์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

๋ฐฉํ™”๋ฒฝ์˜ ๊ตฌ์„ฑ์„ ์‚ดํŽด๋ณด๋ฉด IP ์ฃผ์†Œ, ํฌํŠธ, ํ”„๋กœํ† ์ฝœ ๋ฐ ์„œ๋ธŒ๋„ท์ด ํฌํ•จ๋œ ์‹œํŠธ๋ฅผ ๋ณผ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋ฆฌ์†Œ์Šค์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์•ก์„ธ์Šค์— ๋Œ€ํ•œ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ ์ •์ฑ…์ด ์ผ๋ฐ˜์ ์œผ๋กœ ๊ตฌํ˜„๋˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. ์ฒ˜์Œ์—๋Š” ๊ตฌ์„ฑ์˜ ์ˆœ์„œ๋ฅผ ์œ ์ง€ํ•˜๋ ค๊ณ  ์‹œ๋„ํ•˜์ง€๋งŒ ์ง์›์ด ๋ถ€์„œ์—์„œ ๋ถ€์„œ๋กœ ์ด๋™ํ•˜๊ธฐ ์‹œ์ž‘ํ•˜๊ณ  ์„œ๋ฒ„๊ฐ€ ๋Š˜์–ด๋‚˜๊ณ  ์—ญํ• ์ด ๋ณ€๊ฒฝ๋˜๋ฉฐ ์ผ๋ฐ˜์ ์œผ๋กœ ํ—ˆ์šฉ๋˜์ง€ ์•Š๋Š” ๋‹ค๋ฅธ ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๊ฐ€ ๋‚˜ํƒ€๋‚˜๊ณ  ์ˆ˜๋ฐฑ ๊ฐœ์˜ ์•Œ๋ ค์ง€์ง€ ์•Š์€ ์—ผ์†Œ ๊ฒฝ๋กœ๊ฐ€ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค.

์ผ๋ถ€ ๊ทœ์น™ ์˜†์—๋Š” ์šด์ด ์ข‹์œผ๋ฉด "Vasya๊ฐ€ ๋‚˜์—๊ฒŒ ์ด๋ ‡๊ฒŒ ํ•ด๋‹ฌ๋ผ๊ณ  ์š”์ฒญํ–ˆ์Šต๋‹ˆ๋‹ค" ๋˜๋Š” "์ด๊ฒƒ์€ DMZ๋กœ ๊ฐ€๋Š” ํ†ต๋กœ์ž…๋‹ˆ๋‹ค"๋ผ๋Š” ์ฝ”๋ฉ˜ํŠธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋„คํŠธ์›Œํฌ ๊ด€๋ฆฌ์ž๊ฐ€ ๊ทธ๋งŒ๋‘๊ณ  ๋ชจ๋“  ๊ฒƒ์ด ์™„์ „ํžˆ ๋ถˆ๋ถ„๋ช…ํ•ด์ง‘๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ๋ˆ„๊ตฐ๊ฐ€ Vasya์˜ ๊ตฌ์„ฑ์„ ์ง€์šฐ๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ๊ณ  Vasya๊ฐ€ ์ „ํˆฌ SAP๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•ด ์ด ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์š”์ฒญํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— SAP๊ฐ€ ์ถฉ๋Œํ–ˆ์Šต๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

์˜ค๋Š˜์€ ๋ฐฉํ™”๋ฒฝ ๊ตฌ์„ฑ ์‹œ ํ˜ผ๋ž€ ์—†์ด ๋„คํŠธ์›Œํฌ ํ†ต์‹ ๊ณผ ๋ณด์•ˆ ์ •์ฑ…์„ ์ •ํ™•ํ•˜๊ฒŒ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ๋„์™€์ฃผ๋Š” VMware NSX ์†”๋ฃจ์…˜์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด ๋ถ€๋ถ„์—์„œ๋Š” ์ด์ „ VMware์˜ ๊ธฐ๋Šฅ๊ณผ ๋น„๊ตํ•˜์—ฌ ์–ด๋–ค ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์ด ๋“ฑ์žฅํ–ˆ๋Š”์ง€ ๋ณด์—ฌ ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค.

