์ค๋์ NSX Edge๊ฐ ์ ๊ณตํ๋ VPN ๊ตฌ์ฑ ์ต์ ์ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
์ผ๋ฐ์ ์ผ๋ก VPN ๊ธฐ์ ์ ๋ ๊ฐ์ง ์ฃผ์ ์ ํ์ผ๋ก ๋๋ ์ ์์ต๋๋ค.
- ์ฌ์ดํธ ๊ฐ VPN. IPSec์ ๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ์ฉ๋๋ ์๋ฅผ ๋ค์ด ๋ณธ์ฌ ๋คํธ์ํฌ์ ์๊ฒฉ ์ฌ์ดํธ ๋๋ ํด๋ผ์ฐ๋์ ๋คํธ์ํฌ ์ฌ์ด์ ๋ณด์ ํฐ๋์ ๋ง๋๋ ๊ฒ์ ๋๋ค.
- ์๊ฒฉ ์ก์ธ์ค VPN. VPN ํด๋ผ์ด์ธํธ ์ํํธ์จ์ด๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ๋ณ ์ฌ์ฉ์๋ฅผ ๊ธฐ์ ์ฌ์ค๋ง์ ์ฐ๊ฒฐํ๋ ๋ฐ ์ฌ์ฉ๋ฉ๋๋ค.
NSX Edge๋ฅผ ์ฌ์ฉํ๋ฉด ๋ ์ต์
์ ๋ชจ๋ ์ฌ์ฉํ ์ ์์ต๋๋ค.
๋ฐ๋ชฌ์ด ์ค์น๋ Linux ์๋ฒ์ธ ๋ ๊ฐ์ NSX Edge๊ฐ ์๋ ํ
์คํธ ๋ฒค์น๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑํฉ๋๋ค.
IPsec
- vCloud Director ์ธํฐํ์ด์ค์์ ๊ด๋ฆฌ ์น์
์ผ๋ก ์ด๋ํ๊ณ vDC๋ฅผ ์ ํํฉ๋๋ค. Edge Gateways ํญ์์ ํ์ํ Edge๋ฅผ ์ ํํ๊ณ ๋ง์ฐ์ค ์ค๋ฅธ์ชฝ ๋ฒํผ์ ํด๋ฆญํ ๋ค์ Edge Gateway Services๋ฅผ ์ ํํฉ๋๋ค.
- NSX Edge ์ธํฐํ์ด์ค์์ VPN-IPsec VPN ํญ์ผ๋ก ์ด๋ํ ๋ค์ IPsec VPN ์ฌ์ดํธ ์น์ ์ผ๋ก ์ด๋ํ๊ณ +๋ฅผ ํด๋ฆญํ์ฌ ์ ์ฌ์ดํธ๋ฅผ ์ถ๊ฐํฉ๋๋ค.
- ํ์ ํ๋๋ฅผ ์์ฑํ์ญ์์ค.
- ์ฌ์ฉ โ ์๊ฒฉ ์ฌ์ดํธ๋ฅผ ํ์ฑํํฉ๋๋ค.
- PFS โ ๊ฐ๊ฐ์ ์ ์ํธํ ํค๊ฐ ์ด์ ํค์ ์ฐ๊ฒฐ๋์ง ์๋๋ก ํฉ๋๋ค.
- ๋ก์ปฌ ID ๋ฐ ๋ก์ปฌ ๋์ t๋ NSX Edge์ ์ธ๋ถ ์ฃผ์์ ๋๋ค.
- ๋ก์ปฌ ์๋ธ๋ทs - IPsec VPN์ ์ฌ์ฉํ ๋ก์ปฌ ๋คํธ์ํฌ.
- ํผ์ด ID ๋ฐ ํผ์ด ๋์ โ ์๊ฒฉ ์ฌ์ดํธ์ ์ฃผ์.
- ํผ์ด ์๋ธ๋ท โ ์๊ฒฉ ์ธก์์ IPsec VPN์ ์ฌ์ฉํ ๋คํธ์ํฌ.
- ์ํธํ ์๊ณ ๋ฆฌ์ฆ โ ํฐ๋ ์ํธํ ์๊ณ ๋ฆฌ์ฆ.
