋ค.
- ์ด๋ฌํ ์ฑ๋์์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ต๊ณ ํ์ง์ ๋ณด์ฅํฉ๋๋ค.
Cisco SD-WAN์ด๋ ๋ฌด์์ธ๊ฐ์?
Cisco SD-WAN์ SDN ๋ฐฉ์์ ์ฌ์ฉํ์ฌ ์กฐ์ง์ WAN ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ๊ณ ์ด์ํ๋ ๊ธฐ์ ์ ๋๋ค. ์ด๋ ๊ตฌ์ฒด์ ์ผ๋ก ์๋ฃจ์ ์ ๋ชจ๋ ๊ตฌ์ฑ ์์์ ๋ํ ์ค์ ์ง์ค์ ์ค์ผ์คํธ๋ ์ด์ ๊ณผ ์๋ํ๋ ๊ตฌ์ฑ์ ์ ๊ณตํ๋ ์์ ์ปจํธ๋กค๋ฌ(์ํํธ์จ์ด ์์)๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค. ์ ์ SDN(ํด๋ฆฐ ์ฌ๋ ์ดํธ ๋ฐฉ์)๊ณผ ๋ฌ๋ฆฌ, Cisco SD-WAN์ ์ฌ๋ฌ ์ ํ์ ์ปจํธ๋กค๋ฌ๋ฅผ ๋์์ ์ฌ์ฉํ๋ฉฐ, ๊ฐ ์ปจํธ๋กค๋ฌ๋ ๊ณ ์ ํ ์ญํ ์ ์ํํฉ๋๋ค. ์ด๋ ๋ ๋์ ํ์ฅ์ฑ๊ณผ ์ง๋ฆฌ์ ์ด์คํ๋ฅผ ์ ๊ณตํ๊ธฐ ์ํด ์๋์ ์ผ๋ก ๊ตฌํ๋ ๊ฒ์ ๋๋ค.

SD-WAN์ ๊ฒฝ์ฐ, ๋ชจ๋ ์ ํ์ ์ฑ๋์ ํ์ฉํ๊ณ ๋น์ฆ๋์ค ์ ํ๋ฆฌ์ผ์ด์
์ ์ด์์ ๋ณด์ฅํ๋ ์์
์ ๋์ผํ๊ฒ ์ ์ง๋์ง๋ง, ๋์์ ํด๋น ๋คํธ์ํฌ์ ์๋ํ, ํ์ฅ์ฑ, ๋ณด์ ๋ฐ ์ ์ฐ์ฑ์ ๋ํ ์๊ตฌ ์ฌํญ์ด ํ๋๋๊ณ ์์ต๋๋ค.
์ฐจ์ด์ ์ ๋ํ ํ ๋ก
์ด์ ์ฐ๋ฆฌ๊ฐ ์ด๋ค ๊ธฐ์ ๊ฐ์ ์ฐจ์ด์ ์ ๋ถ์ํ๊ธฐ ์์ํ๋ฉด, ์ด๋ค์ ๋ค์ ๋ฒ์ฃผ ์ค ํ๋์ ์ํ๊ฒ ๋ฉ๋๋ค.
- ์ํคํ ์ฒ์ ์ฐจ์ด์ โ ์๋ฃจ์ ์ ๋ค์ํ ๊ตฌ์ฑ ์์์ ๊ธฐ๋ฅ์ด ์ด๋ป๊ฒ ๋ถ์ฐ๋์ด ์์ต๋๊น? ์ด๋ฌํ ๊ตฌ์ฑ ์์์ ์ํธ ์์ฉ์ ์ด๋ป๊ฒ ๊ตฌ์ฑ๋์ด ์์ต๋๊น? ์ด๋ ๊ธฐ์ ์ ๊ธฐ๋ฅ๊ณผ ์ ์ฐ์ฑ์ ์ด๋ค ์ํฅ์ ๋ฏธ์นฉ๋๊น?
- ๊ธฐ๋ฅ์ฑ - ์ด๋ค ๊ธฐ์ ์ ๋ค๋ฅธ ๊ธฐ์ ์ ๋นํด ๋ฌด์์ ํ ์ ์์๊น์? ๊ทธ๋ฆฌ๊ณ ๊ทธ๊ฒ์ด ์ ๋ง ์ค์ํ ๊น์?
๊ฑด์ถํ์ ์ฐจ์ด์ ์ ๋ฌด์์ด๊ณ ์ค์ํ๊ฐ์?
์์์ ์ธ๊ธํ ๊ฐ ๊ธฐ์ ์ ์ญํ ๋ฟ๋ง ์๋๋ผ ์ํธ ์์ฉ ์๋ฆฌ์์๋ ์๋ก ๋ค๋ฅธ ๋ง์ "์์ง์ด๋ ๋ถ๋ถ"์ ๊ฐ์ง๊ณ ์์ต๋๋ค. ์๋ฃจ์ ์ ํ์ฅ์ฑ, ๋ด๊ฒฐํจ์ฑ, ๊ทธ๋ฆฌ๊ณ ์ ๋ฐ์ ์ธ ํจ์จ์ฑ์ ์ด๋ฌํ ์๋ฆฌ๋ค์ด ์ผ๋ง๋ ์ ๊ณ ์๋์๋์ง, ๊ทธ๋ฆฌ๊ณ ์๋ฃจ์ ์ ์ ๋ฐ์ ์ธ ๋ฉ์ปค๋์ฆ์ด ์ผ๋ง๋ ์ ๊ตฌํ๋์๋์ง์ ๋ฐ๋ผ ์ง์ ์ ์ผ๋ก ๊ฒฐ์ ๋ฉ๋๋ค.
๊ฑด์ถ์ ๋ค์ํ ์ธก๋ฉด์ ๋ ์์ธํ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๋ฐ์ดํฐ ํ๋ฉด โ ์์ค์ ์์ ์ ๊ฐ์ ์ฌ์ฉ์ ํธ๋ํฝ ์ ์ก์ ๋ด๋นํ๋ ์๋ฃจ์ ์ ์ผ๋ถ์ ๋๋ค. DMVPN๊ณผ SD-WAN์์๋ ๋ฉํฐํฌ์ธํธ GRE ํฐ๋์ ๊ธฐ๋ฐ์ผ๋ก ๋ผ์ฐํฐ ์์ฒด์์ ์ผ๋ฐ์ ์ผ๋ก ์ ์ฌํ ๋ฐฉ์์ผ๋ก ๊ตฌํ๋ฉ๋๋ค. ์ฐจ์ด์ ์ ์ด๋ฌํ ํฐ๋์ ํ์ํ ๋งค๊ฐ๋ณ์ ์งํฉ์ด ํ์ฑ๋๋ ๋ฐฉ์์ ๋๋ค.
- ะฒ DMVPN/PfR โ "์คํ" ๋๋ ํ๋ธ-์คํฌํฌ ํ ํด๋ก์ง๋ฅผ ์ฌ์ฉํ๋ 2๋จ๊ณ ๋ ธ๋ ๊ณ์ธต ๊ตฌ์กฐ์ ๋๋ค. ํ๋ธ์ ์ ์ ๊ตฌ์ฑ๊ณผ ํ๋ธ์ ๋ํ ์คํฌํฌ์ ์ ์ ๋ฐ์ธ๋ฉ์ ํ์์ด๋ฉฐ, ๋ฐ์ดํฐ ํ๋ ์ธ ์ฐ๊ฒฐ์ ํ์ฑํ๊ธฐ ์ํด NHRP ํ๋กํ ์ฝ์ ํตํ ์ํธ ์์ฉ๋ ํ์์ ๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก, ํ๋ธ ๋ณ๊ฒฝ์ ํจ์ฌ ๋ ์ด๋ ต์ต๋๋ค.์๋ฅผ ๋ค์ด, ์๋ก์ด WAN ์ฑ๋์ ๋ณ๊ฒฝ/์ฐ๊ฒฐํ๊ฑฐ๋ ๊ธฐ์กด ์ฑ๋์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒ๊ณผ ๊ด๋ จ์ด ์์ต๋๋ค.
- ะฒ SD-WAN โ ์ ์ด ํ๋ ์ธ(OMP ํ๋กํ ์ฝ) ๋ฐ ์ค์ผ์คํธ๋ ์ด์ ํ๋ ์ธ(์ปจํธ๋กค๋ฌ ๊ฐ์ง ๋ฐ NAT ํธ๋๋ฒ์ค ์์ ์ ์ํ vBond ์ปจํธ๋กค๋ฌ์์ ์ํธ์์ฉ)์ ๊ธฐ๋ฐ์ผ๋ก ์ค์ ๋๋ ํฐ๋์ ๋งค๊ฐ๋ณ์๋ฅผ ๊ฐ์งํ๋ ์์ ๋์ ๋ชจ๋ธ์ ๋๋ค. ๋์์, ์ค์ฒฉ๋ ํ ํด๋ก์ง๋ ๊ณ์ธตํ์ ํฌํจํ์ฌ ์ด๋ค ๊ฒ์ด๋ ๊ฐ๋ฅํฉ๋๋ค. ์ค์ ๋ ์ค์ฒฉ ํฐ๋ ํ ํด๋ก์ง ๋ด์์ ๊ฐ ๊ฐ๋ณ VPN(VRF)์ ๋ ผ๋ฆฌ์ ํ ํด๋ก์ง๋ฅผ ์ ์ฐํ๊ฒ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.

์ ์ด ํ๋ฉด โ ์๋ฃจ์
๊ตฌ์ฑ ์์ ๊ฐ์ ๊ฒฝ๋ก ๋ฐ ๊ธฐํ ์ ๋ณด๋ฅผ ๊ตํ, ํํฐ๋ง ๋ฐ ์์ ํ๋ ๊ธฐ๋ฅ.