VMWare NSX๋Š” ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค๋ฅผ ์œ„ํ•œ ๊ฐ€์ƒํ™” ๋ฐ ๋ณด์•ˆ ํ”Œ๋žซํผ์ž…๋‹ˆ๋‹ค. NSX๋Š” ๋ผ์šฐํŒ…, ์Šค์œ„์นญ, ๋กœ๋“œ ๋ฐธ๋Ÿฐ์‹ฑ, ๋ฐฉํ™”๋ฒฝ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ณ  ๊ธฐํƒ€ ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ํฅ๋ฏธ๋กœ์šด ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

NSX๋Š” VMware์˜ vCNS(vCloud Networking and Security) ์ œํ’ˆ๊ณผ ์ธ์ˆ˜ํ•œ Nicira NVP์˜ ํ›„์† ์ œํ’ˆ์ž…๋‹ˆ๋‹ค.

vCNS์—์„œ NSX๋กœ

์ด์ „์—๋Š” ํด๋ผ์ด์–ธํŠธ์— VMware vCloud๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ตฌ์ถ•๋œ ํด๋ผ์šฐ๋“œ์— ๋ณ„๋„์˜ vCNS vShield Edge ๊ฐ€์ƒ ๋จธ์‹ ์ด ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” NAT, DHCP, ๋ฐฉํ™”๋ฒฝ, VPN, ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ ๋“ฑ ๋‹ค์–‘ํ•œ ๋„คํŠธ์›Œํฌ ๊ธฐ๋Šฅ์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ๊ณ„ ๊ฒŒ์ดํŠธ์›จ์ด ์—ญํ• ์„ ํ–ˆ์Šต๋‹ˆ๋‹ค. vShield Edge๋Š” ์ง€์ •๋œ ๊ทœ์น™์— ๋”ฐ๋ผ ๊ฐ€์ƒ ๋จธ์‹ ๊ณผ ์™ธ๋ถ€ ์„ธ๊ณ„์˜ ์ƒํ˜ธ ์ž‘์šฉ์„ ์ œํ•œํ–ˆ์Šต๋‹ˆ๋‹ค. ๋ฐฉํ™”๋ฒฝ ๋ฐ NAT. ๋„คํŠธ์›Œํฌ ๋‚ด ๊ฐ€์ƒ ๋จธ์‹ ์€ ์„œ๋ธŒ๋„ท ๋‚ด์—์„œ ์ž์œ ๋กญ๊ฒŒ ์„œ๋กœ ํ†ต์‹ ํ–ˆ์Šต๋‹ˆ๋‹ค. ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„ํ• ํ•˜๊ณ  ์ •๋ณตํ•˜๋ ค๋ฉด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์˜ ๊ฐœ๋ณ„ ๋ถ€๋ถ„(๋‹ค๋ฅธ ๊ฐ€์ƒ ๋จธ์‹ )์— ๋Œ€ํ•ด ๋ณ„๋„์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ๋งŒ๋“ค๊ณ  ๋ฐฉํ™”๋ฒฝ์—์„œ ํ•ด๋‹น ๋„คํŠธ์›Œํฌ ์ƒํ˜ธ ์ž‘์šฉ์— ๋Œ€ํ•œ ์ ์ ˆํ•œ ๊ทœ์น™์„ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ด๋Š” ๊ธธ๊ณ  ์–ด๋ ต๊ณ  ํฅ๋ฏธ๋กญ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํŠนํžˆ ์ˆ˜์‹ญ ๊ฐœ์˜ ๊ฐ€์ƒ ๋จธ์‹ ์ด ์žˆ๋Š” ๊ฒฝ์šฐ์—๋Š” ๋”์šฑ ๊ทธ๋ ‡์Šต๋‹ˆ๋‹ค.

