2017๋ XNUMX์ Cisco๊ฐ Viptela๋ฅผ ์ธ์ํ ์ดํ ๋ถ์ฐ ์ํฐํ๋ผ์ด์ฆ ๋คํธ์ํฌ ๊ตฌ์ฑ์ ์ํด ์ ๊ณต๋๋ ์ฃผ์ ๊ธฐ์ ์ ์์ค์ฝ SD-WAN. ์ง๋ 3๋ ๋์ SD-WAN ๊ธฐ์ ์ ์ง์ , ์์ ์ธก๋ฉด์์ ๋ง์ ๋ณํ๋ฅผ ๊ฒช์์ต๋๋ค. ๋ฐ๋ผ์ ๊ธฐ๋ฅ์ด ํฌ๊ฒ ํ์ฅ๋์์ผ๋ฉฐ ์๋ฆฌ์ฆ์ ํด๋์ ๋ผ์ฐํฐ์ ๋ํ ์ง์์ด ๋ํ๋ฌ์ต๋๋ค. Cisco ISR 1000, ISR 4000, ASR 1000 ๋ฐ ๊ฐ์ CSR 1000v. ๋์์ ๋ง์ Cisco ๊ณ ๊ฐ๊ณผ ํํธ๋๋ ๊ณ์ํด์ ๋ค์ ์ฌํญ์ ๋ํด ๊ถ๊ธํดํ๊ณ ์์ต๋๋ค. Cisco SD-WAN๊ณผ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ์ ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ์ด๋ฏธ ์น์ํ ์ ๊ทผ ๋ฐฉ์์ ์ฐจ์ด์ ์ ๋ฌด์์ ๋๊น? ์์ค์ฝ DMVPN ะธ Cisco ์ฑ๋ฅ ๋ผ์ฐํ ์ด๋ฌํ ์ฐจ์ด์ ์ ์ผ๋ง๋ ์ค์ํฉ๋๊น?
์ฌ๊ธฐ์ ์ฐ๋ฆฌ๋ Cisco ํฌํธํด๋ฆฌ์ค์ SD-WAN์ด ๋ฑ์ฅํ๊ธฐ ์ ์ DMVPN๊ณผ PfR์ด ์ํคํ
์ฒ์ ํต์ฌ ๋ถ๋ถ์ ํ์ฑํ๋ค๋ ์ ์ ์ฆ์ ์ ๋ณดํด์ผ ํฉ๋๋ค. Cisco IWAN(์ง๋ฅํ WAN)์ด๋ ๋ณธ๊ฒฉ์ ์ธ SD-WAN ๊ธฐ์ ์ ์ ์ ์ด์์ต๋๋ค. ํด๊ฒฐ ์ค์ธ ์์
๊ณผ ์ด๋ฅผ ํด๊ฒฐํ๋ ๋ฐฉ๋ฒ์ ์ผ๋ฐ์ ์ธ ์ ์ฌ์ฑ์๋ ๋ถ๊ตฌํ๊ณ IWAN์ SD-WAN์ ํ์ํ ์๋ํ ์์ค, ์ ์ฐ์ฑ ๋ฐ ํ์ฅ์ฑ์ ๊ฒฐ์ฝ ์ป์ง ๋ชปํ๊ณ ์๊ฐ์ด ์ง๋จ์ ๋ฐ๋ผ IWAN ๊ฐ๋ฐ์ด ํฌ๊ฒ ๊ฐ์ํ์ต๋๋ค. ๋์์ IWAN์ ๊ตฌ์ฑํ๋ ๊ธฐ์ ์ ์ฌ๋ผ์ง์ง ์์์ผ๋ฉฐ ๋ง์ ๊ณ ๊ฐ์ด ์ต์ ์ฅ๋น๋ฅผ ํฌํจํ์ฌ ๊ณ์ํด์ ์ด๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ์ฌ์ฉํ๊ณ ์์ต๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ํฅ๋ฏธ๋ก์ด ์ํฉ์ด ๋ฐ์ํ์ต๋๋ค. ๋์ผํ Cisco ์ฅ๋น๋ฅผ ์ฌ์ฉํ๋ฉด ๊ณ ๊ฐ์ ์๊ตฌ ์ฌํญ๊ณผ ๊ธฐ๋์ ๋ฐ๋ผ ๊ฐ์ฅ ์ ํฉํ WAN ๊ธฐ์ (ํด๋์, DMVPN+PfR ๋๋ SD-WAN)์ ์ ํํ ์ ์์ต๋๋ค.
์ด ๊ธฐ์ฌ์์๋ Cisco SD-WAN ๋ฐ DMVPN ๊ธฐ์ (์ฑ๋ฅ ๋ผ์ฐํ
์ ๋ฌด์ ๊ด๊ณ์์ด)์ ๋ชจ๋ ๊ธฐ๋ฅ์ ์์ธํ ๋ถ์ํ๋ ค๋ ์๋๋ ์์ต๋๋ค. ์ด์ ๋ํด ์ฌ์ฉํ ์ ์๋ ๋ฌธ์์ ์๋ฃ๊ฐ ์์ฒญ๋๊ฒ ๋ง์ต๋๋ค. ์ฃผ์ ์๋ฌด๋ ์ด๋ฌํ ๊ธฐ์ ๊ฐ์ ์ฃผ์ ์ฐจ์ด์ ์ ํ๊ฐํ๋ ๊ฒ์
๋๋ค. ๊ทธ๋ฌ๋ ์ด๋ฌํ ์ฐจ์ด์ ์ ๋
ผ์ํ๊ธฐ ์ ์ ๊ธฐ์ ์์ฒด๋ฅผ ๊ฐ๋ตํ๊ฒ ์๊ฐํด ๋ณด๊ฒ ์ต๋๋ค.
Cisco DMVPN์ ๋ฌด์์ด๋ฉฐ ์ ํ์ํ๊ฐ์?
Cisco DMVPN์ ์ธํฐ๋ท์ ํฌํจํ ์์ ์ ํ์ ํต์ ์ฑ๋์ ์ฌ์ฉํ ๋(= ํต์ ์ฑ๋ ์ํธํ ์ฌ์ฉ) ์๊ฒฉ ์ง์ ๋คํธ์ํฌ๋ฅผ ๊ธฐ์ ์ค์ ์ฌ๋ฌด์ค ๋คํธ์ํฌ์ ๋์ (= ํ์ฅ ๊ฐ๋ฅ) ์ฐ๊ฒฐํ๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. ๊ธฐ์ ์ ์ผ๋ก ์ด๋ "์คํ" ์ ํ(Hub-n-Spoke)์ ๋ ผ๋ฆฌ์ ํ ํด๋ก์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ง์ -๋ค์ง์ ๋ชจ๋์์ L3 VPN ํด๋์ค์ ๊ฐ์ํ๋ ์ค๋ฒ๋ ์ด ๋คํธ์ํฌ๋ฅผ ์์ฑํจ์ผ๋ก์จ ์คํ๋ฉ๋๋ค. ์ด๋ฅผ ๋ฌ์ฑํ๊ธฐ ์ํด DMVPN์ ๋ค์ ๊ธฐ์ ์ ์กฐํฉ์ ์ฌ์ฉํฉ๋๋ค.
- IP ๋ผ์ฐํ
- ๋ค์ค ์ง์ GRE ํฐ๋(mGRE)
- NHRP(๋ค์ ํ ํ์ธ ํ๋กํ ์ฝ)
- IPSec ์ํธํ ํ๋กํ
MPLS VPN ์ฑ๋์ ์ฌ์ฉํ๋ ํด๋์ ๋ผ์ฐํ
๊ณผ ๋น๊ตํ์ฌ Cisco DMVPN์ ์ฃผ์ ์ฅ์ ์ ๋ฌด์์
๋๊น?
- ์ง์ ๊ฐ ๋คํธ์ํฌ๋ฅผ ์์ฑํ๋ ค๋ฉด ๋ชจ๋ ํต์ ์ฑ๋์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ง์ ๊ฐ IP ์ฐ๊ฒฐ์ ์ ๊ณตํ ์ ์๋ ๋ชจ๋ ๊ฒ์ด ์ ํฉํ๋ฉฐ ํธ๋ํฝ์ ์ํธํ(ํ์ํ ๊ฒฝ์ฐ) ๋ฐ ๊ท ํ ์กฐ์ (๊ฐ๋ฅํ ๊ฒฝ์ฐ)๋ฉ๋๋ค.
- ๋ถ๊ธฐ ๊ฐ์ ์์ ํ ์ฐ๊ฒฐ๋ ํ ํด๋ก์ง๊ฐ ์๋์ผ๋ก ํ์ฑ๋ฉ๋๋ค. ์ด ๊ฒฝ์ฐ ์ค์ ์ง์ ๊ณผ ์๊ฒฉ ์ง์ ์ฌ์ด์๋ ์ ์ ํฐ๋์ด ์๊ณ ์๊ฒฉ ์ง์ ๊ฐ์๋ ์์ฒญ ์ ๋์ ํฐ๋์ด ์์ต๋๋ค(ํธ๋ํฝ์ด ์๋ ๊ฒฝ์ฐ).
- ์ค์ ์ง์ ๊ณผ ์๊ฒฉ ์ง์ ์ ๋ผ์ฐํฐ๋ ์ธํฐํ์ด์ค์ IP ์ฃผ์๊น์ง ๋์ผํ ๊ตฌ์ฑ์ ๊ฐ์ต๋๋ค. mGRE๋ฅผ ์ฌ์ฉํ๋ฉด ์์ญ, ์๋ฐฑ, ์์ฒ ๊ฐ์ ํฐ๋์ ๊ฐ๋ณ์ ์ผ๋ก ๊ตฌ์ฑํ ํ์๊ฐ ์์ต๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก ์ฌ๋ฐ๋ฅธ ๋์์ธ์ผ๋ก ์ ์ ํ ํ์ฅ์ฑ์ด ๊ฐ๋ฅํฉ๋๋ค.
Cisco Performance Routing์ ๋ฌด์์ด๋ฉฐ ์ ํ์ํ๊ฐ์?
์ง์ ๊ฐ ๋คํธ์ํฌ์์ DMVPN์ ์ฌ์ฉํ ๋ ํ ๊ฐ์ง ๋งค์ฐ ์ค์ํ ์ง๋ฌธ์ ํด๊ฒฐ๋์ง ์์ ์ํ๋ก ๋จ์ ์์ต๋๋ค. ์ฆ, ์กฐ์ง์ ์ค์ํ ํธ๋ํฝ ์๊ตฌ ์ฌํญ์ ์ค์ํ๊ธฐ ์ํด ๊ฐ DMVPN ํฐ๋์ ์ํ๋ฅผ ๋์ ์ผ๋ก ํ๊ฐํ๊ณ ๋ค์ ์ด๋ฌํ ํ๊ฐ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋์ ์ผ๋ก ์์ฑํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. ๋ ธ์ ๋ณ๊ฒฝ ๊ฒฐ์ ? ์ฌ์ค ์ด ๋ถ๋ถ์ DMVPN์ ๊ธฐ์กด ๋ผ์ฐํ ๊ณผ ๊ฑฐ์ ๋ค๋ฅด์ง ์์ต๋๋ค. ์ํํ ์ ์๋ ์ต์ ์ ๋ฐฉ๋ฒ์ ๋๊ฐ๋ ๋ฐฉํฅ์์ ํธ๋ํฝ์ ์ฐ์ ์์๋ฅผ ์ง์ ํ ์ ์์ง๋ง ์ํ๋ฅผ ์ ํ ๊ณ ๋ คํ ์ ์๋ QoS ๋ฉ์ปค๋์ฆ์ ๊ตฌ์ฑํ๋ ๊ฒ์ ๋๋ค. ์ ์ฒด ๊ฒฝ๋ก๋ฅผ ํ ๋ฒ์.
