Tech Tips and Training 22È£

Enterprising Extranets

"¿¢½ºÆ®¶ó³Ý Ȱ¿ëÇϼ¼¿ä"

IP ±â¹ÝÀÇ VPNÀ¸·Î ºÐÇÒµÈ ¿¢½ºÆ®¶ó³Ý ¼­ºñ½º ±¸Çö °¡´É
±â¾÷ÀÌ ¼ºÀåÇϸ鼭 °æÀï·ÂÀ» °­È­ÇÒ ¼ö ÀÖ´Â ¹æ¾È ÁßÀÇ Çϳª´Â Àü·«ÀûÀÎ Á¦ÈÞ °ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ºñÁî´Ï½º ÆÄÆ®³ÊµéÀÇ Á¤º¸ ±³È¯¿¡ À־ ¿¢½ºÆ®¶ó³ÝÀ» ÅëÇÑ Ä¿¹Â´ÏÄÉÀ̼ÇÀÌ Àα⸦ ²ø°í ÀÖ´Ù.
¸¹Àº ±â¾÷µéÀº ´Ù¸¥ ±â¾÷µé°ú µ¥ÀÌÅ͸¦ ±³È¯Çϰí Á¦Ç° Á¤º¸¸¦ °øÀ¯Çϸç Çù·ÂÇϰí, ±³À° ÇÁ·Î±×·¥À» °³¹ß ¹× ½ÇÇàÇÏ¸ç ¼­ºñ½º¸¦ Á¦°ø ¶Ç´Â ¾×¼¼½ºÇϱâ À§ÇØ È¸»ç ¿ÜºÎÀÇ »ç¿ëÀڵ鿡°Ô È®ÀåµÈ ÀÎÆ®¶ó³ÝÀÇ Á¦ÇÑµÈ ¿ëµµ·Î ¿¢½ºÆ®¶ó³ÝÀ» »ç¿ëÇϰí ÀÖ´Ù. ¿¢½ºÆ®¶ó³ÝÀº ¹æÈ­º® ¼­¹ö °ü¸®¿Í µðÁöÅÐ ÀÎÁõ¼­ ¶Ç´Â ÀÌ¿Í À¯»çÇÑ »ç¿ëÀÚ ÀÎÁõ ¼ö´ÜÀ» ºñ·ÔÇØ ¸Þ½ÃÁö ¾Ïȣȭ µîÀÇ ¸ÞÄ¿´ÏÁòÀ» Æ÷ÇÔÇÑ º¸¾È°ú ÇÁ¶óÀ̹ö½Ã¸¦ °®Ãß¾î¾ß ÇÑ´Ù. ¿¢½ºÆ®¶ó³Ý VPNÀº °¡»ó»ç¼³¸ÁÀ¸·Î, ±â¾÷µéÀÌ °ø±Þ ¾÷ü¿Í º¥´õ, Çù·Â ¾÷ü, °í°´µé°ú ÀϺΠÁ¤º¸³ª ¿î¿µÀ» ¾ÈÀüÇÏ°Ô °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.

¿¢½ºÆ®¶ó³Ý VPNÀ» ÅëÇØ ¿ÜºÎ Æ®·¡ÇÈÀÌ ±â¾÷ ÀÎÆ®¶ó³Ý°ú µ¿ÀÏÇÑ ¸µÅ©¸¦ ¿¬µ¿Çϱ⠶§¹®¿¡ ±â¾÷µéÀº ¿©±â¿¡¼­ ÀϺΠÀDZ¸½ÉÀ» ³ªÅ¸³»°í ÀÖ´Ù. ¿¹¸¦ µé¸é, ¶ó¿ìÆÃ°ú µ¥ÀÌÅÍ ºÐ¸®¸¦ ¾î¶»°Ô ó¸®ÇÒ ¼ö ÀÖ´ÂÁö, ÁÖ¼Ò º¯°æÀº ¾î¶»°Ô µÇ´ÂÁö, º¸¾È ¹®Á¦´Â ¾ø´ÂÁö µî¿¡ ´ëÇÑ ¹°À½ÀÌ ÀÌ¿¡ ÇØ´çµÈ´Ù. ¸ÖƼÇÁ·ÎÅäÄÝ ¶óº§ ½ºÀ§Äª VPN(MPLS VPN)Àº ±â¾÷µéÀÇ ÀÌ·¯ÇÑ ¿ì·Á¸¦ ÇØ°áÇØÁÙ ¼ö ÀÖ´Ù.