NSX์—์„œ VMware๋Š” ํ•˜์ดํผ๋ฐ”์ด์ € ์ปค๋„์— ๋‚ด์žฅ๋œ ๋ถ„์‚ฐ ๋ฐฉํ™”๋ฒฝ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋งˆ์ดํฌ๋กœ ์„ธ๋ถ„ํ™” ๊ฐœ๋…์„ ๊ตฌํ˜„ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” IP ๋ฐ MAC ์ฃผ์†Œ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ฐ€์ƒ ๋จธ์‹ , ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๊ฐ™์€ ๋‹ค๋ฅธ ๊ฐœ์ฒด์— ๋Œ€ํ•œ ๋ณด์•ˆ ๋ฐ ๋„คํŠธ์›Œํฌ ์ƒํ˜ธ ์ž‘์šฉ ์ •์ฑ…์„ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค. NSX๊ฐ€ ์กฐ์ง ๋‚ด์— ๋ฐฐํฌ๋œ ๊ฒฝ์šฐ ์ด๋Ÿฌํ•œ ๊ฐœ์ฒด๋Š” Active Directory์˜ ์‚ฌ์šฉ์ž ๋˜๋Š” ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ฐ ๊ฐœ์ฒด๋Š” ์ž์ฒด ๋ณด์•ˆ ๋ฃจํ”„์˜ ํ•„์ˆ˜ ์„œ๋ธŒ๋„ท๊ณผ ์•„๋Š‘ํ•œ DMZ๊ฐ€ ์žˆ๋Š” ๋งˆ์ดํฌ๋กœ์„ธ๊ทธ๋จผํŠธ๋กœ ๋ณ€ํ•ฉ๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€
์ด์ „์—๋Š” ์ „์ฒด ๋ฆฌ์†Œ์Šค ํ’€์— ๋Œ€ํ•ด ํ•˜๋‚˜์˜ ๋ณด์•ˆ ๊ฒฝ๊ณ„๋งŒ ์žˆ์—ˆ๊ณ  Edge ์Šค์œ„์น˜๋กœ ๋ณดํ˜ธ๋˜์—ˆ์ง€๋งŒ NSX๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋™์ผํ•œ ๋„คํŠธ์›Œํฌ ๋‚ด์—์„œ๋„ ๋ถˆํ•„์š”ํ•œ ์ƒํ˜ธ ์ž‘์šฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณ„๋„์˜ ๊ฐ€์ƒ ์‹œ์Šคํ…œ์„ ๋ณดํ˜ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์—”ํ„ฐํ‹ฐ๊ฐ€ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ๋กœ ์ด๋™ํ•˜๋ฉด ๋ณด์•ˆ ๋ฐ ๋„คํŠธ์›Œํ‚น ์ •์ฑ…์ด ์กฐ์ •๋ฉ๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๊ฐ€ ์žˆ๋Š” ๋จธ์‹ ์„ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ์„ธ๊ทธ๋จผํŠธ๋‚˜ ์—ฐ๊ฒฐ๋œ ๋‹ค๋ฅธ ๊ฐ€์ƒ ๋ฐ์ดํ„ฐ ์„ผํ„ฐ๋กœ ์ด๋™ํ•˜๋Š” ๊ฒฝ์šฐ ์ด ๊ฐ€์ƒ ๋จธ์‹ ์— ๋Œ€ํ•ด ์ž‘์„ฑ๋œ ๊ทœ์น™์€ ์ƒˆ ์œ„์น˜์— ๊ด€๊ณ„์—†์ด ๊ณ„์† ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ฒ„๋Š” ๊ณ„์†ํ•ด์„œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์™€ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Edge ๊ฒŒ์ดํŠธ์›จ์ด ์ž์ฒด์ธ vCNS vShield Edge๋Š” NSX Edge๋กœ ๋Œ€์ฒด๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด Edge์˜ ๋ชจ๋“  ์‹ ์‚ฌ์ ์ธ ๊ธฐ๋Šฅ๊ณผ ๋ช‡ ๊ฐ€์ง€ ์ƒˆ๋กœ์šด ์œ ์šฉํ•œ ๊ธฐ๋Šฅ์„ ๊ฐ–์ถ”๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ๊ทธ๋“ค์— ๋Œ€ํ•ด ๋” ์ด์•ผ๊ธฐํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค.