- ์ธ์ฆ - ํผ์ด๋ฅผ ์ธ์ฆํ๋ ๋ฐฉ๋ฒ. ์ฌ์ ๊ณต์ ํค ๋๋ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค.
- ์ฌ์ ๊ณต์ ํค - ์ธ์ฆ์ ์ฌ์ฉ๋ ํค๋ฅผ ์ง์ ํ๊ณ ์์ชฝ์์ ์ผ์นํด์ผ ํฉ๋๋ค.
- ๋ํผ ํฌ๋ง ๊ทธ๋ฃน โ ํค ๊ตํ ์๊ณ ๋ฆฌ์ฆ.
ํ์ ํ๋๋ฅผ ์ฑ์ด ํ Keep์ ํด๋ฆญํฉ๋๋ค.
- ์๋ฃ.
- ์ฌ์ดํธ๋ฅผ ์ถ๊ฐํ ํ ํ์ฑํ ์ํ ํญ์ผ๋ก ์ด๋ํ์ฌ IPsec ์๋น์ค๋ฅผ ํ์ฑํํฉ๋๋ค.
- ์ค์ ์ด ์ ์ฉ๋ ํ ํต๊ณ -> IPsec VPN ํญ์ผ๋ก ์ด๋ํ์ฌ ํฐ๋ ์ํ๋ฅผ ํ์ธํฉ๋๋ค. ํฐ๋์ด ์ฌ๋ผ๊ฐ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค.
- Edge ๊ฒ์ดํธ์จ์ด ์ฝ์์์ ํฐ๋ ์ํ๋ฅผ ํ์ธํฉ๋๋ค.
- show service ipsec - ์๋น์ค ์ํ๋ฅผ ํ์ธํฉ๋๋ค.
- show service ipsec site - ์ฌ์ดํธ ์ํ ๋ฐ ํ์๋ ๋งค๊ฐ๋ณ์์ ๋ํ ์ ๋ณด์ ๋๋ค.
- show service ipsec sa - ๋ณด์ ์ฐ๊ฒฐ(SA)์ ์ํ๋ฅผ ํ์ธํฉ๋๋ค.
- ์๊ฒฉ ์ฌ์ดํธ์์ ์ฐ๊ฒฐ ํ์ธ:
root@racoon:~# ifconfig eth0:1 | grep inet inet 10.255.255.1 netmask 255.255.255.0 broadcast 0.0.0.0 root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data. 64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms --- 192.168.0.10 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
์๊ฒฉ Linux ์๋ฒ์์ ์ง๋จ์ ์ํ ๊ตฌ์ฑ ํ์ผ ๋ฐ ์ถ๊ฐ ๋ช ๋ น:
root@racoon:~# cat /etc/racoon/racoon.conf log debug; path pre_shared_key "/etc/racoon/psk.txt"; path certificate "/etc/racoon/certs"; listen { isakmp 80.211.43.73 [500]; strict_address; } remote 185.148.83.16 { exchange_mode main,aggressive; proposal { encryption_algorithm aes256; hash_algorithm sha1; authentication_method pre_shared_key; dh_group modp1536; } generate_policy on; } sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any { encryption_algorithm aes256; authentication_algorithm hmac_sha1; compression_algorithm deflate; } === root@racoon:~# cat /etc/racoon/psk.txt 185.148.83.16 testkey === root@racoon:~# cat /etc/ipsec-tools.conf #!/usr/sbin/setkey -f flush; spdflush; spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec esp/tunnel/185.148.83.16-80.211.43.73/require; spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec esp/tunnel/80.211.43.73-185.148.83.16/require; === root@racoon:~# racoonctl show-sa isakmp Destination Cookies Created 185.148.83.16.500 2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 === root@racoon:~# racoonctl show-sa esp 80.211.43.73 185.148.83.16 esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000) E: aes-cbc 00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d A: hmac-sha1 aa9e7cd7 51653621 67b3b2e9 64818de5 df848792 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=1 pid=7739 refcnt=0 185.148.83.16 80.211.43.73 esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000) E: aes-cbc c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044 A: hmac-sha1 cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878 seq=0x00000000 replay=4 flags=0x00000000 state=mature created: May 22 13:46:13 2019 current: May 22 14:07:43 2019 diff: 1290(s) hard: 3600(s) soft: 2880(s) last: May 22 13:46:13 2019 hard: 0(s) soft: 0(s) current: 72240(bytes) hard: 0(bytes) soft: 0(bytes) allocated: 860 hard: 0 soft: 0 sadb_seq=0 pid=7739 refcnt=0
- ๋ชจ๋ ๊ฒ์ด ์ค๋น๋์์ผ๋ฉฐ ์ฌ์ดํธ ๊ฐ IPsec VPN์ด ์คํ ์ค์
๋๋ค.
