SD-WAN์ ํตํด ์ฐ๋ฆฌ์๊ฒ ๋์ฐฉํ๊ธฐ ์์ํ ์ง๋ฌธ์ ์๋ก ํ๋จํ๋ฉด, ์ด ๊ธฐ์ ์ ๋ฌ์์์ ์์ ํ ๋ฟ๋ฆฌ๋ด๋ฆฌ๊ธฐ ์์ํ์ต๋๋ค. ๋น์ฐํ ๊ณต๊ธ์ ์ฒด๋ ์ ๋ค์ง ์๊ณ ์์ ์ ๊ฐ๋ ์ ์ ๊ณตํ๋ฉฐ ์ผ๋ถ ์ฉ๊ฐํ ๊ฐ์ฒ์๋ค์ ์ด๋ฏธ ์ด๋ฅผ ๋คํธ์ํฌ์์ ๊ตฌํํ๊ณ ์์ต๋๋ค.
์ฐ๋ฆฌ๋ ๊ฑฐ์ ๋ชจ๋ ๊ณต๊ธ์ ์ฒด์ ํ๋ ฅํ๊ณ ์์ผ๋ฉฐ ์๋ ์ ๊ฑธ์ณ ์ฐ๋ฆฌ ์ฐ๊ตฌ์ค์์ ์ํํธ์จ์ด ์ ์ ์๋ฃจ์ ์ ๋ชจ๋ ์ฃผ์ ๊ฐ๋ฐ์์ ์ํคํ ์ฒ๋ฅผ ์กฐ์ฌํ์ต๋๋ค. Fortinet์ SD-WAN์ ํต์ ์ฑ๋ ๊ฐ ํธ๋ํฝ ๊ท ํ์ ๋ฐฉํ๋ฒฝ ์ํํธ์จ์ด์ ๊ตฌ์ถํ๋ ๊ธฐ๋ฅ๋ง ๊ตฌ์ถํ๋ค๋ ์ ์์ ์ฝ๊ฐ ๋ค๋ฆ ๋๋ค. ์ด ์๋ฃจ์ ์ ๋ค์ ๋ฏผ์ฃผ์ ์ด๋ฏ๋ก ์์ง ๊ธ๋ก๋ฒ ๋ณํ์ ๋๋นํ์ง ๋ชปํ์ง๋ง ์ปค๋ฎค๋์ผ์ด์ ์ฑ๋์ ๋ณด๋ค ํจ๊ณผ์ ์ผ๋ก ์ฌ์ฉํ๋ ค๋ ๊ธฐ์ ์์ ์ผ๋ฐ์ ์ผ๋ก ๊ณ ๋ คํฉ๋๋ค.
์ด ๊ธฐ์ฌ์์๋ Fortinet์ SD-WAN์ ๊ตฌ์ฑํ๊ณ ์ฌ์ฉํ๋ ๋ฐฉ๋ฒ, ์ด ์๋ฃจ์
์ด ๋๊ตฌ์๊ฒ ์ ํฉํ์ง, ์ฌ๊ธฐ์ ๋ฐ์ํ ์ ์๋ ์ํ์ ๋ํด ์ค๋ช
ํ๊ณ ์ถ์ต๋๋ค.
SD-WAN ์์ฅ์์ ๊ฐ์ฅ ์ ๋ช ํ ํ๋ ์ด์ด๋ ๋ ๊ฐ์ง ์ ํ ์ค ํ๋๋ก ๋ถ๋ฅ๋ ์ ์์ต๋๋ค.
1. ์ฒ์๋ถํฐ SD-WAN ์๋ฃจ์ ์ ๋ง๋ ์คํํธ์ . ์ด๋ค ์ค ๊ฐ์ฅ ์ฑ๊ณต์ ์ธ ์ ํ์ ๋๊ธฐ์ ์ ์ธ์๋ ํ ์์ฒญ๋ ๊ฐ๋ฐ ์ถ์ง๋ ฅ์ ์ป์ต๋๋ค. Cisco/Viptela, VMWare/VeloCloud, Nuage/Nokia์ ์ด์ผ๊ธฐ์ ๋๋ค.
2. ๊ธฐ์กด ๋ผ์ฐํฐ์ ํ๋ก๊ทธ๋๋ฐ ๊ฐ๋ฅ์ฑ๊ณผ ๊ด๋ฆฌ ๊ฐ๋ฅ์ฑ์ ๊ฐ๋ฐํ๋ฉด์ SD-WAN ์๋ฃจ์ ์ ๊ฐ๋ฐํ ๋๊ท๋ชจ ๋คํธ์ํฌ ๊ณต๊ธ์ ์ฒด - ์ด๊ฒ์ด Juniper, Huawei์ ์ด์ผ๊ธฐ์ ๋๋ค.
Fortinet์ ๊ทธ ๊ธธ์ ์ฐพ์์ต๋๋ค. ๋ฐฉํ๋ฒฝ ์ํํธ์จ์ด์๋ ์ธํฐํ์ด์ค๋ฅผ ๊ฐ์ ์ฑ๋๋ก ๊ฒฐํฉํ๊ณ ๊ธฐ์กด ๋ผ์ฐํ ๊ณผ ๋น๊ตํ์ฌ ๋ณต์กํ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ์ฌ ์ด๋ค ๊ฐ์ ๋ก๋ ๊ท ํ์ ์กฐ์ ํ ์ ์๋ ๊ธฐ๋ฅ์ด ๋ด์ฅ๋์ด ์์ต๋๋ค. ์ด ๊ธฐ๋ฅ์ SD-WAN์ด๋ผ๊ณ ํฉ๋๋ค. Fortinet์ SD-WAN์ด๋ผ๊ณ ๋ถ๋ฅผ ์ ์๋์? ์์ฅ์์๋ ์ํํธ์จ์ด ์ ์๊ฐ ์ปจํธ๋กค ํ๋ ์ธ์ ๋ฐ์ดํฐ ํ๋ ์ธ, ์ ์ฉ ์ปจํธ๋กค๋ฌ ๋ฐ ์ค์ผ์คํธ๋ ์ดํฐ๋ก๋ถํฐ ๋ถ๋ฆฌํ๋ ๊ฒ์ ์๋ฏธํ๋ค๋ ์ ์ ์ ์ฐจ ์ดํดํ๊ณ ์์ต๋๋ค. ํฌํฐ๋ท์๋ ๊ทธ๋ฐ ๊ฒ์ด ์์ต๋๋ค. ์ค์ ์ง์ค์ ๊ด๋ฆฌ๋ ์ ํ ์ฌํญ์ด๋ฉฐ ๊ธฐ์กด Fortimanager ๋๊ตฌ๋ฅผ ํตํด ์ ๊ณต๋ฉ๋๋ค. ํ์ง๋ง ์ ์๊ฐ์๋ ์ถ์์ ์ธ ์ง์ค์ ์ฐพ๊ฑฐ๋ ์ฉ์ด์ ๋ํด ๋ ผ์ํ๋ ๋ฐ ์๊ฐ์ ๋ญ๋นํด์๋ ์ ๋ฉ๋๋ค. ์ค์ ์ธ๊ณ์์๋ ๊ฐ ์ ๊ทผ ๋ฐฉ์๋ง๋ค ์ฅ์ ๊ณผ ๋จ์ ์ด ์์ต๋๋ค. ๊ฐ์ฅ ์ข์ ๋ฐฉ๋ฒ์ ์ด๋ฅผ ์ดํดํ๊ณ ์์ ์ ํด๋นํ๋ ์๋ฃจ์ ์ ์ ํํ ์ ์๋ ๊ฒ์ ๋๋ค.