¶ó¿ìÆÃ°ú µ¥ÀÌÅÍ ºÐ¸®


MPLS VPNÀº µÎ °¡Áö ¹æ¹ýÀ¸·Î ¶ó¿ìÆÃ ºÐ¸®¸¦ ½ÇÇàÇÑ´Ù. Çϳª´Â °¢ ¿¢½ºÆ®¶ó³Ý VPNÀ» °¡»ó ¶ó¿ìÆÃ ¹× Æ÷¿öµù(VRF) °´Ã¼·Î ÇÒ´çÇÏ´Â °ÍÀÌ´Ù. °í°´ ¶ó¿ìÅÍÀÇ °¢ VRF´Â Á¤ÀûÀ¸·Î ±¸¼ºµÈ ¶ó¿ìÅͳª °í°´ ¶ó¿ìÅÍ »çÀÌ¿¡¼­ ±¸µ¿ÇÏ´Â ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ »ý¼ºµÈ Ưº°ÇÑ VPNÀÇ °æ·Î·Î ä¿öÁø´Ù.

µÎ ¹øÂ° ¹æ¹ýÀº MP-BGP(Multiprotocol-Border Gateway Protocol)¿¡ µ¶Æ¯ÇÑ VPN ½Äº°±â(°æ·Î ½Äº°±â)¸¦ Ãß°¡ÇÏ´Â °ÍÀÌ´Ù. MP-BGP´Â °ü·ÃµÈ ¿¡Áö ¶ó¿ìÅÍ »çÀÌ¿¡¼­ VPN °æ·Î¸¦ ±³È¯Çϸç, À̸¦ ÅëÇØ VPN Àü¿ë VRFÀÇ ¶ó¿ìÆÃ Á¤º¸¸¦ À¯ÁöÇÑ´Ù. °æ·Î ½Äº°±â¸¦ »ç¿ëÇÔÀ¸·Î½á °í°´ ÀÎÆ®¶ó³Ý ³×Æ®¿öÅ©¿¡¼­ ¶ó¿ìÆÃÀÌ °¢ ¿¢½ºÆ®¶ó³Ý VPNÀ» À§ÇØ ºÐ¸®µÇ°í ÀͽºÆ®¶ó³Ý ±Û·Î¹ú ¶ó¿ìÆÃ Å×ÀÌºí¿¡¼­ ºÐ¸®µÇ´Â °ÍÀ» º¸ÀåÇØÁØ´Ù.


ÁÖ¼Ò º¯°æ ¾ø¾î


¿¢½ºÆ®¶ó³Ý VPN ¼­ºñ½º´Â ±â¾÷ÀÇ ³»ºÎ IP ³×Æ®¿öÅ©¿Í µ¥½ºÅ©Åé ¶Ç´Â ¼­¹ö¿¡ ´ëÇÑ º¯°æ ÀÛ¾÷À» ¿ä±¸Çؼ­´Â ¾È µÈ´Ù. ºñ¿ë°ú º¸¾È µîÀÇ ÀÌÀ¯·Î ±â¾÷µéÀº ±âÁ¸ÀÇ ÁÖ¼Ò Ã¼°è¸¦ À¯ÁöÇÏ°í ½Í¾î ÇÑ´Ù. IP VPNÀ» ÅëÇØ ÁÖ¼Ò °ø°£ÀÌ °ãÄ¡µµ·Ï ÇÒ ¼ö ÀÖÀ¸¸ç, ±×·¸±â ¶§¹®¿¡ NAT(Network Address Translation) ¼­ºñ½º¿Í ÀûÀýÇÑ ¶ó¿ìÆÃÀ» °ø±Þ ¹× Á¦¾îÇÒ ¼ö ÀÖ´Ù.