๊ทธ๋ฆฌ๊ณ ์ฑ๋ ์ฑ๋ฅ์ด ์์ ํ ์ ํ๋์ง ์๊ณ ๋ถ๋ถ์ ์ผ๋ก ์ ํ๋๋ ๊ฒฝ์ฐ ์ด๋ป๊ฒ ํด์ผ ํฉ๋๊น? ์ด๋ฅผ ๊ฐ์งํ๊ณ ํ๊ฐํ๋ ๋ฐฉ๋ฒ์ ๋ฌด์์ ๋๊น? DMVPN ์์ฒด๋ ์ด๋ฅผ ์ํํ ์ ์์ต๋๋ค. ์ง์ ์ ์ฐ๊ฒฐํ๋ ์ฑ๋์ด ์์ ํ ๋ค๋ฅธ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ์์ ํ ๋ค๋ฅธ ํต์ ์ฌ์ ์๋ฅผ ํต๊ณผํ ์ ์๋ค๋ ์ ์ ๊ณ ๋ คํ๋ฉด ์ด ์์ ์ ๋งค์ฐ ์ค์ํฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ด๊ฒ์ด ๋ฐ๋ก ๊ทธ ๋น์ ์ด๋ฏธ ์ฌ๋ฌ ๊ฐ๋ฐ ๋จ๊ณ๋ฅผ ๊ฑฐ์ณค๋ Cisco Performance Routing ๊ธฐ์ ์ด ๊ตฌ์ถ๋๋ ๊ณณ์ ๋๋ค.
Cisco Performance Routing(์ดํ PfR)์ ์๋ฌด๋ ๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์
์ ์ค์ํ ์ฃผ์ ์งํ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํธ๋ํฝ์ ๊ฒฝ๋ก(ํฐ๋) ์ํ๋ฅผ ์ธก์ ํ๋ ๊ฒ์
๋๋ค. ๋๊ธฐ ์๊ฐ, ๋๊ธฐ ์๊ฐ ๋ณํ(์งํฐ) ๋ฐ ํจํท ์์ค(๋ฐฑ๋ถ์จ). ๋ํ ์ฌ์ฉ๋ ๋์ญํญ์ ์ธก์ ํ ์ ์์ต๋๋ค. ์ด๋ฌํ ์ธก์ ์ ๊ฐ๋ฅํ ํ ์ค์๊ฐ์ ๊ฐ๊น๊ณ ์ ๋นํ๊ฒ ์ด๋ฃจ์ด์ง๋ฉฐ, ์ด๋ฌํ ์ธก์ ๊ฒฐ๊ณผ๋ฅผ ํตํด PfR์ ์ฌ์ฉํ๋ ๋ผ์ฐํฐ๋ ํน์ ํธ๋ํฝ ์ ํ์ ๋ผ์ฐํ
๋ณ๊ฒฝ ํ์์ฑ์ ๋ํด ๋์ ์ผ๋ก ๊ฒฐ์ ํ ์ ์์ต๋๋ค.
๋ฐ๋ผ์ DMVPN/PfR ์กฐํฉ์ ์์ ์ ๋ค์๊ณผ ๊ฐ์ด ๊ฐ๋ตํ๊ฒ ์ค๋ช ํ ์ ์์ต๋๋ค.
- ๊ณ ๊ฐ์ด WAN ๋คํธ์ํฌ์ ๋ชจ๋ ํต์ ์ฑ๋์ ์ฌ์ฉํ ์ ์๋๋ก ํ์ฉ
- ์ด๋ฌํ ์ฑ๋์์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ต๊ณ ํ์ง์ ๋ณด์ฅํฉ๋๋ค.
์์ค์ฝ SD-WAN์ด๋ ๋ฌด์์ ๋๊น?
Cisco SD-WAN์ SDN ์ ๊ทผ ๋ฐฉ์์ ์ฌ์ฉํ์ฌ ์กฐ์ง์ WAN ๋คํธ์ํฌ๋ฅผ ์์ฑํ๊ณ ์ด์ํ๋ ๊ธฐ์ ์ ๋๋ค. ์ด๋ ํนํ ๋ชจ๋ ์๋ฃจ์ ๊ตฌ์ฑ ์์์ ์ค์ ์ง์ค์ ์กฐ์ ๋ฐ ์๋ํ๋ ๊ตฌ์ฑ์ ์ ๊ณตํ๋ ์์ ์ปจํธ๋กค๋ฌ(์ํํธ์จ์ด ์์)์ ์ฌ์ฉ์ ์๋ฏธํฉ๋๋ค. ํ์ค SDN(Clean Slate ์คํ์ผ)๊ณผ ๋ฌ๋ฆฌ Cisco SD-WAN์ ๊ฐ๊ฐ ์์ฒด ์ญํ ์ ์ํํ๋ ์ฌ๋ฌ ์ ํ์ ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ์ด๋ ๋ ๋์ ํ์ฅ์ฑ๊ณผ ์ง๋ฆฌ์ ์ค๋ณต์ฑ์ ์ ๊ณตํ๊ธฐ ์ํด ์๋์ ์ผ๋ก ์ํ๋์์ต๋๋ค.
SD-WAN์ ๊ฒฝ์ฐ ๋ชจ๋ ์ ํ์ ์ฑ๋์ ์ฌ์ฉํ๊ณ ๋น์ฆ๋์ค ์ ํ๋ฆฌ์ผ์ด์
์ ์ด์์ ๋ณด์ฅํ๋ ์์
์ ๋์ผํ์ง๋ง ๋์์ ์ด๋ฌํ ๋คํธ์ํฌ์ ์๋ํ, ํ์ฅ์ฑ, ๋ณด์ ๋ฐ ์ ์ฐ์ฑ์ ๋ํ ์๊ตฌ ์ฌํญ์ด ํ์ฅ๋ฉ๋๋ค.
์ฐจ์ด์ ์ ๋ํ ํ ๋ก
์ด์ ์ด๋ฌํ ๊ธฐ์ ๊ฐ์ ์ฐจ์ด์ ์ ๋ถ์ํ๊ธฐ ์์ํ๋ฉด ๋ค์ ๋ฒ์ฃผ ์ค ํ๋์ ์ํ๊ฒ ๋ฉ๋๋ค.
- ์ํคํ ์ฒ ์ฐจ์ด์ - ์๋ฃจ์ ์ ๋ค์ํ ๊ตฌ์ฑ ์์์ ๊ธฐ๋ฅ์ด ์ด๋ป๊ฒ ๋ถ์ฐ๋์ด ์์ผ๋ฉฐ, ์ด๋ฌํ ๊ตฌ์ฑ ์์์ ์ํธ ์์ฉ์ ์ด๋ป๊ฒ ๊ตฌ์ฑ๋์ด ์์ผ๋ฉฐ, ์ด๊ฒ์ด ๊ธฐ์ ์ ๊ธฐ๋ฅ๊ณผ ์ ์ฐ์ฑ์ ์ด๋ค ์ํฅ์ ์ค๋๊น?
- ๊ธฐ๋ฅ์ฑ โ ํ ๊ธฐ์ ์ ๋ค๋ฅธ ๊ธฐ์ ์ด ํ ์ ์์ง๋ง ๋ฌด์์ ํ ์ ์์ต๋๊น? ๊ทธ๋ฆฌ๊ณ ๊ทธ๊ฒ ์ ๋ง ๊ทธ๋ ๊ฒ ์ค์ํ๊ฐ์?
์ํคํ ์ฒ์ ์ฐจ์ด์ ์ ๋ฌด์์ด๋ฉฐ ์ค์ํฉ๋๊น?
์ด๋ฌํ ๊ฐ ๊ธฐ์ ์๋ ์ญํ ๋ฟ๋ง ์๋๋ผ ์๋ก ์ํธ ์์ฉํ๋ ๋ฐฉ์๋ ๋ค๋ฅธ ๋ง์ "์์ง์ด๋ ๋ถ๋ถ"์ด ์์ต๋๋ค. ์ด๋ฌํ ์์น์ ์ผ๋ง๋ ์ ๊ณ ๋ คํ๊ณ ์๋ฃจ์ ์ ์ผ๋ฐ์ ์ธ ๋ฉ์ปค๋์ฆ์ด ํ์ฅ์ฑ, ๋ด๊ฒฐํจ์ฑ ๋ฐ ์ ๋ฐ์ ์ธ ํจ์จ์ฑ์ ์ง์ ์ ์ผ๋ก ๊ฒฐ์ ํฉ๋๋ค.
์ํคํ ์ฒ์ ๋ค์ํ ์ธก๋ฉด์ ๋ ์์ธํ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๋ฐ์ดํฐ ํ๋ฉด โ ์์ค์ ์์ ์ ๊ฐ์ ์ฌ์ฉ์ ํธ๋ํฝ ์ ์ก์ ๋ด๋นํ๋ ์๋ฃจ์ ์ ์ผ๋ถ์ ๋๋ค. DMVPN๊ณผ SD-WAN์ ์ผ๋ฐ์ ์ผ๋ก Multipoint GRE ํฐ๋์ ๊ธฐ๋ฐ์ผ๋ก ๋ผ์ฐํฐ ์์ฒด์์ ๋์ผํ๊ฒ ๊ตฌํ๋ฉ๋๋ค. ์ฐจ์ด์ ์ ์ด๋ฌํ ํฐ๋์ ํ์ํ ๋งค๊ฐ๋ณ์ ์ธํธ๊ฐ ํ์ฑ๋๋ ๋ฐฉ์์ ๋๋ค.
- ะฒ DMVPN/PfR Star ๋๋ Hub-n-Spoke ํ ํด๋ก์ง๋ฅผ ์ฌ์ฉํ๋ ๋ ์ ์ ์ธ XNUMX๋จ๊ณ ๋ ธ๋ ๊ณ์ธต ๊ตฌ์กฐ์ ๋๋ค. ํ๋ธ์ ์ ์ ๊ตฌ์ฑ๊ณผ ํ๋ธ์ ๋ํ ์คํฌํฌ์ ์ ์ ๋ฐ์ธ๋ฉ์ ๋ฌผ๋ก ๋ฐ์ดํฐ ํ๋ ์ธ ์ฐ๊ฒฐ์ ํ์ฑํ๊ธฐ ์ํ NHRP ํ๋กํ ์ฝ์ ํตํ ์ํธ ์์ฉ๋ ํ์ํฉ๋๋ค. ๋ฐ๋ผ์, ํ๋ธ ๋ณ๊ฒฝ์ ํจ์ฌ ๋ ์ด๋ ต๊ฒ ๋ง๋ญ๋๋ค.์๋ฅผ ๋ค์ด ์๋ก์ด WAN ์ฑ๋์ ๋ณ๊ฒฝ/์ฐ๊ฒฐํ๊ฑฐ๋ ๊ธฐ์กด ์ฑ๋์ ๋งค๊ฐ๋ณ์๋ฅผ ๋ณ๊ฒฝํ๋ ๊ฒ๊ณผ ๊ด๋ จ๋ฉ๋๋ค.
- ะฒ SD-WAN ์ ์ด ํ๋ฉด(OMP ํ๋กํ ์ฝ) ๋ฐ ์ค์ผ์คํธ๋ ์ด์ ํ๋ฉด(์ปจํธ๋กค๋ฌ ๊ฐ์ง ๋ฐ NAT ํต๊ณผ ์์ ์ ์ํ vBond ์ปจํธ๋กค๋ฌ์์ ์ํธ ์์ฉ)์ ๊ธฐ๋ฐ์ผ๋ก ์ค์น๋ ํฐ๋์ ๋งค๊ฐ ๋ณ์๋ฅผ ๊ฐ์งํ๊ธฐ ์ํ ์์ ํ ๋์ ๋ชจ๋ธ์ ๋๋ค. ์ด ๊ฒฝ์ฐ ๊ณ์ธต์ ํ ํด๋ก์ง๋ฅผ ํฌํจํ์ฌ ์ค์ฒฉ๋ ํ ํด๋ก์ง๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๊ตฌ์ถ๋ ์ค๋ฒ๋ ์ด ํฐ๋ ํ ํด๋ก์ง ๋ด์์ ๊ฐ ๊ฐ๋ณ VPN(VRF)์ ๋ ผ๋ฆฌ์ ํ ํด๋ก์ง๋ฅผ ์ ์ฐํ๊ฒ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
์ ์ด ์์ญ โ ์๋ฃจ์
๊ตฌ์ฑ ์์ ๊ฐ์ ๋ผ์ฐํ
๋ฐ ๊ธฐํ ์ ๋ณด๋ฅผ ๊ตํ, ํํฐ๋ง ๋ฐ ์์ ํ๋ ๊ธฐ๋ฅ.