- ะฒ DMVPN/PfR โ ํ๋ธ์ ์คํฌํฌ ๋ผ์ฐํฐ ๊ฐ์๋ง ์ํ๋ฉ๋๋ค. ์คํฌํฌ ๊ฐ์๋ ๋ผ์ฐํ ์ ๋ณด๋ฅผ ์ง์ ๊ตํํ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ์๋ํ๋ ํ๋ธ๊ฐ ์์ผ๋ฉด ์ ์ด ํ๋ฉด๊ณผ ๋ฐ์ดํฐ ํ๋ฉด์ด ์๋ํ ์ ์์ต๋๋ค.์ด๋ก ์ธํด ํ๋ธ์ ์ถ๊ฐ์ ์ธ ๊ณ ๊ฐ์ฉ์ฑ ์๊ตฌ ์ฌํญ์ด ๋ถ๊ณผ๋๊ณ ์ด๋ ํญ์ ์ถฉ์กฑ๋ ์๋ ์์ต๋๋ค.
- ะฒ SD-WAN โ ์ ์ด ํ๋ฉด์ ๋ผ์ฐํฐ ๊ฐ์ ์ง์ ๊ตฌํ๋์ง ์์ต๋๋ค. โ ์ํธ ์์ฉ์ OMP ํ๋กํ ์ฝ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ฉฐ, ์ ํธ ๋ถํ์ ๊ท ํ ์กฐ์ , ์ง๋ฆฌ์ ์์ฝ ๋ฐ ์ค์ ์ง์ค์ ์ ์ด ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ๋ณ๋์ ํน์ vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ํตํด ๊ตฌํ๋ฉ๋๋ค. OMP ํ๋กํ ์ฝ์ ๋ ๋ค๋ฅธ ํน์ง์ ์์ค์ ๋ํ ๋ฐ์ด๋ ์ ํญ์ฑ๊ณผ ์ปจํธ๋กค๋ฌ์์ ํต์ ์ฑ๋ ์๋์ ๋ํ ๋ ๋ฆฝ์ฑ์ ๋๋ค(๋ฌผ๋ก ํฉ๋ฆฌ์ ์ธ ํ๊ณ ๋ด์์). ์ด๋ฅผ ํตํด ์ธํฐ๋ท ์ ์์ด ๊ฐ๋ฅํ ํผ๋ธ๋ฆญ ๋๋ ํ๋ผ์ด๋น ํด๋ผ์ฐ๋์ SD-WAN ์ปจํธ๋กค๋ฌ๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ๋ฐฐ์นํ ์ ์์ต๋๋ค.

์ ์ฑ
ํ๋ฉด โ ๋ถ์ฐ ๋คํธ์ํฌ์์ ํธ๋ํฝ ๊ด๋ฆฌ ์ ์ฑ
์ ์ ์, ๋ฐฐํฌ ๋ฐ ์ ์ฉํ๋ ์ญํ ์ ํ๋ ์๋ฃจ์
์ ์ผ๋ถ์
๋๋ค.
- DMVPN โ ๊ฐ ๋ผ์ฐํฐ์์ CLI ๋๋ Prime Infrastructure ํ ํ๋ฆฟ์ ํตํด ๊ฐ๋ณ์ ์ผ๋ก ๊ตฌ์ฑ๋ ์๋น์ค ํ์ง(QoS) ์ ์ฑ ์ ์ํด ํจ๊ณผ์ ์ผ๋ก ์ ํ๋ฉ๋๋ค.
- DMVPN/PfR โ PfR ์ ์ฑ ์ CLI๋ฅผ ํตํด ์ค์ ๋ง์คํฐ ์ปจํธ๋กค๋ฌ(MC) ๋ผ์ฐํฐ์์ ์์ฑ๋ ํ ์ง์ MC์ ์๋์ผ๋ก ๋ฐฐํฌ๋ฉ๋๋ค. ๋ฐ์ดํฐ ํ๋ ์ธ๊ณผ ๋์ผํ ์ ์ฑ ์ ์ก ๊ฒฝ๋ก๊ฐ ์ฌ์ฉ๋ฉ๋๋ค. ์ ์ฑ , ๋ผ์ฐํ ์ ๋ณด ๋ฐ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ๊ตํ์ ๋ถ๋ฆฌํ ์ ์์ต๋๋ค. ์ ์ฑ ๋ฐฐํฌ์๋ ํ๋ธ์ ์คํฌํฌ ๊ฐ์ ํ์ IP ์ฐ๊ฒฐ์ด ํ์ํฉ๋๋ค. ์ด ๊ฒฝ์ฐ, ํ์ํ ๊ฒฝ์ฐ MC ๊ธฐ๋ฅ์ DMVPN ๋ผ์ฐํฐ์ ๊ฒฐํฉํ ์ ์์ต๋๋ค. ์ค์ ์ง์ค์ ์ ์ฑ ์์ฑ์ ์ํด Prime Infrastructure ํ ํ๋ฆฟ์ ์ฌ์ฉํ ์ ์์ง๋ง ํ์๋ ์๋๋๋ค. ์ค์ํ ํน์ง์ ์ ์ฑ ์ด ๋คํธ์ํฌ ์ ์ฒด์์ ๋์ผํ ๋ฐฉ์์ผ๋ก ์ ์ญ์ ์ผ๋ก ์์ฑ๋๋ค๋ ๊ฒ์ ๋๋ค. ๊ฐ๋ณ ์ธ๊ทธ๋จผํธ์ ๋ํ ๊ฐ๋ณ ์ ์ฑ ์ ์ง์๋์ง ์์ต๋๋ค..
- SD-WAN โ ํธ๋ํฝ ๊ด๋ฆฌ ๋ฐ ์๋น์ค ํ์ง ์ ์ฑ
์ Cisco vManage ๊ทธ๋ํฝ ์ธํฐํ์ด์ค๋ฅผ ํตํด ์ค์์์ ์ ์๋๋ฉฐ, ํ์ํ ๊ฒฝ์ฐ ์ธํฐ๋ท์ ํตํด์๋ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ ์ฑ
์ ์ ์ฑ
์ ํ์ ๋ฐ๋ผ vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ํตํด ์ ํธ ์ฑ๋์ ํตํด ์ง์ ๋๋ ๊ฐ์ ์ ์ผ๋ก ๋ฐฐํฌ๋ฉ๋๋ค. ์ปจํธ๋กค๋ฌ์ ๋ผ์ฐํฐ ๊ฐ์ ๋ชจ๋ ์ฌ์ฉ ๊ฐ๋ฅํ ํธ๋ํฝ ์ ์ก ๊ฒฝ๋ก๋ฅผ ์ฌ์ฉํ๋ฏ๋ก ๋ผ์ฐํฐ ๊ฐ ๋ฐ์ดํฐ ํ๋ ์ธ ์ฐ๊ฒฐ์ ์์กดํ์ง ์์ต๋๋ค.
๋ค์ํ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์ ๋ํด ์ ์ฐํ๊ฒ ๋ค์ํ ์ ์ฑ ์ ๋ง๋ค ์ ์์ต๋๋ค. ์ ์ฑ ์ ๋ฒ์๋ ์๋ฃจ์ ์ ์ ๊ณต๋ ๊ณ ์ ์๋ณ์(์ง์ ๋ฒํธ, ์ ํ๋ฆฌ์ผ์ด์ ์ ํ, ํธ๋ํฝ ๋ฐฉํฅ ๋ฑ) ์ธํธ์ ๋ฐ๋ผ ๊ฒฐ์ ๋ฉ๋๋ค.

์ค์ผ์คํธ๋ ์ด์
ํ๋ ์ธ โ ๊ตฌ์ฑ ์์๊ฐ ์๋ก๋ฅผ ๋์ ์ผ๋ก ๊ฒ์ํ๊ณ , ์ดํ ์ํธ ์์ฉ์ ๊ตฌ์ฑํ๊ณ ์กฐ์ ํ ์ ์๋๋ก ํ๋ ๋ฉ์ปค๋์ฆ์
๋๋ค.
- ะฒ DMVPN/PfR ๋ผ์ฐํฐ์ ์ํธ ๊ฒ์์ ํ๋ธ ์ฅ์น์ ์ ์ ๊ตฌ์ฑ๊ณผ Spoke ์ฅ์น์ ํด๋น ์ค์ ์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ๋์ ๊ฒ์์ Spoke์์๋ง ๋ฐ์ํ๋ฉฐ, Spoke๋ ํ๋ธ ์ฅ์น์ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณด๊ณ ํ๊ณ , ํ๋ธ ์ฅ์น๋ Spoke์ ๋ฏธ๋ฆฌ ๊ตฌ์ฑ๋ฉ๋๋ค. Spoke์์ ์ต์ํ ํ๋์ ํ๋ธ๋ก์ IP ์ฐ๊ฒฐ์ด ์์ผ๋ฉด ๋ฐ์ดํฐ ํ๋ ์ธ์ด๋ ์ ์ด ํ๋ ์ธ์ ํ์ฑํ๋ ๊ฒ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค.
- ะฒ SD-WAN ์๋ฃจ์
๊ตฌ์ฑ ์์์ ์ค์ผ์คํธ๋ ์ด์
์ vBond ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฃจ์ด์ง๋ฉฐ, ๊ฐ ๊ตฌ์ฑ ์์(๋ผ์ฐํฐ ๋ฐ vManage/vSmart ์ปจํธ๋กค๋ฌ)๋ ๋จผ์ IP ์ฐ๊ฒฐ์ ์ค์ ํด์ผ ํฉ๋๋ค.
์ฒ์์๋ ๊ตฌ์ฑ ์์๋ค์ด ์๋ก์ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์๋ฅผ ์์ง ๋ชปํฉ๋๋ค. ์ด๋ฅผ ์ํด vBond ์ค์ผ์คํธ๋ ์ดํฐ ์ค๊ฐ์๊ฐ ํ์ํฉ๋๋ค. ์ผ๋ฐ์ ์ธ ์๋ฆฌ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์ด๊ธฐ ๋จ๊ณ์์ ๊ฐ ๊ตฌ์ฑ ์์๋ vBond์ ๋ํ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์๋ง (์๋ ๋๋ ์ ์ ์ผ๋ก) ํ์ตํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ vBond๋ ๋ผ์ฐํฐ์ ์์ ๊ฒ์ํ vManage ๋ฐ vSmart ์ปจํธ๋กค๋ฌ์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํ์ฌ ํ์ํ ๋ชจ๋ ์ ํธ ์ฐ๊ฒฐ์ ์๋์ผ๋ก ๊ตฌ์ถํฉ๋๋ค.
