์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

1 ๋ถ€. ์ž…๋ฌธ
๋‘ ๋ฒˆ์งธ ๋ถ€๋ถ„. ๋ฐฉํ™”๋ฒฝ ๋ฐ NAT ๊ทœ์น™ ๊ตฌ์„ฑ
XNUMX๋ถ€. DHCP ๊ตฌ์„ฑ
XNUMX๋ถ€. ๋ผ์šฐํŒ… ์„ค์ •
XNUMX๋ถ€. ๋กœ๋“œ ๋ฐธ๋Ÿฐ์„œ ์„ค์ •

์˜ค๋Š˜์€ NSX Edge๊ฐ€ ์ œ๊ณตํ•˜๋Š” VPN ๊ตฌ์„ฑ ์˜ต์…˜์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

์ผ๋ฐ˜์ ์œผ๋กœ VPN ๊ธฐ์ˆ ์„ ๋‘ ๊ฐ€์ง€ ์ฃผ์š” ์œ ํ˜•์œผ๋กœ ๋‚˜๋ˆŒ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์‚ฌ์ดํŠธ ๊ฐ„ VPN. IPSec์˜ ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ์šฉ๋„๋Š” ์˜ˆ๋ฅผ ๋“ค์–ด ๋ณธ์‚ฌ ๋„คํŠธ์›Œํฌ์™€ ์›๊ฒฉ ์‚ฌ์ดํŠธ ๋˜๋Š” ํด๋ผ์šฐ๋“œ์˜ ๋„คํŠธ์›Œํฌ ์‚ฌ์ด์— ๋ณด์•ˆ ํ„ฐ๋„์„ ๋งŒ๋“œ๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.
  • ์›๊ฒฉ ์•ก์„ธ์Šค VPN. VPN ํด๋ผ์ด์–ธํŠธ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐœ๋ณ„ ์‚ฌ์šฉ์ž๋ฅผ ๊ธฐ์—… ์‚ฌ์„ค๋ง์— ์—ฐ๊ฒฐํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

NSX Edge๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋‘ ์˜ต์…˜์„ ๋ชจ๋‘ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๋ฐ๋ชฌ์ด ์„ค์น˜๋œ Linux ์„œ๋ฒ„์ธ ๋‘ ๊ฐœ์˜ NSX Edge๊ฐ€ ์žˆ๋Š” ํ…Œ์ŠคํŠธ ๋ฒค์น˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๋ฏธ๊ตญ ๋„ˆ๊ตฌ๋ฆฌ ์›๊ฒฉ ์•ก์„ธ์Šค VPN์„ ํ…Œ์ŠคํŠธํ•˜๊ธฐ ์œ„ํ•œ Windows ๋…ธํŠธ๋ถ.

IPsec

  1. vCloud Director ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๊ด€๋ฆฌ ์„น์…˜์œผ๋กœ ์ด๋™ํ•˜๊ณ  vDC๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. Edge Gateways ํƒญ์—์„œ ํ•„์š”ํ•œ Edge๋ฅผ ์„ ํƒํ•˜๊ณ  ๋งˆ์šฐ์Šค ์˜ค๋ฅธ์ชฝ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•œ ๋‹ค์Œ Edge Gateway Services๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.
    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •
  2. NSX Edge ์ธํ„ฐํŽ˜์ด์Šค์—์„œ VPN-IPsec VPN ํƒญ์œผ๋กœ ์ด๋™ํ•œ ๋‹ค์Œ IPsec VPN ์‚ฌ์ดํŠธ ์„น์…˜์œผ๋กœ ์ด๋™ํ•˜๊ณ  +๋ฅผ ํด๋ฆญํ•˜์—ฌ ์ƒˆ ์‚ฌ์ดํŠธ๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  3. ํ•„์ˆ˜ ํ•„๋“œ๋ฅผ ์ž‘์„ฑํ•˜์‹ญ์‹œ์˜ค.
    • ์‚ฌ์šฉ โ€“ ์›๊ฒฉ ์‚ฌ์ดํŠธ๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.
    • PFS โ€“ ๊ฐ๊ฐ์˜ ์ƒˆ ์•”ํ˜ธํ™” ํ‚ค๊ฐ€ ์ด์ „ ํ‚ค์™€ ์—ฐ๊ฒฐ๋˜์ง€ ์•Š๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.
    • ๋กœ์ปฌ ID ๋ฐ ๋กœ์ปฌ ๋์ t๋Š” NSX Edge์˜ ์™ธ๋ถ€ ์ฃผ์†Œ์ž…๋‹ˆ๋‹ค.
    • ๋กœ์ปฌ ์„œ๋ธŒ๋„ทs - IPsec VPN์„ ์‚ฌ์šฉํ•  ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ.
    • ํ”ผ์–ด ID ๋ฐ ํ”ผ์–ด ๋์  โ€“ ์›๊ฒฉ ์‚ฌ์ดํŠธ์˜ ์ฃผ์†Œ.
    • ํ”ผ์–ด ์„œ๋ธŒ๋„ท โ€“ ์›๊ฒฉ ์ธก์—์„œ IPsec VPN์„ ์‚ฌ์šฉํ•  ๋„คํŠธ์›Œํฌ.
    • ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜ โ€“ ํ„ฐ๋„ ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    • ์ธ์ฆ - ํ”ผ์–ด๋ฅผ ์ธ์ฆํ•˜๋Š” ๋ฐฉ๋ฒ•. ์‚ฌ์ „ ๊ณต์œ  ํ‚ค ๋˜๋Š” ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
    • ์‚ฌ์ „ ๊ณต์œ  ํ‚ค - ์ธ์ฆ์— ์‚ฌ์šฉ๋  ํ‚ค๋ฅผ ์ง€์ •ํ•˜๊ณ  ์–‘์ชฝ์—์„œ ์ผ์น˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.
    • ๋””ํ”ผ ํ—ฌ๋งŒ ๊ทธ๋ฃน โ€“ ํ‚ค ๊ตํ™˜ ์•Œ๊ณ ๋ฆฌ์ฆ˜.