- ะฒ DMVPN/PfR โ Hub์ Spoke ๋ผ์ฐํฐ ์ฌ์ด์์๋ง ์ํ๋ฉ๋๋ค. Spoke ๊ฐ ๋ผ์ฐํ ์ ๋ณด๋ฅผ ์ง์ ๊ตํํ ์ ์์ต๋๋ค. ๋ฐ๋ผ์, ํ๋ธ๊ฐ ์๋ํ์ง ์์ผ๋ฉด ์ ์ด ํ๋ฉด๊ณผ ๋ฐ์ดํฐ ํ๋ฉด์ด ์๋ํ ์ ์์ต๋๋ค.์ด๋ ํญ์ ์ถฉ์กฑํ ์ ์๋ ์ถ๊ฐ ๊ณ ๊ฐ์ฉ์ฑ ์๊ตฌ ์ฌํญ์ ํ๋ธ์ ๋ถ๊ณผํฉ๋๋ค.
- ะฒ SD-WAN โ ์ ์ด ํ๋ฉด์ ๋ผ์ฐํฐ ๊ฐ์ ์ง์ ์ํ๋์ง ์์ต๋๋ค. โ ์ํธ ์์ฉ์ OMP ํ๋กํ ์ฝ์ ๊ธฐ๋ฐ์ผ๋ก ๋ฐ์ํ๋ฉฐ ๋ฐ๋์ ๋ณ๋์ ํน์ ์ ํ์ vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ํตํด ์ํ๋ฉ๋๋ค. ์ด๋ ๊ท ํ ์กฐ์ , ์ง๋ฆฌ์ ์์ฝ ๋ฐ ์ค์ ์ง์ค์ ์ ์ด ๊ฐ๋ฅ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ ํธ ๋ถํ. OMP ํ๋กํ ์ฝ์ ๋ ๋ค๋ฅธ ํน์ง์ ์์ค์ ๋ํ ์๋นํ ์ ํญ๊ณผ ์ปจํธ๋กค๋ฌ์์ ํต์ ์ฑ๋ ์๋๋ก๋ถํฐ์ ๋ ๋ฆฝ์ฑ์ ๋๋ค(๋ฌผ๋ก ํฉ๋ฆฌ์ ์ธ ํ๋ ๋ด์์). ์ด๋ฅผ ํตํด ์ธํฐ๋ท์ ํตํด ์ก์ธ์คํ ์ ์๋ ํผ๋ธ๋ฆญ ๋๋ ํ๋ผ์ด๋น ํด๋ผ์ฐ๋์ SD-WAN ์ปจํธ๋กค๋ฌ๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ๋ฐฐ์นํ ์ ์์ต๋๋ค.
์ ์ฑ
๋ฉด โ ๋ถ์ฐ ๋คํธ์ํฌ์์ ํธ๋ํฝ ๊ด๋ฆฌ ์ ์ฑ
์ ์ ์, ๋ฐฐํฌ ๋ฐ ์ ์ฉํ๋ ์๋ฃจ์
์ ์ผ๋ถ์
๋๋ค.
- DMVPN โ CLI ๋๋ Prime ์ธํ๋ผ ํ ํ๋ฆฟ์ ํตํด ๊ฐ ๋ผ์ฐํฐ์ ๊ฐ๋ณ์ ์ผ๋ก ๊ตฌ์ฑ๋ QoS(์๋น์ค ํ์ง) ์ ์ฑ ์ ์ํด ํจ๊ณผ์ ์ผ๋ก ์ ํ๋ฉ๋๋ค.
- DMVPN/PfR โ ์ค์ ์ง์ค์ MC(Master Controller) ๋ผ์ฐํฐ์์ CLI๋ฅผ ํตํด PfR ์ ์ฑ ์ด ํ์ฑ๋ ํ ์ง์ MC์ ์๋์ผ๋ก ๋ฐฐํฌ๋ฉ๋๋ค. ์ด ๊ฒฝ์ฐ ๋ฐ์ดํฐ ํ๋ ์ธ๊ณผ ๋์ผํ ์ ์ฑ ์ ์ก ๊ฒฝ๋ก๊ฐ ์ฌ์ฉ๋ฉ๋๋ค. ์ ์ฑ , ๋ผ์ฐํ ์ ๋ณด ๋ฐ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ๊ตํ์ ๋ถ๋ฆฌํ ๊ฐ๋ฅ์ฑ์ ์์ต๋๋ค. ์ ์ฑ ์ ์ ํํ๋ ค๋ฉด ํ๋ธ์ ์คํฌํฌ ๊ฐ์ IP ์ฐ๊ฒฐ์ด ํ์ํฉ๋๋ค. ์ด ๊ฒฝ์ฐ ํ์ํ ๊ฒฝ์ฐ MC ๊ธฐ๋ฅ์ DMVPN ๋ผ์ฐํฐ์ ๊ฒฐํฉํ ์ ์์ต๋๋ค. ์ค์ ์ง์ค์ ์ ์ฑ ์์ฑ์ ์ํด ํ๋ผ์ ์ธํ๋ผ ํ ํ๋ฆฟ์ ์ฌ์ฉํ๋ ๊ฒ์ด ๊ฐ๋ฅํฉ๋๋ค(ํ์๋ ์๋). ์ค์ํ ํน์ง์ ์ ์ฑ ์ด ๋์ผํ ๋ฐฉ์์ผ๋ก ๋คํธ์ํฌ ์ ์ฒด์ ๊ฑธ์ณ ์ ์ญ์ ์ผ๋ก ํ์ฑ๋๋ค๋ ๊ฒ์ ๋๋ค. ๊ฐ๋ณ ์ธ๊ทธ๋จผํธ์ ๋ํ ๊ฐ๋ณ ์ ์ฑ ์ ์ง์๋์ง ์์ต๋๋ค..
- SD-WAN โ ํธ๋ํฝ ๊ด๋ฆฌ ๋ฐ ์๋น์ค ํ์ง ์ ์ฑ
์ ์ธํฐ๋ท(ํ์ํ ๊ฒฝ์ฐ)์ ํตํด์๋ ์ก์ธ์คํ ์ ์๋ Cisco vManage ๊ทธ๋ํฝ ์ธํฐํ์ด์ค๋ฅผ ํตํด ์ค์์์ ๊ฒฐ์ ๋ฉ๋๋ค. ์ ์ฑ
์ ํ์ ๋ฐ๋ผ vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ํตํด ์ง์ ์ ์ผ๋ก ๋๋ ๊ฐ์ ์ ์ผ๋ก ์ ํธ ์ฑ๋์ ํตํด ๋ฐฐํฌ๋ฉ๋๋ค. ๋ผ์ฐํฐ ๊ฐ์ ๋ฐ์ดํฐ ํ๋ฉด ์ฐ๊ฒฐ์ ์์กดํ์ง ์์ต๋๋ค. ์ปจํธ๋กค๋ฌ์ ๋ผ์ฐํฐ ์ฌ์ด์ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ ํธ๋ํฝ ๊ฒฝ๋ก๋ฅผ ์ฌ์ฉํ์ญ์์ค.
๋ค์ํ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์ ๋ํด ๋ค์ํ ์ ์ฑ ์ ์ ์ฐํ๊ฒ ๊ณต์ํํ ์ ์์ต๋๋ค. ์ ์ฑ ์ ๋ฒ์๋ ์ง์ ๋ฒํธ, ์ ํ๋ฆฌ์ผ์ด์ ์ ํ, ํธ๋ํฝ ๋ฐฉํฅ ๋ฑ ์๋ฃจ์ ์์ ์ ๊ณต๋๋ ๋ง์ ๊ณ ์ ์๋ณ์์ ๋ฐ๋ผ ๊ฒฐ์ ๋ฉ๋๋ค.
์ค์ผ์คํธ๋ ์ด์
ํ๋ฉด โ ๊ตฌ์ฑ ์์๊ฐ ์๋ก๋ฅผ ๋์ ์ผ๋ก ๊ฐ์งํ๊ณ ํ์ ์ํธ ์์ฉ์ ๊ตฌ์ฑ ๋ฐ ์กฐ์ ํ ์ ์๋๋ก ํ๋ ๋ฉ์ปค๋์ฆ์
๋๋ค.
- ะฒ DMVPN/PfR ๋ผ์ฐํฐ ๊ฐ์ ์ํธ ๊ฒ์์ Hub ์ฅ์น์ ์ ์ ๊ตฌ์ฑ๊ณผ Spoke ์ฅ์น์ ํด๋น ๊ตฌ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ๋์ ๊ฒ์์ Spoke์ ๋ํด์๋ง ๋ฐ์ํ๋ฉฐ, ์ด๋ ํ๋ธ ์ฐ๊ฒฐ ๋งค๊ฐ ๋ณ์๋ฅผ ์ฅ์น์ ๋ณด๊ณ ํ๋ฉฐ Spoke๋ก ์ฌ์ ๊ตฌ์ฑ๋ฉ๋๋ค. Spoke์ ํ๋ ์ด์์ ํ๋ธ ๊ฐ์ IP ์ฐ๊ฒฐ์ด ์์ผ๋ฉด ๋ฐ์ดํฐ ํ๋ฉด์ด๋ ์ ์ด ํ๋ฉด์ ๊ตฌ์ฑํ๋ ๊ฒ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค.
- ะฒ SD-WAN ์๋ฃจ์
๊ตฌ์ฑ ์์์ ์ค์ผ์คํธ๋ ์ด์
์ ๊ฐ ๊ตฌ์ฑ ์์(๋ผ์ฐํฐ ๋ฐ vManage/vSmart ์ปจํธ๋กค๋ฌ)๊ฐ ๋จผ์ IP ์ฐ๊ฒฐ์ ์ค์ ํด์ผ ํ๋ vBond ์ปจํธ๋กค๋ฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ํฉ๋๋ค.
์ฒ์์๋ ๊ตฌ์ฑ์์๊ฐ ์๋ก์ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์์ ๋ํด ์์ง ๋ชปํฉ๋๋ค. ์ด๋ฅผ ์ํด์๋ vBond ์ค๊ฐ ์กฐ์ ์๊ฐ ํ์ํฉ๋๋ค. ์ผ๋ฐ์ ์ธ ์๋ฆฌ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ์ด๊ธฐ ๋จ๊ณ์ ๊ฐ ๊ตฌ์ฑ ์์๋ vBond์ ๋ํ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์์ ๋ํด์๋ง (์๋ ๋๋ ์ ์ ์ผ๋ก) ํ์ตํ ๋ค์ vBond๋ ๋ผ์ฐํฐ์ vManage ๋ฐ vSmart ์ปจํธ๋กค๋ฌ(์์์ ๋ฐ๊ฒฌ๋จ)์ ๋ํด ์๋ฆฌ๋ฏ๋ก ์๋์ผ๋ก ์ค์ ์ด ๊ฐ๋ฅํฉ๋๋ค. ํ์ํ ๋ชจ๋ ์ ํธ ์ฐ๊ฒฐ.