์ด ์์์๋ ํผ์ด ์ธ์ฆ์ PSK๋ฅผ ์ฌ์ฉํ์ง๋ง ์ธ์ฆ์ ์ธ์ฆ๋ ๊ฐ๋ฅํฉ๋๋ค. ์ด๋ ๊ฒ ํ๋ ค๋ฉด ์ ์ญ ๊ตฌ์ฑ ํญ์ผ๋ก ์ด๋ํ์ฌ ์ธ์ฆ์ ์ธ์ฆ์ ํ์ฑํํ๊ณ ์ธ์ฆ์ ์์ฒด๋ฅผ ์ ํํฉ๋๋ค.
๋ํ ์ฌ์ดํธ ์ค์ ์์ ์ธ์ฆ ๋ฐฉ๋ฒ์ ๋ณ๊ฒฝํด์ผ ํฉ๋๋ค.
IPsec ํฐ๋์ ์๋ ๋ฐฐํฌ๋ Edge Gateway์ ํฌ๊ธฐ์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค.์ฒซ ๋ฒ์งธ ๊ธฐ์ฌ ).
SSL VPN
SSL VPN-Plus๋ ์๊ฒฉ ์ก์ธ์ค VPN ์ต์ ์ค ํ๋์ ๋๋ค. ์ด๋ฅผ ํตํด ๊ฐ๋ณ ์๊ฒฉ ์ฌ์ฉ์๋ NSX Edge ๊ฒ์ดํธ์จ์ด ๋ค์ ๊ฐ์ธ ๋คํธ์ํฌ์ ์์ ํ๊ฒ ์ฐ๊ฒฐํ ์ ์์ต๋๋ค. SSL VPN-plus์ ๊ฒฝ์ฐ ์ํธํ๋ ํฐ๋์ ํด๋ผ์ด์ธํธ(Windows, Linux, Mac)์ NSX Edge ๊ฐ์ ์ค์ ๋ฉ๋๋ค.
- ์ค์ ์ ์์ํ๊ฒ ์ต๋๋ค. Edge Gateway ์๋น์ค ์ ์ดํ์์ SSL VPN-Plus ํญ์ผ๋ก ์ด๋ํ ๋ค์ ์๋ฒ ์ค์ ์ผ๋ก ์ด๋ํฉ๋๋ค. ์๋ฒ๊ฐ ๋ค์ด์ค๋ ์ฐ๊ฒฐ์ ์์ ํ ์ฃผ์์ ํฌํธ๋ฅผ ์ ํํ๊ณ ๋ก๊น
์ ํ์ฑํํ๊ณ ํ์ํ ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ์ ํํฉ๋๋ค.
์ฌ๊ธฐ์์ ์๋ฒ๊ฐ ์ฌ์ฉํ ์ธ์ฆ์๋ฅผ ๋ณ๊ฒฝํ ์๋ ์์ต๋๋ค. - ๋ชจ๋ ๊ฒ์ด ์ค๋น๋๋ฉด ์๋ฒ๋ฅผ ์ผ๊ณ ์ค์ ์ ์ ์ฅํ๋ ๊ฒ์ ์์ง ๋ง์ญ์์ค.
