SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

SD-WAN์„ ํ†ตํ•ด ์šฐ๋ฆฌ์—๊ฒŒ ๋„์ฐฉํ•˜๊ธฐ ์‹œ์ž‘ํ•œ ์งˆ๋ฌธ์˜ ์ˆ˜๋กœ ํŒ๋‹จํ•˜๋ฉด, ์ด ๊ธฐ์ˆ ์€ ๋Ÿฌ์‹œ์•„์— ์™„์ „ํžˆ ๋ฟŒ๋ฆฌ๋‚ด๋ฆฌ๊ธฐ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‹น์—ฐํžˆ ๊ณต๊ธ‰์—…์ฒด๋Š” ์ž ๋“ค์ง€ ์•Š๊ณ  ์ž์‹ ์˜ ๊ฐœ๋…์„ ์ œ๊ณตํ•˜๋ฉฐ ์ผ๋ถ€ ์šฉ๊ฐํ•œ ๊ฐœ์ฒ™์ž๋“ค์€ ์ด๋ฏธ ์ด๋ฅผ ๋„คํŠธ์›Œํฌ์—์„œ ๊ตฌํ˜„ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์šฐ๋ฆฌ๋Š” ๊ฑฐ์˜ ๋ชจ๋“  ๊ณต๊ธ‰์—…์ฒด์™€ ํ˜‘๋ ฅํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ์ˆ˜๋…„์— ๊ฑธ์ณ ์šฐ๋ฆฌ ์—ฐ๊ตฌ์‹ค์—์„œ ์†Œํ”„ํŠธ์›จ์–ด ์ •์˜ ์†”๋ฃจ์…˜์˜ ๋ชจ๋“  ์ฃผ์š” ๊ฐœ๋ฐœ์ž์˜ ์•„ํ‚คํ…์ฒ˜๋ฅผ ์กฐ์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค. Fortinet์˜ SD-WAN์€ ํ†ต์‹  ์ฑ„๋„ ๊ฐ„ ํŠธ๋ž˜ํ”ฝ ๊ท ํ˜•์„ ๋ฐฉํ™”๋ฒฝ ์†Œํ”„ํŠธ์›จ์–ด์— ๊ตฌ์ถ•ํ•˜๋Š” ๊ธฐ๋Šฅ๋งŒ ๊ตฌ์ถ•ํ–ˆ๋‹ค๋Š” ์ ์—์„œ ์•ฝ๊ฐ„ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์ด ์†”๋ฃจ์…˜์€ ๋‹ค์†Œ ๋ฏผ์ฃผ์ ์ด๋ฏ€๋กœ ์•„์ง ๊ธ€๋กœ๋ฒŒ ๋ณ€ํ™”์— ๋Œ€๋น„ํ•˜์ง€ ๋ชปํ–ˆ์ง€๋งŒ ์ปค๋ฎค๋‹ˆ์ผ€์ด์…˜ ์ฑ„๋„์„ ๋ณด๋‹ค ํšจ๊ณผ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๋ ค๋Š” ๊ธฐ์—…์—์„œ ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณ ๋ คํ•ฉ๋‹ˆ๋‹ค.

์ด ๊ธฐ์‚ฌ์—์„œ๋Š” Fortinet์˜ SD-WAN์„ ๊ตฌ์„ฑํ•˜๊ณ  ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ๋ฒ•, ์ด ์†”๋ฃจ์…˜์ด ๋ˆ„๊ตฌ์—๊ฒŒ ์ ํ•ฉํ•œ์ง€, ์—ฌ๊ธฐ์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์œ„ํ—˜์— ๋Œ€ํ•ด ์„ค๋ช…ํ•˜๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค.

SD-WAN ์‹œ์žฅ์—์„œ ๊ฐ€์žฅ ์œ ๋ช…ํ•œ ํ”Œ๋ ˆ์ด์–ด๋Š” ๋‘ ๊ฐ€์ง€ ์œ ํ˜• ์ค‘ ํ•˜๋‚˜๋กœ ๋ถ„๋ฅ˜๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

1. ์ฒ˜์Œ๋ถ€ํ„ฐ SD-WAN ์†”๋ฃจ์…˜์„ ๋งŒ๋“  ์Šคํƒ€ํŠธ์—…. ์ด๋“ค ์ค‘ ๊ฐ€์žฅ ์„ฑ๊ณต์ ์ธ ์ œํ’ˆ์€ ๋Œ€๊ธฐ์—…์— ์ธ์ˆ˜๋œ ํ›„ ์—„์ฒญ๋‚œ ๊ฐœ๋ฐœ ์ถ”์ง„๋ ฅ์„ ์–ป์Šต๋‹ˆ๋‹ค. Cisco/Viptela, VMWare/VeloCloud, Nuage/Nokia์˜ ์ด์•ผ๊ธฐ์ž…๋‹ˆ๋‹ค.

2. ๊ธฐ์กด ๋ผ์šฐํ„ฐ์˜ ํ”„๋กœ๊ทธ๋ž˜๋ฐ ๊ฐ€๋Šฅ์„ฑ๊ณผ ๊ด€๋ฆฌ ๊ฐ€๋Šฅ์„ฑ์„ ๊ฐœ๋ฐœํ•˜๋ฉด์„œ SD-WAN ์†”๋ฃจ์…˜์„ ๊ฐœ๋ฐœํ•œ ๋Œ€๊ทœ๋ชจ ๋„คํŠธ์›Œํฌ ๊ณต๊ธ‰์—…์ฒด - ์ด๊ฒƒ์ด Juniper, Huawei์˜ ์ด์•ผ๊ธฐ์ž…๋‹ˆ๋‹ค.

Fortinet์€ ๊ทธ ๊ธธ์„ ์ฐพ์•˜์Šต๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ ์†Œํ”„ํŠธ์›จ์–ด์—๋Š” ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๊ฐ€์ƒ ์ฑ„๋„๋กœ ๊ฒฐํ•ฉํ•˜๊ณ  ๊ธฐ์กด ๋ผ์šฐํŒ…๊ณผ ๋น„๊ตํ•˜์—ฌ ๋ณต์žกํ•œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์ด๋“ค ๊ฐ„์˜ ๋กœ๋“œ ๊ท ํ˜•์„ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด ๋‚ด์žฅ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ธฐ๋Šฅ์„ SD-WAN์ด๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. Fortinet์„ SD-WAN์ด๋ผ๊ณ  ๋ถ€๋ฅผ ์ˆ˜ ์žˆ๋‚˜์š”? ์‹œ์žฅ์—์„œ๋Š” ์†Œํ”„ํŠธ์›จ์–ด ์ •์˜๊ฐ€ ์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ์„ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ, ์ „์šฉ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ดํ„ฐ๋กœ๋ถ€ํ„ฐ ๋ถ„๋ฆฌํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค๋Š” ์ ์„ ์ ์ฐจ ์ดํ•ดํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ํฌํ‹ฐ๋„ท์—๋Š” ๊ทธ๋Ÿฐ ๊ฒƒ์ด ์—†์Šต๋‹ˆ๋‹ค. ์ค‘์•™ ์ง‘์ค‘์‹ ๊ด€๋ฆฌ๋Š” ์„ ํƒ ์‚ฌํ•ญ์ด๋ฉฐ ๊ธฐ์กด Fortimanager ๋„๊ตฌ๋ฅผ ํ†ตํ•ด ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ œ ์ƒ๊ฐ์—๋Š” ์ถ”์ƒ์ ์ธ ์ง„์‹ค์„ ์ฐพ๊ฑฐ๋‚˜ ์šฉ์–ด์— ๋Œ€ํ•ด ๋…ผ์Ÿํ•˜๋Š” ๋ฐ ์‹œ๊ฐ„์„ ๋‚ญ๋น„ํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค. ์‹ค์ œ ์„ธ๊ณ„์—์„œ๋Š” ๊ฐ ์ ‘๊ทผ ๋ฐฉ์‹๋งˆ๋‹ค ์žฅ์ ๊ณผ ๋‹จ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์ข‹์€ ๋ฐฉ๋ฒ•์€ ์ด๋ฅผ ์ดํ•ดํ•˜๊ณ  ์ž‘์—…์— ํ•ด๋‹นํ•˜๋Š” ์†”๋ฃจ์…˜์„ ์„ ํƒํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