๋ค์ ๋จ๊ณ๋ ์ ๋ผ์ฐํฐ๊ฐ vSmart ์ปจํธ๋กค๋ฌ์ OMP ํต์ ์ ํตํด ๋คํธ์ํฌ์ ๋ค๋ฅธ ๋ผ์ฐํฐ์ ๋ํด ํ์ตํ๋ ๊ฒ์ ๋๋ค. ์ด๋ฅผ ํตํด ๋ผ์ฐํฐ๋ ์ฒ์์๋ ๋คํธ์ํฌ ๋งค๊ฐ๋ณ์์ ๋ํด ์๋ฌด๊ฒ๋ ์์ง ๋ชปํ๋๋ผ๋ ์ปจํธ๋กค๋ฌ๋ฅผ ์์ ํ ์๋์ผ๋ก ๊ฐ์งํ๊ณ ์ฐ๊ฒฐํ ์ ์์ผ๋ฉฐ, ์ดํ ๋ค๋ฅธ ๋ผ์ฐํฐ๋ ์๋์ผ๋ก ๊ฐ์งํ๊ณ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. ๋์์ ๋ชจ๋ ๊ตฌ์ฑ ์์์ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์๋ ์ด๊ธฐ์๋ ์๋ ค์ง์ง ์์ผ๋ฉฐ ์๋ ์ค์ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค.

๊ด๋ฆฌ ํ๋ฉด โ ์ค์ ๊ด๋ฆฌ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ ๊ณตํ๋ ์๋ฃจ์
์ ์ผ๋ถ์
๋๋ค.
- DMVPN/PfR โ ์ ๋ฌธํ๋ ๊ด๋ฆฌ ํ๋ ์ธ ์๋ฃจ์ ์ ์์ต๋๋ค. ๊ธฐ๋ณธ์ ์ธ ์๋ํ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ํด์๋ Cisco Prime Infrastructure์ ๊ฐ์ ์ ํ์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๊ฐ ๋ผ์ฐํฐ๋ CLI ๋ช ๋ น์ค์ ํตํด ๊ด๋ฆฌํ ์ ์์ต๋๋ค. API๋ฅผ ํตํ ์ธ๋ถ ์์คํ ๊ณผ์ ํตํฉ์ ์ ๊ณต๋์ง ์์ต๋๋ค.
- SD-WAN โ ๋ชจ๋ ์ ๊ธฐ์ ์ธ ์ํธ์์ฉ ๋ฐ ๋ชจ๋ํฐ๋ง์ vManage ์ปจํธ๋กค๋ฌ์ ๊ทธ๋ํฝ ์ธํฐํ์ด์ค๋ฅผ ํตํด ์ค์์์ ์ํ๋ฉ๋๋ค. ์๋ฃจ์
์ ๋ชจ๋ ๊ธฐ๋ฅ์ ์์ธ ์์ด vManage๋ฅผ ํตํด ๊ตฌ์ฑํ ์ ์์ผ๋ฉฐ, ์๋ฒฝํ๊ฒ ๋ฌธ์ํ๋ REST API ์ํํธ์จ์ด ์ธํฐํ์ด์ค ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ํตํด์๋ ์ฌ์ฉํ ์ ์์ต๋๋ค.
vManage์ ๋ชจ๋ SD-WAN ๋คํธ์ํฌ ์ค์ ์ ๋ ๊ฐ์ง ์ฃผ์ ๊ตฌ์ฑ ์์, ์ฆ ์ฅ์น ํ ํ๋ฆฟ(์ฅ์น ํ ํ๋ฆฟ) ์์ฑ๊ณผ ๋คํธ์ํฌ ์ด์ ๋ฐ ํธ๋ํฝ ์ฒ๋ฆฌ ๋ก์ง์ ๊ฒฐ์ ํ๋ ์ ์ฑ ์์ฑ์ผ๋ก ์์ฝ๋ฉ๋๋ค. ๋์์, vManage๋ ๊ด๋ฆฌ์๊ฐ ์์ฑํ ์ ์ฑ ์ ์ ์กํ์ฌ ์ด๋ค ๋ณ๊ฒฝ ์ฌํญ์ ์ ์ฉํ ์ง, ์ด๋ค ์ฅ์น/์ปจํธ๋กค๋ฌ์ ์ ์ฉํ ์ง ์๋์ผ๋ก ์ ํํ๋ฏ๋ก ์๋ฃจ์ ์ ํจ์จ์ฑ๊ณผ ํ์ฅ์ฑ์ด ํฌ๊ฒ ํฅ์๋ฉ๋๋ค.
vManage ์ธํฐํ์ด์ค๋ฅผ ์ฌ์ฉํ๋ฉด Cisco SD-WAN ์๋ฃจ์ ์ ๊ตฌ์ฑํ ์ ์์ ๋ฟ๋ง ์๋๋ผ DPI ๋ถ์์ ๊ธฐ๋ฐ์ผ๋ก ํ ๋ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ฌ์ฉ์ ๋ํ ํต๊ณ์ ๊ฐ๋ณ ํฐ๋ ๋ฉํธ๋ฆญ์ ํ์ฌ ์ํ๋ฅผ ํฌํจํ์ฌ ์๋ฃจ์ ์ ๋ชจ๋ ๊ตฌ์ฑ ์์ ์ํ๋ฅผ ์๋ฒฝํ๊ฒ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค.
์ํธ ์์ฉ์ด ์ค์ ์ง์คํ๋์ด ์์์๋ ๋ถ๊ตฌํ๊ณ , ๋ชจ๋ ๊ตฌ์ฑ ์์(์ปจํธ๋กค๋ฌ ๋ฐ ๋ผ์ฐํฐ)์๋ ๊ตฌํ ๋จ๊ณ ๋๋ ๋ก์ปฌ ์ง๋จ์ ์ํ ๋น์ ์ํฉ์ ํ์ํ ์์ ํ ๊ธฐ๋ฅ์ CLI ๋ช ๋ น์ค์ด ์์ต๋๋ค. ์ผ๋ฐ ๋ชจ๋(๊ตฌ์ฑ ์์ ๊ฐ์ ์ ํธ ์ฑ๋์ด ์๋ ๊ฒฝ์ฐ)์์ ๋ผ์ฐํฐ์ ๋ช ๋ น์ค์ ์ง๋จ์ฉ์ผ๋ก๋ง ์ฌ์ฉ ๊ฐ๋ฅํ๋ฉฐ ๋ก์ปฌ ๋ณ๊ฒฝ์๋ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ๋ก์ปฌ ๋ณด์๊ณผ ํด๋น ๋คํธ์ํฌ์์ ์ ์ผํ ๋ณ๊ฒฝ ์์ค์ธ vManage๋ฅผ ๋ชจ๋ ๋ณด์ฅํ ์ ์์ต๋๋ค.
ํตํฉ ๋ณด์ โ ์ฌ๊ธฐ์๋ ๊ฐ๋ฐฉํ ์ฑ๋์ ํตํด ์ ์ก๋ ๋ ์ฌ์ฉ์ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๋ ๊ฒ๋ฟ๋ง ์๋๋ผ ์ ํ๋ ๊ธฐ์ ์ ๊ธฐ๋ฐ์ผ๋ก ํ WAN ๋คํธ์ํฌ์ ์ ๋ฐ์ ์ธ ๋ณด์์ ๋ํด์๋ ์ด์ผ๊ธฐํด์ผ ํฉ๋๋ค.
- ะฒ DMVPN/PfR ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ์ ํธ ํ๋กํ ์ฝ์ ์ํธํํ ์ ์์ต๋๋ค. ํน์ ๋ผ์ฐํฐ ๋ชจ๋ธ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ, ํธ๋ํฝ ๊ฒ์ฌ ๊ธฐ๋ฅ์ด ์๋ ๋ฐฉํ๋ฒฝ, IPS/IDS ๋ฑ์ ์ถ๊ฐ ๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์์ต๋๋ค. VRF๋ฅผ ์ฌ์ฉํ์ฌ ์ง์ ๋คํธ์ํฌ๋ฅผ ๋ถํ ํ ์ ์์ต๋๋ค. (๋จ์ผ ์์) ์ ์ด ํ๋กํ ์ฝ์ ์ธ์ฆํ ์ ์์ต๋๋ค.
์ด ๊ฒฝ์ฐ ์๊ฒฉ ๋ผ์ฐํฐ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๋คํธ์ํฌ์ ์ ๋ขฐํ ์ ์๋ ์์๋ก ๊ฐ์ฃผ๋ฉ๋๋ค. ์ฆ, ๊ฐ๋ณ ์ฅ์น์ ๋ฌผ๋ฆฌ์ ์์ ์ฌ๋ก์ ์ด์ ๋ํ ๋ฌด๋จ ์ก์ธ์ค ๊ฐ๋ฅ์ฑ์ ๊ฐ์ ํ๊ฑฐ๋ ๊ณ ๋ คํ์ง ์์ผ๋ฉฐ ์๋ฃจ์ ๊ตฌ์ฑ ์์์ ๋ํ 2๋จ๊ณ ์ธ์ฆ์ด ์์ต๋๋ค. ์ง๋ฆฌ์ ์ผ๋ก ๋ถ์ฐ๋ ๋คํธ์ํฌ์ ๊ฒฝ์ฐ ์ฌ๊ฐํ ์ถ๊ฐ ์ํ์ด ์์ ์ ์์ต๋๋ค.