Fortinet์ SD-WAN์ด ์ด๋ค ๋ชจ์ต์ด๊ณ ๋ฌด์์ ํ ์ ์๋์ง ์คํฌ๋ฆฐ์ท์ ํตํด ์๋ ค๋๋ฆฌ๊ฒ ์ต๋๋ค.
์๋ ๋ฐฉ์
๋ ๊ฐ์ ๋ฐ์ดํฐ ์ฑ๋๋ก ์ฐ๊ฒฐ๋ ๋ ๊ฐ์ ๋ถ๊ธฐ๊ฐ ์๋ค๊ณ ๊ฐ์ ํด ๋ณด๊ฒ ์ต๋๋ค. ์ด๋ฌํ ๋ฐ์ดํฐ ๋งํฌ๋ ์ผ๋ฐ ์ด๋๋ท ์ธํฐํ์ด์ค๊ฐ LACP-ํฌํธ-์ฑ๋๋ก ๊ฒฐํฉ๋๋ ๋ฐฉ์๊ณผ ์ ์ฌํ๊ฒ ํ๋์ ๊ทธ๋ฃน์ผ๋ก ๊ฒฐํฉ๋ฉ๋๋ค. ์ค๋๋ ์ฌ๋๋ค์ PPP ๋ฉํฐ๋งํฌ๋ฅผ ๊ธฐ์ตํ ๊ฒ์ ๋๋ค. ์ด๋ ์ ์ ํ ๋น์ ์ด๊ธฐ๋ ํฉ๋๋ค. ์ฑ๋์ ๋ฌผ๋ฆฌ์ ํฌํธ, VLAN SVI, VPN ๋๋ GRE ํฐ๋์ผ ์ ์์ต๋๋ค.
VPN ๋๋ GRE๋ ์ผ๋ฐ์ ์ผ๋ก ์ธํฐ๋ท์ ํตํด ์ง์ ๋ก์ปฌ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํ ๋ ์ฌ์ฉ๋ฉ๋๋ค. ๋ฌผ๋ฆฌ์ ํฌํธ - ์ฌ์ดํธ ๊ฐ์ L2 ์ฐ๊ฒฐ์ด ์๊ฑฐ๋ ์ ์ฉ MPLS/VPN์ ํตํด ์ฐ๊ฒฐํ ๋ ์ค๋ฒ๋ ์ด ๋ฐ ์ํธํ ์์ด ์ฐ๊ฒฐ์ ๋ง์กฑํ๋ ๊ฒฝ์ฐ. SD-WAN ๊ทธ๋ฃน์์ ๋ฌผ๋ฆฌ์ ํฌํธ๊ฐ ์ฌ์ฉ๋๋ ๋ ๋ค๋ฅธ ์๋๋ฆฌ์ค๋ ์ธํฐ๋ท์ ๋ํ ์ฌ์ฉ์์ ๋ก์ปฌ ์ก์ธ์ค ๊ท ํ์ ๋ง์ถ๋ ๊ฒ์ ๋๋ค.
์ฐ๋ฆฌ ์คํ ๋์๋ XNUMX๊ฐ์ "ํต์ ์ฌ์ ์"๋ฅผ ํตํด ์๋ํ๋ XNUMX๊ฐ์ ๋ฐฉํ๋ฒฝ๊ณผ XNUMX๊ฐ์ VPN ํฐ๋์ด ์์ต๋๋ค. ๋ค์ด์ด๊ทธ๋จ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
VPN ํฐ๋์ P2P ์ธํฐํ์ด์ค์ IP ์ฃผ์๊ฐ ์๋ ์ฅ์น ๊ฐ์ ์ง์ ๊ฐ ์ฐ๊ฒฐ๊ณผ ์ ์ฌํ๋๋ก ์ธํฐํ์ด์ค ๋ชจ๋์์ ๊ตฌ์ฑ๋ฉ๋๋ค. ์ด๋ ํน์ ํฐ๋์ ํตํ ํต์ ์ด ์๋ํ๋์ง ํ์ธํ๊ธฐ ์ํด ํ์ ๋ณด๋ผ ์ ์์ต๋๋ค. ํธ๋ํฝ์ด ์ํธํ๋์ด ๋ฐ๋์ชฝ์ผ๋ก ์ด๋ํ๋ ค๋ฉด ํฐ๋๋ก ๋ผ์ฐํ
ํ๋ฉด ์ถฉ๋ถํฉ๋๋ค. ๋์์ ์๋ธ๋ท ๋ชฉ๋ก์ ์ฌ์ฉํ์ฌ ์ํธํํ ํธ๋ํฝ์ ์ ํํ๋ ๊ฒ์ธ๋ฐ, ์ด๋ ๊ตฌ์ฑ์ด ๋์ฑ ๋ณต์กํด์ง์ ๋ฐ๋ผ ๊ด๋ฆฌ์๋ฅผ ํฌ๊ฒ ํผ๋์ค๋ฝ๊ฒ ํฉ๋๋ค. ๋๊ท๋ชจ ๋คํธ์ํฌ์์๋ ADVPN ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ VPN์ ๊ตฌ์ถํ ์ ์์ต๋๋ค. ์ด๋ Cisco์ DMVPN ๋๋ Huawei์ DVPN๊ณผ ์ ์ฌํ๋ฏ๋ก ์ค์ ์ด ๋ ์ฝ์ต๋๋ค.