ºÐÇÒ¡¤¾ÏȣȭµÈ Ä¿¹Â´ÏÄÉÀ̼Ç


¿¢½ºÆ®¶ó³Ý VPN ¼­ºñ½º´Â ±â¾÷ÀÇ ³»ºÎ IP ³×Æ®¿öÅ©¿Í µ¥½ºÅ©Åé ¶Ç´Â ¼­¹ö¿¡ ´ëÇÑ º¯°æ ÀÛ¾÷À» ¿ä±¸Çؼ­´Â ¾È µÈ´Ù. ºñ¿ë°ú º¸¾È µîÀÇ ÀÌÀ¯·Î ±â¾÷µéÀº ±âÁ¸ÀÇ ÁÖ¼Ò Ã¼°è¸¦ À¯ÁöÇÏ°í ½Í¾î ÇÑ´Ù. IP VPNÀ» ÅëÇØ ÁÖ¼Ò °ø°£ÀÌ °ãÄ¡µµ·Ï ÇÒ ¼ö ÀÖÀ¸¸ç, ±×·¸±â ¶§¹®¿¡ NAT(Network Address Translation) ¼­ºñ½º¿Í ÀûÀýÇÑ ¶ó¿ìÆÃÀ» °ø±Þ ¹× Á¦¾îÇÒ ¼ö ÀÖ´Ù.



IP Åͳθµ


±â¾÷µéÀº Çù·Â ¾÷üµé¿¡ ´ëÇÑ ¿¢½ºÆ®¶ó³ÝÀ» ±¸ÇöÇÒ ¶§ º¸¾È°ú ºñ¿ë °£ÀÇ »óÃæ°ü°è¸¦ ¿ÏÈ­ÇÒ ¼ö ÀÖ´Ù. ¸ðµç °æ¿ì¿¡ À־, ±â¾÷µéÀº VPN ºÐ¸®¿¡ ´ëÇÑ ¿Ïº®ÇÑ Á¦¾î¸¦ À¯ÁöÇÒ ¼ö ÀÖ´Ù. ±â¾÷Àº ¿¢½ºÆ®¶ó³Ý °í°´À» ½Å·Ú µÇÁö ¾ÊÀº °ÍÀ¸·Î ó¸®ÇÏ°í ¼ø¼öÇÑ IP ÆÐŶ¸¸À» ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Ù. ±â¾÷ÀÇ ÀÎÆ®¶ó³Ý ³×Æ®¿öÅ©¿¡¼­ ¿¢½ºÆ®¶ó³Ý Æ®·¡ÇÈÀ» ºÐ¸®ÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, ¿¢½ºÆ®¶ó³Ý ÆÄÆ®³ÊµéÀº ¼­·Î¸¦ ºÐ¸®½Ãų ¼öµµ ÀÖ´Ù. È£½ºÆ® º¸¾ÈÀ» À§ÇØ °øÀ¯µÈ ¼­ºñ½º ³×Æ®¿öÅ©¿¡¼­ ¹æÈ­º®°ú ħÀÔ Å½Áö ÀåºñµéÀÌ VPN°ú ÇÔ²² »ç¿ëµÉ ¼öµµ ÀÖ´Ù.