๋ค์ ๋จ๊ณ๋ ์ ๋ผ์ฐํฐ๊ฐ vSmart ์ปจํธ๋กค๋ฌ์์ OMP ํต์ ์ ํตํด ๋คํธ์ํฌ์ ๋ค๋ฅธ ๋ผ์ฐํฐ์ ๋ํด ํ์ตํ๋ ๊ฒ์ ๋๋ค. ๋ฐ๋ผ์ ๋ผ์ฐํฐ๋ ์ฒ์์๋ ๋คํธ์ํฌ ๋งค๊ฐ๋ณ์์ ๋ํด ์ ํ ์์ง ๋ชปํ๋๋ผ๋ ์์ ํ ์๋์ผ๋ก ์ปจํธ๋กค๋ฌ๋ฅผ ๊ฐ์งํ๊ณ ์ฐ๊ฒฐํ ์ ์์ผ๋ฉฐ, ๊ทธ๋ฐ ๋ค์ ์๋์ผ๋ก ๋ค๋ฅธ ๋ผ์ฐํฐ๋ฅผ ๊ฐ์งํ์ฌ ์ฐ๊ฒฐ์ ํ์ฑํ ์๋ ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ ๋ชจ๋ ๊ตฌ์ฑ์์์ ์ฐ๊ฒฐ ๋งค๊ฐ๋ณ์๋ ์ฒ์์๋ ์๋ ค์ง์ง ์์์ผ๋ฉฐ ์๋ ์ค์ ๋ณ๊ฒฝ๋ ์ ์์ต๋๋ค.
๊ด๋ฆฌ๋ถ โ ์ค์ ์ง์ค์ ๊ด๋ฆฌ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ ๊ณตํ๋ ์๋ฃจ์
์ ์ผ๋ถ์
๋๋ค.
- DMVPN/PfR โ ์ ๋ฌธ์ ์ธ ๊ด๋ฆฌ ํ๋ ์ธ ์๋ฃจ์ ์ด ์ ๊ณต๋์ง ์์ต๋๋ค. ๊ธฐ๋ณธ์ ์ธ ์๋ํ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ํด Cisco Prime Infrastructure์ ๊ฐ์ ์ ํ์ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๊ฐ ๋ผ์ฐํฐ๋ CLI ๋ช ๋ น์ค์ ํตํด ์ ์ดํ ์ ์์ต๋๋ค. API๋ฅผ ํตํ ์ธ๋ถ ์์คํ ๊ณผ์ ํตํฉ์ ์ ๊ณต๋์ง ์์ต๋๋ค.
- SD-WAN โ ๋ชจ๋ ์ ๊ธฐ์ ์ธ ์ํธ ์์ฉ ๋ฐ ๋ชจ๋ํฐ๋ง์ vManage ์ปจํธ๋กค๋ฌ์ ๊ทธ๋ํฝ ์ธํฐํ์ด์ค๋ฅผ ํตํด ์ค์์์ ์ํ๋ฉ๋๋ค. ์๋ฃจ์
์ ๋ชจ๋ ๊ธฐ๋ฅ์ ์์ธ ์์ด vManage๋ ๋ฌผ๋ก ์๋ฒฝํ๊ฒ ๋ฌธ์ํ๋ REST API ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ํตํด ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
vManage์ ๋ชจ๋ SD-WAN ๋คํธ์ํฌ ์ค์ ์ ์ฅ์น ํ ํ๋ฆฟ(์ฅ์น ํ ํ๋ฆฟ)์ ํ์ฑ๊ณผ ๋คํธ์ํฌ ์ด์ ๋ฐ ํธ๋ํฝ ์ฒ๋ฆฌ์ ๋ ผ๋ฆฌ๋ฅผ ๊ฒฐ์ ํ๋ ์ ์ฑ ์ ํ์ฑ์ด๋ผ๋ ๋ ๊ฐ์ง ์ฃผ์ ๊ตฌ์ฑ์ผ๋ก ๋๋ฉ๋๋ค. ๋์์ ๊ด๋ฆฌ์๊ฐ ์์ฑํ ์ ์ฑ ์ ๋ธ๋ก๋์บ์คํ ํ๋ vManage๋ ์ด๋ค ๋ณ๊ฒฝ ์ฌํญ๊ณผ ์ด๋ค ๊ฐ๋ณ ์ฅ์น/์ปจํธ๋กค๋ฌ๋ฅผ ์ ์ฉํด์ผ ํ๋์ง ์๋์ผ๋ก ์ ํํ๋ฏ๋ก ์๋ฃจ์ ์ ํจ์จ์ฑ๊ณผ ํ์ฅ์ฑ์ด ํฌ๊ฒ ํฅ์๋ฉ๋๋ค.
vManage ์ธํฐํ์ด์ค๋ฅผ ํตํด Cisco SD-WAN ์๋ฃจ์ ์ ๊ตฌ์ฑํ ์ ์์ ๋ฟ๋ง ์๋๋ผ ์๋ฃจ์ ์ ๋ชจ๋ ๊ตฌ์ฑ ์์ ์ํ๋ฅผ ๊ฐ๋ณ ํฐ๋์ ํ์ฌ ๋ฉํธ๋ฆญ ์ํ์ ๋ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ฌ์ฉ์ ๋ํ ํต๊ณ๊น์ง ์๋ฒฝํ๊ฒ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค. DPI ๋ถ์์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.
์ํธ ์์ฉ์ ์ค์ ์ง์คํ์๋ ๋ถ๊ตฌํ๊ณ ๋ชจ๋ ๊ตฌ์ฑ ์์(์ปจํธ๋กค๋ฌ ๋ฐ ๋ผ์ฐํฐ)์๋ ๊ตฌํ ๋จ๊ณ ๋๋ ๋ก์ปฌ ์ง๋จ์ ์ํ ๊ธด๊ธ ์ํฉ์์ ํ์ํ ์์ ํ ๊ธฐ๋ฅ์ CLI ๋ช ๋ น์ค๋ ์์ต๋๋ค. ๋ผ์ฐํฐ์ ์ผ๋ฐ ๋ชจ๋(๊ตฌ์ฑ ์์ ๊ฐ์ ์ ํธ ์ฑ๋์ด ์๋ ๊ฒฝ์ฐ)์์ ๋ช ๋ น์ค์ ์ง๋จ์๋ง ์ฌ์ฉํ ์ ์์ผ๋ฉฐ ๋ก์ปฌ ๋ณ๊ฒฝ์๋ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ด๋ ๋ก์ปฌ ๋ณด์์ ๋ณด์ฅํ๋ฉฐ ์ด๋ฌํ ๋คํธ์ํฌ์์ ์ ์ผํ ๋ณ๊ฒฝ ์์ค๋ vManage์ ๋๋ค.
ํตํฉ๋ณด์ โ ์ฌ๊ธฐ์๋ ๊ฐ๋ฐฉํ ์ฑ๋์ ํตํด ์ ์ก๋๋ ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ๋ณดํธ๋ฟ๋ง ์๋๋ผ ์ ํํ ๊ธฐ์ ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ WAN ๋คํธ์ํฌ์ ์ ๋ฐ์ ์ธ ๋ณด์์ ๋ํด์๋ ์ด์ผ๊ธฐํด์ผ ํฉ๋๋ค.
- ะฒ DMVPN/PfR ์ฌ์ฉ์ ๋ฐ์ดํฐ์ ์ ํธ ํ๋กํ ์ฝ์ ์ํธํํ๋ ๊ฒ์ด ๊ฐ๋ฅํฉ๋๋ค. ํน์ ๋ผ์ฐํฐ ๋ชจ๋ธ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ํธ๋ํฝ ๊ฒ์ฌ, IPS/IDS๊ฐ ํฌํจ๋ ๋ฐฉํ๋ฒฝ ๊ธฐ๋ฅ์ ์ถ๊ฐ๋ก ์ฌ์ฉํ ์ ์์ต๋๋ค. VRF๋ฅผ ์ฌ์ฉํ์ฌ ์ง์ ๋คํธ์ํฌ๋ฅผ ๋ถํ ํ๋ ๊ฒ์ด ๊ฐ๋ฅํฉ๋๋ค. (XNUMX๋จ๊ณ) ์ ์ด ํ๋กํ ์ฝ์ ์ธ์ฆํ๋ ๊ฒ์ด ๊ฐ๋ฅํฉ๋๋ค.
์ด ๊ฒฝ์ฐ ์๊ฒฉ ๋ผ์ฐํฐ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๋คํธ์ํฌ์ ์ ๋ขฐํ ์ ์๋ ์์๋ก ๊ฐ์ฃผ๋ฉ๋๋ค. ๊ฐ๋ณ ์ฅ์น์ ๋ฌผ๋ฆฌ์ ์์ ๋ฐ ์ด์ ๋ํ ๋ฌด๋จ ์ก์ธ์ค ๊ฐ๋ฅ์ฑ์ ๊ฐ์ ๋๊ฑฐ๋ ๊ณ ๋ ค๋์ง ์์ผ๋ฉฐ, ์ง๋ฆฌ์ ์ผ๋ก ๋ถ์ฐ๋ ๋คํธ์ํฌ์ ๊ฒฝ์ฐ ์๋ฃจ์ ๊ตฌ์ฑ ์์์ ๋ํ XNUMX๋จ๊ณ ์ธ์ฆ์ด ์์ต๋๋ค. ์๋นํ ์ถ๊ฐ ์ํ์ ์ด๋ํ ์ ์์ต๋๋ค.
- ะฒ SD-WAN DMVPN๊ณผ ์ ์ฌํ๊ฒ ์ฌ์ฉ์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๋ ๊ธฐ๋ฅ์ด ์ ๊ณต๋์ง๋ง ํฌ๊ฒ ํ์ฅ๋ ๋คํธ์ํฌ ๋ณด์ ๋ฐ L3/VRF ๋ถํ ๊ธฐ๋ฅ(๋ฐฉํ๋ฒฝ, IPS/IDS, URL ํํฐ๋ง, DNS ํํฐ๋ง, AMP/TG, SASE, TLS/SSL ํ๋ก์, ๋ฑ) d.). ๋์์ ์ํธํ ํค ๊ตํ์ ๋ณด์ ์ธ์ฆ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ DTLS/TLS ์ํธํ๋ก ๋ณดํธ๋๋ ์ฌ์ ์ค์ ๋ ์ ํธ ์ฑ๋์ ํตํด vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ํตํด(์ง์ ์ ์ด ์๋) ๋ ํจ์จ์ ์ผ๋ก ์ํ๋ฉ๋๋ค. ์ด๋ ๊ฒฐ๊ตญ ๊ทธ๋ฌํ ๊ตํ์ ๋ณด์์ ๋ณด์ฅํ๊ณ ๋์ผํ ๋คํธ์ํฌ์์ ์ต๋ ์๋ง ๊ฐ์ ์ฅ์น๊น์ง ์๋ฃจ์
์ ๋ ๋์ ํ์ฅ์ฑ์ ๋ณด์ฅํฉ๋๋ค.
๋ชจ๋ ์ ํธ ์ฐ๊ฒฐ(์ปจํธ๋กค๋ฌ ๊ฐ, ์ปจํธ๋กค๋ฌ ๋ผ์ฐํฐ)๋ DTLS/TLS๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ณดํธ๋ฉ๋๋ค. ๋ผ์ฐํฐ๋ ์์ฐ ์ค์ ๊ต์ฒด/ํ์ฅ ๊ฐ๋ฅ์ฑ์ด ์๋ ์์ ์ธ์ฆ์๋ฅผ ๊ฐ์ถ๊ณ ์์ต๋๋ค. XNUMX๋จ๊ณ ์ธ์ฆ์ ๋ผ์ฐํฐ/์ปจํธ๋กค๋ฌ๊ฐ SD-WAN ๋คํธ์ํฌ์์ ์๋ํ๊ธฐ ์ํ ๋ ๊ฐ์ง ์กฐ๊ฑด์ ํ์์ ์ด๊ณ ๋์์ ์ถฉ์กฑํจ์ผ๋ก์จ ๋ฌ์ฑ๋ฉ๋๋ค.