์์ชฝ์ BGP ๋ผ์ฐํ
์ด ์๋ ๋ ์ฅ์น์ ๋ํ ์ฌ์ดํธ ๊ฐ VPN ๊ตฌ์ฑ
ยซะฆะะยป (DC)
ยซะคะธะปะธะฐะปยป (BRN)
config system interface
โedit "WAN1"
โโset vdom "Internet"
โโset ip 1.1.1.1 255.255.255.252
โโset allowaccess ping
โโset role wan
โโset interface "DC-BRD"
โโset vlanid 111
โnext
โedit "WAN2"
โโset vdom "Internet"
โโset ip 3.3.3.1 255.255.255.252
โโset allowaccess ping
โโset role lan
โโset interface "DC-BRD"
โโset vlanid 112
โnext
โedit "BRN-Ph1-1"
โโset vdom "Internet"
โโset ip 192.168.254.1 255.255.255.255
โโset allowaccess ping
โโset type tunnel
โโset remote-ip 192.168.254.2 255.255.255.255
โโset interface "WAN1"
โnext
โedit "BRN-Ph1-2"
โโset vdom "Internet"
โโset ip 192.168.254.3 255.255.255.255
โโset allowaccess ping
โโset type tunnel
โโset remote-ip 192.168.254.4 255.255.255.255
โโset interface "WAN2"
โnext
end
config vpn ipsec phase1-interface
โedit "BRN-Ph1-1"
โโset interface "WAN1"
โโset local-gw 1.1.1.1
โโset peertype any
โโset net-device disable
โโset proposal aes128-sha1
โโset dhgrp 2
โโset remote-gw 2.2.2.1
โโset psksecret ***
โnext
โedit "BRN-Ph1-2"
โโset interface "WAN2"
โโset local-gw 3.3.3.1
โโset peertype any
โโset net-device disable
โโset proposal aes128-sha1
โโset dhgrp 2
โโset remote-gw 4.4.4.1
โโset psksecret ***
โnext
end
config vpn ipsec phase2-interface
โedit "BRN-Ph2-1"
โโset phase1name "BRN-Ph1-1"
โโset proposal aes256-sha256
โโset dhgrp 2
โnext
โedit "BRN-Ph2-2"
โโset phase1name "BRN-Ph1-2"
โโset proposal aes256-sha256
โโset dhgrp 2
โnext
end
config router static
โedit 1
โโset gateway 1.1.1.2
โโset device "WAN1"
โnext
โedit 3
โโset gateway 3.3.3.2
โโset device "WAN2"
โnext
end
config router bgp
โset as 65002
โset router-id 10.1.7.1
โset ebgp-multipath enable
โconfig neighbor
โโedit "192.168.254.2"
โโโset remote-as 65003
โโnext
โโedit "192.168.254.4"
โโโset remote-as 65003
โโnext
โend
โconfig network
โโedit 1
โโโset prefix 10.1.0.0 255.255.0.0
โโnext
end
config system interface
โedit "WAN1"
โโset vdom "Internet"
โโset ip 2.2.2.1 255.255.255.252
โโset allowaccess ping
โโset role wan
โโset interface "BRN-BRD"
โโset vlanid 111
โnext
โedit "WAN2"
โโset vdom "Internet"
โโset ip 4.4.4.1 255.255.255.252
โโset allowaccess ping
โโset role wan
โโset interface "BRN-BRD"
โโset vlanid 114
โnext
โedit "DC-Ph1-1"
โโset vdom "Internet"
โโset ip 192.168.254.2 255.255.255.255
โโset allowaccess ping
โโset type tunnel
โโset remote-ip 192.168.254.1 255.255.255.255
โโset interface "WAN1"
โnext
โedit "DC-Ph1-2"
โโset vdom "Internet"
โโset ip 192.168.254.4 255.255.255.255
โโset allowaccess ping
โโset type tunnel
โโset remote-ip 192.168.254.3 255.255.255.255
โโset interface "WAN2"
โnext
end
config vpn ipsec phase1-interface
โ edit "DC-Ph1-1"
โโ set interface "WAN1"
โโ set local-gw 2.2.2.1
โโ set peertype any
โโ set net-device disable
โโ set proposal aes128-sha1
โโ set dhgrp 2
โโ set remote-gw 1.1.1.1
โโ set psksecret ***
โ next
โ edit "DC-Ph1-2"
โโ set interface "WAN2"
โโ set local-gw 4.4.4.1
โโ set peertype any
โโ set net-device disable
โโ set proposal aes128-sha1
โโ set dhgrp 2
โโ set remote-gw 3.3.3.1
โโ set psksecret ***
โ next
end
config vpn ipsec phase2-interface
โ edit "DC-Ph2-1"
โโ set phase1name "DC-Ph1-1"
โโ set proposal aes128-sha1
โโ set dhgrp 2
โ next
โ edit "DC2-Ph2-2"
โโ set phase1name "DC-Ph1-2"
โโ set proposal aes128-sha1
โโ set dhgrp 2
โ next
end
config router static
โedit 1
โโset gateway 2.2.2.2
โโet device "WAN1"
โnext
โedit 3
โโset gateway 4.4.4.2
โโset device "WAN2"
โnext
end
config router bgp
โ set as 65003
โ set router-id 10.200.7.1
โ set ebgp-multipath enable
โ config neighbor
โโ edit "192.168.254.1"
โโโ set remote-as 65002
โโ next
โโedit "192.168.254.3"
โโโset remote-as 65002
โโ next
โ end
โ config network
โโ edit 1
โโโ set prefix 10.200.0.0 255.255.0.0
โ โnext
end
์ ์๊ฐ์๋ ์ด ๋ฐฉ์์ผ๋ก VPN์ ๊ตฌ์ฑํ๋ ๊ฒ์ด ๋ ํธ๋ฆฌํ๊ธฐ ๋๋ฌธ์ ๊ตฌ์ฑ์ ํ ์คํธ ํ์์ผ๋ก ์ ๊ณตํ๊ณ ์์ต๋๋ค. ๊ฑฐ์ ๋ชจ๋ ์ค์ ์ ์์ชฝ์์ ๋์ผํ๋ฉฐ ํ ์คํธ ํ์์์๋ ๋ณต์ฌํ์ฌ ๋ถ์ฌ๋ฃ์ ์ ์์ต๋๋ค. ์น ์ธํฐํ์ด์ค์์ ๋์ผํ ์์ ์ ์ํํ๋ฉด ์ค์ํ๊ธฐ ์ฝ์ต๋๋ค. ์ด๋๊ฐ์ ํ์ธ ํ์๋ฅผ ์์ด๋ฒ๋ฆฌ๊ณ ์๋ชป๋ ๊ฐ์ ์ ๋ ฅํ์ญ์์ค.