Fortinet์˜ SD-WAN์ด ์–ด๋–ค ๋ชจ์Šต์ด๊ณ  ๋ฌด์—‡์„ ํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ์Šคํฌ๋ฆฐ์ƒท์„ ํ†ตํ•ด ์•Œ๋ ค๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค.

์ž‘๋™ ๋ฐฉ์‹

๋‘ ๊ฐœ์˜ ๋ฐ์ดํ„ฐ ์ฑ„๋„๋กœ ์—ฐ๊ฒฐ๋œ ๋‘ ๊ฐœ์˜ ๋ถ„๊ธฐ๊ฐ€ ์žˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฐ์ดํ„ฐ ๋งํฌ๋Š” ์ผ๋ฐ˜ ์ด๋”๋„ท ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ LACP-ํฌํŠธ-์ฑ„๋„๋กœ ๊ฒฐํ•ฉ๋˜๋Š” ๋ฐฉ์‹๊ณผ ์œ ์‚ฌํ•˜๊ฒŒ ํ•˜๋‚˜์˜ ๊ทธ๋ฃน์œผ๋กœ ๊ฒฐํ•ฉ๋ฉ๋‹ˆ๋‹ค. ์˜ค๋ž˜๋œ ์‚ฌ๋žŒ๋“ค์€ PPP ๋ฉ€ํ‹ฐ๋งํฌ๋ฅผ ๊ธฐ์–ตํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์ด๋Š” ์ ์ ˆํ•œ ๋น„์œ ์ด๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค. ์ฑ„๋„์€ ๋ฌผ๋ฆฌ์  ํฌํŠธ, VLAN SVI, VPN ๋˜๋Š” GRE ํ„ฐ๋„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

VPN ๋˜๋Š” GRE๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์ธํ„ฐ๋„ท์„ ํ†ตํ•ด ์ง€์  ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ๋ฅผ ์—ฐ๊ฒฐํ•  ๋•Œ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋ฌผ๋ฆฌ์  ํฌํŠธ - ์‚ฌ์ดํŠธ ๊ฐ„์— L2 ์—ฐ๊ฒฐ์ด ์žˆ๊ฑฐ๋‚˜ ์ „์šฉ MPLS/VPN์„ ํ†ตํ•ด ์—ฐ๊ฒฐํ•  ๋•Œ ์˜ค๋ฒ„๋ ˆ์ด ๋ฐ ์•”ํ˜ธํ™” ์—†์ด ์—ฐ๊ฒฐ์— ๋งŒ์กฑํ•˜๋Š” ๊ฒฝ์šฐ. SD-WAN ๊ทธ๋ฃน์—์„œ ๋ฌผ๋ฆฌ์  ํฌํŠธ๊ฐ€ ์‚ฌ์šฉ๋˜๋Š” ๋˜ ๋‹ค๋ฅธ ์‹œ๋‚˜๋ฆฌ์˜ค๋Š” ์ธํ„ฐ๋„ท์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž์˜ ๋กœ์ปฌ ์•ก์„ธ์Šค ๊ท ํ˜•์„ ๋งž์ถ”๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์šฐ๋ฆฌ ์Šคํƒ ๋“œ์—๋Š” XNUMX๊ฐœ์˜ "ํ†ต์‹  ์‚ฌ์—…์ž"๋ฅผ ํ†ตํ•ด ์ž‘๋™ํ•˜๋Š” XNUMX๊ฐœ์˜ ๋ฐฉํ™”๋ฒฝ๊ณผ XNUMX๊ฐœ์˜ VPN ํ„ฐ๋„์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์ด์–ด๊ทธ๋žจ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

VPN ํ„ฐ๋„์€ P2P ์ธํ„ฐํŽ˜์ด์Šค์˜ IP ์ฃผ์†Œ๊ฐ€ ์žˆ๋Š” ์žฅ์น˜ ๊ฐ„์˜ ์ง€์  ๊ฐ„ ์—ฐ๊ฒฐ๊ณผ ์œ ์‚ฌํ•˜๋„๋ก ์ธํ„ฐํŽ˜์ด์Šค ๋ชจ๋“œ์—์„œ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ํŠน์ • ํ„ฐ๋„์„ ํ†ตํ•œ ํ†ต์‹ ์ด ์ž‘๋™ํ•˜๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ํ•‘์„ ๋ณด๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํŠธ๋ž˜ํ”ฝ์ด ์•”ํ˜ธํ™”๋˜์–ด ๋ฐ˜๋Œ€์ชฝ์œผ๋กœ ์ด๋™ํ•˜๋ ค๋ฉด ํ„ฐ๋„๋กœ ๋ผ์šฐํŒ…ํ•˜๋ฉด ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. ๋Œ€์•ˆ์€ ์„œ๋ธŒ๋„ท ๋ชฉ๋ก์„ ์‚ฌ์šฉํ•˜์—ฌ ์•”ํ˜ธํ™”ํ•  ํŠธ๋ž˜ํ”ฝ์„ ์„ ํƒํ•˜๋Š” ๊ฒƒ์ธ๋ฐ, ์ด๋Š” ๊ตฌ์„ฑ์ด ๋”์šฑ ๋ณต์žกํ•ด์ง์— ๋”ฐ๋ผ ๊ด€๋ฆฌ์ž๋ฅผ ํฌ๊ฒŒ ํ˜ผ๋ž€์Šค๋Ÿฝ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค. ๋Œ€๊ทœ๋ชจ ๋„คํŠธ์›Œํฌ์—์„œ๋Š” ADVPN ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ VPN์„ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” Cisco์˜ DMVPN ๋˜๋Š” Huawei์˜ DVPN๊ณผ ์œ ์‚ฌํ•˜๋ฏ€๋กœ ์„ค์ •์ด ๋” ์‰ฝ์Šต๋‹ˆ๋‹ค.