    ํ•„์ˆ˜ ํ•„๋“œ๋ฅผ ์ฑ„์šด ํ›„ Keep์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  4. ์™„๋ฃŒ.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  5. ์‚ฌ์ดํŠธ๋ฅผ ์ถ”๊ฐ€ํ•œ ํ›„ ํ™œ์„ฑํ™” ์ƒํƒœ ํƒญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ IPsec ์„œ๋น„์Šค๋ฅผ ํ™œ์„ฑํ™”ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  6. ์„ค์ •์ด ์ ์šฉ๋œ ํ›„ ํ†ต๊ณ„ -> IPsec VPN ํƒญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ ํ„ฐ๋„ ์ƒํƒœ๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. ํ„ฐ๋„์ด ์˜ฌ๋ผ๊ฐ„ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  7. Edge ๊ฒŒ์ดํŠธ์›จ์ด ์ฝ˜์†”์—์„œ ํ„ฐ๋„ ์ƒํƒœ๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.
    • show service ipsec - ์„œ๋น„์Šค ์ƒํƒœ๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

      ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    • show service ipsec site - ์‚ฌ์ดํŠธ ์ƒํƒœ ๋ฐ ํ˜‘์ƒ๋œ ๋งค๊ฐœ๋ณ€์ˆ˜์— ๋Œ€ํ•œ ์ •๋ณด์ž…๋‹ˆ๋‹ค.

      ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    • show service ipsec sa - ๋ณด์•ˆ ์—ฐ๊ฒฐ(SA)์˜ ์ƒํƒœ๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

      ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  8. ์›๊ฒฉ ์‚ฌ์ดํŠธ์™€์˜ ์—ฐ๊ฒฐ ํ™•์ธ:
    root@racoon:~# ifconfig eth0:1 | grep inet
            inet 10.255.255.1  netmask 255.255.255.0  broadcast 0.0.0.0
    
    root@racoon:~# ping -c1 -I 10.255.255.1 192.168.0.10 
    PING 192.168.0.10 (192.168.0.10) from 10.255.255.1 : 56(84) bytes of data.
    64 bytes from 192.168.0.10: icmp_seq=1 ttl=63 time=59.9 ms
    
    --- 192.168.0.10 ping statistics ---
    1 packets transmitted, 1 received, 0% packet loss, time 0ms
    rtt min/avg/max/mdev = 59.941/59.941/59.941/0.000 ms
    

    ์›๊ฒฉ Linux ์„œ๋ฒ„์—์„œ ์ง„๋‹จ์„ ์œ„ํ•œ ๊ตฌ์„ฑ ํŒŒ์ผ ๋ฐ ์ถ”๊ฐ€ ๋ช…๋ น:

    root@racoon:~# cat /etc/racoon/racoon.conf 
    
    log debug;
    path pre_shared_key "/etc/racoon/psk.txt";
    path certificate "/etc/racoon/certs";
    
    listen {
      isakmp 80.211.43.73 [500];
       strict_address;
    }
    
    remote 185.148.83.16 {
            exchange_mode main,aggressive;
            proposal {
                     encryption_algorithm aes256;
                     hash_algorithm sha1;
                     authentication_method pre_shared_key;
                     dh_group modp1536;
             }
             generate_policy on;
    }
     
    sainfo address 10.255.255.0/24 any address 192.168.0.0/24 any {
             encryption_algorithm aes256;
             authentication_algorithm hmac_sha1;
             compression_algorithm deflate;
    }
    