๋ฒ๋ค์ ์ธํฐํ์ด์ค๋ฅผ ์ถ๊ฐํ ํ
๋ชจ๋ ๊ฒฝ๋ก์ ๋ณด์ ์ ์ฑ
์ ์ด๋ฅผ ์ฐธ์กฐํ ์ ์์ง๋ง ์ฌ๊ธฐ์ ํฌํจ๋ ์ธํฐํ์ด์ค๋ ์ฐธ์กฐํ ์ ์์ต๋๋ค. ์ต์ํ ๋ด๋ถ ๋คํธ์ํฌ์์ SD-WAN์ผ๋ก์ ํธ๋ํฝ์ ํ์ฉํด์ผ ํฉ๋๋ค. ์ด์ ๋ํ ๊ท์น์ ์์ฑํ๋ฉด IPS, ๋ฐ์ด๋ฌ์ค ๋ฐฑ์ , HTTPS ๊ณต๊ฐ์ ๊ฐ์ ๋ณดํธ ์กฐ์น๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค.
๋ฒ๋ค์ ๋ํด SD-WAN ๊ท์น์ด ๊ตฌ์ฑ๋์์ต๋๋ค. ์ด๋ ํน์ ํธ๋ํฝ์ ๋ํ ๋ฐธ๋ฐ์ฑ ์๊ณ ๋ฆฌ์ฆ์ ์ ์ํ๋ ๊ท์น์
๋๋ค. ์ด๋ ์ ์ฑ
๊ธฐ๋ฐ ๋ผ์ฐํ
์ ๋ผ์ฐํ
์ ์ฑ
๊ณผ ์ ์ฌํฉ๋๋ค. ํธ๋ํฝ์ด ์ ์ฑ
์ ์ํ๋ ๊ฒฝ์ฐ์๋ง ์ค์น๋๋ ๊ฒ์ ๋ค์ ํ์ด๋ ์ผ๋ฐ์ ์ธ ๋ฐ์ ์ธํฐํ์ด์ค๊ฐ ์๋๋ผ SD-WAN ๋ฒ๋ค์ ์ถ๊ฐ๋ ์ธํฐํ์ด์ค์
๋๋ค. ์ด๋ฌํ ์ธํฐํ์ด์ค ๊ฐ์ ํธ๋ํฝ ๊ท ํ ์กฐ์ ์๊ณ ๋ฆฌ์ฆ.
ํธ๋ํฝ์ L3-L4 ์ ๋ณด, ์ธ์๋ ์ ํ๋ฆฌ์ผ์ด์ , ์ธํฐ๋ท ์๋น์ค(URL ๋ฐ IP), ์ธ์๋ ์ํฌ์คํ ์ด์ ๋ฐ ๋ฉํฑ ์ฌ์ฉ์์ ์ํด ์ผ๋ฐ ํ๋ฆ๊ณผ ๋ถ๋ฆฌ๋ ์ ์์ต๋๋ค. ๊ทธ๋ฐ ๋ค์ ํ ๋น๋ ํธ๋ํฝ์ ๋ค์ ๊ท ํ ์กฐ์ ์๊ณ ๋ฆฌ์ฆ ์ค ํ๋๋ฅผ ํ ๋นํ ์ ์์ต๋๋ค.
์ธํฐํ์ด์ค ๊ธฐ๋ณธ ์ค์ ๋ชฉ๋ก์์ ์ด ์ ํ์ ํธ๋ํฝ์ ์ ๊ณตํ ๋ฒ๋ค์ ์ด๋ฏธ ์ถ๊ฐ๋ ์ธํฐํ์ด์ค๊ฐ ์ ํ๋ฉ๋๋ค. ๋ชจ๋ ์ธํฐํ์ด์ค๋ฅผ ์ถ๊ฐํ์ง ์์์ผ๋ก์จ ๋์ SLA๋ก ๊ฐ๋น์ผ ์ฑ๋์ ๋ถ๋ด์ ์ฃผ์ง ์์ผ๋ ค๋ฉด ์ด๋ฉ์ผ๊ณผ ๊ฐ์ด ์ฌ์ฉํ๋ ์ฑ๋์ ์ ํํ๊ฒ ์ ํํ ์ ์์ต๋๋ค. FortiOS 6.4.1์์๋ SD-WAN ๋ฒ๋ค์ ์ถ๊ฐ๋ ์ธํฐํ์ด์ค๋ฅผ ์์ญ์ผ๋ก ๊ทธ๋ฃนํํ์ฌ ์๊ฒฉ ์ฌ์ดํธ์์ ํต์ ์ ์ํ ์์ญ๊ณผ NAT๋ฅผ ์ฌ์ฉํ ๋ก์ปฌ ์ธํฐ๋ท ์ก์ธ์ค๋ฅผ ์ํ ์์ญ์ ์์ฑํ๋ ๋ฑ์ ์์
์ด ๊ฐ๋ฅํด์ก์ต๋๋ค. ์, ๊ทธ๋ ์ต๋๋ค. ์ผ๋ฐ ์ธํฐ๋ท์ผ๋ก ์ด๋ํ๋ ํธ๋ํฝ๋ ๊ท ํ์ ์ด๋ฃฐ ์ ์์ต๋๋ค.
๊ท ํ ์กฐ์ ์๊ณ ๋ฆฌ์ฆ ์ ๋ณด
Fortigate(Fortinet์ ๋ฐฉํ๋ฒฝ)๊ฐ ์ฑ๋ ๊ฐ์ ํธ๋ํฝ์ ๋ถํ ํ๋ ๋ฐฉ๋ฒ๊ณผ ๊ด๋ จํ์ฌ ์์ฅ์์ ํํ์ง ์์ ๋ ๊ฐ์ง ํฅ๋ฏธ๋ก์ด ์ต์ ์ด ์์ต๋๋ค.
์ต์ ๋น์ฉ(SLA) โ ํ์ฌ SLA๋ฅผ ๋ง์กฑํ๋ ๋ชจ๋ ์ธํฐํ์ด์ค ์ค์์ ๊ด๋ฆฌ์๊ฐ ์๋์ผ๋ก ์ค์ ํ ๊ฐ์ค์น(๋น์ฉ)๊ฐ ๋ฎ์ ์ธํฐํ์ด์ค๋ฅผ ์ ํํฉ๋๋ค. ์ด ๋ชจ๋๋ ๋ฐฑ์ ๋ฐ ํ์ผ ์ ์ก๊ณผ ๊ฐ์ "๋๋" ํธ๋ํฝ์ ์ ํฉํฉ๋๋ค.