์–‘์ชฝ์— BGP ๋ผ์šฐํŒ…์ด ์žˆ๋Š” ๋‘ ์žฅ์น˜์— ๋Œ€ํ•œ ์‚ฌ์ดํŠธ ๊ฐ„ VPN ๊ตฌ์„ฑ

ยซะฆะžะ”ยป (DC)
ยซะคะธะปะธะฐะปยป (BRN)

config system interface
โ€ƒedit "WAN1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 1.1.1.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role wan
โ€ƒโ€ƒset interface "DC-BRD"
โ€ƒโ€ƒset vlanid 111
โ€ƒnext
โ€ƒedit "WAN2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 3.3.3.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role lan
โ€ƒโ€ƒset interface "DC-BRD"
โ€ƒโ€ƒset vlanid 112
โ€ƒnext
โ€ƒedit "BRN-Ph1-1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.1 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.2 255.255.255.255
โ€ƒโ€ƒset interface "WAN1"
โ€ƒnext
โ€ƒedit "BRN-Ph1-2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.3 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.4 255.255.255.255
โ€ƒโ€ƒset interface "WAN2"
โ€ƒnext
end

config vpn ipsec phase1-interface
โ€ƒedit "BRN-Ph1-1"
โ€ƒโ€ƒset interface "WAN1"
โ€ƒโ€ƒset local-gw 1.1.1.1
โ€ƒโ€ƒset peertype any
โ€ƒโ€ƒset net-device disable
โ€ƒโ€ƒset proposal aes128-sha1
โ€ƒโ€ƒset dhgrp 2
โ€ƒโ€ƒset remote-gw 2.2.2.1
โ€ƒโ€ƒset psksecret ***
โ€ƒnext
โ€ƒedit "BRN-Ph1-2"
โ€ƒโ€ƒset interface "WAN2"
โ€ƒโ€ƒset local-gw 3.3.3.1
โ€ƒโ€ƒset peertype any
โ€ƒโ€ƒset net-device disable
โ€ƒโ€ƒset proposal aes128-sha1
โ€ƒโ€ƒset dhgrp 2
โ€ƒโ€ƒset remote-gw 4.4.4.1
โ€ƒโ€ƒset psksecret ***
โ€ƒnext
end

config vpn ipsec phase2-interface
โ€ƒedit "BRN-Ph2-1"
โ€ƒโ€ƒset phase1name "BRN-Ph1-1"
โ€ƒโ€ƒset proposal aes256-sha256
โ€ƒโ€ƒset dhgrp 2
โ€ƒnext
โ€ƒedit "BRN-Ph2-2"
โ€ƒโ€ƒset phase1name "BRN-Ph1-2"
โ€ƒโ€ƒset proposal aes256-sha256
โ€ƒโ€ƒset dhgrp 2
โ€ƒnext
end

config router static
โ€ƒedit 1
โ€ƒโ€ƒset gateway 1.1.1.2
โ€ƒโ€ƒset device "WAN1"
โ€ƒnext
โ€ƒedit 3
โ€ƒโ€ƒset gateway 3.3.3.2
โ€ƒโ€ƒset device "WAN2"
โ€ƒnext
end

config router bgp
โ€ƒset as 65002
โ€ƒset router-id 10.1.7.1
โ€ƒset ebgp-multipath enable
โ€ƒconfig neighbor
โ€ƒโ€ƒedit "192.168.254.2"
โ€ƒโ€ƒโ€ƒset remote-as 65003
โ€ƒโ€ƒnext
โ€ƒโ€ƒedit "192.168.254.4"
โ€ƒโ€ƒโ€ƒset remote-as 65003
โ€ƒโ€ƒnext
โ€ƒend

โ€ƒconfig network
โ€ƒโ€ƒedit 1
โ€ƒโ€ƒโ€ƒset prefix 10.1.0.0 255.255.0.0
โ€ƒโ€ƒnext
end

config system interface
โ€ƒedit "WAN1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 2.2.2.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role wan
โ€ƒโ€ƒset interface "BRN-BRD"
โ€ƒโ€ƒset vlanid 111
โ€ƒnext
โ€ƒedit "WAN2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 4.4.4.1 255.255.255.252
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset role wan
โ€ƒโ€ƒset interface "BRN-BRD"
โ€ƒโ€ƒset vlanid 114
โ€ƒnext
โ€ƒedit "DC-Ph1-1"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.2 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.1 255.255.255.255
โ€ƒโ€ƒset interface "WAN1"
โ€ƒnext
โ€ƒedit "DC-Ph1-2"
โ€ƒโ€ƒset vdom "Internet"
โ€ƒโ€ƒset ip 192.168.254.4 255.255.255.255
โ€ƒโ€ƒset allowaccess ping
โ€ƒโ€ƒset type tunnel
โ€ƒโ€ƒset remote-ip 192.168.254.3 255.255.255.255
โ€ƒโ€ƒset interface "WAN2"
โ€ƒnext
end

config vpn ipsec phase1-interface
โ€ƒ edit "DC-Ph1-1"
โ€ƒโ€ƒ set interface "WAN1"
โ€ƒโ€ƒ set local-gw 2.2.2.1
โ€ƒโ€ƒ set peertype any
โ€ƒโ€ƒ set net-device disable
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒโ€ƒ set remote-gw 1.1.1.1
โ€ƒโ€ƒ set psksecret ***
โ€ƒ next
โ€ƒ edit "DC-Ph1-2"
โ€ƒโ€ƒ set interface "WAN2"
โ€ƒโ€ƒ set local-gw 4.4.4.1
โ€ƒโ€ƒ set peertype any
โ€ƒโ€ƒ set net-device disable
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒโ€ƒ set remote-gw 3.3.3.1
โ€ƒโ€ƒ set psksecret ***
โ€ƒ next
end

config vpn ipsec phase2-interface
โ€ƒ edit "DC-Ph2-1"
โ€ƒโ€ƒ set phase1name "DC-Ph1-1"
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒ next
โ€ƒ edit "DC2-Ph2-2"
โ€ƒโ€ƒ set phase1name "DC-Ph1-2"
โ€ƒโ€ƒ set proposal aes128-sha1
โ€ƒโ€ƒ set dhgrp 2
โ€ƒ next
end

config router static
โ€ƒedit 1
โ€ƒโ€ƒset gateway 2.2.2.2
โ€ƒโ€ƒet device "WAN1"
โ€ƒnext
โ€ƒedit 3
โ€ƒโ€ƒset gateway 4.4.4.2
โ€ƒโ€ƒset device "WAN2"
โ€ƒnext
end

config router bgp
โ€ƒ set as 65003
โ€ƒ set router-id 10.200.7.1
โ€ƒ set ebgp-multipath enable
โ€ƒ config neighbor
โ€ƒโ€ƒ edit "192.168.254.1"
โ€ƒโ€ƒโ€ƒ set remote-as 65002
โ€ƒโ€ƒ next
โ€ƒโ€ƒedit "192.168.254.3"
โ€ƒโ€ƒโ€ƒset remote-as 65002
โ€ƒโ€ƒ next
โ€ƒ end

โ€ƒ config network
โ€ƒโ€ƒ edit 1
โ€ƒโ€ƒโ€ƒ set prefix 10.200.0.0 255.255.0.0
โ€ƒ โ€ƒnext
end

์ œ ์ƒ๊ฐ์—๋Š” ์ด ๋ฐฉ์‹์œผ๋กœ VPN์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด ๋” ํŽธ๋ฆฌํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๊ตฌ์„ฑ์„ ํ…์ŠคํŠธ ํ˜•์‹์œผ๋กœ ์ œ๊ณตํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฑฐ์˜ ๋ชจ๋“  ์„ค์ •์€ ์–‘์ชฝ์—์„œ ๋™์ผํ•˜๋ฉฐ ํ…์ŠคํŠธ ํ˜•์‹์—์„œ๋Š” ๋ณต์‚ฌํ•˜์—ฌ ๋ถ™์—ฌ๋„ฃ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋™์ผํ•œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋ฉด ์‹ค์ˆ˜ํ•˜๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค. ์–ด๋”˜๊ฐ€์— ํ™•์ธ ํ‘œ์‹œ๋ฅผ ์žŠ์–ด๋ฒ„๋ฆฌ๊ณ  ์ž˜๋ชป๋œ ๊ฐ’์„ ์ž…๋ ฅํ•˜์‹ญ์‹œ์˜ค.