    ===
    
    root@racoon:~# cat /etc/racoon/psk.txt
    185.148.83.16 testkey
    
    ===
    
    root@racoon:~# cat /etc/ipsec-tools.conf 
    #!/usr/sbin/setkey -f
    
    flush;
    spdflush;
    
    spdadd 192.168.0.0/24 10.255.255.0/24 any -P in ipsec
          esp/tunnel/185.148.83.16-80.211.43.73/require;
    
    spdadd 10.255.255.0/24 192.168.0.0/24 any -P out ipsec
          esp/tunnel/80.211.43.73-185.148.83.16/require;
    
    ===
    
    
    root@racoon:~# racoonctl show-sa isakmp
    Destination            Cookies                           Created
    185.148.83.16.500      2088977aceb1b512:a4c470cb8f9d57e9 2019-05-22 13:46:13 
    
    ===
    
    root@racoon:~# racoonctl show-sa esp
    80.211.43.73 185.148.83.16 
            esp mode=tunnel spi=1646662778(0x6226147a) reqid=0(0x00000000)
            E: aes-cbc  00064df4 454d14bc 9444b428 00e2296e c7bb1e03 06937597 1e522ce0 641e704d
            A: hmac-sha1  aa9e7cd7 51653621 67b3b2e9 64818de5 df848792
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=1 pid=7739 refcnt=0
    185.148.83.16 80.211.43.73 
            esp mode=tunnel spi=88535449(0x0546f199) reqid=0(0x00000000)
            E: aes-cbc  c812505a 9c30515e 9edc8c4a b3393125 ade4c320 9bde04f0 94e7ba9d 28e61044
            A: hmac-sha1  cd9d6f6e 06dbcd6d da4d14f8 6d1a6239 38589878
            seq=0x00000000 replay=4 flags=0x00000000 state=mature 
            created: May 22 13:46:13 2019   current: May 22 14:07:43 2019
            diff: 1290(s)   hard: 3600(s)   soft: 2880(s)
            last: May 22 13:46:13 2019      hard: 0(s)      soft: 0(s)
            current: 72240(bytes)   hard: 0(bytes)  soft: 0(bytes)
            allocated: 860  hard: 0 soft: 0
            sadb_seq=0 pid=7739 refcnt=0

  9. ๋ชจ๋“  ๊ฒƒ์ด ์ค€๋น„๋˜์—ˆ์œผ๋ฉฐ ์‚ฌ์ดํŠธ ๊ฐ„ IPsec VPN์ด ์‹คํ–‰ ์ค‘์ž…๋‹ˆ๋‹ค.

    ์ด ์˜ˆ์—์„œ๋Š” ํ”ผ์–ด ์ธ์ฆ์— PSK๋ฅผ ์‚ฌ์šฉํ–ˆ์ง€๋งŒ ์ธ์ฆ์„œ ์ธ์ฆ๋„ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ ค๋ฉด ์ „์—ญ ๊ตฌ์„ฑ ํƒญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ ์ธ์ฆ์„œ ์ธ์ฆ์„ ํ™œ์„ฑํ™”ํ•˜๊ณ  ์ธ์ฆ์„œ ์ž์ฒด๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

    ๋˜ํ•œ ์‚ฌ์ดํŠธ ์„ค์ •์—์„œ ์ธ์ฆ ๋ฐฉ๋ฒ•์„ ๋ณ€๊ฒฝํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    IPsec ํ„ฐ๋„์˜ ์ˆ˜๋Š” ๋ฐฐํฌ๋œ Edge Gateway์˜ ํฌ๊ธฐ์— ๋”ฐ๋ผ ๋‹ค๋ฆ…๋‹ˆ๋‹ค. ์ฒซ ๋ฒˆ์งธ ๊ธฐ์‚ฌ).

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

SSL VPN

SSL VPN-Plus๋Š” ์›๊ฒฉ ์•ก์„ธ์Šค VPN ์˜ต์…˜ ์ค‘ ํ•˜๋‚˜์ž…๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๊ฐœ๋ณ„ ์›๊ฒฉ ์‚ฌ์šฉ์ž๋Š” NSX Edge ๊ฒŒ์ดํŠธ์›จ์ด ๋’ค์˜ ๊ฐœ์ธ ๋„คํŠธ์›Œํฌ์— ์•ˆ์ „ํ•˜๊ฒŒ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. SSL VPN-plus์˜ ๊ฒฝ์šฐ ์•”ํ˜ธํ™”๋œ ํ„ฐ๋„์€ ํด๋ผ์ด์–ธํŠธ(Windows, Linux, Mac)์™€ NSX Edge ๊ฐ„์— ์„ค์ •๋ฉ๋‹ˆ๋‹ค.