์ต๊ณ ์ ํ์ง(SLA) โ ์ด ์๊ณ ๋ฆฌ์ฆ์ Fortigate ํจํท์ ์ผ๋ฐ์ ์ธ ์ง์ฐ, ์งํฐ ๋ฐ ์์ค ์ธ์๋ ํ์ฌ ์ฑ๋ ๋ก๋๋ฅผ ์ฌ์ฉํ์ฌ ์ฑ๋ ํ์ง์ ํ๊ฐํ ์๋ ์์ต๋๋ค. ์ด ๋ชจ๋๋ VoIP, ํ์ํ์ ๋ฑ ๋ฏผ๊ฐํ ํธ๋ํฝ์ ์ ํฉํฉ๋๋ค.
์ด๋ฌํ ์๊ณ ๋ฆฌ์ฆ์ ์ฌ์ฉํ๋ ค๋ฉด ํต์ ์ฑ๋ ์ฑ๋ฅ ์ธก์ ๊ธฐ(์ฑ๋ฅ SLA)๋ฅผ ์ค์ ํด์ผ ํฉ๋๋ค. ์ด ๋ฏธํฐ๋ SLA ์ค์์ ๋ํ ์ ๋ณด(ํต์ ์ฑ๋์ ํจํท ์์ค, ๋๊ธฐ ์๊ฐ ๋ฐ ์งํฐ)๋ฅผ ์ฃผ๊ธฐ์ ์ผ๋ก(ํ์ธ ๊ฐ๊ฒฉ) ๋ชจ๋ํฐ๋งํ๊ณ ํ์ฌ ํ์ง ์๊ณ๊ฐ์ ์ถฉ์กฑํ์ง ๋ชปํ๋ ์ฑ๋์ "๊ฑฐ๋ถ"ํ ์ ์์ต๋๋ค. ์ฆ, ๋๋ฌด ๋ง์ ํจํท์ด ์์ค๋๊ฑฐ๋ ๋๋ฌด ๋ง์ ํจํท์ด ์์ค๋๊ณ ์์ต๋๋ค. ๋๊ธฐ ์๊ฐ์ด ๋ง์ต๋๋ค. ๋ํ ๋ฏธํฐ๋ ์ฑ๋ ์ํ๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ์๋ต์ด ๋ฐ๋ณต์ ์ผ๋ก ์์ค๋๋ ๊ฒฝ์ฐ(๋นํ์ฑํ ์ ์คํจ) ๋ฒ๋ค์์ ์ผ์์ ์ผ๋ก ์ฑ๋์ ์ ๊ฑฐํ ์ ์์ต๋๋ค. ๋ณต์๋๋ฉด ์ฌ๋ฌ ๋ฒ์ ์ฐ์ ์๋ต(ํ ๋งํฌ ๋ณต์) ํ์ ๋ฏธํฐ๊ฐ ์๋์ผ๋ก ์ฑ๋์ ๋ฒ๋ค๋ก ๋ฐํํ๊ณ ๋ฐ์ดํฐ๊ฐ ์ด๋ฅผ ํตํด ๋ค์ ์ ์ก๋๊ธฐ ์์ํฉ๋๋ค.
"๋ฏธํฐ" ์ค์ ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์น ์ธํฐํ์ด์ค์์๋ ICMP-Echo-request, HTTP-GET ๋ฐ DNS ์์ฒญ์ ํ
์คํธ ํ๋กํ ์ฝ๋ก ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋ช
๋ น์ค์๋ ์ข ๋ ๋ง์ ์ต์
์ด ์์ต๋๋ค. TCP-echo ๋ฐ UDP-echo ์ต์
์ ๋ฌผ๋ก ํน์ ํ์ง ์ธก์ ํ๋กํ ์ฝ์ธ TWAMP๋ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ธก์ ๊ฒฐ๊ณผ๋ ์น ์ธํฐํ์ด์ค์์๋ ๋ณผ ์ ์์ต๋๋ค.
๊ทธ๋ฆฌ๊ณ ๋ช
๋ น์ค์์ ๋ค์์ ์ํํฉ๋๋ค.
๋ฌธ์ ํด๊ฒฐ
๊ท์น์ ์์ฑํ์ง๋ง ๋ชจ๋ ๊ฒ์ด ์์๋๋ก ์๋ํ์ง ์๋ ๊ฒฝ์ฐ SD-WAN ๊ท์น ๋ชฉ๋ก์์ ์ ์ค ํ์ ๊ฐ์ ํ์ธํด์ผ ํฉ๋๋ค. ํธ๋ํฝ์ด ์ด ๊ท์น์ ์ํ๋์ง ์ฌ๋ถ๊ฐ ํ์๋ฉ๋๋ค.
๋ฏธํฐ ์์ฒด์ ์ค์ ํ์ด์ง์์ ์๊ฐ์ ๋ฐ๋ฅธ ์ฑ๋ ๋งค๊ฐ๋ณ์์ ๋ณํ๋ฅผ ํ์ธํ ์ ์์ต๋๋ค. ์ ์ ์ ๋งค๊ฐ๋ณ์์ ์๊ณ๊ฐ์ ๋ํ๋
๋๋ค.
์น ์ธํฐํ์ด์ค์์ ์ ์ก/์์ ๋ ๋ฐ์ดํฐ ์๊ณผ ์ธ์
์์ ๋ฐ๋ผ ํธ๋ํฝ์ด ์ด๋ป๊ฒ ๋ถ์ฐ๋๋์ง ํ์ธํ ์ ์์ต๋๋ค.