๋ฒˆ๋“ค์— ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ถ”๊ฐ€ํ•œ ํ›„

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋ชจ๋“  ๊ฒฝ๋กœ์™€ ๋ณด์•ˆ ์ •์ฑ…์€ ์ด๋ฅผ ์ฐธ์กฐํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์—ฌ๊ธฐ์— ํฌํ•จ๋œ ์ธํ„ฐํŽ˜์ด์Šค๋Š” ์ฐธ์กฐํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ์ตœ์†Œํ•œ ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์—์„œ SD-WAN์œผ๋กœ์˜ ํŠธ๋ž˜ํ”ฝ์„ ํ—ˆ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด์— ๋Œ€ํ•œ ๊ทœ์น™์„ ์ƒ์„ฑํ•˜๋ฉด IPS, ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ , HTTPS ๊ณต๊ฐœ์™€ ๊ฐ™์€ ๋ณดํ˜ธ ์กฐ์น˜๋ฅผ ์ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋ฒˆ๋“ค์— ๋Œ€ํ•ด SD-WAN ๊ทœ์น™์ด ๊ตฌ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ํŠน์ • ํŠธ๋ž˜ํ”ฝ์— ๋Œ€ํ•œ ๋ฐธ๋Ÿฐ์‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์ •์˜ํ•˜๋Š” ๊ทœ์น™์ž…๋‹ˆ๋‹ค. ์ด๋Š” ์ •์ฑ… ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ…์˜ ๋ผ์šฐํŒ… ์ •์ฑ…๊ณผ ์œ ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ํŠธ๋ž˜ํ”ฝ์ด ์ •์ฑ…์— ์†ํ•˜๋Š” ๊ฒฝ์šฐ์—๋งŒ ์„ค์น˜๋˜๋Š” ๊ฒƒ์€ ๋‹ค์Œ ํ™‰์ด๋‚˜ ์ผ๋ฐ˜์ ์ธ ๋ฐœ์‹  ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์•„๋‹ˆ๋ผ SD-WAN ๋ฒˆ๋“ค์— ์ถ”๊ฐ€๋œ ์ธํ„ฐํŽ˜์ด์Šค์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ธํ„ฐํŽ˜์ด์Šค ๊ฐ„์˜ ํŠธ๋ž˜ํ”ฝ ๊ท ํ˜• ์กฐ์ • ์•Œ๊ณ ๋ฆฌ์ฆ˜.

ํŠธ๋ž˜ํ”ฝ์€ L3-L4 ์ •๋ณด, ์ธ์‹๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์ธํ„ฐ๋„ท ์„œ๋น„์Šค(URL ๋ฐ IP), ์ธ์‹๋œ ์›Œํฌ์Šคํ…Œ์ด์…˜ ๋ฐ ๋žฉํ†ฑ ์‚ฌ์šฉ์ž์— ์˜ํ•ด ์ผ๋ฐ˜ ํ๋ฆ„๊ณผ ๋ถ„๋ฆฌ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ํ• ๋‹น๋œ ํŠธ๋ž˜ํ”ฝ์— ๋‹ค์Œ ๊ท ํ˜• ์กฐ์ • ์•Œ๊ณ ๋ฆฌ์ฆ˜ ์ค‘ ํ•˜๋‚˜๋ฅผ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

์ธํ„ฐํŽ˜์ด์Šค ๊ธฐ๋ณธ ์„ค์ • ๋ชฉ๋ก์—์„œ ์ด ์œ ํ˜•์˜ ํŠธ๋ž˜ํ”ฝ์„ ์ œ๊ณตํ•  ๋ฒˆ๋“ค์— ์ด๋ฏธ ์ถ”๊ฐ€๋œ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์„ ํƒ๋ฉ๋‹ˆ๋‹ค. ๋ชจ๋“  ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ถ”๊ฐ€ํ•˜์ง€ ์•Š์Œ์œผ๋กœ์จ ๋†’์€ SLA๋กœ ๊ฐ’๋น„์‹ผ ์ฑ„๋„์— ๋ถ€๋‹ด์„ ์ฃผ์ง€ ์•Š์œผ๋ ค๋ฉด ์ด๋ฉ”์ผ๊ณผ ๊ฐ™์ด ์‚ฌ์šฉํ•˜๋Š” ์ฑ„๋„์„ ์ •ํ™•ํ•˜๊ฒŒ ์ œํ•œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. FortiOS 6.4.1์—์„œ๋Š” SD-WAN ๋ฒˆ๋“ค์— ์ถ”๊ฐ€๋œ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์˜์—ญ์œผ๋กœ ๊ทธ๋ฃนํ™”ํ•˜์—ฌ ์›๊ฒฉ ์‚ฌ์ดํŠธ์™€์˜ ํ†ต์‹ ์„ ์œ„ํ•œ ์˜์—ญ๊ณผ NAT๋ฅผ ์‚ฌ์šฉํ•œ ๋กœ์ปฌ ์ธํ„ฐ๋„ท ์•ก์„ธ์Šค๋ฅผ ์œ„ํ•œ ์˜์—ญ์„ ์ƒ์„ฑํ•˜๋Š” ๋“ฑ์˜ ์ž‘์—…์ด ๊ฐ€๋Šฅํ•ด์กŒ์Šต๋‹ˆ๋‹ค. ์˜ˆ, ๊ทธ๋ ‡์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜ ์ธํ„ฐ๋„ท์œผ๋กœ ์ด๋™ํ•˜๋Š” ํŠธ๋ž˜ํ”ฝ๋„ ๊ท ํ˜•์„ ์ด๋ฃฐ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ท ํ˜• ์กฐ์ • ์•Œ๊ณ ๋ฆฌ์ฆ˜ ์ •๋ณด

Fortigate(Fortinet์˜ ๋ฐฉํ™”๋ฒฝ)๊ฐ€ ์ฑ„๋„ ๊ฐ„์— ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„ํ• ํ•˜๋Š” ๋ฐฉ๋ฒ•๊ณผ ๊ด€๋ จํ•˜์—ฌ ์‹œ์žฅ์—์„œ ํ”ํ•˜์ง€ ์•Š์€ ๋‘ ๊ฐ€์ง€ ํฅ๋ฏธ๋กœ์šด ์˜ต์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ตœ์ € ๋น„์šฉ(SLA) โ€“ ํ˜„์žฌ SLA๋ฅผ ๋งŒ์กฑํ•˜๋Š” ๋ชจ๋“  ์ธํ„ฐํŽ˜์ด์Šค ์ค‘์—์„œ ๊ด€๋ฆฌ์ž๊ฐ€ ์ˆ˜๋™์œผ๋กœ ์„ค์ •ํ•œ ๊ฐ€์ค‘์น˜(๋น„์šฉ)๊ฐ€ ๋‚ฎ์€ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ชจ๋“œ๋Š” ๋ฐฑ์—… ๋ฐ ํŒŒ์ผ ์ „์†ก๊ณผ ๊ฐ™์€ "๋Œ€๋Ÿ‰" ํŠธ๋ž˜ํ”ฝ์— ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.