- ะฒ SD-WAN DMVPN๊ณผ ์ ์ฌํ๊ฒ ์ฌ์ฉ์ ๋ฐ์ดํฐ ์ํธํ ๊ธฐ๋ฅ์ ์ ๊ณตํ์ง๋ง, ๋คํธ์ํฌ ๋ณด์ ๋ฐ L3/VRF ๋ถํ ๊ธฐ๋ฅ(MSE, IPS/IDS, URL ํํฐ๋ง, DNS ํํฐ๋ง, AMP/TG, SASE, TLS/SSL ํ๋ก์ ๋ฑ)์ด ๋ํญ ๊ฐํ๋์์ต๋๋ค. ๋์์ ์ํธํ ํค ๊ตํ์ ๋ณด์ ์ธ์ฆ์ ๊ธฐ๋ฐ DTLS/TLS ์ํธํ๋ก ๋ณดํธ๋๋ ์ฌ์ ์ค์ ๋ ์ ํธ ์ฑ๋์ ํตํด vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ํตํด(์ง์ ์ ์ธ ๋ฐฉ์์ด ์๋) ๋์ฑ ํจ์จ์ ์ผ๋ก ์ํ๋ฉ๋๋ค. ์ด๋ฅผ ํตํด ๊ตํ์ ๋ณด์์ด ๋ณด์ฅ๋๊ณ ๋จ์ผ ๋คํธ์ํฌ์์ ์ต๋ ์๋ง ๋์ ์ฅ์น๋ฅผ ์ง์ํ๋ ์๋ฃจ์
ํ์ฅ์ฑ์ด ํฅ์๋ฉ๋๋ค.
๋ชจ๋ ์ ํธ ์ฐ๊ฒฐ(์ปจํธ๋กค๋ฌ ๊ฐ, ์ปจํธ๋กค๋ฌ์ ๋ผ์ฐํฐ ๊ฐ)์ DTLS/TLS๋ฅผ ์ฌ์ฉํ์ฌ ๋ณดํธ๋ฉ๋๋ค. ๋ผ์ฐํฐ๋ ์์ฐ ๊ณผ์ ์์ ๋ณด์ ์ธ์ฆ์๊ฐ ์ ์ฉ๋๋ฉฐ, ๊ต์ฒด/ํ์ฅ ๊ฐ๋ฅํฉ๋๋ค. 2๋จ๊ณ ์ธ์ฆ์ SD-WAN ๋คํธ์ํฌ์์ ๋ผ์ฐํฐ/์ปจํธ๋กค๋ฌ๊ฐ ์๋ํ๊ธฐ ์ํ ๋ ๊ฐ์ง ์กฐ๊ฑด์ ๋์์ ์ถฉ์กฑํด์ผ ํฉ๋๋ค.
- ์ ํจํ ์์ ์ธ์ฆ์
- ๊ด๋ฆฌ์๊ฐ ํ์ฉ ์ฅ์น์ "ํ์ดํธ" ๋ชฉ๋ก์ ๊ฐ ๊ตฌ์ฑ ์์๋ฅผ ๋ช ์์ ์ด๊ณ ์์์ ์ผ๋ก ํฌํจํฉ๋๋ค.

SD-WAN๊ณผ DMVPN/PfR์ ๊ธฐ๋ฅ์ ์ฐจ์ด์
๊ธฐ๋ฅ์ ์ฐจ์ด์ ์ ๋ํ ๋ ผ์๋ก ๋์ด๊ฐ๋ฉด์, ์ด๋ฌํ ์ฐจ์ด์ ์ค ์๋น์๊ฐ ์ํคํ ์ฒ ์ธก๋ฉด์ ์ฐจ์ด์ ์ ๊ณ์นํ๋ค๋ ์ ์ ์ ์ํด์ผ ํฉ๋๋ค. ์๋ฃจ์ ์ํคํ ์ฒ๋ฅผ ์ค๊ณํ ๋ ๊ฐ๋ฐ์๋ ์ต์ข ์ ์ผ๋ก ์ํ๋ ๊ธฐ๋ฅ๋ถํฐ ์์ํ๋ค๋ ๊ฒ์ ๋๊ตฌ๋ ์๋ ์ฌ์ค์ ๋๋ค. ๋ ๊ธฐ์ ์ ๊ฐ์ฅ ์ค์ํ ์ฐจ์ด์ ์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
AppQ(์ ํ๋ฆฌ์ผ์ด์ ํ์ง) - ๋น์ฆ๋์ค ์ ํ๋ฆฌ์ผ์ด์ ํธ๋ํฝ ์ ์ก ํ์ง์ ๋ณด์ฅํ๊ธฐ ์ํ ๊ธฐ๋ฅ
๊ณ ๋ ค ์ค์ธ ๊ธฐ์ ์ ํต์ฌ ๊ธฐ๋ฅ์ ๋ถ์ฐ ๋คํธ์ํฌ์์ ๋น์ฆ๋์ค์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ์ฉํ ๋ ์ฌ์ฉ์ ๊ฒฝํ์ ์ต๋ํ ํฅ์์ํค๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค. ์ด๋ ์ธํ๋ผ์ ์ผ๋ถ๊ฐ IT ๋ถ์์ ํต์ ๋ฅผ ๋ฐ์ง ์๊ฑฐ๋ ์ฑ๊ณต์ ์ธ ๋ฐ์ดํฐ ์ ์ก์ ๋ณด์ฅํ์ง ๋ชปํ๋ ์ํฉ์์ ํนํ ์ค์ํฉ๋๋ค.
DMVPN์ ์์ฒด์ ์ผ๋ก ์ด๋ฌํ ๋ฉ์ปค๋์ฆ์ ์ ๊ณตํ์ง ์์ต๋๋ค. ๊ธฐ์กด DMVPN ๋คํธ์ํฌ์์ ํ ์ ์๋ ์ต์ ์ ๋ฐฉ๋ฒ์ ์ ํ๋ฆฌ์ผ์ด์ ๋ณ๋ก ๋๊ฐ๋ ํธ๋ํฝ์ ๋ถ๋ฅํ๊ณ WAN ์ฑ๋๋ก ์ ์กํ ๋ ์ฐ์ ์์๋ฅผ ์ง์ ํ๋ ๊ฒ์ ๋๋ค. ์ด ๊ฒฝ์ฐ DMVPN ํฐ๋์ ์ ํ์ ๊ฐ์ฉ์ฑ๊ณผ ๋ผ์ฐํ ํ๋กํ ์ฝ์ ๊ฒฐ๊ณผ์ ์ํด์๋ง ๊ฒฐ์ ๋ฉ๋๋ค. ๋์์ ๊ฒฝ๋ก/ํฐ๋์ ์ข ๋จ ๊ฐ ์ํ์ ๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ค์ํ ์ฃผ์ ์งํ(์ง์ฐ, ์ง์ฐ ๋ณ๋(์งํฐ), ์์ค๋ฅ (%)) ์ธก๋ฉด์์ ๋ฐ์ํ ์ ์๋ ๋ถ๋ถ์ ์ฑ๋ฅ ์ ํ ๊ฐ๋ฅ์ฑ์ ๊ณ ๋ ค๋์ง ์์ต๋๋ค. ์ด๋ฌํ ์ ์์ AppQ ๋ฌธ์ ํด๊ฒฐ ์ธก๋ฉด์์ ๊ธฐ์กด DMVPN๊ณผ SD-WAN์ ์ง์ ๋น๊ตํ๋ ๊ฒ์ ์๋ฏธ๊ฐ ์์ต๋๋ค. DMVPN์ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋งฅ๋ฝ์ Cisco Performance Routing(PfR) ๊ธฐ์ ์ ์ถ๊ฐํ๋ฉด ์ํฉ์ด ๋ฌ๋ผ์ง๊ณ Cisco SD-WAN๊ณผ์ ๋น๊ต๊ฐ ๋ ์ ์ ํด์ง๋๋ค.
์ฐจ์ด์ ์ ์ดํด๋ณด๊ธฐ ์ ์, ๋ ๊ธฐ์ ์ ์ ์ฌ์ ์ ๊ฐ๋ตํ ์ดํด๋ณด๊ฒ ์ต๋๋ค. ๋ ๊ธฐ์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- ์ต์ํ ์ง์ฐ, ์ง์ฐ ๋ณํ ๋ฐ ํจํท ์์ค(%)์ ํฌํจํ์ฌ ๊ฐ ํฐ๋์ ์ํ๋ฅผ ํน์ ์ธก์ ํญ๋ชฉ์ ๋ฐ๋ผ ๋์ ์ผ๋ก ํ๊ฐํ ์ ์๋ ๋ฉ์ปค๋์ฆ์ ๊ฐ์ถ๊ณ ์์ต๋๋ค.
- ์ฃผ์ ํฐ๋ ์งํ์ ์ํ๋ฅผ ์ธก์ ํ ๊ฒฐ๊ณผ์ ๋ฐ๋ผ ๊ตํต ๊ด๋ฆฌ ๊ท์น(์ ์ฑ )์ ์์ฑ, ๋ฐฐํฌ ๋ฐ ์ ์ฉํ๊ธฐ ์ํด ํน์ ๋๊ตฌ ์ธํธ๋ฅผ ์ฌ์ฉํฉ๋๋ค.
- ๋ผ์ฐํฐ์ ๋ด์ฅ๋ DPI ๋ฉ์ปค๋์ฆ์ ๊ธฐ๋ฐ์ผ๋ก OSI ๋ชจ๋ธ์ L3-L4(DSCP) ๋ ๋ฒจ ๋๋ L7 ์ ํ๋ฆฌ์ผ์ด์ ์๊ทธ๋์ฒ์์ ์ ํ๋ฆฌ์ผ์ด์ ํธ๋ํฝ์ ๋ถ๋ฅํฉ๋๋ค.
- ์๊ณ๊ฐ์ ์ด๊ณผํ ๋ ๋ฉํธ๋ฆญ, ๊ธฐ๋ณธ ํธ๋ํฝ ์ ์ก ๊ท์น ๋ฐ ํธ๋ํฝ ์ฌ๋ผ์ฐํ ๊ท์น์ ๋ํ ํ์ฉ ๊ฐ๋ฅํ ์๊ณ๊ฐ์ ์ ์ํ ์ ์๋ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ด ํ์ฉ๋ฉ๋๋ค.
- GRE/IPSec์์ ํธ๋ํฝ์ ์บก์ํํ ๋ ์ ๊ณ์์ ํ๋ฆฝ๋ ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ์ฌ ๋ด๋ถ DSCP ํ์๋ฅผ ์ธ๋ถ GRE/IPSec ํจํท ํค๋๋ก ์ ์กํฉ๋๋ค. ์ด๋ฅผ ํตํด ์กฐ์ง๊ณผ ํต์ ์ฌ์ ์์ QoS ์ ์ฑ ์ ๋๊ธฐํํ ์ ์์ต๋๋ค(์ ์ ํ SLA๊ฐ ์๋ ๊ฒฝ์ฐ).