- ๋ค์์ผ๋ก ์ฐ๊ฒฐ ์ ํด๋ผ์ด์ธํธ์ ๋ฐ๊ธํ ์ฃผ์ ํ์ ์ค์ ํด์ผ ํฉ๋๋ค. ์ด ๋คํธ์ํฌ๋ NSX ํ๊ฒฝ์ ๊ธฐ์กด ์๋ธ๋ท๊ณผ ๋ณ๊ฐ์ด๋ฉฐ ์ด๋ฅผ ๊ฐ๋ฆฌํค๋ ๊ฒฝ๋ก๋ฅผ ์ ์ธํ๊ณ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ์ ๋ค๋ฅธ ๋๋ฐ์ด์ค์์ ๊ตฌ์ฑํ ํ์๊ฐ ์์ต๋๋ค.
IP ํ ํญ์ผ๋ก ์ด๋ํ๊ณ +๋ฅผ ํด๋ฆญํฉ๋๋ค.
- ์ฃผ์, ์๋ธ๋ท ๋ง์คํฌ ๋ฐ ๊ฒ์ดํธ์จ์ด๋ฅผ ์ ํํฉ๋๋ค. ์ฌ๊ธฐ์์ DNS ๋ฐ WINS ์๋ฒ์ ๋ํ ์ค์ ๋ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค.
- ๊ฒฐ๊ณผ ํ์ ๋๋ค.
- ์ด์ VPN์ ์ฐ๊ฒฐํ๋ ์ฌ์ฉ์๊ฐ ์ก์ธ์คํ ์ ์๋ ๋คํธ์ํฌ๋ฅผ ์ถ๊ฐํ๊ฒ ์ต๋๋ค. ๊ฐ์ธ ๋คํธ์ํฌ ํญ์ผ๋ก ์ด๋ํ๊ณ +๋ฅผ ํด๋ฆญํฉ๋๋ค.
- ์ฐ๋ฆฌ๋ ๋ค์์ ์ฑ์๋๋ค:
- ๋คํธ์ํฌ - ์๊ฒฉ ์ฌ์ฉ์๊ฐ ์ก์ธ์คํ ์ ์๋ ๋ก์ปฌ ๋คํธ์ํฌ์ ๋๋ค.
- ํธ๋ํฝ์ ๋ณด๋ด๋ฉด ๋ ๊ฐ์ง ์ต์
์ด ์์ต๋๋ค.
- over tunnel - ํฐ๋์ ํตํด ํธ๋ํฝ์ ๋คํธ์ํฌ๋ก ์ ์ก,
โ ์ฐํ ํฐ๋ - ํฐ๋์ ์ง์ ์ฐํํ์ฌ ๋คํธ์ํฌ๋ก ํธ๋ํฝ์ ๋ณด๋ ๋๋ค. - TCP ์ต์ ํ ํ์ฑํ - ํฐ๋์ ํตํด ์ต์
์ ์ ํํ๋์ง ํ์ธํ์ญ์์ค. ์ต์ ํ๊ฐ ํ์ฑํ๋๋ฉด ํธ๋ํฝ์ ์ต์ ํํ๋ ค๋ ํฌํธ ๋ฒํธ๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. ํด๋น ํน์ ๋คํธ์ํฌ์ ๋๋จธ์ง ํฌํธ์ ๋ํ ํธ๋ํฝ์ ์ต์ ํ๋์ง ์์ต๋๋ค. ํฌํธ ๋ฒํธ๋ฅผ ์ง์ ํ์ง ์์ผ๋ฉด ๋ชจ๋ ํฌํธ์ ํธ๋ํฝ์ด ์ต์ ํ๋ฉ๋๋ค. ์ด ๊ธฐ๋ฅ์ ๋ํด ์์ธํ ์์๋ณด๊ธฐ
์ฌ๊ธฐ์ .
- ๊ทธ๋ฐ ๋ค์ ์ธ์ฆ ํญ์ผ๋ก ์ด๋ํ์ฌ +๋ฅผ ํด๋ฆญํฉ๋๋ค. ์ธ์ฆ์ ์ํด NSX Edge ์์ฒด์ ๋ก์ปฌ ์๋ฒ๋ฅผ ์ฌ์ฉํฉ๋๋ค.
- ์ฌ๊ธฐ์์ ์ ๋น๋ฐ๋ฒํธ ์์ฑ ์ ์ฑ
์ ์ ํํ๊ณ ์ฌ์ฉ์ ๊ณ์ ์ฐจ๋จ ์ต์
์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค(์: ๋น๋ฐ๋ฒํธ๊ฐ ์๋ชป ์
๋ ฅ๋ ๊ฒฝ์ฐ ์ฌ์๋ ํ์).