์ตœ๊ณ ์˜ ํ’ˆ์งˆ(SLA) โ€“ ์ด ์•Œ๊ณ ๋ฆฌ์ฆ˜์€ Fortigate ํŒจํ‚ท์˜ ์ผ๋ฐ˜์ ์ธ ์ง€์—ฐ, ์ง€ํ„ฐ ๋ฐ ์†์‹ค ์™ธ์—๋„ ํ˜„์žฌ ์ฑ„๋„ ๋กœ๋“œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ฑ„๋„ ํ’ˆ์งˆ์„ ํ‰๊ฐ€ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ชจ๋“œ๋Š” VoIP, ํ™”์ƒํšŒ์˜ ๋“ฑ ๋ฏผ๊ฐํ•œ ํŠธ๋ž˜ํ”ฝ์— ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ํ†ต์‹  ์ฑ„๋„ ์„ฑ๋Šฅ ์ธก์ •๊ธฐ(์„ฑ๋Šฅ SLA)๋ฅผ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋ฏธํ„ฐ๋Š” SLA ์ค€์ˆ˜์— ๋Œ€ํ•œ ์ •๋ณด(ํ†ต์‹  ์ฑ„๋„์˜ ํŒจํ‚ท ์†์‹ค, ๋Œ€๊ธฐ ์‹œ๊ฐ„ ๋ฐ ์ง€ํ„ฐ)๋ฅผ ์ฃผ๊ธฐ์ ์œผ๋กœ(ํ™•์ธ ๊ฐ„๊ฒฉ) ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ํ˜„์žฌ ํ’ˆ์งˆ ์ž„๊ณ„๊ฐ’์„ ์ถฉ์กฑํ•˜์ง€ ๋ชปํ•˜๋Š” ์ฑ„๋„์„ "๊ฑฐ๋ถ€"ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, ๋„ˆ๋ฌด ๋งŽ์€ ํŒจํ‚ท์ด ์†์‹ค๋˜๊ฑฐ๋‚˜ ๋„ˆ๋ฌด ๋งŽ์€ ํŒจํ‚ท์ด ์†์‹ค๋˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๊ธฐ ์‹œ๊ฐ„์ด ๋งŽ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ฏธํ„ฐ๋Š” ์ฑ„๋„ ์ƒํƒœ๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ์‘๋‹ต์ด ๋ฐ˜๋ณต์ ์œผ๋กœ ์†์‹ค๋˜๋Š” ๊ฒฝ์šฐ(๋น„ํ™œ์„ฑํ™” ์ „ ์‹คํŒจ) ๋ฒˆ๋“ค์—์„œ ์ผ์‹œ์ ์œผ๋กœ ์ฑ„๋„์„ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณต์›๋˜๋ฉด ์—ฌ๋Ÿฌ ๋ฒˆ์˜ ์—ฐ์† ์‘๋‹ต(ํ›„ ๋งํฌ ๋ณต์›) ํ›„์— ๋ฏธํ„ฐ๊ฐ€ ์ž๋™์œผ๋กœ ์ฑ„๋„์„ ๋ฒˆ๋“ค๋กœ ๋ฐ˜ํ™˜ํ•˜๊ณ  ๋ฐ์ดํ„ฐ๊ฐ€ ์ด๋ฅผ ํ†ตํ•ด ๋‹ค์‹œ ์ „์†ก๋˜๊ธฐ ์‹œ์ž‘ํ•ฉ๋‹ˆ๋‹ค.

"๋ฏธํ„ฐ" ์„ค์ •์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ๋Š” ICMP-Echo-request, HTTP-GET ๋ฐ DNS ์š”์ฒญ์„ ํ…Œ์ŠคํŠธ ํ”„๋กœํ† ์ฝœ๋กœ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ช…๋ น์ค„์—๋Š” ์ข€ ๋” ๋งŽ์€ ์˜ต์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค. TCP-echo ๋ฐ UDP-echo ์˜ต์…˜์€ ๋ฌผ๋ก  ํŠน์ˆ˜ ํ’ˆ์งˆ ์ธก์ • ํ”„๋กœํ† ์ฝœ์ธ TWAMP๋„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

์ธก์ • ๊ฒฐ๊ณผ๋Š” ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ๋„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๊ทธ๋ฆฌ๊ณ  ๋ช…๋ น์ค„์—์„œ ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋ฌธ์ œ ํ•ด๊ฒฐ

๊ทœ์น™์„ ์ƒ์„ฑํ–ˆ์ง€๋งŒ ๋ชจ๋“  ๊ฒƒ์ด ์˜ˆ์ƒ๋Œ€๋กœ ์ž‘๋™ํ•˜์ง€ ์•Š๋Š” ๊ฒฝ์šฐ SD-WAN ๊ทœ์น™ ๋ชฉ๋ก์—์„œ ์ ์ค‘ ํšŸ์ˆ˜ ๊ฐ’์„ ํ™•์ธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํŠธ๋ž˜ํ”ฝ์ด ์ด ๊ทœ์น™์— ์†ํ•˜๋Š”์ง€ ์—ฌ๋ถ€๊ฐ€ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋ฏธํ„ฐ ์ž์ฒด์˜ ์„ค์ • ํŽ˜์ด์ง€์—์„œ ์‹œ๊ฐ„์— ๋”ฐ๋ฅธ ์ฑ„๋„ ๋งค๊ฐœ๋ณ€์ˆ˜์˜ ๋ณ€ํ™”๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ ์„ ์€ ๋งค๊ฐœ๋ณ€์ˆ˜์˜ ์ž„๊ณ„๊ฐ’์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ „์†ก/์ˆ˜์‹ ๋œ ๋ฐ์ดํ„ฐ ์–‘๊ณผ ์„ธ์…˜ ์ˆ˜์— ๋”ฐ๋ผ ํŠธ๋ž˜ํ”ฝ์ด ์–ด๋–ป๊ฒŒ ๋ถ„์‚ฐ๋˜๋Š”์ง€ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

์ด ๋ชจ๋“  ๊ฒƒ ์™ธ์—๋„ ํŒจํ‚ท์˜ ํ†ต๊ณผ๋ฅผ ์ตœ๋Œ€ํ•œ ์ž์„ธํ•˜๊ฒŒ ์ถ”์ ํ•  ์ˆ˜ ์žˆ๋Š” ์ข‹์€ ๊ธฐํšŒ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ค์ œ ๋„คํŠธ์›Œํฌ์—์„œ ์ž‘์—…ํ•  ๋•Œ ์žฅ์น˜ ๊ตฌ์„ฑ์—๋Š” SD-WAN ํฌํŠธ ์ „๋ฐ˜์— ๊ฑธ์ณ ๋งŽ์€ ๋ผ์šฐํŒ… ์ •์ฑ…, ๋ฐฉํ™”๋ฒฝ ๋ฐ ํŠธ๋ž˜ํ”ฝ ๋ถ„์‚ฐ์ด ๋ˆ„์ ๋ฉ๋‹ˆ๋‹ค. ์ด ๋ชจ๋“  ๊ฒƒ์€ ๋ณต์žกํ•œ ๋ฐฉ์‹์œผ๋กœ ์„œ๋กœ ์ƒํ˜ธ ์ž‘์šฉํ•˜๋ฉฐ, ๋ฒค๋”๊ฐ€ ํŒจํ‚ท ์ฒ˜๋ฆฌ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋ธ”๋ก ๋‹ค์ด์–ด๊ทธ๋žจ์„ ์ œ๊ณตํ•˜์ง€๋งŒ ์ด๋ก ์„ ๊ตฌ์ถ•ํ•˜๊ณ  ํ…Œ์ŠคํŠธํ•˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ ํŠธ๋ž˜ํ”ฝ์ด ์‹ค์ œ๋กœ ์–ด๋””๋กœ ๊ฐ€๋Š”์ง€ ํ™•์ธํ•˜๋Š” ๊ฒƒ์ด ๋งค์šฐ ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด, ๋‹ค์Œ ๋ช…๋ น ์„ธํŠธ๋Š”

diagnose debug flow filter saddr 10.200.64.15
diagnose debug flow filter daddr 10.1.7.2
diagnose debug flow show function-name
diagnose debug enable
diagnose debug trace 2