SD-WAN๊ณผ DMVPN/PfR์ ์๋ํฌ์๋ ๋ฉํธ๋ฆญ ๋ฉ์ปค๋์ฆ์ ์ด๋ป๊ฒ ๋ค๋ฆ ๋๊น?
DMVPN/PfR
- ํ์ค ํฐ๋ ์ํ ์งํ๋ฅผ ํ๊ฐํ๊ธฐ ์ํด ๋ฅ๋ ๋ฐ ์๋ ์ํํธ์จ์ด ์ผ์(ํ๋ก๋ธ)๊ฐ ๋ชจ๋ ์ฌ์ฉ๋ฉ๋๋ค. ๋ฅ๋ ์ผ์๋ ์ฌ์ฉ์ ํธ๋ํฝ์ ๊ธฐ๋ฐ์ผ๋ก ํ๊ณ , ์๋ ์ผ์๋ ์ฌ์ฉ์ ํธ๋ํฝ์ด ์๋ ๊ฒฝ์ฐ ํด๋น ํธ๋ํฝ์ ์๋ฎฌ๋ ์ด์ ํฉ๋๋ค.
- ํ์ด๋จธ์ ์ฑ๋ฅ ์ ํ ๊ฐ์ง ์กฐ๊ฑด์ ๋ํ ๋ฏธ์ธ ์กฐ์ ์ ์์ต๋๋ค. ์๊ณ ๋ฆฌ์ฆ์ ๊ณ ์ ๋์ด ์์ต๋๋ค.
- ๋ํ, ๋ฐ์ ๋ฐฉํฅ์ ์ฌ์ฉ ๋์ญํญ์ ์ธก์ ํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด DMVPN/PfR์ ํธ๋ํฝ ๊ด๋ฆฌ์ ์์ด ์ถ๊ฐ์ ์ธ ์ ์ฐ์ฑ์ ํ๋ณดํ ์ ์์ต๋๋ค.
- ๋์์, ์ผ๋ถ PfR ๋ฉ์ปค๋์ฆ์ ๋ฉํธ๋ฆญ์ด ์ด๊ณผ๋ ๋ ํน์ TCA(Threshold Crossing Alert) ๋ฉ์์ง ํํ์ ํผ๋๋ฐฑ ์ ํธ์ ์์กดํฉ๋๋ค. ์ด ๋ฉ์์ง๋ ํธ๋ํฝ ์์ ์์์ ์์ค๋ก ์ ์ก๋์ด์ผ ํ๋ฉฐ, ์์ค๋ ์ธก์ ๋ ์ฑ๋์ ์ํ๊ฐ ์ต์ํ ์ด๋ฌํ TCA ๋ฉ์์ง๋ฅผ ์ ์กํ ์ ์์ ๋งํผ ์ถฉ๋ถํด์ผ ํ๋ค๊ณ ๊ฐ์ ํฉ๋๋ค. ์ด๋ ๋๋ถ๋ถ์ ๊ฒฝ์ฐ ๋ฌธ์ ๊ฐ ๋์ง ์์ง๋ง, ๋น์ฐํ ๋ณด์ฅํ ์๋ ์์ต๋๋ค.
SD-WAN
- ์์ฝ ๋ชจ๋์ BFD ํ๋กํ ์ฝ์ ํ์ค ํฐ๋ ์ํ ๋ฉํธ๋ฆญ์ ์ข ๋จ ๊ฐ ํ๊ฐ์ ์ฌ์ฉ๋ฉ๋๋ค. TCA ๋๋ ์ ์ฌ ๋ฉ์์ง ํํ์ ํน๋ณํ ํผ๋๋ฐฑ์ ํ์ํ์ง ์์ผ๋ฉฐ, ์ฅ์ ๋๋ฉ์ธ์ ๊ฒฉ๋ฆฌ๊ฐ ์ ์ง๋ฉ๋๋ค. ํฐ๋ ์ํ ํ๊ฐ์ ์ฌ์ฉ์ ํธ๋ํฝ ์กด์ฌ ์ฌ๋ถ๋ ํ์ํ์ง ์์ต๋๋ค.
- BFD ํ์ด๋จธ๋ฅผ ๋ฏธ์ธ ์กฐ์ ํ์ฌ ํต์ ์ฑ๋ ์ ํ์ ๋ํ ์๊ณ ๋ฆฌ์ฆ์ ์๋ต ์๋์ ๋ฏผ๊ฐ๋๋ฅผ ๋ช ์ด์์ ๋ช ๋ถ๊น์ง ์กฐ์ ํ ์ ์์ต๋๋ค.

- ์ด ๊ธ์ ์ฐ๋ ์์ ์์ ๊ฐ ํฐ๋์ ํ๋์ BFD ์ธ์ ๋ง ์ง์ํฉ๋๋ค. ์ด๋ก ์ธํด ํฐ๋ ์ํ ๋ถ์์ ์ธ๋ถ์ฑ์ด ๋จ์ด์ง ์ ์์ต๋๋ค. ์ค์ ๋ก ์ด๋ ํฉ์๋ QoS SLA๋ฅผ ์ฌ์ฉํ๋ MPLS L2/L3 VPN ๊ธฐ๋ฐ WAN ์ฐ๊ฒฐ์ ์ฌ์ฉํ ๋๋ง ์ ํ์ด ๋ ์ ์์ต๋๋ค. IPSec/GRE๋ก ์บก์ํ๋ BFD ํธ๋ํฝ์ DSCP ํ์๊ฐ ํต์ ์ฌ ๋คํธ์ํฌ์ ๋์ ์ฐ์ ์์ ๋๊ธฐ์ด๊ณผ ์ผ์นํ๋ ๊ฒฝ์ฐ, ๋ฎ์ ์ฐ์ ์์ ํธ๋ํฝ์ ๋ํ ์ฑ๋ฅ ์ ํ ๊ฐ์ง์ ์ ํ๋์ ์๋์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. ๋์์, ์ด๋ฌํ ์ํฉ์ ์ํ์ ์ค์ด๊ธฐ ์ํด ๊ธฐ๋ณธ BFD ํ์๋ฅผ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. ํฅํ Cisco SD-WAN ์ํํธ์จ์ด ๋ฒ์ ์์๋ ๋์ฑ ์ธ๋ฐํ BFD ๊ตฌ์ฑ๊ณผ ํจ๊ป ๋จ์ผ ํฐ๋ ๋ด์์ ๊ฐ๋ณ DSCP ๊ฐ(๋ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ฉ)์ ์ฌ์ฉํ์ฌ ์ฌ๋ฌ BFD ์ธ์ ์ ์์ํ ์ ์๋ ๊ธฐ๋ฅ์ด ์ ๊ณต๋ ์์ ์ ๋๋ค.
- BFD๋ฅผ ์ฌ์ฉํ๋ฉด ๋จํธํ ์์ด ์ฃผ์ด์ง ํฐ๋์ ํตํด ์ ์ก ๊ฐ๋ฅํ ์ต๋ ํจํท ํฌ๊ธฐ๋ฅผ ์์ธกํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด SD-WAN์ MTU ๋ฐ TCP MSS ์กฐ์ ๊ณผ ๊ฐ์ ๋งค๊ฐ๋ณ์๋ฅผ ๋์ ์ผ๋ก ์กฐ์ ํ์ฌ ๊ฐ ๋งํฌ์ ๊ฐ์ฉ ๋์ญํญ์ ๊ฐ์ฅ ํจ์จ์ ์ผ๋ก ์ฌ์ฉํ ์ ์์ต๋๋ค.
- SD-WAN์ L3 DSCP ํ๋๋ฟ๋ง ์๋๋ผ ์ง์ ๋คํธ์ํฌ์์ ํน์ ์ฅ์น(์: IP ์ ํ)๋ฅผ ํตํด ์๋์ผ๋ก ์์ฑ๋ ์ ์๋ L2 CoS ๊ฐ์ ๊ธฐ๋ฐ์ผ๋ก๋ ํต์ ์ฌ์ ์์ QoS๋ฅผ ๋๊ธฐํํ๋ ์ต์ ์ ์ ๊ณตํฉ๋๋ค.
AppQ ์ ์ฑ ์ ๊ธฐ๋ฅ, ์ ์ ๋ฐ ์ ์ฉ ๋ฐฉ๋ฒ์ ์ด๋ป๊ฒ ๋ค๋ฆ ๋๊น?
DMVPN/PfR ์ ์ฑ :
- CLI ๋ช
๋ น์ค ๋๋ CLI ๊ตฌ์ฑ ํ
ํ๋ฆฟ์ ํตํด ์ค์ ๋ธ๋์น(CB)์ ๋ผ์ฐํฐ์ ์ ์๋ฉ๋๋ค. CLI ํ
ํ๋ฆฟ์ ์์ฑํ๋ ค๋ฉด ์ ์ฑ
๊ตฌ๋ฌธ์ ๋ํ ์ค๋น ๋ฐ ์ง์์ด ํ์ํฉ๋๋ค.

- ์ ์ธ๊ณ์ ์ผ๋ก ์ ์๋จ ๊ฐ๋ณ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๊ธฐ ์ํด ๊ฐ๋ณ์ ์ผ๋ก ์ฌ์ฉ์ ์ ์/๋ณ๊ฒฝ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค.
- ๊ทธ๋ํฝ ์ธํฐํ์ด์ค์์๋ ๋ํํ ์ ์ฑ ์์ฑ ๊ธฐ๋ฅ์ด ์ ๊ณต๋์ง ์์ต๋๋ค.
- ๋ณ๊ฒฝ ์ฌํญ ์ถ์ , ์์ ๋๋ ๋น ๋ฅธ ์ ํ์ ์ํ ์ฌ๋ฌ ๋ฒ์ ์ ์ ์ฑ ์์ฑ ๊ธฐ๋ฅ์ด ์์ต๋๋ค.