NSX Edge์˜ ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

NSX Edge ๊ธฐ๋Šฅ์€ ๋‹ค์Œ์— ๋”ฐ๋ผ ๋‹ฌ๋ผ์ง‘๋‹ˆ๋‹ค. ํŽธ์ง‘์ง„ NSX. ๊ทธ ์ค‘ 5๊ฐ€์ง€๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค: Standard, Professional, Advanced, Enterprise, Plus Remote Branch Office. ์ƒˆ๋กญ๊ณ  ํฅ๋ฏธ๋กœ์šด ๋ชจ๋“  ๊ฒƒ์€ ๊ณ ๊ธ‰๋ถ€ํ„ฐ ์‹œ์ž‘ํ•ด์„œ๋งŒ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. vCloud๊ฐ€ HTML2019๋กœ ์™„์ „ํžˆ ์ „ํ™˜๋  ๋•Œ๊นŒ์ง€(VMware๋Š” XNUMX๋…„ ์—ฌ๋ฆ„ ์•ฝ์†) ์ƒˆ ํƒญ์—์„œ ์—ด๋ฆฌ๋Š” ์ƒˆ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค.

๋ฐฉํ™”๋ฒฝ. IP ์ฃผ์†Œ, ๋„คํŠธ์›Œํฌ, ๊ฒŒ์ดํŠธ์›จ์ด ์ธํ„ฐํŽ˜์ด์Šค ๋ฐ ๊ฐ€์ƒ ๋จธ์‹ ์„ ๊ทœ์น™์ด ์ ์šฉ๋  ๊ฐœ์ฒด๋กœ ์„ ํƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

DHCP. ์ด ๋„คํŠธ์›Œํฌ์˜ ๊ฐ€์ƒ ์‹œ์Šคํ…œ์— ์ž๋™์œผ๋กœ ๋ฐœ๊ธ‰๋  IP ์ฃผ์†Œ ๋ฒ”์œ„๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ ์™ธ์—๋„ NSX Edge์—๋Š” ์ด์ œ ๋‹ค์Œ ๊ธฐ๋Šฅ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ตฌ์†๋ ฅ์ด์žˆ๋Š” ะธ ๊ณ„์ „๊ธฐ.

ํƒญ์—์„œ ๋ฐ”์ธ๋”ฉ IP ์ฃผ์†Œ๋ฅผ ๋ณ€๊ฒฝํ•˜์ง€ ์•Š์•„์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ ๊ฐ€์ƒ ๋จธ์‹ ์˜ MAC ์ฃผ์†Œ๋ฅผ IP ์ฃผ์†Œ์— ๋ฐ”์ธ๋”ฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ ์€ ์ด IP ์ฃผ์†Œ๊ฐ€ DHCP ํ’€์— ํฌํ•จ๋˜์ง€ ์•Š๋Š”๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

ํƒญ์—์„œ ๊ณ„์ „๊ธฐ DHCP ๋ฉ”์‹œ์ง€ ๋ฆด๋ ˆ์ด๋Š” ๋ฌผ๋ฆฌ์  ์ธํ”„๋ผ์˜ DHCP ์„œ๋ฒ„๋ฅผ ํฌํ•จํ•˜์—ฌ vCloud Director์—์„œ ์กฐ์ง ์™ธ๋ถ€์— ์žˆ๋Š” DHCP ์„œ๋ฒ„๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

๋ผ์šฐํŒ…. vShield Edge๋Š” ์ •์  ๋ผ์šฐํŒ…๋งŒ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. OSPF ๋ฐ BGP ํ”„๋กœํ† ์ฝœ์„ ์ง€์›ํ•˜๋Š” ๋™์  ๋ผ์šฐํŒ…์ด ์—ฌ๊ธฐ์— ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ECMP(Active-Active) ์„ค์ •๋„ ๊ฐ€๋Šฅํ•ด์กŒ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋ฌผ๋ฆฌ์  ๋ผ์šฐํ„ฐ์— ๋Œ€ํ•œ ์•กํ‹ฐ๋ธŒ-์•กํ‹ฐ๋ธŒ ์žฅ์•  ์กฐ์น˜๋ฅผ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€
OSPF ์„ค์ •

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€
BGP ์„ค์ •

๋˜ ๋‹ค๋ฅธ ์ƒˆ๋กœ์šด ์ ์€ ์„œ๋กœ ๋‹ค๋ฅธ ํ”„๋กœํ† ์ฝœ ๊ฐ„์˜ ๊ฒฝ๋กœ ์ „์†ก์„ ์„ค์ •ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.
๊ฒฝ๋กœ ์žฌ๋ถ„๋ฐฐ.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