์†Œ์Šค ์ฃผ์†Œ๊ฐ€ 10.200.64.15์ด๊ณ  ๋Œ€์ƒ ์ฃผ์†Œ๊ฐ€ 10.1.7.2์ธ ๋‘ ๊ฐœ์˜ ํŒจํ‚ท์„ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
10.7.1.2์—์„œ 10.200.64.15๋ฅผ ๋‘ ๋ฒˆ pingํ•˜๊ณ  ์ฝ˜์†”์˜ ์ถœ๋ ฅ์„ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

์ฒซ ๋ฒˆ์งธ ํŒจํ‚ค์ง€:

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋‘ ๋ฒˆ์งธ ํŒจํ‚ค์ง€:

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋‹ค์Œ์€ ๋ฐฉํ™”๋ฒฝ์ด ์ˆ˜์‹ ํ•œ ์ฒซ ๋ฒˆ์งธ ํŒจํ‚ท์ž…๋‹ˆ๋‹ค.
id=20085 trace_id=475 func=print_pkt_detail line=5605 msg="vd-Internet:0 received a packet(proto=1, 10.200.64.15:42->10.1.7.2:2048) from DMZ-Office. type=8, code=0, id=42, seq=0."
VDOM โ€“ Internet, Proto=1 (ICMP), DMZ-Office โ€“ ะฝะฐะทะฒะฐะฝะธะต L3-ะธะฝั‚ะตั€ั„ะตะนัะฐ. Type=8 โ€“ Echo.

๊ทธ๋ฅผ ์œ„ํ•œ ์ƒˆ๋กœ์šด ์„ธ์…˜์ด ์ƒ์„ฑ๋˜์—ˆ์Šต๋‹ˆ๋‹ค:
msg="allocate a new session-0006a627"

๋ผ์šฐํŒ… ์ •์ฑ… ์„ค์ •์—์„œ ์ผ์น˜ํ•˜๋Š” ํ•ญ๋ชฉ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
msg="Match policy routing id=2136539137: to 10.1.7.2 via ifindex-110"

ํŒจํ‚ท์€ VPN ํ„ฐ๋„ ์ค‘ ํ•˜๋‚˜๋กœ ์ „์†ก๋˜์–ด์•ผ ํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค.
"find a route: flag=04000000 gw-192.168.254.1 via DC-Ph1-1"

๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์—์„œ ๋‹ค์Œ ํ—ˆ์šฉ ๊ทœ์น™์ด ๊ฐ์ง€๋ฉ๋‹ˆ๋‹ค.
msg="Allowed by Policy-3:"

ํŒจํ‚ท์€ ์•”ํ˜ธํ™”๋˜์–ด VPN ํ„ฐ๋„๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค.
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-1"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-1"
func=esp_output4 line=905 msg="IPsec encrypt/auth"

์•”ํ˜ธํ™”๋œ ํŒจํ‚ท์€ ์ด WAN ์ธํ„ฐํŽ˜์ด์Šค์˜ ๊ฒŒ์ดํŠธ์›จ์ด ์ฃผ์†Œ๋กœ ์ „์†ก๋ฉ๋‹ˆ๋‹ค.
msg="send to 2.2.2.2 via intf-WAN1"

๋‘ ๋ฒˆ์งธ ํŒจํ‚ท์˜ ๊ฒฝ์šฐ ๋ชจ๋“  ์ผ์ด ์œ ์‚ฌํ•˜๊ฒŒ ๋ฐœ์ƒํ•˜์ง€๋งŒ ๋‹ค๋ฅธ VPN ํ„ฐ๋„๋กœ ์ „์†ก๋˜์–ด ๋‹ค๋ฅธ ๋ฐฉํ™”๋ฒฝ ํฌํŠธ๋ฅผ ํ†ตํ•ด ๋– ๋‚ฉ๋‹ˆ๋‹ค.
func=ipsecdev_hard_start_xmit line=789 msg="enter IPsec interface-DC-Ph1-2"
func=_ipsecdev_hard_start_xmit line=666 msg="IPsec tunnel-DC-Ph1-2"
func=esp_output4 line=905 msg="IPsec encrypt/auth"
func=ipsec_output_finish line=622 msg="send to 4.4.4.2 via intf-WAN2"

์†”๋ฃจ์…˜์˜ ์žฅ์ 

์•ˆ์ •์ ์ธ ๊ธฐ๋Šฅ๊ณผ ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค. SD-WAN์ด ๋“ฑ์žฅํ•˜๊ธฐ ์ „์— FortiOS์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์—ˆ๋˜ ๊ธฐ๋Šฅ ์„ธํŠธ๋Š” ์™„์ „ํžˆ ๋ณด์กด๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, ์šฐ๋ฆฌ๋Š” ์ƒˆ๋กœ ๊ฐœ๋ฐœ๋œ ์†Œํ”„ํŠธ์›จ์–ด๊ฐ€ ์•„๋‹ˆ๋ผ ์ž…์ฆ๋œ ๋ฐฉํ™”๋ฒฝ ๊ณต๊ธ‰์—…์ฒด์˜ ์„ฑ์ˆ™ํ•œ ์‹œ์Šคํ…œ์„ ๋ณด์œ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ „ํ†ต์ ์ธ ๋„คํŠธ์›Œํฌ ๊ธฐ๋Šฅ ์„ธํŠธ๋ฅผ ํ†ตํ•ด ํŽธ๋ฆฌํ•˜๊ณ  ๋ฐฐ์šฐ๊ธฐ ์‰ฌ์šด ์›น ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ตœ์ข… ์žฅ์น˜์— ์›๊ฒฉ ์•ก์„ธ์Šค VPN ๊ธฐ๋Šฅ์„ ๊ฐ–์ถ˜ SD-WAN ๊ณต๊ธ‰์—…์ฒด๋Š” ์–ผ๋งˆ๋‚˜ ๋ฉ๋‹ˆ๊นŒ?