- ์๊ฒฉ ์ง์ ์ ๋ผ์ฐํฐ์ ์๋์ผ๋ก ๋ฐฐํฌ๋ฉ๋๋ค. ์ฌ์ฉ์ ๋ฐ์ดํฐ ์ ์ก์๋ ๋์ผํ ํต์ ์ฑ๋์ด ์ฌ์ฉ๋ฉ๋๋ค. ์ค์ ์ง์ ๊ณผ ์๊ฒฉ ์ง์ ๊ฐ์ ํต์ ์ฑ๋์ด ์์ผ๋ฉด ์ ์ฑ ์ ๋ฐฐํฌํ๊ฑฐ๋ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
- ์ด๋ฌํ ํ๋กํ ์ฝ์ ๊ฐ ๋ผ์ฐํฐ์ ์ ์ฉ๋๋ฉฐ, ํ์ํ ๊ฒฝ์ฐ ๋ ๋์ ์ฐ์ ์์๋ฅผ ์ง์ ํ์ฌ ํ์ค ๋ผ์ฐํ ํ๋กํ ์ฝ์ ๊ฒฐ๊ณผ๋ฅผ ์์ ํฉ๋๋ค.
- ์ง์ ์ ๋ชจ๋ WAN ์ฑ๋์์ ์๋นํ ํธ๋ํฝ ์์ค์ด ๋ฐ์ํ๋ ๊ฒฝ์ฐ, ๋ณด์ ๋ฉ์ปค๋์ฆ์ด ์ ๊ณต๋์ง ์์ต๋๋ค.
SD-WAN ์ ์ฑ :
- ๋ํํ ํ ํ๋ฆฟ ๋ง๋ฒ์ฌ๋ฅผ ํตํด vManage ๊ทธ๋ํฝ ์ธํฐํ์ด์ค์์ ์ ์๋ฉ๋๋ค.
- ์ฌ๋ฌ ์ ์ฑ ์์ฑ, ๋ณต์ฌ, ์์, ์ค์๊ฐ ์ ์ฑ ์ ํ์ ์ง์ํฉ๋๋ค.
- ๋ค์ํ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ(์ง์ )์ ๋ํ ๊ฐ๋ณ ์ ์ฑ ์ค์ ์ ์ง์ํฉ๋๋ค.
- ์ด๋ฌํ ๋คํธ์ํฌ๋ ์ปจํธ๋กค๋ฌ์ ๋ผ์ฐํฐ ๋ฐ/๋๋ vSmart ๊ฐ์ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ ์ ํธ ์ฑ๋์ ํตํด ๋ถ์ฐ๋๋ฉฐ, ๋ผ์ฐํฐ ๊ฐ์ ๋ฐ์ดํฐ ํ๋ ์ธ ์ฐ๊ฒฐ์ ์ง์ ์ ์ผ๋ก ์์กดํ์ง ์์ต๋๋ค. ๋์์, ๋ผ์ฐํฐ ์์ฒด์ ์ปจํธ๋กค๋ฌ ๊ฐ์ IP ์ฐ๊ฒฐ์ด ํ์ํฉ๋๋ค.

- ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ ๋ถ๊ธฐ ์ฑ๋์์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์
์ ๋ํ ํ์ฉ ์๊ณ๊ฐ์ ์ด๊ณผํ๋ ์๋นํ ๋ฐ์ดํฐ ์์ค์ด ๋ฐ์ํ๋ ๊ฒฝ์ฐ, ์ ์ก ์์ ์ฑ์ ๋์ด๊ธฐ ์ํด ์ถ๊ฐ ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- FEC(์๋ฐฉํฅ ์ค๋ฅ ์ ์ ) โ ํน์ ์ค๋ณต ์ฝ๋ฉ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํฉ๋๋ค. ์์ค๋ฅ ์ด ๋์ ์ฑ๋์ ํตํด ์ค์ ํธ๋ํฝ์ ์ ์กํ ๋ FEC(์ ์ก๋ฅ ๋ณด์)๊ฐ ์๋์ผ๋ก ํ์ฑํ๋์ด ํ์ํ ๊ฒฝ์ฐ ์์ค๋ ๋ฐ์ดํฐ ๋ถ๋ถ์ ๋ณต์ํ ์ ์์ต๋๋ค. ๋์์ ์ฌ์ฉ ๊ฐ๋ฅํ ์ ์ก ๋์ญ์ ์ฝ๊ฐ ์ฆ๊ฐํ์ง๋ง ์์ ์ฑ์ ํฌ๊ฒ ํฅ์๋ฉ๋๋ค.

- ๋ฐ์ดํฐ ์คํธ๋ฆผ์ ๋ณต์ โ FEC ์ธ์๋, ์ด ์ ์ฑ ์ FEC๋ก ๋ณด์ํ ์ ์๋ ํจ์ฌ ๋ ์ฌ๊ฐํ ์์ค์ ์์ค์ด ๋ฐ์ํ ๊ฒฝ์ฐ ์ ํ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ํธ๋ํฝ์ ์๋์ผ๋ก ๋ณต์ ํ๋๋ก ํ ์ ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ, ์ ํ๋ ๋ฐ์ดํฐ๋ ๋ชจ๋ ํฐ๋์ ํตํด ์์ ์ง์ ์ผ๋ก ์ ์ก๋๊ณ ์ดํ ์ค๋ณต ์ ๊ฑฐ(๋ถํ์ํ ํจํท ์ฌ๋ณธ ์ญ์ )๊ฐ ์ํ๋ฉ๋๋ค. ์ด ๋ฉ์ปค๋์ฆ์ ์ฑ๋ ํ์ฉ๋๋ฅผ ํฌ๊ฒ ๋์ผ ๋ฟ๋ง ์๋๋ผ ์ ์ก ์์ ์ฑ๋ ํฌ๊ฒ ํฅ์์ํต๋๋ค.
- FEC(์๋ฐฉํฅ ์ค๋ฅ ์ ์ ) โ ํน์ ์ค๋ณต ์ฝ๋ฉ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํฉ๋๋ค. ์์ค๋ฅ ์ด ๋์ ์ฑ๋์ ํตํด ์ค์ ํธ๋ํฝ์ ์ ์กํ ๋ FEC(์ ์ก๋ฅ ๋ณด์)๊ฐ ์๋์ผ๋ก ํ์ฑํ๋์ด ํ์ํ ๊ฒฝ์ฐ ์์ค๋ ๋ฐ์ดํฐ ๋ถ๋ถ์ ๋ณต์ํ ์ ์์ต๋๋ค. ๋์์ ์ฌ์ฉ ๊ฐ๋ฅํ ์ ์ก ๋์ญ์ ์ฝ๊ฐ ์ฆ๊ฐํ์ง๋ง ์์ ์ฑ์ ํฌ๊ฒ ํฅ์๋ฉ๋๋ค.
DMVPN/PfR์ ์ง์ ์ ์ธ ์๋ ๋ก๊ทธ๊ฐ ์๋ Cisco SD-WAN ๊ธฐ๋ฅ
Cisco SD-WAN ์๋ฃจ์ ์ํคํ ์ฒ๋ ๊ฒฝ์ฐ์ ๋ฐ๋ผ DMVPN/PfR ๋ด์์ ๊ตฌํํ๊ธฐ ๋งค์ฐ ์ด๋ ต๊ฑฐ๋, ํ์ํ ์ธ๊ฑด๋น๋ก ์ธํด ๋น์ค์ฉ์ ์ด๊ฑฐ๋, ์ฌ์ง์ด๋ ๋ถ๊ฐ๋ฅํ ๊ธฐ๋ฅ๋ค์ ํ์ฉํฉ๋๋ค. ๊ทธ์ค ๊ฐ์ฅ ํฅ๋ฏธ๋ก์ด ๊ธฐ๋ฅ๋ค์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๊ตํต๊ณตํ(TE)
TE๋ ๋ผ์ฐํ ํ๋กํ ์ฝ์ ์ํด ํ์ฑ๋ ํ์ค ๊ฒฝ๋ก์์ ํธ๋ํฝ์ด ๋ถ๊ธฐ๋ ์ ์๋๋ก ํ๋ ๋ฉ์ปค๋์ฆ์ ํฌํจํฉ๋๋ค. TE๋ ์ฃผ์ ๊ฒฝ๋ก์ ์ฅ์ ๊ฐ ๋ฐ์ํ ๊ฒฝ์ฐ ๋ ๋์ ์๋น์ค ํ์ง์ด๋ ๋ณต๊ตฌ ์๋๋ฅผ ๋ณด์ฅํ๊ธฐ ์ํด ์ค์ํ ํธ๋ํฝ์ ๋์ฒด(๊ต์ฐจํ์ง ์๋) ์ ์ก ๊ฒฝ๋ก๋ก ์ ์ํ๊ณ /๋๋ ์ฌ์ ์ ์ ํํ ์ ์๊ธฐ ๋๋ฌธ์ ๋คํธ์ํฌ ์๋น์ค์ ๊ณ ๊ฐ์ฉ์ฑ์ ๋ณด์ฅํ๋ ๋ฐ ์์ฃผ ์ฌ์ฉ๋ฉ๋๋ค.