- ์ ํจํ ๋ณด์ ์ธ์ฆ์
- ํ์ฉ๋ ์ฅ์น์ "ํ์ดํธ" ๋ชฉ๋ก์ ๊ฐ ๊ตฌ์ฑ ์์์ ๊ด๋ฆฌ์๊ฐ ๋ช ์์ ์ด๊ณ ์์์ ์ผ๋ก ํฌํจํฉ๋๋ค.
SD-WAN๊ณผ DMVPN/PfR์ ๊ธฐ๋ฅ์ ์ฐจ์ด์
๊ธฐ๋ฅ์ ์ฐจ์ด์ ์ ๋ ผ์ํ๋ฉด์ ์ด๋ค ์ค ๋ค์๋ ์ํคํ ์ฒ์ ์ฐ์์ด๋ผ๋ ์ ์ ์ ์ํด์ผ ํฉ๋๋ค. ์๋ฃจ์ ์ ์ํคํ ์ฒ๋ฅผ ํ์ฑํ ๋ ๊ฐ๋ฐ์๊ฐ ๊ฒฐ๊ตญ ์ป๊ณ ์ ํ๋ ๊ธฐ๋ฅ๋ถํฐ ์์ํ๋ค๋ ๊ฒ์ ๋น๋ฐ์ด ์๋๋๋ค. ๋ ๊ธฐ์ ์ ๊ฐ์ฅ ์ค์ํ ์ฐจ์ด์ ์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
AppQ(Application Quality) โ ๋น์ฆ๋์ค ์ ํ๋ฆฌ์ผ์ด์ ํธ๋ํฝ ์ ์ก ํ์ง์ ๋ณด์ฅํ๋ ๊ธฐ๋ฅ
๊ณ ๋ ค ์ค์ธ ๊ธฐ์ ์ ํต์ฌ ๊ธฐ๋ฅ์ ๋ถ์ฐ ๋คํธ์ํฌ์์ ๋น์ฆ๋์ค์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ฌ์ฉํ ๋ ์ฌ์ฉ์ ๊ฒฝํ์ ์ต๋ํ ํฅ์์ํค๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค. ์ด๋ ์ธํ๋ผ์ ์ผ๋ถ๊ฐ IT์ ์ํด ์ ์ด๋์ง ์๊ฑฐ๋ ์ฑ๊ณต์ ์ธ ๋ฐ์ดํฐ ์ ์ก์ ๋ณด์ฅํ์ง ์๋ ์ํฉ์์ ํนํ ์ค์ํฉ๋๋ค.
DMVPN ์์ฒด๋ ์ด๋ฌํ ๋ฉ์ปค๋์ฆ์ ์ ๊ณตํ์ง ์์ต๋๋ค. ๊ธฐ์กด DMVPN ๋คํธ์ํฌ์์ ์ํํ ์ ์๋ ์ต์ ์ ๋ฐฉ๋ฒ์ ๋๊ฐ๋ ํธ๋ํฝ์ ์ ํ๋ฆฌ์ผ์ด์ ๋ณ๋ก ๋ถ๋ฅํ๊ณ WAN ์ฑ๋๋ก ์ ์ก๋ ๋ ์ฐ์ ์์๋ฅผ ์ง์ ํ๋ ๊ฒ์ ๋๋ค. ์ด ๊ฒฝ์ฐ DMVPN ํฐ๋์ ์ ํ์ ๊ฐ์ฉ์ฑ๊ณผ ๋ผ์ฐํ ํ๋กํ ์ฝ ์๋ ๊ฒฐ๊ณผ์ ์ํด์๋ง ๊ฒฐ์ ๋ฉ๋๋ค. ๋์์, ๊ฒฝ๋ก/ํฐ๋์ ์ข ๋จ ๊ฐ ์ํ์ ๊ฐ๋ฅํ ๋ถ๋ถ ์ ํ๋ ์ง์ฐ, ์ง์ฐ ๋ณํ(์งํฐ) ๋ฐ ์์ค(%)๊ณผ ๊ฐ์ ๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ค์ํ ์ฃผ์ ์งํ ์ธก๋ฉด์์ ๊ณ ๋ ค๋์ง ์์ต๋๋ค. ). ์ด์ ๊ด๋ จํ์ฌ AppQ ๋ฌธ์ ํด๊ฒฐ ์ธก๋ฉด์์ ๊ธฐ์กด DMVPN๊ณผ SD-WAN์ ์ง์ ๋น๊ตํ๋ ๊ฒ์ ๋ชจ๋ ์๋ฏธ๋ฅผ ์์ต๋๋ค. DMVPN์ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋งฅ๋ฝ์ Cisco PfR(Performance Routing) ๊ธฐ์ ์ ์ถ๊ฐํ๋ฉด ์ํฉ์ด ๋ฐ๋๊ณ Cisco SD-WAN๊ณผ์ ๋น๊ต๊ฐ ๋์ฑ ์๋ฏธ์๊ฒ ๋ฉ๋๋ค.
์ฐจ์ด์ ์ ๋ ผ์ํ๊ธฐ ์ ์ ๊ธฐ์ ์ด ์ด๋ป๊ฒ ์ ์ฌํ์ง ๊ฐ๋ตํ๊ฒ ์ดํด๋ณด๊ฒ ์ต๋๋ค. ๋ฐ๋ผ์ ๋ ๊ธฐ์ ๋ชจ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- ํน์ ๋ฉํธ๋ฆญ(์ต์ํ, ์ง์ฐ, ์ง์ฐ ๋ณํ ๋ฐ ํจํท ์์ค(%)) ์ธก๋ฉด์์ ์ค์ ๋ ๊ฐ ํฐ๋์ ์ํ๋ฅผ ๋์ ์ผ๋ก ํ๊ฐํ ์ ์๋ ๋ฉ์ปค๋์ฆ์ด ์์ต๋๋ค.
- ์ฃผ์ ํฐ๋ ์งํ ์ํ ์ธก์ ๊ฒฐ๊ณผ๋ฅผ ๊ณ ๋ คํ์ฌ ํน์ ๋๊ตฌ ์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ํธ๋ํฝ ๊ด๋ฆฌ ๊ท์น(์ ์ฑ )์ ํ์ฑ, ๋ฐฐํฌ ๋ฐ ์ ์ฉํฉ๋๋ค.
- OSI ๋ชจ๋ธ์ L3-L4(DSCP) ์์ค์์ ๋๋ ๋ผ์ฐํฐ์ ๋ด์ฅ๋ DPI ๋ฉ์ปค๋์ฆ์ ๊ธฐ๋ฐ์ผ๋ก ํ๋ L7 ์ ํ๋ฆฌ์ผ์ด์ ์๋ช ์ผ๋ก ์ ํ๋ฆฌ์ผ์ด์ ํธ๋ํฝ์ ๋ถ๋ฅํฉ๋๋ค.
- ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฒฝ์ฐ ๋ฉํธ๋ฆญ์ ํ์ฉ ๊ฐ๋ฅํ ์๊ณ๊ฐ, ๊ธฐ๋ณธ์ ์ผ๋ก ํธ๋ํฝ ์ ์ก ๊ท์น, ์๊ณ๊ฐ ์ด๊ณผ ์ ํธ๋ํฝ์ ๋ค์ ๋ผ์ฐํ ํ๋ ๊ท์น์ ๊ฒฐ์ ํ ์ ์์ต๋๋ค.
- GRE/IPSec์์ ํธ๋ํฝ์ ์บก์ํํ ๋ ๋ด๋ถ DSCP ํ์๋ฅผ ์ธ๋ถ GRE/IPSEC ํจํท ํค๋๋ก ์ ์กํ๊ธฐ ์ํด ์ด๋ฏธ ํ๋ฆฝ๋ ์ ๊ณ ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํฉ๋๋ค. ์ด๋ฅผ ํตํด ์กฐ์ง๊ณผ ํต์ ์ฌ์ ์์ QoS ์ ์ฑ ์ ๋๊ธฐํํ ์ ์์ต๋๋ค(์ ์ ํ SLA๊ฐ ์๋ ๊ฒฝ์ฐ). .
SD-WAN๊ณผ DMVPN/PfR ์๋ํฌ์๋ ์ธก์ ํญ๋ชฉ์ ์ด๋ป๊ฒ ๋ค๋ฆ ๋๊น?
DMVPN/PfR
- ๋ฅ๋ ๋ฐ ์๋ ์ํํธ์จ์ด ์ผ์(ํ๋ก๋ธ)๋ ๋ชจ๋ ํ์ค ํฐ๋ ์ํ ์งํ๋ฅผ ํ๊ฐํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค. ํ์ฑ ํธ๋ํฝ์ ์ฌ์ฉ์ ํธ๋ํฝ์ ๊ธฐ๋ฐ์ผ๋ก ํ๊ณ , ์๋ ํธ๋ํฝ์ ํด๋น ํธ๋ํฝ์ด ์๋ ๊ฒฝ์ฐ๋ฅผ ์๋ฎฌ๋ ์ดํธํฉ๋๋ค.
- ํ์ด๋จธ ๋ฐ ์ฑ๋ฅ ์ ํ ๊ฐ์ง ์กฐ๊ฑด์ ๋ฏธ์ธ ์กฐ์ ์ ์์ผ๋ฉฐ ์๊ณ ๋ฆฌ์ฆ์ ๊ณ ์ ๋์ด ์์ต๋๋ค.
- ๋ํ ๋๊ฐ๋ ๋ฐฉํฅ์์ ์ฌ์ฉ๋ ๋์ญํญ์ ์ธก์ ํ ์ ์์ต๋๋ค. DMVPN/PfR์ ํธ๋ํฝ ๊ด๋ฆฌ ์ ์ฐ์ฑ์ด ์ถ๊ฐ๋ฉ๋๋ค.
- ๋์์ ์ผ๋ถ PfR ๋ฉ์ปค๋์ฆ์ ๋ฉํธ๋ฆญ์ด ์ด๊ณผ๋๋ฉด ํธ๋ํฝ ์์ ์์์ ์์ค๋ก ์ ๋ฌ๋์ด์ผ ํ๋ ํน์ TCA(Threshold Crossing Alert) ๋ฉ์์ง ํํ์ ํผ๋๋ฐฑ ์ ํธ์ ์์กดํฉ๋๋ค. ์ธก์ ๋ ์ฑ๋์ ์ต์ํ ๊ทธ๋ฌํ TCA ๋ฉ์์ง ์ ์ก์ ์ถฉ๋ถํด์ผ ํฉ๋๋ค. ๋๋ถ๋ถ์ ๊ฒฝ์ฐ ๋ฌธ์ ๊ฐ ๋์ง๋ ์์ง๋ง ํ์คํ ๋ณด์ฅํ ์๋ ์์ต๋๋ค.
SD-WAN
- ํ์ค ํฐ๋ ์ํ ๋ฉํธ๋ฆญ์ ์๋ํฌ์๋ ํ๊ฐ๋ฅผ ์ํด BFD ํ๋กํ ์ฝ์ด ์์ฝ ๋ชจ๋์์ ์ฌ์ฉ๋ฉ๋๋ค. ์ด ๊ฒฝ์ฐ TCA ๋๋ ์ ์ฌํ ๋ฉ์์ง ํํ์ ํน๋ณํ ํผ๋๋ฐฑ์ด ํ์ํ์ง ์์ต๋๋ค. ์ค๋ฅ ๋๋ฉ์ธ์ ๊ฒฉ๋ฆฌ๊ฐ ์ ์ง๋ฉ๋๋ค. ๋ํ ํฐ๋ ์ํ๋ฅผ ํ๊ฐํ๊ธฐ ์ํด ์ฌ์ฉ์ ํธ๋ํฝ์ด ํ์ํ์ง ์์ต๋๋ค.