๋ณด์•ˆ๋ ˆ๋ฒจ 80. FortiGate๋Š” ์ตœ๊ณ ์˜ ๋ฐฉํ™”๋ฒฝ ์†”๋ฃจ์…˜ ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท์—๋Š” ๋ฐฉํ™”๋ฒฝ ์„ค์ • ๋ฐ ๊ด€๋ฆฌ์— ๊ด€ํ•œ ๋งŽ์€ ์ž๋ฃŒ๊ฐ€ ์žˆ์œผ๋ฉฐ ๋…ธ๋™ ์‹œ์žฅ์—๋Š” ์ด๋ฏธ ๊ณต๊ธ‰์—…์ฒด์˜ ์†”๋ฃจ์…˜์„ ์ˆ™๋‹ฌํ•œ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๊ฐ€ ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN ๊ธฐ๋Šฅ ๊ฐ€๊ฒฉ์€ XNUMX์ž…๋‹ˆ๋‹ค. FortiGate์— SD-WAN ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๋ฐ ๋“œ๋Š” ๋น„์šฉ์€ ์ผ๋ฐ˜ WAN ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๊ฒƒ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. SD-WAN ๊ธฐ๋Šฅ์„ ๊ตฌํ˜„ํ•˜๋Š” ๋ฐ ์ถ”๊ฐ€ ๋ผ์ด์„ ์Šค๊ฐ€ ํ•„์š”ํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

์ง„์ž…์žฅ๋ฒฝ ๊ฐ€๊ฒฉ์ด ๋‚ฎ์Šต๋‹ˆ๋‹ค. Fortigate๋Š” ๋‹ค์–‘ํ•œ ์„ฑ๋Šฅ ์ˆ˜์ค€์— ๋งž๋Š” ๋‹ค์–‘ํ•œ ์žฅ์น˜ ๋“ฑ๊ธ‰์„ ๊ฐ–์ถ”๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์ Š๊ณ  ๊ฐ€์žฅ ์ €๋ ดํ•œ ๋ชจ๋ธ์€ ์˜ˆ๋ฅผ ๋“ค์–ด 3~5๋ช…์˜ ์ง์›์ด ์‚ฌ๋ฌด์‹ค์ด๋‚˜ ํŒ๋งค ์‹œ์ ์„ ํ™•์žฅํ•˜๋Š” ๋ฐ ๋งค์šฐ ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค. ๋งŽ์€ ๊ณต๊ธ‰์—…์ฒด์—์„œ๋Š” ์ด๋ ‡๊ฒŒ ์„ฑ๋Šฅ์ด ๋‚ฎ๊ณ  ์ €๋ ดํ•œ ๋ชจ๋ธ์„ ๊ฐ–๊ณ  ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

๊ณ ์„ฑ๋Šฅ. SD-WAN ๊ธฐ๋Šฅ์„ ํŠธ๋ž˜ํ”ฝ ๋ฐธ๋Ÿฐ์‹ฑ์œผ๋กœ ์ถ•์†Œํ•จ์œผ๋กœ์จ ํšŒ์‚ฌ๋Š” ์ „๋ฌธ์ ์ธ SD-WAN ASIC์„ ์ถœ์‹œํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ๋•๋ถ„์— SD-WAN ์ž‘๋™์œผ๋กœ ์ธํ•ด ๋ฐฉํ™”๋ฒฝ ์„ฑ๋Šฅ์ด ์ „์ฒด์ ์œผ๋กœ ์ €ํ•˜๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Fortinet ์žฅ๋น„๋กœ ์‚ฌ๋ฌด์‹ค ์ „์ฒด๋ฅผ ๊ตฌํ˜„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋“ค์€ ํ•œ ์Œ์˜ ๋ฐฉํ™”๋ฒฝ, ์Šค์œ„์น˜, Wi-Fi ์•ก์„ธ์Šค ํฌ์ธํŠธ์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‚ฌ๋ฌด์‹ค์€ ๊ด€๋ฆฌ๊ฐ€ ์‰ฝ๊ณ  ํŽธ๋ฆฌํ•ฉ๋‹ˆ๋‹ค. ์Šค์œ„์น˜์™€ ์•ก์„ธ์Šค ํฌ์ธํŠธ๋Š” ๋ฐฉํ™”๋ฒฝ์— ๋“ฑ๋ก๋˜์–ด ๊ด€๋ฆฌ๋ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ์ด ์Šค์œ„์น˜๋ฅผ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹๋ฐฉํ™”๋ฒฝ ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์Šค์œ„์น˜ ํฌํŠธ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋ณด์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SD-WAN์˜ ๊ฐ€์žฅ ๋ฏผ์ฃผ์ ์ธ ๋ถ„์„: ์•„ํ‚คํ…์ฒ˜, ๊ตฌ์„ฑ, ๊ด€๋ฆฌ ๋ฐ ํ•จ์ •

๋‹จ์ผ ์žฅ์•  ์ง€์ ์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ถ€์กฑ. ๊ณต๊ธ‰์—…์ฒด ์ž์ฒด๋Š” ์ด์— ์ค‘์ ์„ ๋‘์ง€๋งŒ ์ด๋Š” ๋ถ€๋ถ„์ ์œผ๋กœ๋งŒ ์ด์ ์ด๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๋ณด์œ ํ•œ ๊ณต๊ธ‰์—…์ฒด์˜ ๊ฒฝ์šฐ ๋‚ด๊ฒฐํ•จ์„ฑ์„ ๋ณด์žฅํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€์ƒํ™” ํ™˜๊ฒฝ์—์„œ ์ ์€ ์–‘์˜ ์ปดํ“จํŒ… ๋ฆฌ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฐ€๊ฒฉ์œผ๋กœ ๊ฐ€์žฅ ์ €๋ ดํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

๋ฌด์—‡์„ ์ฐพ์•„์•ผํ• ๊นŒ์š”?