- ๋ก์ปฌ ์ธ์ฆ์ ์ฌ์ฉํ๊ณ ์์ผ๋ฏ๋ก ์ฌ์ฉ์๋ฅผ ์์ฑํด์ผ ํฉ๋๋ค.
- ์ด๋ฆ ๋ฐ ์ํธ์ ๊ฐ์ ๊ธฐ๋ณธ ์ฌํญ ์ธ์๋ ์ฌ๊ธฐ์์ ์๋ฅผ ๋ค์ด ์ฌ์ฉ์๊ฐ ์ํธ๋ฅผ ๋ณ๊ฒฝํ์ง ๋ชปํ๋๋ก ๊ธ์งํ๊ฑฐ๋ ๋ฐ๋๋ก ๋ค์์ ๋ก๊ทธ์ธํ ๋ ์ํธ๋ฅผ ๋ณ๊ฒฝํ๋๋ก ๊ฐ์ ํ ์ ์์ต๋๋ค.
- ํ์ํ ๋ชจ๋ ์ฌ์ฉ์๋ฅผ ์ถ๊ฐํ ํ ์ค์น ํจํค์ง ํญ์ผ๋ก ์ด๋ํ์ฌ +๋ฅผ ํด๋ฆญํ๊ณ ์๊ฒฉ ์ง์์ด ์ค์น๋ฅผ ์ํด ๋ค์ด๋ก๋ํ ์ค์น ํ๋ก๊ทธ๋จ์ ์์ฑํฉ๋๋ค.
- +๋ฅผ ๋๋ฆ
๋๋ค. ํด๋ผ์ด์ธํธ๊ฐ ์ฐ๊ฒฐํ ์๋ฒ์ ์ฃผ์ ๋ฐ ํฌํธ์ ์ค์น ํจํค์ง๋ฅผ ์์ฑํ ํ๋ซํผ์ ์ ํํ์ญ์์ค.
์ด ์ฐฝ ์๋์์ Windows์ฉ ํด๋ผ์ด์ธํธ ์ค์ ์ ์ง์ ํ ์ ์์ต๋๋ค. ์ ํํ๋ค:- ๋ก๊ทธ์จ ์ ํด๋ผ์ด์ธํธ ์์ โ VPN ํด๋ผ์ด์ธํธ๊ฐ ์๊ฒฉ ์์คํ ์์ ์์์ ์ถ๊ฐ๋ฉ๋๋ค.
- ๋ฐ์คํฌํ ์์ด์ฝ ์์ฑ - ๋ฐ์คํฌํ์ VPN ํด๋ผ์ด์ธํธ ์์ด์ฝ์ ์์ฑํฉ๋๋ค.
- ์๋ฒ ๋ณด์ ์ธ์ฆ์ ์ ํจ์ฑ ๊ฒ์ฌ - ์ฐ๊ฒฐ ์ ์๋ฒ ์ธ์ฆ์์ ์ ํจ์ฑ์ ๊ฒ์ฌํฉ๋๋ค.
์๋ฒ ์ค์ ์ด ์๋ฃ๋์์ต๋๋ค.
- ์ด์ ๋ง์ง๋ง ๋จ๊ณ์์ ์์ฑํ ์ค์น ํจํค์ง๋ฅผ ์๊ฒฉ PC์ ๋ค์ด๋ก๋ํด ๋ณด๊ฒ ์ต๋๋ค. ์๋ฒ๋ฅผ ์ค์ ํ ๋ ์ธ๋ถ ์ฃผ์(185.148.83.16)์ ํฌํธ(445)๋ฅผ ์ง์ ํ์ต๋๋ค. ์ด ์ฃผ์์์ ์น ๋ธ๋ผ์ฐ์ ๋ก ์ด๋ํด์ผ ํฉ๋๋ค. ์ ๊ฒฝ์ฐ์๋
185.148.83.16 : 445.์ธ์ฆ ์ฐฝ์์ ์ด์ ์ ์์ฑํ ์ฌ์ฉ์ ์๊ฒฉ ์ฆ๋ช ์ ์ ๋ ฅํด์ผ ํฉ๋๋ค.