  1. ์„ค์ •์„ ์‹œ์ž‘ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. Edge Gateway ์„œ๋น„์Šค ์ œ์–ดํŒ์—์„œ SSL VPN-Plus ํƒญ์œผ๋กœ ์ด๋™ํ•œ ๋‹ค์Œ ์„œ๋ฒ„ ์„ค์ •์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค. ์„œ๋ฒ„๊ฐ€ ๋“ค์–ด์˜ค๋Š” ์—ฐ๊ฒฐ์„ ์ˆ˜์‹ ํ•  ์ฃผ์†Œ์™€ ํฌํŠธ๋ฅผ ์„ ํƒํ•˜๊ณ  ๋กœ๊น…์„ ํ™œ์„ฑํ™”ํ•˜๊ณ  ํ•„์š”ํ•œ ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์—ฌ๊ธฐ์—์„œ ์„œ๋ฒ„๊ฐ€ ์‚ฌ์šฉํ•  ์ธ์ฆ์„œ๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  2. ๋ชจ๋“  ๊ฒƒ์ด ์ค€๋น„๋˜๋ฉด ์„œ๋ฒ„๋ฅผ ์ผœ๊ณ  ์„ค์ •์„ ์ €์žฅํ•˜๋Š” ๊ฒƒ์„ ์žŠ์ง€ ๋งˆ์‹ญ์‹œ์˜ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  3. ๋‹ค์Œ์œผ๋กœ ์—ฐ๊ฒฐ ์‹œ ํด๋ผ์ด์–ธํŠธ์— ๋ฐœ๊ธ‰ํ•  ์ฃผ์†Œ ํ’€์„ ์„ค์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด ๋„คํŠธ์›Œํฌ๋Š” NSX ํ™˜๊ฒฝ์˜ ๊ธฐ์กด ์„œ๋ธŒ๋„ท๊ณผ ๋ณ„๊ฐœ์ด๋ฉฐ ์ด๋ฅผ ๊ฐ€๋ฆฌํ‚ค๋Š” ๊ฒฝ๋กœ๋ฅผ ์ œ์™ธํ•˜๊ณ  ๋ฌผ๋ฆฌ์  ๋„คํŠธ์›Œํฌ์˜ ๋‹ค๋ฅธ ๋””๋ฐ”์ด์Šค์—์„œ ๊ตฌ์„ฑํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค.

    IP ํ’€ ํƒญ์œผ๋กœ ์ด๋™ํ•˜๊ณ  +๋ฅผ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  4. ์ฃผ์†Œ, ์„œ๋ธŒ๋„ท ๋งˆ์Šคํฌ ๋ฐ ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ DNS ๋ฐ WINS ์„œ๋ฒ„์— ๋Œ€ํ•œ ์„ค์ •๋„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  5. ๊ฒฐ๊ณผ ํ’€์ž…๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  6. ์ด์ œ VPN์— ์—ฐ๊ฒฐํ•˜๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋„คํŠธ์›Œํฌ๋ฅผ ์ถ”๊ฐ€ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ๊ฐœ์ธ ๋„คํŠธ์›Œํฌ ํƒญ์œผ๋กœ ์ด๋™ํ•˜๊ณ  +๋ฅผ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  7. ์šฐ๋ฆฌ๋Š” ๋‹ค์Œ์„ ์ฑ„์›๋‹ˆ๋‹ค:
    • ๋„คํŠธ์›Œํฌ - ์›๊ฒฉ ์‚ฌ์šฉ์ž๊ฐ€ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋กœ์ปฌ ๋„คํŠธ์›Œํฌ์ž…๋‹ˆ๋‹ค.
    • ํŠธ๋ž˜ํ”ฝ์„ ๋ณด๋‚ด๋ฉด ๋‘ ๊ฐ€์ง€ ์˜ต์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.
      - over tunnel - ํ„ฐ๋„์„ ํ†ตํ•ด ํŠธ๋ž˜ํ”ฝ์„ ๋„คํŠธ์›Œํฌ๋กœ ์ „์†ก,
      โ€” ์šฐํšŒ ํ„ฐ๋„ - ํ„ฐ๋„์„ ์ง์ ‘ ์šฐํšŒํ•˜์—ฌ ๋„คํŠธ์›Œํฌ๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ณด๋ƒ…๋‹ˆ๋‹ค.
    • TCP ์ตœ์ ํ™” ํ™œ์„ฑํ™” - ํ„ฐ๋„์„ ํ†ตํ•ด ์˜ต์…˜์„ ์„ ํƒํ–ˆ๋Š”์ง€ ํ™•์ธํ•˜์‹ญ์‹œ์˜ค. ์ตœ์ ํ™”๊ฐ€ ํ™œ์„ฑํ™”๋˜๋ฉด ํŠธ๋ž˜ํ”ฝ์„ ์ตœ์ ํ™”ํ•˜๋ ค๋Š” ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ํŠน์ • ๋„คํŠธ์›Œํฌ์˜ ๋‚˜๋จธ์ง€ ํฌํŠธ์— ๋Œ€ํ•œ ํŠธ๋ž˜ํ”ฝ์€ ์ตœ์ ํ™”๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ํฌํŠธ ๋ฒˆํ˜ธ๋ฅผ ์ง€์ •ํ•˜์ง€ ์•Š์œผ๋ฉด ๋ชจ๋“  ํฌํŠธ์˜ ํŠธ๋ž˜ํ”ฝ์ด ์ตœ์ ํ™”๋ฉ๋‹ˆ๋‹ค. ์ด ๊ธฐ๋Šฅ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ ์—ฌ๊ธฐ์—.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  8. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์ธ์ฆ ํƒญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ +๋ฅผ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค. ์ธ์ฆ์„ ์œ„ํ•ด NSX Edge ์ž์ฒด์˜ ๋กœ์ปฌ ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  9. ์—ฌ๊ธฐ์—์„œ ์ƒˆ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ƒ์„ฑ ์ •์ฑ…์„ ์„ ํƒํ•˜๊ณ  ์‚ฌ์šฉ์ž ๊ณ„์ • ์ฐจ๋‹จ ์˜ต์…˜์„ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์˜ˆ: ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ์ž˜๋ชป ์ž…๋ ฅ๋œ ๊ฒฝ์šฐ ์žฌ์‹œ๋„ ํšŸ์ˆ˜).