L4/L7 ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ. X-Forwarded-For๋Š” HTTPs ํ—ค๋”์— ๋„์ž…๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ ์‚ฌ๋žŒ ์—†์ด๋Š” ๋ชจ๋‘๊ฐ€ ์šธ์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ท ํ˜•์„ ๋งž์ถ”๊ณ  ์žˆ๋Š” ์›น์‚ฌ์ดํŠธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ํ—ค๋”๋ฅผ ์ „๋‹ฌํ•˜์ง€ ์•Š์œผ๋ฉด ๋ชจ๋“  ๊ฒƒ์ด ์ž‘๋™ํ•˜์ง€๋งŒ ์›น ์„œ๋ฒ„ ํ†ต๊ณ„์—๋Š” ๋ฐฉ๋ฌธ์ž์˜ IP๊ฐ€ ์•„๋‹ˆ๋ผ ๋ฐธ๋Ÿฐ์„œ์˜ IP๊ฐ€ ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์ด์ œ ๋ชจ๋“  ๊ฒƒ์ด ์˜ณ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๊ทœ์น™ ํƒญ์—์„œ ์ด์ œ ํŠธ๋ž˜ํ”ฝ ๊ท ํ˜•์„ ์ง์ ‘ ์ œ์–ดํ•˜๋Š” โ€‹โ€‹์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

VPN. IPSec VPN ์™ธ์—๋„ NSX Edge๋Š” ๋‹ค์Œ์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

  • L2 VPN์„ ์‚ฌ์šฉํ•˜๋ฉด ์ง€๋ฆฌ์ ์œผ๋กœ ๋ถ„์‚ฐ๋œ ์‚ฌ์ดํŠธ ๊ฐ„์— ๋„คํŠธ์›Œํฌ๋ฅผ ํ™•์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ๋กœ ์ด๋™ํ•  ๋•Œ ๊ฐ€์ƒ ๋จธ์‹ ์ด ๋™์ผํ•œ ์„œ๋ธŒ๋„ท์— ๋‚จ์•„ ํ•ด๋‹น IP ์ฃผ์†Œ๋ฅผ ์œ ์ง€ํ•˜๋ ค๋ฉด ์ด๋Ÿฌํ•œ VPN์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

  • SSL VPN Plus๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์‚ฌ์šฉ์ž๊ฐ€ ๊ธฐ์—… ๋„คํŠธ์›Œํฌ์— ์›๊ฒฉ์œผ๋กœ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. vSphere ์ˆ˜์ค€์—์„œ๋Š” ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ์ด ์žˆ์—ˆ์ง€๋งŒ vCloud Director์—์„œ๋Š” ์ด๊ฒƒ์ด ํ˜์‹ ์ž…๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

SSL ์ธ์ฆ์„œ. ์ด์ œ NSX Edge์— ์ธ์ฆ์„œ๋ฅผ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” https ์ธ์ฆ์„œ ์—†์ด ๋ˆ„๊ฐ€ ๋ฐธ๋Ÿฐ์„œ๋ฅผ ํ•„์š”๋กœ ํ–ˆ๋Š”์ง€์— ๋Œ€ํ•œ ์งˆ๋ฌธ์ž…๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

๊ฐœ์ฒด ๊ทธ๋ฃนํ™”. ์ด ํƒญ์—์„œ๋Š” ํŠน์ • ๋„คํŠธ์›Œํฌ ์ƒํ˜ธ ์ž‘์šฉ ๊ทœ์น™(์˜ˆ: ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™)์„ ์ ์šฉํ•  ๊ฐœ์ฒด ๊ทธ๋ฃน์ด ์ง€์ •๋ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๊ฐœ์ฒด๋Š” IP ๋ฐ MAC ์ฃผ์†Œ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€
 
์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ์ƒ์„ฑํ•  ๋•Œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋น„์Šค(ํ”„๋กœํ† ์ฝœ-ํฌํŠธ ์กฐํ•ฉ) ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ชฉ๋ก๋„ ์žˆ์Šต๋‹ˆ๋‹ค. vCD ํฌํ„ธ ๊ด€๋ฆฌ์ž๋งŒ ์ƒˆ ์„œ๋น„์Šค์™€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์ถ”๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€
 
์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

ํ†ต๊ณ„ ์—ฐ๊ฒฐ ํ†ต๊ณ„: ๊ฒŒ์ดํŠธ์›จ์ด, ๋ฐฉํ™”๋ฒฝ ๋ฐ ๋ฐธ๋Ÿฐ์„œ๋ฅผ ํ†ต๊ณผํ•˜๋Š” ํŠธ๋ž˜ํ”ฝ์ž…๋‹ˆ๋‹ค.