- ์น์ธ ํ ๋ค์ด๋ก๋ํ ์ ์๋ ์์ฑ๋ ์ค์น ํจํค์ง ๋ชฉ๋ก์ด ํ์๋ฉ๋๋ค. ์ฐ๋ฆฌ๋ ํ๋๋ง ๋ง๋ค์์ต๋๋ค. ๋ค์ด๋ก๋ํฉ๋๋ค.
- ๋งํฌ๋ฅผ ํด๋ฆญํ๋ฉด ํด๋ผ์ด์ธํธ ๋ค์ด๋ก๋๊ฐ ์์๋ฉ๋๋ค.
- ๋ค์ด๋ก๋ํ ์์นด์ด๋ธ์ ์์ถ์ ํ๊ณ ์ค์น ํ๋ก๊ทธ๋จ์ ์คํํฉ๋๋ค.
- ์ค์น ํ ํด๋ผ์ด์ธํธ๋ฅผ ์คํํ๊ณ ์ธ์ฆ ์ฐฝ์์ ๋ก๊ทธ์ธ์ ํด๋ฆญํฉ๋๋ค.
- ์ธ์ฆ์ ํ์ธ ์ฐฝ์์ ์๋ฅผ ์ ํํฉ๋๋ค.
- ์ด์ ์ ๋ง๋ ์ฌ์ฉ์์ ์๊ฒฉ ์ฆ๋ช
์ ์
๋ ฅํ๊ณ ์ฐ๊ฒฐ์ด ์ฑ๊ณต์ ์ผ๋ก ์๋ฃ๋์๋์ง ํ์ธํฉ๋๋ค.
- ๋ก์ปฌ ์ปดํจํฐ์์ VPN ํด๋ผ์ด์ธํธ์ ํต๊ณ๋ฅผ ํ์ธํฉ๋๋ค.
- Windows ๋ช
๋ น์ค(ipconfig / all)์์ ์ถ๊ฐ ๊ฐ์ ์ด๋ํฐ๊ฐ ๋ํ๋๊ณ ์๊ฒฉ ๋คํธ์ํฌ์ ๋ํ ์ฐ๊ฒฐ์ด ์์์ ํ์ธํ๊ณ ๋ชจ๋ ๊ฒ์ด ์๋ํฉ๋๋ค.
- ๋ง์ง๋ง์ผ๋ก Edge Gateway ์ฝ์์์ ํ์ธํฉ๋๋ค.
L2 VPN
์ง๋ฆฌ์ ์ผ๋ก ์ฌ๋ฌ ๊ฐ๋ฅผ ๊ฒฐํฉํด์ผ ํ๋ ๊ฒฝ์ฐ L2VPN์ด ํ์ํฉ๋๋ค.
๋ถ์ฐ ๋คํธ์ํฌ๋ฅผ ํ๋์ ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ผ๋ก
์ด๋ ์๋ฅผ ๋ค์ด ๊ฐ์ ๋จธ์ ์ ๋ง์ด๊ทธ๋ ์ด์ ํ ๋ ์ ์ฉํ ์ ์์ต๋๋ค. VM์ด ๋ค๋ฅธ ์ง๋ฆฌ์ ์์ญ์ผ๋ก ์ด๋ํ ๋ ๋จธ์ ์ IP ์ฃผ์ ์ง์ ์ค์ ์ ์ ์งํ๊ณ ๋์ผํ L2 ๋๋ฉ์ธ์ ์๋ ๋ค๋ฅธ ๋จธ์ ๊ณผ์ ์ฐ๊ฒฐ์ ์์ง ์์ต๋๋ค.
ํ ์คํธ ํ๊ฒฝ์์๋ ๋ ๊ฐ์ ์ฌ์ดํธ๋ฅผ ์๋ก ์ฐ๊ฒฐํ๊ณ ๊ฐ๊ฐ A์ B๋ผ๊ณ ํฉ๋๋ค. ๋ ๊ฐ์ NSX์ ์๋ก ๋ค๋ฅธ Edge์ ์ฐ๊ฒฐ๋ ๋ ๊ฐ์ ๋์ผํ๊ฒ ์์ฑ๋ ๋ผ์ฐํ ๋ ๋คํธ์ํฌ๊ฐ ์์ต๋๋ค. ์์คํ A์ ์ฃผ์๋ 10.10.10.250/24์ด๊ณ ์์คํ B์ ์ฃผ์๋ 10.10.10.2/24์ ๋๋ค.