์ปจํŠธ๋กค ํ”Œ๋ ˆ์ธ๊ณผ ๋ฐ์ดํ„ฐ ํ”Œ๋ ˆ์ธ์ด ๋ถ„๋ฆฌ๋˜์ง€ ์•Š์Œ. ์ด๋Š” ๋„คํŠธ์›Œํฌ๋ฅผ ์ˆ˜๋™์œผ๋กœ ๊ตฌ์„ฑํ•˜๊ฑฐ๋‚˜ ์ด๋ฏธ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ๊ธฐ์กด ๊ด€๋ฆฌ ๋„๊ตฌ์ธ FortiManager๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌ์„ฑํ•ด์•ผ ํ•จ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ถ„๋ฆฌ๋ฅผ ๊ตฌํ˜„ํ•œ ๊ณต๊ธ‰์—…์ฒด์˜ ๊ฒฝ์šฐ ๋„คํŠธ์›Œํฌ๊ฐ€ ์ž์ฒด์ ์œผ๋กœ ์กฐ๋ฆฝ๋ฉ๋‹ˆ๋‹ค. ๊ด€๋ฆฌ์ž๋Š” ํ† ํด๋กœ์ง€๋ฅผ ์กฐ์ •ํ•˜๊ณ  ์–ด๋”˜๊ฐ€์—์„œ ๋ฌด์–ธ๊ฐ€๋ฅผ ๊ธˆ์ง€ํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ FortiManager์˜ ๋น„์žฅ์˜ ์นด๋“œ๋Š” ๋ฐฉํ™”๋ฒฝ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์Šค์œ„์น˜์™€ Wi-Fi ์•ก์„ธ์Šค ํฌ์ธํŠธ, ์ฆ‰ ๊ฑฐ์˜ ์ „์ฒด ๋„คํŠธ์›Œํฌ๋ฅผ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์ œ์–ด ๊ฐ€๋Šฅ์„ฑ์˜ ์กฐ๊ฑด๋ถ€ ์ฆ๊ฐ€. ๋„คํŠธ์›Œํฌ ๊ตฌ์„ฑ์„ ์ž๋™ํ™”ํ•˜๋Š” ๋ฐ ๊ธฐ์กด ๋„๊ตฌ๊ฐ€ ์‚ฌ์šฉ๋˜๊ธฐ ๋•Œ๋ฌธ์— SD-WAN ๋„์ž…์œผ๋กœ ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ ํšจ์œจ์„ฑ์ด ์•ฝ๊ฐ„ ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค. ๋ฐ˜๋ฉด, ๊ณต๊ธ‰์—…์ฒด๋Š” ๋จผ์ € ๋ฐฉํ™”๋ฒฝ ์šด์˜ ์ฒด์ œ์šฉ์œผ๋กœ๋งŒ ๊ธฐ๋Šฅ์„ ์ถœ์‹œํ•œ ๋‹ค์Œ(์ฆ‰์‹œ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•จ) ํ•„์š”ํ•œ ์ธํ„ฐํŽ˜์ด์Šค๋กœ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ์„ ๋ณด์™„ํ•˜๋ฏ€๋กœ ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์„ ๋” ๋นจ๋ฆฌ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ผ๋ถ€ ๊ธฐ๋Šฅ์€ ๋ช…๋ น์ค„์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ๋Š” ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. ๋•Œ๋กœ๋Š” ๋ฌด์–ธ๊ฐ€๋ฅผ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด ๋ช…๋ น์ค„์— ๋“ค์–ด๊ฐ€๋Š” ๊ฒƒ์ด ๊ทธ๋ฆฌ ๋‘๋ ต์ง€ ์•Š์ง€๋งŒ, ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๋ˆ„๊ตฐ๊ฐ€ ์ด๋ฏธ ๋ช…๋ น์ค„์—์„œ ๋ฌด์–ธ๊ฐ€๋ฅผ ๊ตฌ์„ฑํ–ˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ๋ณด์ง€ ๋ชปํ•˜๋Š” ๊ฒƒ์€ ๋‘๋ ค์šด ์ผ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์ตœ์‹  ๊ธฐ๋Šฅ์— ์ ์šฉ๋˜๋ฉฐ FortiOS ์—…๋ฐ์ดํŠธ๋ฅผ ํ†ตํ•ด ์ ์ฐจ์ ์œผ๋กœ ์›น ์ธํ„ฐํŽ˜์ด์Šค์˜ ๊ธฐ๋Šฅ์ด ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค.

์–ด์šธ๋ฆฌ๋Š”

์ง€์ ์ด ๋งŽ์ง€ ์•Š์€ ๋ถ„๋“ค์„ ์œ„ํ•ด 8~10๊ฐœ์˜ ์ง€์ ์œผ๋กœ ๊ตฌ์„ฑ๋œ ๋„คํŠธ์›Œํฌ์—์„œ ๋ณต์žกํ•œ ์ค‘์•™ ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ํฌํ•จ๋œ SD-WAN ์†”๋ฃจ์…˜์„ ๊ตฌํ˜„ํ•˜๋Š” ๋ฐ๋Š” ๋งŽ์€ ๋น„์šฉ์ด ๋“ค์ง€ ์•Š์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ค‘์•™ ๊ตฌ์„ฑ ์š”์†Œ๋ฅผ ํ˜ธ์ŠคํŒ…ํ•˜๋ ค๋ฉด SD-WAN ์žฅ์น˜ ๋ฐ ๊ฐ€์ƒํ™” ์‹œ์Šคํ…œ ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ๋ผ์ด์„ ์Šค์— ๋น„์šฉ์„ ์ง€์ถœํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์†Œ๊ทœ๋ชจ ํšŒ์‚ฌ์—๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ๋ฌด๋ฃŒ ์ปดํ“จํŒ… ๋ฆฌ์†Œ์Šค๊ฐ€ ์ œํ•œ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ํฌํ‹ฐ๋„ท์˜ ๊ฒฝ์šฐ ๋ฐฉํ™”๋ฒฝ๋งŒ ๊ตฌ๋งคํ•˜๋ฉด ์ถฉ๋ถ„ํ•˜๋‹ค.

์ž‘์€ ๊ฐ€์ง€๊ฐ€ ๋งŽ์€ ๋ถ„๋“ค์„ ์œ„ํ•ด. ๋งŽ์€ ๊ณต๊ธ‰์—…์ฒด์˜ ๊ฒฝ์šฐ ์ง€์ ๋‹น ์ตœ์†Œ ์†”๋ฃจ์…˜ ๊ฐ€๊ฒฉ์ด ์ƒ๋‹นํžˆ ๋†’์œผ๋ฉฐ ์ตœ์ข… ๊ณ ๊ฐ์˜ ๋น„์ฆˆ๋‹ˆ์Šค ๊ด€์ ์—์„œ๋Š” ํฅ๋ฏธ๋กญ์ง€ ์•Š์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Fortinet์€ ๋งค์šฐ ๋งค๋ ฅ์ ์ธ ๊ฐ€๊ฒฉ์œผ๋กœ ์†Œํ˜• ์žฅ์น˜๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

์•„์ง ๋„ˆ๋ฌด ๋ฉ€๋ฆฌ ๋‚˜์•„๊ฐˆ ์ค€๋น„๊ฐ€ ๋˜์ง€ ์•Š์€ ๋ถ„๋“ค์„ ์œ„ํ•ด. ์ปจํŠธ๋กค๋Ÿฌ, ๋…์  ๋ผ์šฐํŒ…, ๋„คํŠธ์›Œํฌ ๊ณ„ํš ๋ฐ ๊ด€๋ฆฌ์— ๋Œ€ํ•œ ์ƒˆ๋กœ์šด ์ ‘๊ทผ ๋ฐฉ์‹์„ ๊ฐ–์ถ˜ SD-WAN์„ ๊ตฌํ˜„ํ•˜๋Š” ๊ฒƒ์€ ์ผ๋ถ€ ๊ณ ๊ฐ์—๊ฒŒ๋Š” ๋„ˆ๋ฌด ํฐ ๋‹จ๊ณ„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ, ์ด๋Ÿฌํ•œ ๊ตฌํ˜„์€ ๊ถ๊ทน์ ์œผ๋กœ ํ†ต์‹  ์ฑ„๋„ ์‚ฌ์šฉ๊ณผ ๊ด€๋ฆฌ์ž์˜ ์ž‘์—…์„ ์ตœ์ ํ™”ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜์ง€๋งŒ ๋จผ์ € ๋งŽ์€ ์ƒˆ๋กœ์šด ๊ฒƒ์„ ๋ฐฐ์›Œ์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์•„์ง ํŒจ๋Ÿฌ๋‹ค์ž„ ์ „ํ™˜์— ๋Œ€ํ•œ ์ค€๋น„๊ฐ€ ๋˜์–ด ์žˆ์ง€ ์•Š์ง€๋งŒ ์ปค๋ฎค๋‹ˆ์ผ€์ด์…˜ ์ฑ„๋„์„ ๋” ๋งŽ์ด ํ™œ์šฉํ•˜๊ณ  ์‹ถ์€ ์‚ฌ๋žŒ๋“ค์—๊ฒŒ๋Š” Fortinet์˜ ์†”๋ฃจ์…˜์ด ๋”ฑ ๋งž์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€