- BFD ํ์ด๋จธ๋ฅผ ๋ฏธ์ธ ์กฐ์ ํ์ฌ ํต์ ์ฑ๋ ์ ํ์ ๋ํ ์๊ณ ๋ฆฌ์ฆ์ ์๋ต ์๋์ ๊ฐ๋๋ฅผ ๋ช ์ด์์ ๋ช ๋ถ์ผ๋ก ์กฐ์ ํ ์ ์์ต๋๋ค.
- ์ด ๊ธ์ ์ฐ๋ ์์ ์๋ ๊ฐ ํฐ๋์ BFD ์ธ์ ์ด ํ๋๋ง ์์ต๋๋ค. ์ด๋ ์ ์ฌ์ ์ผ๋ก ํฐ๋ ์ํ ๋ถ์์ ์ธ๋ถ์ฑ์ ๋จ์ด๋จ๋ฆฝ๋๋ค. ์ค์ ๋ก ์ด๊ฒ์ QoS SLA๊ฐ ํฉ์๋ MPLS L2/L3 VPN ๊ธฐ๋ฐ WAN ์ฐ๊ฒฐ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ์๋ง ์ ํ์ด ๋ ์ ์์ต๋๋ค. ์ฆ, BFD ํธ๋ํฝ์ DSCP ํ์(IPSec/GRE์์ ์บก์ํํ ํ)๊ฐ ๋์ ์ฐ์ ์์ ๋๊ธฐ์ด๊ณผ ์ผ์นํ๋ ๊ฒฝ์ฐ์๋ง ๊ฐ๋ฅํฉ๋๋ค. ํต์ ์ฌ์ ์์ ๋คํธ์ํฌ์ ์ํฅ์ ๋ฏธ์น๋ ๊ฒฝ์ฐ ์ฐ์ ์์๊ฐ ๋ฎ์ ํธ๋ํฝ์ ๋ํ ์ฑ๋ฅ ์ ํ ๊ฐ์ง์ ์ ํ์ฑ๊ณผ ์๋์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. ๋์์ ์ด๋ฌํ ์ํฉ์ ์ํ์ ์ค์ด๊ธฐ ์ํด ๊ธฐ๋ณธ BFD ๋ผ๋ฒจ๋ง์ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. Cisco SD-WAN ์ํํธ์จ์ด์ ํฅํ ๋ฒ์ ์์๋ ๋์ฑ ์ธ๋ฐํ๊ฒ ์กฐ์ ๋ BFD ์ค์ ๊ณผ ๊ฐ๋ณ DSCP ๊ฐ(๋ค์ํ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํด)์ ์ฌ์ฉํ์ฌ ๋์ผํ ํฐ๋ ๋ด์์ ์ฌ๋ฌ BFD ์ธ์ ์ ์์ํ ์ ์๋ ๊ธฐ๋ฅ์ด ์์๋ฉ๋๋ค.
- BFD๋ฅผ ์ฌ์ฉํ๋ฉด ์กฐ๊ฐํ ์์ด ํน์ ํฐ๋์ ํตํด ์ ์กํ ์ ์๋ ์ต๋ ํจํท ํฌ๊ธฐ๋ฅผ ์ถ์ ํ ์๋ ์์ต๋๋ค. ์ด๋ฅผ ํตํด SD-WAN์ MTU ๋ฐ TCP MSS ์กฐ์ ๊ณผ ๊ฐ์ ๋งค๊ฐ๋ณ์๋ฅผ ๋์ ์ผ๋ก ์กฐ์ ํ์ฌ ๊ฐ ๋งํฌ์์ ์ฌ์ฉ ๊ฐ๋ฅํ ๋์ญํญ์ ์ต๋ํ ํ์ฉํ ์ ์์ต๋๋ค.
- SD-WAN์์๋ L3 DSCP ํ๋๋ฟ๋ง ์๋๋ผ IP์ ๊ฐ์ ํน์ ์ฅ์น์ ์ํด ์ง์ ๋คํธ์ํฌ์์ ์๋์ผ๋ก ์์ฑ๋ ์ ์๋ L2 CoS ๊ฐ์ ๊ธฐ๋ฐ์ผ๋ก ํต์ ์ฌ์ ์์ QoS ๋๊ธฐํ ์ต์ ๋ ์ ๊ณต๋ฉ๋๋ค. ์ ํ
AppQ ์ ์ฑ ์ ์ ์ํ๊ณ ์ ์ฉํ๋ ๊ธฐ๋ฅ๊ณผ ๋ฐฉ๋ฒ์ ์ด๋ป๊ฒ ๋ค๋ฆ ๋๊น?
DMVPN/PfR ์ ์ฑ :
- CLI ๋ช
๋ น์ค ๋๋ CLI ๊ตฌ์ฑ ํ
ํ๋ฆฟ์ ํตํด ์ค์ ์ง์ ๋ผ์ฐํฐ์์ ์ ์๋ฉ๋๋ค. CLI ํ
ํ๋ฆฟ์ ์์ฑํ๋ ค๋ฉด ์ ์ฑ
๊ตฌ๋ฌธ์ ๋ํ ์ค๋น์ ์ง์์ด ํ์ํฉ๋๋ค.
- ์ ์ธ๊ณ์ ์ผ๋ก ์ ์๋จ ๊ฐ๋ณ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์ ์๊ตฌ ์ฌํญ์ ๋ํ ๊ฐ๋ณ ๊ตฌ์ฑ/๋ณ๊ฒฝ ๊ฐ๋ฅ์ฑ์ด ์์ต๋๋ค.
- ๊ทธ๋ํฝ ์ธํฐํ์ด์ค์์๋ ๋ํํ ์ ์ฑ ์์ฑ์ด ์ ๊ณต๋์ง ์์ต๋๋ค.
- ๋ณ๊ฒฝ ์ฌํญ ์ถ์ , ์์ ๋ฐ ๋น ๋ฅธ ์ ํ์ ์ํ ์ฌ๋ฌ ๋ฒ์ ์ ์ ์ฑ ์์ฑ์ ์ ๊ณต๋์ง ์์ต๋๋ค.
- ์๊ฒฉ์ง์ ๋ผ์ฐํฐ์ ์๋์ผ๋ก ๋ฐฐํฌ๋ฉ๋๋ค. ์ด ๊ฒฝ์ฐ ์ฌ์ฉ์ ๋ฐ์ดํฐ ์ ์ก๊ณผ ๋์ผํ ํต์ ์ฑ๋์ด ์ฌ์ฉ๋ฉ๋๋ค. ์ค์ ์ง์ ๊ณผ ์๊ฒฉ ์ง์ ์ฌ์ด์ ํต์ ์ฑ๋์ด ์์ผ๋ฉด ์ ์ฑ ๋ฐฐํฌ/๋ณ๊ฒฝ์ด ๋ถ๊ฐ๋ฅํฉ๋๋ค.
- ์ด๋ ๊ฐ ๋ผ์ฐํฐ์์ ์ฌ์ฉ๋๋ฉฐ ํ์ํ ๊ฒฝ์ฐ ๋ ๋์ ์ฐ์ ์์๋ฅผ ๊ฐ๋๋ก ํ์ค ๋ผ์ฐํ ํ๋กํ ์ฝ์ ๊ฒฐ๊ณผ๋ฅผ ์์ ํฉ๋๋ค.
- ๋ชจ๋ ์ง์ WAN ๋งํฌ์์ ์ฌ๊ฐํ ํธ๋ํฝ ์์ค์ด ๋ฐ์ํ๋ ๊ฒฝ์ฐ ๋ณด์ ๋ฉ์ปค๋์ฆ์ด ์ ๊ณต๋์ง ์์.
SD-WAN ์ ์ฑ :
- ๋ํํ ํ ํ๋ฆฟ ๋ง๋ฒ์ฌ๋ฅผ ํตํด vManage GUI์์ ์ ์๋ฉ๋๋ค.
- ์ค์๊ฐ์ผ๋ก ์ฌ๋ฌ ์ ์ฑ ์์ฑ, ์ ์ฑ ๋ณต์ฌ, ์์, ์ ํ์ ์ง์ํฉ๋๋ค.
- ๋ค์ํ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ(๋ธ๋์น)์ ๋ํ ๊ฐ๋ณ ์ ์ฑ ์ค์ ์ง์
- ์ปจํธ๋กค๋ฌ์ ๋ผ์ฐํฐ ๋ฐ/๋๋ vSmart ๊ฐ์ ์ฌ์ฉ ๊ฐ๋ฅํ ์ ํธ ์ฑ๋์ ์ฌ์ฉํ์ฌ ๋ฐฐํฌ๋๋ฉฐ ๋ผ์ฐํฐ ๊ฐ์ ๋ฐ์ดํฐ ํ๋ ์ธ ์ฐ๊ฒฐ์ ์ง์ ์ ์ผ๋ก ์์กดํ์ง ์์ต๋๋ค. ๋ฌผ๋ก ์ด๋ฅผ ์ํด์๋ ๋ผ์ฐํฐ ์์ฒด์ ์ปจํธ๋กค๋ฌ ๊ฐ์ IP ์ฐ๊ฒฐ์ด ํ์ํฉ๋๋ค.
- ์ง์ ์ ์ฌ์ฉ ๊ฐ๋ฅํ ๋ชจ๋ ์ง์ ์์ ์ค์ํ ์ ํ๋ฆฌ์ผ์ด์
์ ๋ํด ํ์ฉ ๊ฐ๋ฅํ ์๊ณ๊ฐ์ ์ด๊ณผํ๋ ์๋นํ ๋ฐ์ดํฐ ์์ค์ด ๋ฐ์ํ๋ ๊ฒฝ์ฐ ์ ์ก ์์ ์ฑ์ ๋์ด๋ ์ถ๊ฐ ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- FEC(์๋ฐฉํฅ ์ค๋ฅ ์ ์ ) โ ํน๋ณํ ์ค๋ณต ์ฝ๋ฉ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํฉ๋๋ค. ์๋นํ ๋น์จ์ ์์ค์ด ์๋ ์ฑ๋์ ํตํด ์ค์ํ ํธ๋ํฝ์ ์ ์กํ ๋ FEC๊ฐ ์๋์ผ๋ก ํ์ฑํ๋ ์ ์์ผ๋ฉฐ ํ์ํ ๊ฒฝ์ฐ ๋ฐ์ดํฐ์ ์์ค๋ ๋ถ๋ถ์ ๋ณต์ํ ์ ์์ต๋๋ค. ์ด๋ ๊ฒ ํ๋ฉด ์ฌ์ฉ๋๋ ์ ์ก ๋์ญํญ์ด ์ฝ๊ฐ ์ฆ๊ฐํ์ง๋ง ์์ ์ฑ์ด ํฌ๊ฒ ํฅ์๋ฉ๋๋ค.
- ๋ฐ์ดํฐ ์คํธ๋ฆผ์ ๋ณต์ โ FEC ์ธ์๋ ์ ์ฑ ์ FEC๋ก ๋ณด์ํ ์ ์๋ ํจ์ฌ ๋ ์ฌ๊ฐํ ์์ค์ ์์ค์ด ๋ฐ์ํ ๊ฒฝ์ฐ ์ ํํ ์ ํ๋ฆฌ์ผ์ด์ ์ ํธ๋ํฝ ์๋ ๋ณต์ ๋ฅผ ์ ๊ณตํ ์ ์์ต๋๋ค. ์ด ๊ฒฝ์ฐ ์ ํํ ๋ฐ์ดํฐ๋ ํ์ ์ค๋ณต ์ ๊ฑฐ(์ถ๊ฐ ํจํท ๋ณต์ฌ๋ณธ ์ญ์ )์ ํจ๊ป ๋ชจ๋ ํฐ๋์ ํตํด ์์ ์ง์ ์ผ๋ก ์ ์ก๋ฉ๋๋ค. ์ด ๋ฉ์ปค๋์ฆ์ ์ฑ๋ ํ์ฉ๋๋ฅผ ํฌ๊ฒ ๋์ด๋ ๋์์ ์ ์ก ์ ๋ขฐ์ฑ๋ ํฌ๊ฒ ํฅ์์ํต๋๋ค.