TE ๊ตฌํ์ ๋ณต์ก์ฑ์ ๋์ฒด ๊ฒฝ๋ก๋ฅผ ๋ฏธ๋ฆฌ ๊ณ์ฐํ๊ณ ์์ฝ(ํ์ธ)ํด์ผ ํ๋ ํ์์ฑ์ ์์ต๋๋ค. ํต์ ์ฌ์ ์์ MPLS ๋คํธ์ํฌ์์๋ IGP ํ๋กํ ์ฝ ํ์ฅ์ ์ฌ์ฉํ MPLS ํธ๋ํฝ ์์ง๋์ด๋ง ๋ฐ RSVP ํ๋กํ ์ฝ๊ณผ ๊ฐ์ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. ๋ํ, ์ต๊ทผ์๋ ์ค์ ์ง์ค์ ๊ตฌ์ฑ ๋ฐ ์ค์ผ์คํธ๋ ์ด์ ์ ๋์ฑ ์ต์ ํ๋ ์ธ๊ทธ๋จผํธ ๋ผ์ฐํ ๊ธฐ์ ์ด ์ธ๊ธฐ๋ฅผ ์ป๊ณ ์์ต๋๋ค. ๊ธฐ์กด WAN ๋คํธ์ํฌ์์๋ ์ด๋ฌํ ๊ธฐ์ ์ด ์ผ๋ฐ์ ์ผ๋ก ์ฌ์ฉ๋์ง ์๊ฑฐ๋ ์ ์ฑ ๊ธฐ๋ฐ ๋ผ์ฐํ (PBR)๊ณผ ๊ฐ์ ํ ๋ฐ์ด ํ(hop-by-hop) ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ๋ ๊ฒ์ผ๋ก ์ถ์๋ฉ๋๋ค. ์ ์ฑ ๊ธฐ๋ฐ ๋ผ์ฐํ ์ ํธ๋ํฝ์ ๋ถ๊ธฐํ ์ ์์ง๋ง, ๋คํธ์ํฌ์ ์ ๋ฐ์ ์ธ ์ํ๋ ์ด์ ๋๋ ์ดํ ๋จ๊ณ์ PBR ๊ฒฐ๊ณผ๋ฅผ ๊ณ ๋ คํ์ง ์๊ณ ๊ฐ ๋ผ์ฐํฐ์์ ๊ฐ๋ณ์ ์ผ๋ก ๊ตฌํํฉ๋๋ค. ์ด๋ฌํ TE ์ต์ ์ ์ฌ์ฉํ๋ ๊ฒฐ๊ณผ๋ ์ค๋ง์ค๋ฝ์ต๋๋ค. MPLS TE๋ ๊ตฌ์ฑ ๋ฐ ์ด์์ ๋ณต์ก์ฑ์ผ๋ก ์ธํด ์ผ๋ฐ์ ์ผ๋ก ๋คํธ์ํฌ์ ๊ฐ์ฅ ์ค์ํ ๋ถ๋ถ(์ฝ์ด)์์๋ง ์ฌ์ฉ๋๊ณ , PBR์ ์ ์ฒด ๋คํธ์ํฌ์ ๋ํ ๋จ์ผ PBR ์ ์ฑ ์ ํ์ฑํ ์ ์๋ ๊ฐ๋ณ ๋ผ์ฐํฐ์์ ์ฌ์ฉ๋ฉ๋๋ค. ๋ฌผ๋ก ์ด๋ DMVPN ๊ธฐ๋ฐ ๋คํธ์ํฌ์๋ ์ ์ฉ๋ฉ๋๋ค.

์ด๋ฌํ ์ธก๋ฉด์์ SD-WAN์ ๊ตฌ์ฑ์ด ์ฌ์ธ ๋ฟ๋ง ์๋๋ผ ํ์ฅ์ฑ๋ ํจ์ฌ ๋ฐ์ด๋ ํจ์ฌ ๋ ์ธ๋ จ๋ ์๋ฃจ์
์ ์ ๊ณตํฉ๋๋ค. ์ด๋ ์ ์ด ํ๋ ์ธ ๋ฐ ์ ์ฑ
ํ๋ ์ธ ์ํคํ
์ฒ์ ๊ฒฐ๊ณผ์
๋๋ค. SD-WAN์์ ์ ์ฑ
ํ๋ ์ธ์ ๊ตฌํํ๋ฉด TE ์ ์ฑ
์ ์ค์์์ ์ ์ํ ์ ์์ต๋๋ค. ์ด๋ค ํธ๋ํฝ์ด ๊ด์ฌ ๋์์ธ๊ฐ์? ์ด๋ค VPN์ ๋ํ ๊ฒ์ธ๊ฐ์? ์ด๋ค ๋
ธ๋/ํฐ๋์ ํตํด ๋์ฒด ๊ฒฝ๋ก๋ฅผ ํ์ฑํด์ผ ํ๋์, ์๋๋ฉด ๋ฐ๋๋ก ๊ธ์งํด์ผ ํ๋์? ๋ํ vSmart ์ปจํธ๋กค๋ฌ ๊ธฐ๋ฐ ์ ์ด ํ๋ ์ธ ๊ด๋ฆฌ๋ฅผ ์ค์์์ ๊ด๋ฆฌํจ์ผ๋ก์จ ๊ฐ๋ณ ์ฅ์น์ ์ค์ ์ ์์กดํ์ง ์๊ณ ๋ผ์ฐํ
๊ฒฐ๊ณผ๋ฅผ ์์ ํ ์ ์์ต๋๋ค. ๋ผ์ฐํฐ๋ vManage ์ธํฐํ์ด์ค์์ ์์ฑ๋์ด vSmart์ ์ ์ฉํ๊ธฐ ์ํด ์ ์ก๋ ๋ก์ง์ ๊ฒฐ๊ณผ๋ง ๋ณผ ์ ์์ต๋๋ค.
์๋น์ค ์ฒด์ด๋
์๋น์ค ์ฒด์ธ์ ๊ตฌ์ถํ๋ ๊ฒ์ ๊ธฐ์กด ๋ผ์ฐํ ๋ฐฉ์์์ ์ด๋ฏธ ์ค๋ช ํ ํธ๋ํฝ ์์ง๋์ด๋ง ๋ฉ์ปค๋์ฆ๋ณด๋ค ํจ์ฌ ๋ ๋ง์ ๋ ธ๋๋ ฅ์ ํ์๋ก ํ๋ ์์ ์ ๋๋ค. ๊ฒฐ๊ตญ, ์ด ๊ฒฝ์ฐ ํน์ ๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ํ ํน์ ๊ฒฝ๋ก๋ฅผ ๊ตฌ์ถํ๋ ๊ฒ๋ฟ๋ง ์๋๋ผ, SD-WAN ๋คํธ์ํฌ์ ํน์ (๋๋ ๋ชจ๋ ) ๋ ธ๋์์ ๋คํธ์ํฌ ํธ๋ํฝ์ ์ถ๋ ฅํ์ฌ ํน์ ์ ํ๋ฆฌ์ผ์ด์ ์ด๋ ์๋น์ค(MTU, ๋ฐธ๋ฐ์ฑ, ์บ์ฑ, ํธ๋ํฝ ๊ฒ์ฌ ๋ฑ)์์ ์ฒ๋ฆฌํ ์ ์๋๋ก ํด์ผ ํฉ๋๋ค. ๋์์, ๋ธ๋ํ๋ง ์ํฉ์ ๋ฐฉ์งํ๊ธฐ ์ํด ์ด๋ฌํ ์ธ๋ถ ์๋น์ค์ ์ํ๋ฅผ ์ ์ดํ ์ ์์ด์ผ ํ๋ฉฐ, ๋คํธ์ํฌ๊ฐ ํน์ ์ง์ ์ ํธ๋ํฝ์ ์ฒ๋ฆฌํ๊ธฐ ์ํ ์ต์ ์ ์๋น์ค ๋ ธ๋๋ฅผ ์๋์ผ๋ก ์ ํํ ์ ์๋๋ก ์ด๋ฌํ ์ ์ฌํ ์ธ๋ถ ์๋น์ค๋ฅผ ์๋ก ๋ค๋ฅธ ์ง๋ฆฌ์ ์์น์ ๋ฐฐ์นํ ์ ์๋ ๋ฉ์ปค๋์ฆ๋ ํ์ํฉ๋๋ค. Cisco SD-WAN์ ๊ฒฝ์ฐ, ๋์ ์๋น์ค ์ฒด์ธ์ ๋ชจ๋ ์ธก๋ฉด์ ํ๋๋ก "์ ์ฐฉ"ํ๊ณ ํ์ํ ๊ฒฝ์ฐ์๋ง ๋ฐ์ดํฐ ํ๋ ์ธ๊ณผ ์ ์ด ํ๋ ์ธ ๋ก์ง์ ์๋์ผ๋ก ๋ณ๊ฒฝํ๋ ์ ์ ํ ์ค์ ์ง์ค์ ์ ์ฑ ์ ๊ตฌ์ถํจ์ผ๋ก์จ ์ด๋ฅผ ์ฝ๊ฒ ๋ฌ์ฑํ ์ ์์ต๋๋ค.

ํน์ ์ ํ์ ์ ํ๋ฆฌ์ผ์ด์
ํธ๋ํฝ์ ํน์ ์์๋ก ์ง๋ฆฌ์ ์ผ๋ก ๋ถ์ฐ ์ฒ๋ฆฌํ๊ณ , ์ด๋ฅผ SD-WAN ๋คํธ์ํฌ ์์ฒด์๋ ๊ด๋ จ ์๋ ์ ๋ฌธ ์ฅ๋น์์ ์ฒ๋ฆฌํ๋ ๊ธฐ๋ฅ์ Cisco SD-WAN์ด ๊ธฐ์กด ๊ธฐ์ ๋ฐ ๋ค๋ฅธ ์ ์กฐ์
์ฒด์ ์ผ๋ถ ๋์ฒด SD-WAN ์๋ฃจ์
๋ณด๋ค ์ฐ์ํ๋ค๋ ๊ฒ์ ๊ฐ์ฅ ํ์คํ๊ฒ ๋ณด์ฌ์ฃผ๋ ์ฌ๋ก์ผ ๊ฒ์
๋๋ค.
๊ฒฐ๊ณผ๋ ์ด๋ป์ต๋๊น?
๋ถ๋ช ํ DMVPN(์ฑ๋ฅ ๋ผ์ฐํ ํฌํจ ๋๋ ๋ฏธํฌํจ)๊ณผ Cisco SD-WAN ๋ชจ๋ ๊ฒฐ๊ตญ ๋งค์ฐ ์ ์ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค ์กฐ์ง์ ๋ถ์ฐํ WAN ๋คํธ์ํฌ์ ๊ด๋ จํ์ฌ. ๋์์, Cisco SD-WAN ๊ธฐ์ ์ ์ค์ํ ์ํคํ ์ฒ ๋ฐ ๊ธฐ๋ฅ์ ์ฐจ์ด์ ์ ์ด๋ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ํ๋ก์ธ์ค๋ฅผ ์ด๋ ต๊ฒ ๋ง๋ญ๋๋ค. ๋ค๋ฅธ ํ์ง ์์ค์ผ๋ก์์ฝํ์๋ฉด, SD-WAN๊ณผ DMVPN/PfR ๊ธฐ์ ์ฌ์ด์๋ ๋ค์๊ณผ ๊ฐ์ ์ค์ํ ์ฐจ์ด์ ์ด ์์ต๋๋ค.