- vCloud Director์์ ๊ด๋ฆฌ ํญ์ผ๋ก ์ด๋ํ๊ณ ํ์ํ VDC๋ก ์ด๋ํ ๋ค์ ์กฐ์ง VDC ๋คํธ์ํฌ ํญ์ผ๋ก ์ด๋ํ๊ณ ๋ ๊ฐ์ ์ ๋คํธ์ํฌ๋ฅผ ์ถ๊ฐํฉ๋๋ค.
- ๋ผ์ฐํ ๋ ๋คํธ์ํฌ ์ ํ์ ์ ํํ๊ณ ์ด ๋คํธ์ํฌ๋ฅผ NSX์ ๋ฐ์ธ๋ฉํฉ๋๋ค. Create as subinterface ํ์ธ๋์ ์ ํํฉ๋๋ค.
- ๊ฒฐ๊ณผ์ ์ผ๋ก ์ฐ๋ฆฌ๋ ๋ ๊ฐ์ ๋คํธ์ํฌ๋ฅผ ์ป์ด์ผ ํฉ๋๋ค. ์ด ์์์๋ ๋์ผํ ๊ฒ์ดํธ์จ์ด ์ค์ ๊ณผ ๋์ผํ ๋ง์คํฌ๋ฅผ ์ฌ์ฉํ์ฌ network-a ๋ฐ network-b๋ผ๊ณ ํฉ๋๋ค.
- ์ด์ ์ฒซ ๋ฒ์งธ NSX์ ์ค์ ์ผ๋ก ์ด๋ํ๊ฒ ์ต๋๋ค. ์ด๋ ๋คํธ์ํฌ A๊ฐ ์ฐ๊ฒฐ๋ NSX๊ฐ ๋๋ฉฐ ์๋ฒ ์ญํ ์ ํฉ๋๋ค.
NSx Edge ์ธํฐํ์ด์ค๋ก ๋์๊ฐ์ VPN ํญ -> L2VPN์ผ๋ก ์ด๋ํฉ๋๋ค. L2VPN์ ์ผ๊ณ ์๋ฒ ์๋ ๋ชจ๋๋ฅผ ์ ํํ๊ณ ์๋ฒ ์ ์ญ ์ค์ ์์ ํฐ๋์ ํฌํธ๊ฐ ์์ ํ ์ธ๋ถ NSX IP ์ฃผ์๋ฅผ ์ง์ ํฉ๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ์์ผ์ ํฌํธ 443์์ ์ด๋ฆฌ์ง๋ง ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. ํฅํ ํฐ๋์ ๋ํ ์ํธํ ์ค์ ์ ์ ํํ๋ ๊ฒ์ ์์ง ๋ง์ญ์์ค.
- Server Sites ํญ์ผ๋ก ์ด๋ํ์ฌ ํผ์ด๋ฅผ ์ถ๊ฐํ์ญ์์ค.
- ํผ์ด๋ฅผ ์ผ๊ณ ์ด๋ฆ, ์ค๋ช
์ ์ค์ ํ๊ณ ํ์ํ ๊ฒฝ์ฐ ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๋ฅผ ์ค์ ํฉ๋๋ค. ๋์ค์ ํด๋ผ์ด์ธํธ ์ฌ์ดํธ๋ฅผ ์ค์ ํ ๋ ์ด ๋ฐ์ดํฐ๊ฐ ํ์ํฉ๋๋ค.