DMVPN/PfR๊ณผ ์ง์ ์ ์ธ ์ ์ฌ์ ์ด ์๋ Cisco SD-WAN ๊ธฐ๋ฅ
๊ฒฝ์ฐ์ ๋ฐ๋ผ Cisco SD-WAN ์๋ฃจ์ ์ ์ํคํ ์ฒ๋ฅผ ์ฌ์ฉํ๋ฉด DMVPN/PfR ๋ด์์ ๊ตฌํํ๊ธฐ๊ฐ ๋งค์ฐ ์ด๋ ต๊ฑฐ๋ ํ์ํ ์ธ๊ฑด๋น๋ก ์ธํด ๋น์ค์ฉ์ ์ด๊ฑฐ๋ ์์ ํ ๋ถ๊ฐ๋ฅํ ๊ธฐ๋ฅ์ ์ป์ ์ ์์ต๋๋ค. ๊ทธ ์ค ๊ฐ์ฅ ํฅ๋ฏธ๋ก์ด ์ ์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
๊ตํต๊ณตํ(TE)
TE์๋ ๋ผ์ฐํ ํ๋กํ ์ฝ์ ์ํด ํ์ฑ๋ ํ์ค ๊ฒฝ๋ก์์ ํธ๋ํฝ์ด ๋ถ๊ธฐ๋๋๋ก ํ์ฉํ๋ ๋ฉ์ปค๋์ฆ์ด ํฌํจ๋์ด ์์ต๋๋ค. TE๋ ์ค๋ฅ ๋ฐ์ ์ ๋ ๋์ ์๋น์ค ํ์ง์ด๋ ๋ณต๊ตฌ ์๋๋ฅผ ๋ณด์ฅํ๊ธฐ ์ํด ์ค์ํ ํธ๋ํฝ์ ๋์ฒด(๋ถ๋ฆฌ๋) ์ ์ก ๊ฒฝ๋ก๋ก ์ ์ํ๊ณ /๋๋ ์ฌ์ ์ ์ ์กํ๋ ๊ธฐ๋ฅ์ ํตํด ๋คํธ์ํฌ ์๋น์ค์ ๊ณ ๊ฐ์ฉ์ฑ์ ๋ณด์ฅํ๋ ๋ฐ ์์ฃผ ์ฌ์ฉ๋ฉ๋๋ค. ์ฃผ์ ๊ฒฝ๋ก์.
TE ๊ตฌํ์ ์ด๋ ค์์ ๋์ฒด ๊ฒฝ๋ก๋ฅผ ๋ฏธ๋ฆฌ ๊ณ์ฐํ๊ณ ์์ฝ(ํ์ธ)ํด์ผ ํ๋ค๋ ์ ์ ๋๋ค. ํต์ ์ฌ์ ์์ MPLS ๋คํธ์ํฌ์์๋ IGP ํ๋กํ ์ฝ ๋ฐ RSVP ํ๋กํ ์ฝ์ ํ์ฅํ MPLS ํธ๋ํฝ ์์ง๋์ด๋ง๊ณผ ๊ฐ์ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. ๋ํ ์ต๊ทผ์๋ ์ค์ ์ง์ค์ ๊ตฌ์ฑ ๋ฐ ์ค์ผ์คํธ๋ ์ด์ ์ ๋์ฑ ์ต์ ํ๋ ์ธ๊ทธ๋จผํธ ๋ผ์ฐํ ๊ธฐ์ ์ด ์ ์ ๋ ๋์คํ๋๊ณ ์์ต๋๋ค. ๊ธฐ์กด WAN ๋คํธ์ํฌ์์ ์ด๋ฌํ ๊ธฐ์ ์ ์ผ๋ฐ์ ์ผ๋ก ํํ๋์ง ์๊ฑฐ๋ ํธ๋ํฝ์ ๋ถ๊ธฐํ ์ ์๋ PBR(์ ์ฑ ๊ธฐ๋ฐ ๋ผ์ฐํ )๊ณผ ๊ฐ์ ํ๋ณ ๋ฉ์ปค๋์ฆ์ ์ฌ์ฉํ๋ ๊ฒ์ผ๋ก ์ถ์๋์ง๋ง ์ด๋ฅผ ๊ฐ ๋ผ์ฐํฐ์์ ๋ณ๋๋ก ๊ตฌํํฉ๋๋ค. ๋คํธ์ํฌ ๋๋ PBR์ ์ ๋ฐ์ ์ธ ์ํ๋ฅผ ๊ณ ๋ คํ์ฌ ์ด์ ๋๋ ํ์ ๋จ๊ณ๋ฅผ ์ํํฉ๋๋ค. ์ด๋ฌํ TE ์ต์ ์ ์ฌ์ฉํ ๊ฒฐ๊ณผ๋ ์ค๋ง์ค๋ฝ์ต๋๋ค. MPLS TE๋ ๊ตฌ์ฑ ๋ฐ ์ด์์ ๋ณต์ก์ฑ์ผ๋ก ์ธํด ์ผ๋ฐ์ ์ผ๋ก ๋คํธ์ํฌ(์ฝ์ด)์ ๊ฐ์ฅ ์ค์ํ ๋ถ๋ถ์์๋ง ์ฌ์ฉ๋๋ฉฐ PBR์ ๋ณ๋์ ๋ผ์ฐํฐ ์์ด ๊ฐ๋ณ ๋ผ์ฐํฐ์์ ์ฌ์ฉ๋ฉ๋๋ค. ์ ์ฒด ๋คํธ์ํฌ์ ๋ํ ํตํฉ PBR ์ ์ฑ ์ ์์ฑํ๋ ๊ธฐ๋ฅ. ๋ถ๋ช ํ ์ด๋ DMVPN ๊ธฐ๋ฐ ๋คํธ์ํฌ์๋ ์ ์ฉ๋ฉ๋๋ค.
์ด์ ๊ด๋ จํ์ฌ SD-WAN์ ๊ตฌ์ฑ์ด ์ฌ์ธ ๋ฟ๋ง ์๋๋ผ ํ์ฅ์ฑ์ด ํจ์ฌ ๋ฐ์ด๋ ํจ์ฌ ๋ ์ฐ์ํ ์๋ฃจ์
์ ์ ๊ณตํฉ๋๋ค. ์ด๋ ์ฌ์ฉ๋ ์ ์ด ํ๋ฉด ๋ฐ ์ ์ฑ
ํ๋ฉด ์ํคํ
์ฒ์ ๊ฒฐ๊ณผ์
๋๋ค. SD-WAN์์ ์ ์ฑ
ํ๋ฉด์ ๊ตฌํํ๋ฉด TE ์ ์ฑ
์ ์ค์์์ ์ ์ํ ์ ์์ต๋๋ค. ๊ด์ฌ ์๋ ํธ๋ํฝ์ ๋ฌด์์
๋๊น? ์ด๋ค VPN์ ๋ํด? ์ด๋ค ๋
ธ๋/ํฐ๋์ ํตํด ๋์ฒด ๊ฒฝ๋ก๋ฅผ ํ์ฑํ๋ ๊ฒ์ด ํ์ํ๊ฑฐ๋ ๋ฐ๋๋ก ๊ธ์ง๋ฉ๋๊น? ๊ฒฐ๊ณผ์ ์ผ๋ก, vSmart ์ปจํธ๋กค๋ฌ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ์ปจํธ๋กค ํ๋ ์ธ ๊ด๋ฆฌ์ ์ค์ ์ง์คํ๋ฅผ ํตํด ๊ฐ๋ณ ์ฅ์น์ ์ค์ ์ ์์กดํ์ง ์๊ณ ๋ ๋ผ์ฐํ
๊ฒฐ๊ณผ๋ฅผ ์์ ํ ์ ์์ต๋๋ค. ๋ผ์ฐํฐ๋ ์ด๋ฏธ vManage ์ธํฐํ์ด์ค์์ ์์ฑ๋์ด ์ฌ์ฉํ๊ธฐ ์ํด ์ ์ก๋ ๋
ผ๋ฆฌ์ ๊ฒฐ๊ณผ๋ง ๋ณผ ์ ์์ต๋๋ค. vSmart.
์๋น์ค ์ฒด์ธ
์๋น์ค ์ฒด์ธ์ ํ์ฑํ๋ ๊ฒ์ ์ด๋ฏธ ์ค๋ช ํ ํธ๋ํฝ ์์ง๋์ด๋ง ๋ฉ์ปค๋์ฆ๋ณด๋ค ํด๋์ ๋ผ์ฐํ ์์ ํจ์ฌ ๋ ๋ ธ๋ ์ง์ฝ์ ์ธ ์์ ์ ๋๋ค. ์ค์ ๋ก ์ด ๊ฒฝ์ฐ ํน์ ๋คํธ์ํฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํ ํน์ ๊ฒฝ๋ก๋ฅผ ์์ฑํ๋ ๊ฒ๋ฟ๋ง ์๋๋ผ SD-WAN ๋คํธ์ํฌ์ ํน์ (๋๋ ๋ชจ๋ ) ๋ ธ๋์์ ๋คํธ์ํฌ์์ ํธ๋ํฝ์ ์ ๊ฑฐํ์ฌ ์ฒ๋ฆฌํ ์ ์๋ ๊ธฐ๋ฅ๋ ๋ณด์ฅํด์ผ ํฉ๋๋ค. ํน์ ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ์๋น์ค(๋ฐฉํ๋ฒฝ, ๋ฐธ๋ฐ์ฑ, ์บ์ฑ, ๊ฒ์ฌ ํธ๋ํฝ ๋ฑ) ๋์์ ๋ธ๋ํ๋ง ์ํฉ์ ๋ฐฉ์งํ๊ธฐ ์ํด ์ด๋ฌํ ์ธ๋ถ ์๋น์ค์ ์ํ๋ฅผ ์ ์ดํ ์ ์์ด์ผ ํ๋ฉฐ, ๋์ผํ ์ ํ์ ์ธ๋ถ ์๋น์ค๊ฐ ์๋ก ๋ค๋ฅธ ์ง๋ฆฌ์ ์์น์ ๋ฐฐ์น๋ ์ ์๋๋ก ํ๋ ๋ฉ์ปค๋์ฆ๋ ํ์ํฉ๋๋ค. ํน์ ์ง์ ์ ํธ๋ํฝ์ ์ฒ๋ฆฌํ๊ธฐ ์ํด ๊ฐ์ฅ ์ต์ ์ ์๋น์ค ๋ ธ๋๋ฅผ ์๋์ผ๋ก ์ ํํ๋ ๋คํธ์ํฌ ๊ธฐ๋ฅ์ด ์์ต๋๋ค. Cisco SD-WAN์ ๊ฒฝ์ฐ ๋์ ์๋น์ค ์ฒด์ธ์ ๋ชจ๋ ์ธก๋ฉด์ ํ๋์ ์ ์ฒด๋ก "์ ์ฐฉ"ํ๊ณ ํด๋น ์์น์์๋ง ๋ฐ์ดํฐ ํ๋ ์ธ ๋ฐ ์ ์ด ํ๋ ์ธ ๋ก์ง์ ์๋์ผ๋ก ๋ณ๊ฒฝํ๋ ์ ์ ํ ์ค์ ์ง์ค์ ์ ์ฑ ์ ์์ฑํ๋ฉด ์ด๋ฅผ ์ฝ๊ฒ ๋ฌ์ฑํ ์ ์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ํ์ํ ๋.