๊ฐ IPSEC VPN ๋ฐ L2 VPN ํ„ฐ๋„์˜ ์ƒํƒœ ๋ฐ ํ†ต๊ณ„์ž…๋‹ˆ๋‹ค.

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

๋ฒŒ์ฑ„ ๋ฐ˜์ถœ. Edge ์„ค์ • ํƒญ์—์„œ๋Š” ๋กœ๊ทธ๋ฅผ ๊ธฐ๋กํ•  ์„œ๋ฒ„๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋กœ๊น…์€ DNAT/SNAT, DHCP, ๋ฐฉํ™”๋ฒฝ, ๋ผ์šฐํŒ…, ๋ฐธ๋Ÿฐ์„œ, IPsec VPN, SSL VPN Plus์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค.
 
๊ฐ ๊ฐœ์ฒด/์„œ๋น„์Šค์— ๋Œ€ํ•ด ๋‹ค์Œ ์œ ํ˜•์˜ ๊ฒฝ๊ณ ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

โ€”๋””๋ฒ„๊ทธ
-์•Œ๋ฆฌ๋‹ค
-๋น„ํŒ์ ์ธ
- ์˜ค๋ฅ˜
-๊ฒฝ๊ณ 
- ์•Œ์•„์ฑ„๋‹ค
โ€” ์ •๋ณด

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 1 ๋ถ€

NSX Edge ์ฐจ์›

ํ•ด๊ฒฐ ์ค‘์ธ ์ž‘์—…๊ณผ VMware์˜ ๊ทœ๋ชจ์— ๋”ฐ๋ผ ์ถ”์ฒœํ•˜๋‹ค ๋‹ค์Œ ํฌ๊ธฐ๋กœ NSX Edge๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.

NSX ์—ฃ์ง€
(์ฝคํŒฉํŠธ)

NSX ์—ฃ์ง€
(ํฐ)

NSX ์—ฃ์ง€
(XNUMX๋Œ€ํ˜•)

NSX ์—ฃ์ง€
(ํŠน๋Œ€ํ˜•)

vCPU

1

2

4

6

๋ฉ”๋ชจ๋ฆฌ

512MB

1GB

1GB

8GB

๋””์Šคํฌ

512MB

512MB

512MB

4.5GB + 4GB

์˜ˆ์•ฝ

ํ•œ ๊ฐ€์ง€
์‹ ์ฒญ, ํ…Œ์ŠคํŠธ
๋ฐ์ดํ„ฐ ์„ผํ„ฐ

์ž‘์€
๋˜๋Š” ํ‰๊ท 
๋ฐ์ดํ„ฐ ์„ผํ„ฐ

์ง์„ ์‹ค์€
๋ฐฉํ™”๋ฒฝ

๊ท ํ˜•
๋ ˆ๋ฒจ L7์˜ ๋ถ€ํ•˜

์•„๋ž˜ ํ‘œ์—๋Š” NSX Edge์˜ ํฌ๊ธฐ์— ๋”ฐ๋ฅธ ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค์˜ ์šด์˜ ๋ฉ”ํŠธ๋ฆญ์ด ๋‚˜์™€ ์žˆ์Šต๋‹ˆ๋‹ค.

NSX ์—ฃ์ง€
(์ฝคํŒฉํŠธ)

NSX ์—ฃ์ง€
(ํฐ)

NSX ์—ฃ์ง€
(XNUMX๋Œ€ํ˜•)

NSX ์—ฃ์ง€
(ํŠน๋Œ€ํ˜•)

์ธํ„ฐํŽ˜์ด์Šค

10

10

10

10

ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค(ํŠธ๋ ํฌ)