- DMVPN/PfR์ ์ผ๋ฐ์ ์ผ๋ก ์ค๋ฒ๋ ์ด VPN ๋คํธ์ํฌ ๊ตฌ์ถ์ ์ค๋ ์๊ฐ ๊ฒ์ฆ๋ ๊ธฐ์ ์ ์ฌ์ฉํ๋ฉฐ, ๋ฐ์ดํฐ ํ๋ ์ธ ์ธก๋ฉด์์๋ ์ต์ SD-WAN ๊ธฐ์ ๊ณผ ์ ์ฌํฉ๋๋ค. ํ์ง๋ง ๋ผ์ฐํฐ์ ํ์ ์ ์ ๊ตฌ์ฑ๊ณผ ํ๋ธ ์ค ์คํฌํฌ ํ ํด๋ก์ง ์ ํ์ ์์ด ์ฌ๋ฌ ์ ์ฝ์ด ์์ต๋๋ค. ๋ฐ๋ฉด, DMVPN/PfR์ SD-WAN์์ ์์ง ์ฌ์ฉํ ์ ์๋ ๋ช ๊ฐ์ง ๊ธฐ๋ฅ(์ ํ๋ฆฌ์ผ์ด์ ๋ณ BFD)์ ์ ๊ณตํฉ๋๋ค.
- ์ ์ด ํ๋ฉด ๋ด์์ ๊ธฐ์ ์ ๊ทผ๋ณธ์ ์ผ๋ก ๋ค๋ฆ ๋๋ค. ์ ํธ ํ๋กํ ์ฝ์ ์ค์ ์ง์ค์ ์ฒ๋ฆฌ๋ฅผ ๊ณ ๋ คํ ๋, SD-WAN์ ํนํ ์ฅ์ ๋ฐ์ ๋ฒ์๋ฅผ ํฌ๊ฒ ์ขํ๊ณ ์ฌ์ฉ์ ํธ๋ํฝ ์ ์ก ํ๋ก์ธ์ค๋ฅผ ์ ํธ ์ํธ ์์ฉ์์ "๋ถ๋ฆฌ"ํ ์ ์๋๋ก ํฉ๋๋ค. ์ปจํธ๋กค๋ฌ์ ์ผ์์ ์ธ ์ฌ์ฉ ๋ถ๋ฅ์ ์ฌ์ฉ์ ํธ๋ํฝ ์ ์ก ๋ฅ๋ ฅ์ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค. ๋์์, ์ค์ ์ง์ ์ ํฌํจํ ๋ชจ๋ ์ง์ ์ ์ผ์์ ์ธ ์ฌ์ฉ ๋ถ๋ฅ์ ๋ค๋ฅธ ์ง์ ๊ฐ์ ์ํธ ์์ฉ ๋ฐ ์ปจํธ๋กค๋ฌ์์ ์ํธ ์์ฉ ๋ฅ๋ ฅ์ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
- SD-WAN์ ๊ฒฝ์ฐ ํธ๋ํฝ ๊ด๋ฆฌ ์ ์ฑ ์ ํ์ฑํ๊ณ ์ ์ฉํ๋ ์ํคํ ์ฒ๋ DMVPN/PfR์ ์ํคํ ์ฒ๋ฅผ ๋ฅ๊ฐํฉ๋๋ค. ์ง๋ฆฌ์ ์์ฝ์ด ํจ์ฌ ๋ ์ ๊ตฌํ๋์๊ณ , ํ๋ธ์ ๋ํ ๋ฐ์ธ๋ฉ์ด ์์ผ๋ฉฐ, ์ ์ฑ ์ ๋ฏธ์ธ ์กฐ์ ํ ์ ์๋ ๊ธฐํ๊ฐ ๋ ๋ง๊ณ , ๊ตฌํ๋ ํธ๋ํฝ ๊ด๋ฆฌ ์๋๋ฆฌ์ค ๋ชฉ๋ก๋ ํจ์ฌ ๋ ๋ง์ต๋๋ค.
- ์๋ฃจ์ ์ ์ค์ผ์คํธ๋ ์ด์ ํ๋ก์ธ์ค ๋ํ ์๋นํ ๋ค๋ฆ ๋๋ค. DMVPN์ ๊ตฌ์ฑ์ ์ด๋ป๊ฒ๋ ๋ฐ์๋์ด์ผ ํ๋ ๋ฏธ๋ฆฌ ์๋ ค์ง ๋งค๊ฐ๋ณ์๊ฐ ์กด์ฌํ๋ค๊ณ ๊ฐ์ ํ๋๋ฐ, ์ด๋ ์๋ฃจ์ ์ ์ ์ฐ์ฑ๊ณผ ๋์ ๋ณ๊ฒฝ ๊ฐ๋ฅ์ฑ์ ๋ค์ ์ ํํฉ๋๋ค. ๋ฐ๋ฉด SD-WAN์ ์ฐ๊ฒฐ ์ด๊ธฐ ์์ ์ ๋ผ์ฐํฐ๊ฐ ์ปจํธ๋กค๋ฌ์ ๋ํด์๋ "์๋ฌด๊ฒ๋ ๋ชจ๋ฅด์ง๋ง" "๋๊ตฌ์๊ฒ ๋ฌผ์ด๋ด์ผ ํ ์ง"๋ ์๊ณ ์๋ค๋ ํจ๋ฌ๋ค์์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ์ด๋ ์ปจํธ๋กค๋ฌ์ ์๋์ผ๋ก ์ฐ๊ฒฐ์ ์ค์ ํ ๋ฟ๋ง ์๋๋ผ ์์ ํ ์ฐ๊ฒฐ๋ ๋ฐ์ดํฐ ํ๋ ์ธ ํ ํด๋ก์ง๋ฅผ ์๋์ผ๋ก ํ์ฑํ์ฌ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ์ ์ฐํ๊ฒ ๊ตฌ์ฑ/๋ณ๊ฒฝํ ์ ์๋๋ก ํฉ๋๋ค.
- ์ค์ ์ง์ค์ ๊ด๋ฆฌ, ์๋ํ ๋ฐ ๋ชจ๋ํฐ๋ง ์ธก๋ฉด์์ SD-WAN์ ๊ธฐ์กด ๊ธฐ์ ์ ๋ฐ์ ์ผ๋ก ํ์ํ DMVPN/PfR๋ณด๋ค ์ฑ๋ฅ์ด ์ฐ์ํ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค. DMVPN/PfR์ CLI ๋ช ๋ น์ค๊ณผ ํ ํ๋ฆฟ ๊ธฐ๋ฐ NMS ์์คํ ์ ๋ ๋ง์ด ์ฌ์ฉํฉ๋๋ค.
- SD-WAN์ DMVPN์ ๋นํด ๋ณด์ ์๊ตฌ ์ฌํญ์ ์์ ํ ์๋ก์ด ์์ค์ผ๋ก ๋์ด์ฌ๋ฆฝ๋๋ค. ํต์ฌ ์์น์ ์ ๋ก ํธ๋ฌ์คํธ, ํ์ฅ์ฑ, ๊ทธ๋ฆฌ๊ณ 2๋จ๊ณ ์ธ์ฆ์ ๋๋ค.
์ด๋ฌํ ๋จ์ํ ๊ฒฐ๋ก ์ DMVPN/PfR ๊ธฐ๋ฐ ๋คํธ์ํฌ ๊ตฌ์ถ์ด ์ค๋๋ ์๋ ์๋ฌด๋ฐ ์๋ฏธ๊ฐ ์๋ค๋ ์๋ชป๋ ์ธ์์ ์ค ์ ์์ต๋๋ค. ๋ฌผ๋ก ์ด๋ ์ ์ ์ผ๋ก ์ฌ์ค์ด ์๋๋๋ค. ์๋ฅผ ๋ค์ด, ๋คํธ์ํฌ์์ ๋ง์ ๊ตฌํ ์ฅ๋น๊ฐ ์ฌ์ฉ๋๊ณ ๊ต์ฒด๊ฐ ๋ถ๊ฐ๋ฅํ ๊ฒฝ์ฐ, DMVPN์ ์ฌ์ฉํ๋ฉด "๊ธฐ์กด" ์ฅ๋น์ "์ ๊ท" ์ฅ๋น๋ฅผ ๋จ์ผ ์ง๋ฆฌ์ ๋ถ์ฐ ๋คํธ์ํฌ๋ก ํตํฉํ์ฌ ์์์ ์ค๋ช ํ ๋ค์ํ ์ด์ ์ ๋๋ฆด ์ ์์ต๋๋ค.
๋ฐ๋ฉด, ํ์ฌ IOS XE(ISR 1000, ISR 4000, ASR 1000, CSR 1000v)๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ๋ชจ๋ Cisco ๊ธฐ์
์ฉ ๋ผ์ฐํฐ๋ ํด๋์ ๋ผ์ฐํ
๊ณผ DMVPN ๋ฐ SD-WAN์ ํฌํจํ ๋ชจ๋ ์ด์ ๋ชจ๋๋ฅผ ์ง์ํ๋ค๋ ์ ์ ๊ธฐ์ตํด์ผ ํฉ๋๋ค. ์ ํ์ ํ์ฌ์ ํ์์ฑ๊ณผ ์ธ์ ๋ ์ง ๋์ผํ ์ฅ๋น๋ฅผ ์ฌ์ฉํ์ฌ ๋ณด๋ค ์ง๋ณด๋ ๊ธฐ์ ๋ก ์ ํํ ์ ์๋ค๋ ์ดํด์ ๋ฐ๋ผ ๊ฒฐ์ ๋ฉ๋๋ค.
์ถ์ฒ : habr.com