์ด ๋ชจ๋ ๊ฒ ์ธ์๋ ํจํท์ ํต๊ณผ๋ฅผ ์ต๋ํ ์์ธํ๊ฒ ์ถ์ ํ ์ ์๋ ์ข์ ๊ธฐํ๊ฐ ์์ต๋๋ค. ์ค์ ๋คํธ์ํฌ์์ ์์
ํ ๋ ์ฅ์น ๊ตฌ์ฑ์๋ SD-WAN ํฌํธ ์ ๋ฐ์ ๊ฑธ์ณ ๋ง์ ๋ผ์ฐํ
์ ์ฑ
, ๋ฐฉํ๋ฒฝ ๋ฐ ํธ๋ํฝ ๋ถ์ฐ์ด ๋์ ๋ฉ๋๋ค. ์ด ๋ชจ๋ ๊ฒ์ ๋ณต์กํ ๋ฐฉ์์ผ๋ก ์๋ก ์ํธ ์์ฉํ๋ฉฐ, ๋ฒค๋๊ฐ ํจํท ์ฒ๋ฆฌ ์๊ณ ๋ฆฌ์ฆ์ ๋ํ ์์ธํ ๋ธ๋ก ๋ค์ด์ด๊ทธ๋จ์ ์ ๊ณตํ์ง๋ง ์ด๋ก ์ ๊ตฌ์ถํ๊ณ ํ
์คํธํ๋ ๊ฒ์ด ์๋๋ผ ํธ๋ํฝ์ด ์ค์ ๋ก ์ด๋๋ก ๊ฐ๋์ง ํ์ธํ๋ ๊ฒ์ด ๋งค์ฐ ์ค์ํฉ๋๋ค.
์๋ฅผ ๋ค์ด, ๋ค์ ๋ช ๋ น ์ธํธ๋
diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2
์์ค ์ฃผ์๊ฐ 10.200.64.15์ด๊ณ ๋์ ์ฃผ์๊ฐ 10.1.7.2์ธ ๋ ๊ฐ์ ํจํท์ ์ถ์ ํ ์ ์์ต๋๋ค.
10.7.1.2์์ 10.200.64.15๋ฅผ ๋ ๋ฒ pingํ๊ณ ์ฝ์์ ์ถ๋ ฅ์ ํ์ธํฉ๋๋ค.
์ฒซ ๋ฒ์งธ ํจํค์ง:
๋ ๋ฒ์งธ ํจํค์ง:
๋ค์์ ๋ฐฉํ๋ฒฝ์ด ์์ ํ ์ฒซ ๋ฒ์งธ ํจํท์
๋๋ค.
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM โ Internet, Proto=1 (ICMP), DMZ-Office โ ะฝะฐะทะฒะฐะฝะธะต L3-ะธะฝัะตััะตะนัะฐ. Type=8 โ Echo.
๊ทธ๋ฅผ ์ํ ์๋ก์ด ์ธ์
์ด ์์ฑ๋์์ต๋๋ค:
msg="allocate a new session-0006a627"
๋ผ์ฐํ
์ ์ฑ
์ค์ ์์ ์ผ์นํ๋ ํญ๋ชฉ์ด ๋ฐ๊ฒฌ๋์์ต๋๋ค.
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"
ํจํท์ VPN ํฐ๋ ์ค ํ๋๋ก ์ ์ก๋์ด์ผ ํ๋ ๊ฒ์ผ๋ก ๋ํ๋ฌ์ต๋๋ค.
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"
๋ฐฉํ๋ฒฝ ์ ์ฑ
์์ ๋ค์ ํ์ฉ ๊ท์น์ด ๊ฐ์ง๋ฉ๋๋ค.
msg="Allowed by Policy-3:"
ํจํท์ ์ํธํ๋์ด VPN ํฐ๋๋ก ์ ์ก๋ฉ๋๋ค.
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
์ํธํ๋ ํจํท์ ์ด WAN ์ธํฐํ์ด์ค์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ก ์ ์ก๋ฉ๋๋ค.
msg="send to 2.2.2.2 via intf-WAN1"
๋ ๋ฒ์งธ ํจํท์ ๊ฒฝ์ฐ ๋ชจ๋ ์ผ์ด ์ ์ฌํ๊ฒ ๋ฐ์ํ์ง๋ง ๋ค๋ฅธ VPN ํฐ๋๋ก ์ ์ก๋์ด ๋ค๋ฅธ ๋ฐฉํ๋ฒฝ ํฌํธ๋ฅผ ํตํด ๋ ๋ฉ๋๋ค.
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"
์๋ฃจ์
์ ์ฅ์
์์ ์ ์ธ ๊ธฐ๋ฅ๊ณผ ์ฌ์ฉ์ ์นํ์ ์ธ ์ธํฐํ์ด์ค. SD-WAN์ด ๋ฑ์ฅํ๊ธฐ ์ ์ FortiOS์์ ์ฌ์ฉํ ์ ์์๋ ๊ธฐ๋ฅ ์ธํธ๋ ์์ ํ ๋ณด์กด๋์์ต๋๋ค. ์ฆ, ์ฐ๋ฆฌ๋ ์๋ก ๊ฐ๋ฐ๋ ์ํํธ์จ์ด๊ฐ ์๋๋ผ ์ ์ฆ๋ ๋ฐฉํ๋ฒฝ ๊ณต๊ธ์ ์ฒด์ ์ฑ์ํ ์์คํ ์ ๋ณด์ ํ๊ณ ์์ต๋๋ค. ์ ํต์ ์ธ ๋คํธ์ํฌ ๊ธฐ๋ฅ ์ธํธ๋ฅผ ํตํด ํธ๋ฆฌํ๊ณ ๋ฐฐ์ฐ๊ธฐ ์ฌ์ด ์น ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ต์ข ์ฅ์น์ ์๊ฒฉ ์ก์ธ์ค VPN ๊ธฐ๋ฅ์ ๊ฐ์ถ SD-WAN ๊ณต๊ธ์ ์ฒด๋ ์ผ๋ง๋ ๋ฉ๋๊น?
๋ณด์๋ ๋ฒจ 80. FortiGate๋ ์ต๊ณ ์ ๋ฐฉํ๋ฒฝ ์๋ฃจ์ ์ค ํ๋์ ๋๋ค. ์ธํฐ๋ท์๋ ๋ฐฉํ๋ฒฝ ์ค์ ๋ฐ ๊ด๋ฆฌ์ ๊ดํ ๋ง์ ์๋ฃ๊ฐ ์์ผ๋ฉฐ ๋ ธ๋ ์์ฅ์๋ ์ด๋ฏธ ๊ณต๊ธ์ ์ฒด์ ์๋ฃจ์ ์ ์๋ฌํ ๋ณด์ ์ ๋ฌธ๊ฐ๊ฐ ๋ง์ด ์์ต๋๋ค.