200

200

200

200

NAT ๊ทœ์น™

2,048

4,096

4,096

8,192

ARP ํ•ญ๋ชฉ
๋ฎ์–ด์“ฐ๊ธฐ๊นŒ์ง€

1,024

2,048

2,048

2,048

FW ๊ทœ์น™

2000

2000

2000

2000

FW ์„ฑ๊ณผ

3Gbps

9.7Gbps

9.7Gbps

9.7Gbps

DHCP ํ’€

20,000

20,000

20,000

20,000

ECMP ๊ฒฝ๋กœ

8

8

8

8

์ •์  ๊ฒฝ๋กœ

2,048

2,048

2,048

2,048

LB ํ’€

64

64

64

1,024

LB ๊ฐ€์ƒ ์„œ๋ฒ„

64

64

64

1,024

LB ์„œ๋ฒ„/ํ’€

32

32

32

32

LB ์ƒํƒœ ์ ๊ฒ€

320

320

320

3,072

LB ์‹ ์ฒญ ๊ทœ์ •

4,096

4,096

4,096

4,096

L2VPN ํด๋ผ์ด์–ธํŠธ ํ—ˆ๋ธŒ ํˆฌ ์Šคํฌํฌ

5

5

5

5

ํด๋ผ์ด์–ธํŠธ/์„œ๋ฒ„๋‹น L2VPN ๋„คํŠธ์›Œํฌ

200

200

200

200

IPSec ํ„ฐ๋„

512

1,600

4,096

6,000

SSLVPN ํ„ฐ๋„

50

100

100

1,000

SSLVPN ์‚ฌ์„ค ๋„คํŠธ์›Œํฌ

16

16

16

16

๋™์‹œ ์„ธ์…˜

64,000

1,000,000

1,000,000

1,000,000

์„ธ์…˜/์ดˆ

8,000

50,000

50,000

50,000

LB ์ฒ˜๋ฆฌ๋Ÿ‰ L7 ํ”„๋ก์‹œ)

2.2Gbps

2.2Gbps

3Gbps

LB ์ฒ˜๋ฆฌ๋Ÿ‰ L4 ๋ชจ๋“œ)

6Gbps

6Gbps

6Gbps

LB ์—ฐ๊ฒฐ/์ดˆ(L7 ํ”„๋ก์‹œ)

46,000

50,000

50,000

LB ๋™์‹œ ์—ฐ๊ฒฐ(L7 ํ”„๋ก์‹œ)

8,000

60,000

60,000

LB ์—ฐ๊ฒฐ/์ดˆ(L4 ๋ชจ๋“œ)

50,000

50,000

50,000

LB ๋™์‹œ ์—ฐ๊ฒฐ(L4 ๋ชจ๋“œ)

600,000

1,000,000

1,000,000

BGP ๊ฒฝ๋กœ

20,000

50,000

250,000

250,000

BGP ์ด์›ƒ

10

20

100

100

BGP ๊ฒฝ๋กœ ์žฌ๋ฐฐํฌ

์ œํ•œ ์—†์Œ

์ œํ•œ ์—†์Œ

์ œํ•œ ์—†์Œ

์ œํ•œ ์—†์Œ

OSPF ๊ฒฝ๋กœ

20,000

50,000

100,000

100,000

OSPF LSA ํ•ญ๋ชฉ ์ตœ๋Œ€ 750 Type-1

20,000

50,000

100,000

100,000

OSPF ์ธ์ ‘์„ฑ

10

20

40

40

OSPF ๊ฒฝ๋กœ ์žฌ๋ฐฐํฌ

2000

5000

20,000

20,000

์ด ๋…ธ์„ 

20,000

50,000

250,000

250,000

โ†’ ์ถœ์ฒ˜

ํ‘œ์—์„œ๋Š” ํฐ ํฌ๊ธฐ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•˜๋Š” ์ƒ์‚ฐ์ ์ธ ์‹œ๋‚˜๋ฆฌ์˜ค์— ๋Œ€ํ•ด NSX Edge์—์„œ ๊ท ํ˜• ์กฐ์ •์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด ๊ถŒ์žฅ๋จ์„ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

์˜ค๋Š˜์€ ๊ทธ๊ฒŒ ์ „๋ถ€์ž…๋‹ˆ๋‹ค. ๋‹ค์Œ ๋ถ€๋ถ„์—์„œ๋Š” ๊ฐ NSX Edge ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ž์„ธํžˆ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€