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  10. ๋กœ์ปฌ ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์œผ๋ฏ€๋กœ ์‚ฌ์šฉ์ž๋ฅผ ์ƒ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  11. ์ด๋ฆ„ ๋ฐ ์•”ํ˜ธ์™€ ๊ฐ™์€ ๊ธฐ๋ณธ ์‚ฌํ•ญ ์™ธ์—๋„ ์—ฌ๊ธฐ์—์„œ ์˜ˆ๋ฅผ ๋“ค์–ด ์‚ฌ์šฉ์ž๊ฐ€ ์•”ํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•˜์ง€ ๋ชปํ•˜๋„๋ก ๊ธˆ์ง€ํ•˜๊ฑฐ๋‚˜ ๋ฐ˜๋Œ€๋กœ ๋‹ค์Œ์— ๋กœ๊ทธ์ธํ•  ๋•Œ ์•”ํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•˜๋„๋ก ๊ฐ•์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  12. ํ•„์š”ํ•œ ๋ชจ๋“  ์‚ฌ์šฉ์ž๋ฅผ ์ถ”๊ฐ€ํ•œ ํ›„ ์„ค์น˜ ํŒจํ‚ค์ง€ ํƒญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ +๋ฅผ ํด๋ฆญํ•˜๊ณ  ์›๊ฒฉ ์ง์›์ด ์„ค์น˜๋ฅผ ์œ„ํ•ด ๋‹ค์šด๋กœ๋“œํ•  ์„ค์น˜ ํ”„๋กœ๊ทธ๋žจ์„ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  13. +๋ฅผ ๋ˆ„๋ฆ…๋‹ˆ๋‹ค. ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์—ฐ๊ฒฐํ•  ์„œ๋ฒ„์˜ ์ฃผ์†Œ ๋ฐ ํฌํŠธ์™€ ์„ค์น˜ ํŒจํ‚ค์ง€๋ฅผ ์ƒ์„ฑํ•  ํ”Œ๋žซํผ์„ ์„ ํƒํ•˜์‹ญ์‹œ์˜ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์ด ์ฐฝ ์•„๋ž˜์—์„œ Windows์šฉ ํด๋ผ์ด์–ธํŠธ ์„ค์ •์„ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์„ ํƒํ•˜๋‹ค:

    • ๋กœ๊ทธ์˜จ ์‹œ ํด๋ผ์ด์–ธํŠธ ์‹œ์ž‘ โ€“ VPN ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์›๊ฒฉ ์‹œ์Šคํ…œ์—์„œ ์‹œ์ž‘์— ์ถ”๊ฐ€๋ฉ๋‹ˆ๋‹ค.
    • ๋ฐ์Šคํฌํƒ‘ ์•„์ด์ฝ˜ ์ƒ์„ฑ - ๋ฐ์Šคํฌํƒ‘์— VPN ํด๋ผ์ด์–ธํŠธ ์•„์ด์ฝ˜์„ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.
    • ์„œ๋ฒ„ ๋ณด์•ˆ ์ธ์ฆ์„œ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ - ์—ฐ๊ฒฐ ์‹œ ์„œ๋ฒ„ ์ธ์ฆ์„œ์˜ ์œ ํšจ์„ฑ์„ ๊ฒ€์‚ฌํ•ฉ๋‹ˆ๋‹ค.
      ์„œ๋ฒ„ ์„ค์ •์ด ์™„๋ฃŒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  14. ์ด์ œ ๋งˆ์ง€๋ง‰ ๋‹จ๊ณ„์—์„œ ์ƒ์„ฑํ•œ ์„ค์น˜ ํŒจํ‚ค์ง€๋ฅผ ์›๊ฒฉ PC์— ๋‹ค์šด๋กœ๋“œํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์„œ๋ฒ„๋ฅผ ์„ค์ •ํ•  ๋•Œ ์™ธ๋ถ€ ์ฃผ์†Œ(185.148.83.16)์™€ ํฌํŠธ(445)๋ฅผ ์ง€์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ฃผ์†Œ์—์„œ ์›น ๋ธŒ๋ผ์šฐ์ €๋กœ ์ด๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ œ ๊ฒฝ์šฐ์—๋Š” 185.148.83.16: 445.