SD-WAN ๊ธฐ๋ฅ ๊ฐ๊ฒฉ์ XNUMX์ ๋๋ค. FortiGate์ SD-WAN ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ๋ ๋ฐ ๋๋ ๋น์ฉ์ ์ผ๋ฐ WAN ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ๋ ๊ฒ๊ณผ ๊ฐ์ต๋๋ค. SD-WAN ๊ธฐ๋ฅ์ ๊ตฌํํ๋ ๋ฐ ์ถ๊ฐ ๋ผ์ด์ ์ค๊ฐ ํ์ํ์ง ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
์ง์ ์ฅ๋ฒฝ ๊ฐ๊ฒฉ์ด ๋ฎ์ต๋๋ค. Fortigate๋ ๋ค์ํ ์ฑ๋ฅ ์์ค์ ๋ง๋ ๋ค์ํ ์ฅ์น ๋ฑ๊ธ์ ๊ฐ์ถ๊ณ ์์ต๋๋ค. ๊ฐ์ฅ ์ ๊ณ ๊ฐ์ฅ ์ ๋ ดํ ๋ชจ๋ธ์ ์๋ฅผ ๋ค์ด 3~5๋ช ์ ์ง์์ด ์ฌ๋ฌด์ค์ด๋ ํ๋งค ์์ ์ ํ์ฅํ๋ ๋ฐ ๋งค์ฐ ์ ํฉํฉ๋๋ค. ๋ง์ ๊ณต๊ธ์ ์ฒด์์๋ ์ด๋ ๊ฒ ์ฑ๋ฅ์ด ๋ฎ๊ณ ์ ๋ ดํ ๋ชจ๋ธ์ ๊ฐ๊ณ ์์ง ์์ต๋๋ค.
๊ณ ์ฑ๋ฅ. SD-WAN ๊ธฐ๋ฅ์ ํธ๋ํฝ ๋ฐธ๋ฐ์ฑ์ผ๋ก ์ถ์ํจ์ผ๋ก์จ ํ์ฌ๋ ์ ๋ฌธ์ ์ธ SD-WAN ASIC์ ์ถ์ํ ์ ์์์ต๋๋ค. ๋๋ถ์ SD-WAN ์๋์ผ๋ก ์ธํด ๋ฐฉํ๋ฒฝ ์ฑ๋ฅ์ด ์ ์ฒด์ ์ผ๋ก ์ ํ๋์ง ์์ต๋๋ค.
Fortinet ์ฅ๋น๋ก ์ฌ๋ฌด์ค ์ ์ฒด๋ฅผ ๊ตฌํํ ์ ์์ต๋๋ค. ์ด๋ค์ ํ ์์ ๋ฐฉํ๋ฒฝ, ์ค์์น, Wi-Fi ์ก์ธ์ค ํฌ์ธํธ์ ๋๋ค. ์ด๋ฌํ ์ฌ๋ฌด์ค์ ๊ด๋ฆฌ๊ฐ ์ฝ๊ณ ํธ๋ฆฌํฉ๋๋ค. ์ค์์น์ ์ก์ธ์ค ํฌ์ธํธ๋ ๋ฐฉํ๋ฒฝ์ ๋ฑ๋ก๋์ด ๊ด๋ฆฌ๋ฉ๋๋ค. ์๋ฅผ ๋ค์ด, ์ด ์ค์์น๋ฅผ ์ ์ดํ๋ โโ๋ฐฉํ๋ฒฝ ์ธํฐํ์ด์ค์์ ์ค์์น ํฌํธ๋ ๋ค์๊ณผ ๊ฐ์ด ๋ณด์ผ ์ ์์ต๋๋ค.
๋จ์ผ ์ฅ์ ์ง์ ์ธ ์ปจํธ๋กค๋ฌ ๋ถ์กฑ. ๊ณต๊ธ์
์ฒด ์์ฒด๋ ์ด์ ์ค์ ์ ๋์ง๋ง ์ด๋ ๋ถ๋ถ์ ์ผ๋ก๋ง ์ด์ ์ด๋ผ๊ณ ํ ์ ์์ต๋๋ค. ์ปจํธ๋กค๋ฌ๋ฅผ ๋ณด์ ํ ๊ณต๊ธ์
์ฒด์ ๊ฒฝ์ฐ ๋ด๊ฒฐํจ์ฑ์ ๋ณด์ฅํ๋ ๊ฒ์ด ๊ฐ์ํ ํ๊ฒฝ์์ ์ ์ ์์ ์ปดํจํ
๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํ๋ ๊ฐ๊ฒฉ์ผ๋ก ๊ฐ์ฅ ์ ๋ ดํ๊ธฐ ๋๋ฌธ์
๋๋ค.
๋ฌด์์ ์ฐพ์์ผํ ๊น์?
์ปจํธ๋กค ํ๋ ์ธ๊ณผ ๋ฐ์ดํฐ ํ๋ ์ธ์ด ๋ถ๋ฆฌ๋์ง ์์. ์ด๋ ๋คํธ์ํฌ๋ฅผ ์๋์ผ๋ก ๊ตฌ์ฑํ๊ฑฐ๋ ์ด๋ฏธ ์ฌ์ฉ ๊ฐ๋ฅํ ๊ธฐ์กด ๊ด๋ฆฌ ๋๊ตฌ์ธ FortiManager๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑํด์ผ ํจ์ ์๋ฏธํฉ๋๋ค. ์ด๋ฌํ ๋ถ๋ฆฌ๋ฅผ ๊ตฌํํ ๊ณต๊ธ์ ์ฒด์ ๊ฒฝ์ฐ ๋คํธ์ํฌ๊ฐ ์์ฒด์ ์ผ๋ก ์กฐ๋ฆฝ๋ฉ๋๋ค. ๊ด๋ฆฌ์๋ ํ ํด๋ก์ง๋ฅผ ์กฐ์ ํ๊ณ ์ด๋๊ฐ์์ ๋ฌด์ธ๊ฐ๋ฅผ ๊ธ์งํ๊ธฐ๋ง ํ๋ฉด ๋ฉ๋๋ค. ํ์ง๋ง FortiManager์ ๋น์ฅ์ ์นด๋๋ ๋ฐฉํ๋ฒฝ๋ฟ๋ง ์๋๋ผ ์ค์์น์ Wi-Fi ์ก์ธ์ค ํฌ์ธํธ, ์ฆ ๊ฑฐ์ ์ ์ฒด ๋คํธ์ํฌ๋ฅผ ๊ด๋ฆฌํ ์ ์๋ค๋ ๊ฒ์ ๋๋ค.