ํน์ํ(SD-WAN ๋คํธ์ํฌ ์์ฒด์๋ ๊ด๋ จ์ด ์์) ์ฅ๋น์์ ํน์ ์์๋ก ์ ํํ ์ ํ๋ฆฌ์ผ์ด์
์ ํ์ ํธ๋ํฝ์ ์ง๋ฆฌ์ ์ผ๋ก ๋ถ์ฐ ์ฒ๋ฆฌํ๋ ๊ธฐ๋ฅ์ ์๋ง๋ Cisco SD-WAN์ด ๊ธฐ์กด์ ๋นํด ๊ฐ๋ ์ฅ์ ์ ๊ฐ์ฅ ๋ถ๋ช
ํ๊ฒ ๋ณด์ฌ์ฃผ๋ ๊ฒ์ผ ๊ฒ์
๋๋ค. ๊ธฐ์ ๋ฐ ์ผ๋ถ ๋์ฒด SD ์๋ฃจ์
(๋ค๋ฅธ ์ ์กฐ์
์ฒด์ WAN)๋ ์์ต๋๋ค.
๊ฒฐ๊ณผ๋ ์ด๋ป์ต๋๊น?
๋ถ๋ช ํ DMVPN(์ฑ๋ฅ ๋ผ์ฐํ ํฌํจ ๋๋ ์ ์ธ)๊ณผ Cisco SD-WAN ๋ชจ๋ ๊ฒฐ๊ตญ ๋งค์ฐ ์ ์ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ฒ ๋ฉ๋๋ค. ์กฐ์ง์ ๋ถ์ฐ WAN ๋คํธ์ํฌ์ ๊ด๋ จ๋ฉ๋๋ค. ๋์์ Cisco SD-WAN ๊ธฐ์ ์ ์ค์ํ ์ํคํ ์ฒ ๋ฐ ๊ธฐ๋ฅ์ ์ฐจ์ด๋ก ์ธํด ์ด๋ฌํ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๋ ํ๋ก์ธ์ค๊ฐ ์งํ๋ฉ๋๋ค. ๋ค๋ฅธ ํ์ง ์์ค์ผ๋ก. ์์ฝํ๋ฉด SD-WAN๊ณผ DMVPN/PfR ๊ธฐ์ ๊ฐ์ ์ค์ํ ์ฐจ์ด์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- DMVPN/PfR์ ์ผ๋ฐ์ ์ผ๋ก ์ค๋ฒ๋ ์ด VPN ๋คํธ์ํฌ ๊ตฌ์ถ์ ์ํด ์ค๋ ์๊ฐ ํ ์คํธ๋ ๊ธฐ์ ์ ์ฌ์ฉํ๋ฉฐ ๋ฐ์ดํฐ ํ๋ ์ธ ์ธก๋ฉด์์ ์ต์ SD-WAN ๊ธฐ์ ๊ณผ ์ ์ฌํ์ง๋ง ํ์ ์ ์ ๊ตฌ์ฑ ํํ์๋ ์ฌ๋ฌ ๊ฐ์ง ์ ํ ์ฌํญ์ด ์์ต๋๋ค. ๋ผ์ฐํฐ ๋ฐ ํ ํด๋ก์ง ์ ํ์ Hub-n-Spoke๋ก ์ ํ๋ฉ๋๋ค. ๋ฐ๋ฉด, DMVPN/PfR์๋ SD-WAN ๋ด์์ ์์ง ์ฌ์ฉํ ์ ์๋ ์ผ๋ถ ๊ธฐ๋ฅ์ด ์์ต๋๋ค(์ ํ๋ฆฌ์ผ์ด์ ๋ณ BFD์ ๋ํด ์ด์ผ๊ธฐํ๊ณ ์์ต๋๋ค).
- ์ ์ด ํ๋ฉด ๋ด์์ ๊ธฐ์ ์ ๊ทผ๋ณธ์ ์ผ๋ก ๋ค๋ฆ ๋๋ค. SD-WAN์ ํนํ ์ ํธ ํ๋กํ ์ฝ์ ์ค์ ์ง์ค์ ์ฒ๋ฆฌ๋ฅผ ๊ณ ๋ คํ์ฌ ์ฅ์ ๋๋ฉ์ธ์ ํฌ๊ฒ ์ค์ด๊ณ ์ ํธ ์ํธ ์์ฉ์์ ์ฌ์ฉ์ ํธ๋ํฝ ์ ์ก ํ๋ก์ธ์ค๋ฅผ "๋ถ๋ฆฌ"ํ ์ ์์ต๋๋ค. ์ปจํธ๋กค๋ฌ๋ฅผ ์ผ์์ ์ผ๋ก ์ฌ์ฉํ ์ ์์ด๋ ์ฌ์ฉ์ ํธ๋ํฝ ์ ์ก ๊ธฐ๋ฅ์ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค. . ๋์์, ํน์ ๋ถ๊ธฐ(์ค์ ๋ถ๊ธฐ ํฌํจ)๋ฅผ ์ผ์์ ์ผ๋ก ์ฌ์ฉํ ์ ์์ด๋ ๋ค๋ฅธ ๋ถ๊ธฐ๊ฐ ์๋ก ๋ฐ ์ปจํธ๋กค๋ฌ์ ์ํธ ์์ฉํ๋ ๊ธฐ๋ฅ์๋ ์ด๋ค ์์ผ๋ก๋ ์ํฅ์ ๋ฏธ์น์ง ์์ต๋๋ค.
- SD-WAN์ ๊ฒฝ์ฐ ํธ๋ํฝ ๊ด๋ฆฌ ์ ์ฑ ์ ํ์ฑ ๋ฐ ์ ์ฉ์ ์ํ ์ํคํ ์ฒ๋ DMVPN/PfR์ ์ํคํ ์ฒ๋ณด๋ค ์ฐ์ํฉ๋๋ค. ์ง๋ฆฌ์ ์์ฝ์ด ํจ์ฌ ๋ ์ ๊ตฌํ๋๊ณ ํ๋ธ์ ์ฐ๊ฒฐ๋์ง ์์ผ๋ฉฐ ๋ฒ๊ธ์ ๋ถ๊ณผํ ๊ธฐํ๊ฐ ๋ ๋ง์ต๋๋ค. -์ ์ฑ ์กฐ์ , ๊ตฌํ๋ ํธ๋ํฝ ๊ด๋ฆฌ ์๋๋ฆฌ์ค ๋ชฉ๋ก๋ ํจ์ฌ ๋ ํฝ๋๋ค.
- ์๋ฃจ์ ์กฐ์ ํ๋ก์ธ์ค๋ ํฌ๊ฒ ๋ค๋ฆ ๋๋ค. DMVPN์ ๊ตฌ์ฑ์ ์ด๋ป๊ฒ๋ ๋ฐ์๋์ด์ผ ํ๋ ์ด์ ์ ์๋ ค์ง ๋งค๊ฐ๋ณ์๊ฐ ์๋ค๊ณ ๊ฐ์ ํ๋ฏ๋ก ์๋ฃจ์ ์ ์ ์ฐ์ฑ๊ณผ ๋์ ๋ณ๊ฒฝ ๊ฐ๋ฅ์ฑ์ด ๋ค์ ์ ํ๋ฉ๋๋ค. ๊ฒฐ๊ณผ์ ์ผ๋ก SD-WAN์ ์ฐ๊ฒฐ ์ด๊ธฐ์ ๋ผ์ฐํฐ๊ฐ ์ปจํธ๋กค๋ฌ์ ๋ํด "์๋ฌด๊ฒ๋ ๋ชจ๋ฅด์ง๋ง" "๋๊ตฌ์๊ฒ ๋ฌผ์ด๋ณผ ์ ์๋์ง"๋ฅผ ์๋ ํจ๋ฌ๋ค์์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค. ์ด๋ ์๋์ผ๋ก ํต์ ์ ์ค์ ํ๋ ๊ฒ๋ฟ๋ง ์๋๋ผ ์ปจํธ๋กค๋ฌ๋ฟ๋ง ์๋๋ผ ์์ ํ ์ฐ๊ฒฐ๋ ๋ฐ์ดํฐ ํ๋ ์ธ ํ ํด๋ก์ง๋ฅผ ์๋์ผ๋ก ํ์ฑํ์ฌ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ์ ์ฐํ๊ฒ ๊ตฌ์ฑ/๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
- ์ค์ ์ง์ค์ ๊ด๋ฆฌ, ์๋ํ ๋ฐ ๋ชจ๋ํฐ๋ง ์ธก๋ฉด์์ SD-WAN์ ๊ธฐ์กด ๊ธฐ์ ์์ ๋ฐ์ ํ๊ณ CLI ๋ช ๋ น์ค๊ณผ ํ ํ๋ฆฟ ๊ธฐ๋ฐ NMS ์์คํ ์ฌ์ฉ์ ๋ ๋ง์ด ์์กดํ๋ DMVPN/PfR์ ๊ธฐ๋ฅ์ ๋ฅ๊ฐํ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค.
- SD-WAN์์๋ DMVPN๊ณผ ๋น๊ตํ์ฌ ๋ณด์ ์๊ตฌ ์ฌํญ์ด ์ง์ ์ผ๋ก ๋ค๋ฅธ ์์ค์ ๋๋ฌํ์ต๋๋ค. ์ฃผ์ ์์น์ ์ ๋ก ํธ๋ฌ์คํธ, ํ์ฅ์ฑ, ์ด์ค ์ธ์ฆ์ ๋๋ค.
์ด๋ฌํ ๋จ์ํ ๊ฒฐ๋ก ์ DMVPN/PfR์ ๊ธฐ๋ฐ์ผ๋ก ํ ๋คํธ์ํฌ๋ฅผ ๋ง๋๋ ๊ฒ์ด ์ค๋๋ ๋ชจ๋ ๊ด๋ จ์ฑ์ ์์๋ค๋ ์๋ชป๋ ์ธ์์ ์ค ์ ์์ต๋๋ค. ๋ฌผ๋ก ์ด๊ฒ์ ์ ์ ์ผ๋ก ์ฌ์ค์ด ์๋๋๋ค. ์๋ฅผ ๋ค์ด, ๋คํธ์ํฌ๊ฐ ์ค๋๋ ์ฅ๋น๋ฅผ ๋ง์ด ์ฌ์ฉํ๊ณ ์ด๋ฅผ ๊ต์ฒดํ ๋ฐฉ๋ฒ์ด ์๋ ๊ฒฝ์ฐ DMVPN์ ์ฌ์ฉํ๋ฉด ์์ ์ค๋ช ํ ๋ง์ ์ด์ ์ ํตํด "์ค๋๋" ์ฅ์น์ "์" ์ฅ์น๋ฅผ ๋จ์ผ ์ง๋ฆฌ์ ๋ถ์ฐ ๋คํธ์ํฌ๋ก ๊ฒฐํฉํ ์ ์์ต๋๋ค. ์์.
๋ฐ๋ฉด, ํ์ฌ IOS XE(ISR 1000, ISR 4000, ASR 1000, CSR 1000v)๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ๋ชจ๋ Cisco ๊ธฐ์
๋ผ์ฐํฐ๋ ํด๋์ ๋ผ์ฐํ
๊ณผ DMVPN ๋ฐ SD-WAN ๋ฑ ๋ชจ๋ ์ด์ ๋ชจ๋๋ฅผ ์ง์ํ๋ค๋ ์ ์ ๊ธฐ์ตํด์ผ ํฉ๋๋ค. ์ ํ์ ํ์ฌ์ ์๊ตฌ์ ์ธ์ ๋ ์ง ๋์ผํ ์ฅ๋น๋ฅผ ์ฌ์ฉํ์ฌ ๋์ฑ ๋ฐ์ ๋ ๊ธฐ์ ์ ํฅํด ๋์๊ฐ ์ ์๋ค๋ ์ดํด์ ๋ฐ๋ผ ๊ฒฐ์ ๋ฉ๋๋ค.
์ถ์ฒ : habr.com