    ์ธ์ฆ ์ฐฝ์—์„œ ์ด์ „์— ์ƒ์„ฑํ•œ ์‚ฌ์šฉ์ž ์ž๊ฒฉ ์ฆ๋ช…์„ ์ž…๋ ฅํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  15. ์Šน์ธ ํ›„ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ๋Š” ์ƒ์„ฑ๋œ ์„ค์น˜ ํŒจํ‚ค์ง€ ๋ชฉ๋ก์ด ํ‘œ์‹œ๋ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ํ•˜๋‚˜๋งŒ ๋งŒ๋“ค์—ˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  16. ๋งํฌ๋ฅผ ํด๋ฆญํ•˜๋ฉด ํด๋ผ์ด์–ธํŠธ ๋‹ค์šด๋กœ๋“œ๊ฐ€ ์‹œ์ž‘๋ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  17. ๋‹ค์šด๋กœ๋“œํ•œ ์•„์นด์ด๋ธŒ์˜ ์••์ถ•์„ ํ’€๊ณ  ์„ค์น˜ ํ”„๋กœ๊ทธ๋žจ์„ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  18. ์„ค์น˜ ํ›„ ํด๋ผ์ด์–ธํŠธ๋ฅผ ์‹คํ–‰ํ•˜๊ณ  ์ธ์ฆ ์ฐฝ์—์„œ ๋กœ๊ทธ์ธ์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  19. ์ธ์ฆ์„œ ํ™•์ธ ์ฐฝ์—์„œ ์˜ˆ๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  20. ์ด์ „์— ๋งŒ๋“  ์‚ฌ์šฉ์ž์˜ ์ž๊ฒฉ ์ฆ๋ช…์„ ์ž…๋ ฅํ•˜๊ณ  ์—ฐ๊ฒฐ์ด ์„ฑ๊ณต์ ์œผ๋กœ ์™„๋ฃŒ๋˜์—ˆ๋Š”์ง€ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  21. ๋กœ์ปฌ ์ปดํ“จํ„ฐ์—์„œ VPN ํด๋ผ์ด์–ธํŠธ์˜ ํ†ต๊ณ„๋ฅผ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  22. Windows ๋ช…๋ น์ค„(ipconfig / all)์—์„œ ์ถ”๊ฐ€ ๊ฐ€์ƒ ์–ด๋Œ‘ํ„ฐ๊ฐ€ ๋‚˜ํƒ€๋‚˜๊ณ  ์›๊ฒฉ ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ์ด ์žˆ์Œ์„ ํ™•์ธํ•˜๊ณ  ๋ชจ๋“  ๊ฒƒ์ด ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  23. ๋งˆ์ง€๋ง‰์œผ๋กœ Edge Gateway ์ฝ˜์†”์—์„œ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

L2 VPN

์ง€๋ฆฌ์ ์œผ๋กœ ์—ฌ๋Ÿฌ ๊ฐœ๋ฅผ ๊ฒฐํ•ฉํ•ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ L2VPN์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.
๋ถ„์‚ฐ ๋„คํŠธ์›Œํฌ๋ฅผ ํ•˜๋‚˜์˜ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๋„๋ฉ”์ธ์œผ๋กœ

์ด๋Š” ์˜ˆ๋ฅผ ๋“ค์–ด ๊ฐ€์ƒ ๋จธ์‹ ์„ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•  ๋•Œ ์œ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. VM์ด ๋‹ค๋ฅธ ์ง€๋ฆฌ์  ์˜์—ญ์œผ๋กœ ์ด๋™ํ•  ๋•Œ ๋จธ์‹ ์€ IP ์ฃผ์†Œ ์ง€์ • ์„ค์ •์„ ์œ ์ง€ํ•˜๊ณ  ๋™์ผํ•œ L2 ๋„๋ฉ”์ธ์— ์žˆ๋Š” ๋‹ค๋ฅธ ๋จธ์‹ ๊ณผ์˜ ์—ฐ๊ฒฐ์„ ์žƒ์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํ…Œ์ŠคํŠธ ํ™˜๊ฒฝ์—์„œ๋Š” ๋‘ ๊ฐœ์˜ ์‚ฌ์ดํŠธ๋ฅผ ์„œ๋กœ ์—ฐ๊ฒฐํ•˜๊ณ  ๊ฐ๊ฐ A์™€ B๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ๋‘ ๊ฐœ์˜ NSX์™€ ์„œ๋กœ ๋‹ค๋ฅธ Edge์— ์—ฐ๊ฒฐ๋œ ๋‘ ๊ฐœ์˜ ๋™์ผํ•˜๊ฒŒ ์ƒ์„ฑ๋œ ๋ผ์šฐํŒ…๋œ ๋„คํŠธ์›Œํฌ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹œ์Šคํ…œ A์˜ ์ฃผ์†Œ๋Š” 10.10.10.250/24์ด๊ณ  ์‹œ์Šคํ…œ B์˜ ์ฃผ์†Œ๋Š” 10.10.10.2/24์ž…๋‹ˆ๋‹ค.