์ ์ด ๊ฐ๋ฅ์ฑ์ ์กฐ๊ฑด๋ถ ์ฆ๊ฐ. ๋คํธ์ํฌ ๊ตฌ์ฑ์ ์๋ํํ๋ ๋ฐ ๊ธฐ์กด ๋๊ตฌ๊ฐ ์ฌ์ฉ๋๊ธฐ ๋๋ฌธ์ SD-WAN ๋์ ์ผ๋ก ๋คํธ์ํฌ ๊ด๋ฆฌ ํจ์จ์ฑ์ด ์ฝ๊ฐ ํฅ์๋ฉ๋๋ค. ๋ฐ๋ฉด, ๊ณต๊ธ์ ์ฒด๋ ๋จผ์ ๋ฐฉํ๋ฒฝ ์ด์ ์ฒด์ ์ฉ์ผ๋ก๋ง ๊ธฐ๋ฅ์ ์ถ์ํ ๋ค์(์ฆ์ ์ฌ์ฉ ๊ฐ๋ฅํ๊ฒ ํจ) ํ์ํ ์ธํฐํ์ด์ค๋ก ๊ด๋ฆฌ ์์คํ ์ ๋ณด์ํ๋ฏ๋ก ์๋ก์ด ๊ธฐ๋ฅ์ ๋ ๋นจ๋ฆฌ ์ฌ์ฉํ ์ ์์ต๋๋ค.
์ผ๋ถ ๊ธฐ๋ฅ์ ๋ช ๋ น์ค์์ ์ฌ์ฉํ ์ ์์ง๋ง ์น ์ธํฐํ์ด์ค์์๋ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๋๋ก๋ ๋ฌด์ธ๊ฐ๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํด ๋ช ๋ น์ค์ ๋ค์ด๊ฐ๋ ๊ฒ์ด ๊ทธ๋ฆฌ ๋๋ ต์ง ์์ง๋ง, ์น ์ธํฐํ์ด์ค์์ ๋๊ตฐ๊ฐ ์ด๋ฏธ ๋ช ๋ น์ค์์ ๋ฌด์ธ๊ฐ๋ฅผ ๊ตฌ์ฑํ๋ค๋ ์ฌ์ค์ ๋ณด์ง ๋ชปํ๋ ๊ฒ์ ๋๋ ค์ด ์ผ์ ๋๋ค. ๊ทธ๋ฌ๋ ์ด๋ ์ผ๋ฐ์ ์ผ๋ก ์ต์ ๊ธฐ๋ฅ์ ์ ์ฉ๋๋ฉฐ FortiOS ์ ๋ฐ์ดํธ๋ฅผ ํตํด ์ ์ฐจ์ ์ผ๋ก ์น ์ธํฐํ์ด์ค์ ๊ธฐ๋ฅ์ด ํฅ์๋ฉ๋๋ค.
์ด์ธ๋ฆฌ๋
์ง์ ์ด ๋ง์ง ์์ ๋ถ๋ค์ ์ํด 8~10๊ฐ์ ์ง์ ์ผ๋ก ๊ตฌ์ฑ๋ ๋คํธ์ํฌ์์ ๋ณต์กํ ์ค์ ๊ตฌ์ฑ ์์๊ฐ ํฌํจ๋ SD-WAN ์๋ฃจ์ ์ ๊ตฌํํ๋ ๋ฐ๋ ๋ง์ ๋น์ฉ์ด ๋ค์ง ์์ ์ ์์ต๋๋ค. ์ค์ ๊ตฌ์ฑ ์์๋ฅผ ํธ์คํ ํ๋ ค๋ฉด SD-WAN ์ฅ์น ๋ฐ ๊ฐ์ํ ์์คํ ๋ฆฌ์์ค์ ๋ํ ๋ผ์ด์ ์ค์ ๋น์ฉ์ ์ง์ถํด์ผ ํฉ๋๋ค. ์๊ท๋ชจ ํ์ฌ์๋ ์ผ๋ฐ์ ์ผ๋ก ๋ฌด๋ฃ ์ปดํจํ ๋ฆฌ์์ค๊ฐ ์ ํ๋์ด ์์ต๋๋ค. ํฌํฐ๋ท์ ๊ฒฝ์ฐ ๋ฐฉํ๋ฒฝ๋ง ๊ตฌ๋งคํ๋ฉด ์ถฉ๋ถํ๋ค.
์์ ๊ฐ์ง๊ฐ ๋ง์ ๋ถ๋ค์ ์ํด. ๋ง์ ๊ณต๊ธ์ ์ฒด์ ๊ฒฝ์ฐ ์ง์ ๋น ์ต์ ์๋ฃจ์ ๊ฐ๊ฒฉ์ด ์๋นํ ๋์ผ๋ฉฐ ์ต์ข ๊ณ ๊ฐ์ ๋น์ฆ๋์ค ๊ด์ ์์๋ ํฅ๋ฏธ๋กญ์ง ์์ ์ ์์ต๋๋ค. Fortinet์ ๋งค์ฐ ๋งค๋ ฅ์ ์ธ ๊ฐ๊ฒฉ์ผ๋ก ์ํ ์ฅ์น๋ฅผ ์ ๊ณตํฉ๋๋ค.
์์ง ๋๋ฌด ๋ฉ๋ฆฌ ๋์๊ฐ ์ค๋น๊ฐ ๋์ง ์์ ๋ถ๋ค์ ์ํด. ์ปจํธ๋กค๋ฌ, ๋
์ ๋ผ์ฐํ
, ๋คํธ์ํฌ ๊ณํ ๋ฐ ๊ด๋ฆฌ์ ๋ํ ์๋ก์ด ์ ๊ทผ ๋ฐฉ์์ ๊ฐ์ถ SD-WAN์ ๊ตฌํํ๋ ๊ฒ์ ์ผ๋ถ ๊ณ ๊ฐ์๊ฒ๋ ๋๋ฌด ํฐ ๋จ๊ณ์ผ ์ ์์ต๋๋ค. ์, ์ด๋ฌํ ๊ตฌํ์ ๊ถ๊ทน์ ์ผ๋ก ํต์ ์ฑ๋ ์ฌ์ฉ๊ณผ ๊ด๋ฆฌ์์ ์์
์ ์ต์ ํํ๋ ๋ฐ ๋์์ด ๋์ง๋ง ๋จผ์ ๋ง์ ์๋ก์ด ๊ฒ์ ๋ฐฐ์์ผ ํฉ๋๋ค. ์์ง ํจ๋ฌ๋ค์ ์ ํ์ ๋ํ ์ค๋น๊ฐ ๋์ด ์์ง ์์ง๋ง ์ปค๋ฎค๋์ผ์ด์
์ฑ๋์ ๋ ๋ง์ด ํ์ฉํ๊ณ ์ถ์ ์ฌ๋๋ค์๊ฒ๋ Fortinet์ ์๋ฃจ์
์ด ๋ฑ ๋ง์ต๋๋ค.
์ถ์ฒ : habr.com