Egress Optimization Gateway Address์์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ฅผ ์ค์ ํฉ๋๋ค. ์ด๋ ๋คํธ์ํฌ ๊ฒ์ดํธ์จ์ด์ ์ฃผ์๊ฐ ๋์ผํ๊ธฐ ๋๋ฌธ์ IP ์ฃผ์ ์ถฉ๋์ด ๋ฐ์ํ์ง ์๋๋ก ํ๊ธฐ ์ํด ํ์ํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ ํ์ ์ธํฐํ์ด์ค ์ ํ ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
- ์ฌ๊ธฐ์์ ์ํ๋ ํ์ ์ธํฐํ์ด์ค๋ฅผ ์ ํํฉ๋๋ค. ์ค์ ์ ์ ์ฅํฉ๋๋ค.
- ์๋ก ์์ฑ๋ ํด๋ผ์ด์ธํธ ์ฌ์ดํธ๊ฐ ์ค์ ์ ๋ํ๋๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค.
- ์ด์ ํด๋ผ์ด์ธํธ ์ธก์์ NSX ๊ตฌ์ฑ์ผ๋ก ์ด๋ํ๊ฒ ์ต๋๋ค.
NSX ์ธก B๋ก ์ด๋ํ๊ณ VPN -> L2VPN์ผ๋ก ์ด๋ํ์ฌ L2VPN์ ํ์ฑํํ๊ณ L2VPN ๋ชจ๋๋ฅผ ํด๋ผ์ด์ธํธ ๋ชจ๋๋ก ์ค์ ํฉ๋๋ค. Client Global ํญ์์ ์ด์ ์ ์๋ฒ ์ธก์์ ์์ IP ๋ฐ ํฌํธ๋ก ์ง์ ํ NSX A์ ์ฃผ์์ ํฌํธ๋ฅผ ์ค์ ํฉ๋๋ค. ๋ํ ํฐ๋์ด ์ฌ๋ผ๊ฐ์ ๋ ์ผ๊ด๋๋๋ก ๋์ผํ ์ํธํ ์ค์ ์ ์ง์ ํด์ผ ํฉ๋๋ค.
์๋๋ก ์คํฌ๋กคํ์ฌ L2VPN์ฉ ํฐ๋์ด ๊ตฌ์ถ๋ ํ์ ์ธํฐํ์ด์ค๋ฅผ ์ ํํฉ๋๋ค.
Egress Optimization Gateway Address์์ ๊ฒ์ดํธ์จ์ด ์ฃผ์๋ฅผ ์ค์ ํฉ๋๋ค. ์ฌ์ฉ์ ID์ ๋น๋ฐ๋ฒํธ๋ฅผ ์ค์ ํฉ๋๋ค. ํ์ ์ธํฐํ์ด์ค๋ฅผ ์ ํํ๊ณ ์ค์ ์ ์ ์ฅํ๋ ๊ฒ์ ์์ง ๋ง์ญ์์ค. - ์ฌ์ค ๊ทธ๊ฒ ๋ค์ผ. ํด๋ผ์ด์ธํธ์ ์๋ฒ ์ธก์ ์ค์ ์ ์ฝ๊ฐ์ ๋์์ค๋ฅผ ์ ์ธํ๋ฉด ๊ฑฐ์ ๋์ผํฉ๋๋ค.
- ์ด์ ๋ชจ๋ NSX์์ ํต๊ณ -> L2VPN์ผ๋ก ์ด๋ํ์ฌ ํฐ๋์ด ์๋ํ์์ ํ์ธํ ์ ์์ต๋๋ค.
- ์ด์ Edge Gateway์ ์ฝ์๋ก ์ด๋ํ๋ฉด arp ํ ์ด๋ธ์ ๊ฐ ๊ฒ์ดํธ์จ์ด์์ ๋ VM์ ์ฃผ์๋ฅผ ๋ณผ ์ ์์ต๋๋ค.
์ด๊ฒ์ด NSX Edge์ VPN์ ๊ดํ ์ ๋ถ์
๋๋ค. ๋ถ๋ถ๋ช
ํ ๊ฒ์ด ์์ผ๋ฉด ๋ฌผ์ด๋ณด์ญ์์ค. ๋ํ NSX Edge ์์
์ ๋ํ ์ผ๋ จ์ ๋ฌธ์ ์ค ๋ง์ง๋ง ๋ถ๋ถ์
๋๋ค. ๋์์ด ๋์๊ธฐ๋ฅผ ๋ฐ๋๋๋ค ๐
์ถ์ฒ : habr.com