  1. vCloud Director์—์„œ ๊ด€๋ฆฌ ํƒญ์œผ๋กœ ์ด๋™ํ•˜๊ณ  ํ•„์š”ํ•œ VDC๋กœ ์ด๋™ํ•œ ๋‹ค์Œ ์กฐ์ง VDC ๋„คํŠธ์›Œํฌ ํƒญ์œผ๋กœ ์ด๋™ํ•˜๊ณ  ๋‘ ๊ฐœ์˜ ์ƒˆ ๋„คํŠธ์›Œํฌ๋ฅผ ์ถ”๊ฐ€ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  2. ๋ผ์šฐํŒ…๋œ ๋„คํŠธ์›Œํฌ ์œ ํ˜•์„ ์„ ํƒํ•˜๊ณ  ์ด ๋„คํŠธ์›Œํฌ๋ฅผ NSX์— ๋ฐ”์ธ๋”ฉํ•ฉ๋‹ˆ๋‹ค. Create as subinterface ํ™•์ธ๋ž€์„ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  3. ๊ฒฐ๊ณผ์ ์œผ๋กœ ์šฐ๋ฆฌ๋Š” ๋‘ ๊ฐœ์˜ ๋„คํŠธ์›Œํฌ๋ฅผ ์–ป์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด ์˜ˆ์—์„œ๋Š” ๋™์ผํ•œ ๊ฒŒ์ดํŠธ์›จ์ด ์„ค์ •๊ณผ ๋™์ผํ•œ ๋งˆ์Šคํฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ network-a ๋ฐ network-b๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  4. ์ด์ œ ์ฒซ ๋ฒˆ์งธ NSX์˜ ์„ค์ •์œผ๋กœ ์ด๋™ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋„คํŠธ์›Œํฌ A๊ฐ€ ์—ฐ๊ฒฐ๋œ NSX๊ฐ€ ๋˜๋ฉฐ ์„œ๋ฒ„ ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

    NSx Edge ์ธํ„ฐํŽ˜์ด์Šค๋กœ ๋Œ์•„๊ฐ€์„œ VPN ํƒญ -> L2VPN์œผ๋กœ ์ด๋™ํ•ฉ๋‹ˆ๋‹ค. L2VPN์„ ์ผœ๊ณ  ์„œ๋ฒ„ ์ž‘๋™ ๋ชจ๋“œ๋ฅผ ์„ ํƒํ•˜๊ณ  ์„œ๋ฒ„ ์ „์—ญ ์„ค์ •์—์„œ ํ„ฐ๋„์˜ ํฌํŠธ๊ฐ€ ์ˆ˜์‹ ํ•  ์™ธ๋ถ€ NSX IP ์ฃผ์†Œ๋ฅผ ์ง€์ •ํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ ์†Œ์ผ“์€ ํฌํŠธ 443์—์„œ ์—ด๋ฆฌ์ง€๋งŒ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ–ฅํ›„ ํ„ฐ๋„์— ๋Œ€ํ•œ ์•”ํ˜ธํ™” ์„ค์ •์„ ์„ ํƒํ•˜๋Š” ๊ฒƒ์„ ์žŠ์ง€ ๋งˆ์‹ญ์‹œ์˜ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  5. Server Sites ํƒญ์œผ๋กœ ์ด๋™ํ•˜์—ฌ ํ”ผ์–ด๋ฅผ ์ถ”๊ฐ€ํ•˜์‹ญ์‹œ์˜ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  6. ํ”ผ์–ด๋ฅผ ์ผœ๊ณ  ์ด๋ฆ„, ์„ค๋ช…์„ ์„ค์ •ํ•˜๊ณ  ํ•„์š”ํ•œ ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž ์ด๋ฆ„๊ณผ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ๋‚˜์ค‘์— ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ดํŠธ๋ฅผ ์„ค์ •ํ•  ๋•Œ ์ด ๋ฐ์ดํ„ฐ๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

    Egress Optimization Gateway Address์—์„œ ๊ฒŒ์ดํŠธ์›จ์ด ์ฃผ์†Œ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋„คํŠธ์›Œํฌ ๊ฒŒ์ดํŠธ์›จ์ด์˜ ์ฃผ์†Œ๊ฐ€ ๋™์ผํ•˜๊ธฐ ๋•Œ๋ฌธ์— IP ์ฃผ์†Œ ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜์ง€ ์•Š๋„๋ก ํ•˜๊ธฐ ์œ„ํ•ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค ์„ ํƒ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  7. ์—ฌ๊ธฐ์—์„œ ์›ํ•˜๋Š” ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค. ์„ค์ •์„ ์ €์žฅํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  8. ์ƒˆ๋กœ ์ƒ์„ฑ๋œ ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ดํŠธ๊ฐ€ ์„ค์ •์— ๋‚˜ํƒ€๋‚˜๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  9. ์ด์ œ ํด๋ผ์ด์–ธํŠธ ์ธก์—์„œ NSX ๊ตฌ์„ฑ์œผ๋กœ ์ด๋™ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

    NSX ์ธก B๋กœ ์ด๋™ํ•˜๊ณ  VPN -> L2VPN์œผ๋กœ ์ด๋™ํ•˜์—ฌ L2VPN์„ ํ™œ์„ฑํ™”ํ•˜๊ณ  L2VPN ๋ชจ๋“œ๋ฅผ ํด๋ผ์ด์–ธํŠธ ๋ชจ๋“œ๋กœ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. Client Global ํƒญ์—์„œ ์ด์ „์— ์„œ๋ฒ„ ์ธก์—์„œ ์ˆ˜์‹  IP ๋ฐ ํฌํŠธ๋กœ ์ง€์ •ํ•œ NSX A์˜ ์ฃผ์†Œ์™€ ํฌํŠธ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ํ„ฐ๋„์ด ์˜ฌ๋ผ๊ฐ”์„ ๋•Œ ์ผ๊ด€๋˜๋„๋ก ๋™์ผํ•œ ์•”ํ˜ธํ™” ์„ค์ •์„ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

    ์•„๋ž˜๋กœ ์Šคํฌ๋กคํ•˜์—ฌ L2VPN์šฉ ํ„ฐ๋„์ด ๊ตฌ์ถ•๋  ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ ํƒํ•ฉ๋‹ˆ๋‹ค.
    Egress Optimization Gateway Address์—์„œ ๊ฒŒ์ดํŠธ์›จ์ด ์ฃผ์†Œ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž ID์™€ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ํ•˜์œ„ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ์„ ํƒํ•˜๊ณ  ์„ค์ •์„ ์ €์žฅํ•˜๋Š” ๊ฒƒ์„ ์žŠ์ง€ ๋งˆ์‹ญ์‹œ์˜ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  10. ์‚ฌ์‹ค ๊ทธ๊ฒŒ ๋‹ค์•ผ. ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ์ธก์˜ ์„ค์ •์€ ์•ฝ๊ฐ„์˜ ๋‰˜์•™์Šค๋ฅผ ์ œ์™ธํ•˜๋ฉด ๊ฑฐ์˜ ๋™์ผํ•ฉ๋‹ˆ๋‹ค.
  11. ์ด์ œ ๋ชจ๋“  NSX์—์„œ ํ†ต๊ณ„ -> L2VPN์œผ๋กœ ์ด๋™ํ•˜์—ฌ ํ„ฐ๋„์ด ์ž‘๋™ํ–ˆ์Œ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

  12. ์ด์ œ Edge Gateway์˜ ์ฝ˜์†”๋กœ ์ด๋™ํ•˜๋ฉด arp ํ…Œ์ด๋ธ”์˜ ๊ฐ ๊ฒŒ์ดํŠธ์›จ์ด์—์„œ ๋‘ VM์˜ ์ฃผ์†Œ๋ฅผ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

    ์–ด๋ฆฐ์ด๋ฅผ ์œ„ํ•œ VMware NSX. 6๋ถ€: VPN ์„ค์ •

์ด๊ฒƒ์ด NSX Edge์˜ VPN์— ๊ด€ํ•œ ์ „๋ถ€์ž…๋‹ˆ๋‹ค. ๋ถˆ๋ถ„๋ช…ํ•œ ๊ฒƒ์ด ์žˆ์œผ๋ฉด ๋ฌผ์–ด๋ณด์‹ญ์‹œ์˜ค. ๋˜ํ•œ NSX Edge ์ž‘์—…์— ๋Œ€ํ•œ ์ผ๋ จ์˜ ๋ฌธ์„œ ์ค‘ ๋งˆ์ง€๋ง‰ ๋ถ€๋ถ„์ž…๋‹ˆ๋‹ค. ๋„์›€์ด ๋˜์—ˆ๊ธฐ๋ฅผ ๋ฐ”๋ž๋‹ˆ๋‹ค ๐Ÿ™‚

์ถœ์ฒ˜ : habr.com

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€