±â¾÷µéÀº ÀûÀýÇÏ°Ô ±¸¼ºµÈ ¿¢½ºÆ®¶ó³Ý ¼­ºñ½º¸¦ ÅëÇØ ¾ÏȣȭµÈ Æ®·¡ÇÈÀ» Àü¼ÛÇÒ ¼öµµ ÀÖ¾î ±ÔÁ¦ »çÇ×À» ÁؼöÇÏ°í µ¥ÀÌÅÍ º¸¾ÈÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù. ¾Ïȣȭ´Â ±â¾÷ ¶ó¿ìÅÍ »çÀÌ¿¡¼­ ±¸µ¿ÇÑ´Ù. MPLS VPN°ú IPSec(IP Security) ¾Ïȣȭ°¡ µ¿½Ã¿¡ ±¸ÇöµÉ ¼öµµ ÀÖÁö¸¸ ÆÐŶ ÆäÀ̷ε尡 ±â¾÷ ³×Æ®¿öÅ©·Î Àû¿ëµÉ °æ¿ì, ÀÚüÀûÀÎ ¾Ïȣȭ ü°è ¶Ç´Â ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀÇ ¾Ïȣȭ ü°è ¿ª½Ã ȣȯ °¡´ÉÇÏ´Ù.

MPLS VPN, ¿¢½ºÆ®¶ó³Ý VPN ¼Ö·ç¼Ç


MPLS VPNÀº ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍÀÇ °í°´ ÁÖ¼Ò °ø°£(¿¢½ºÆ®¶ó³Ý VPN °í°´)À» ºÐ¸®½ÃÄÑÁØ´Ù. ¿¢½ºÆ®¶ó³Ý Æ®·¡ÇÈÀÌ ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍ¿¡ µé¾î°¥ ¶§, µé¾î¿À´Â IP ÆÐŶ¿¡ µ¶Æ¯ÇÑ VPN ¶óº§ÀÌ Ã·ºÎµÇ¸ç, ±×·± ´ÙÀ½¿¡ ÆÐŶÀÌ ÅͳΠ¶óº§ ½ºÀ§Ä¡ °æ·Î(LSP)·Î ÀüȯµÈ´Ù. ÀÌ °æ¿ì, LSP´Â ±â¾÷ÀÇ ÀÎÆ®¶ó³ÝÀ» µû¶ó À̵¿ÇÏ´Â ÅͳηΠ±¸¼ºµÈ´Ù.

VPN °æ·Î¿Í ´õºÒ¾î VPN ¶óº§Àº MP-BGP È®ÀåÀ» »ç¿ëÇØ ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍ »çÀÌ¿¡ ¹èÆ÷µÇ¸ç, ¶óº§Àº ÄÚ¾î ³×Æ®¿öÅ©·Î À̵¿Çϱâ Àü¿¡ °í°´ Æ®·¡ÇÈ¿¡ ºÎÂøµÈ´Ù. ±×·± ´ÙÀ½ ¿ÜºÎ ¶óº§À» ´ëüÇÑ IP ÅͳΠÇì´õ´Â Æ®·¡ÇÈÀÌ ¸ñÀûÁö ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍ¿¡ µµ´ÞÇÒ ¶§±îÁö ±â¾÷ÀÇ ÀÎÆ®¶ó³Ý ¶ó¿ìÅÍ »çÀÌ¿¡¼­ °æ·Î Æ®·¡ÇÈÀ¸·Î »ç¿ëµÈ´Ù. ÅͳΠIP Çì´õ¿Í VPN ¶óº§Àº Æ®·¡ÇÈÀ» ¸ñÀûÁö ³×Æ®¿öÅ©·Î Àü¼ÛÇϱ⠹ٷΠÀü¿¡ Á¦°ÅµÈ´Ù. ¶óº§°ú ÅͳΠÇì´õ ºÎ°ú ¹× ¹èÄ¡´Â ¿¢½º¶ó³Ý °í°´¿¡°Ô ¿Ïº®È÷ Åõ¸íÇÏ°Ô ÀÌ·ïÁø´Ù. ÀÌ ¼­ºñ½º¸¦ ±¸ÇöÇϱâ À§Çؼ­´Â ¿¢½ºÆ®¶ó³Ý ¿¡ÁöºÎÅÍ ±â¾÷ ¿¡Áö °æ°è±îÁö ¿¢½ºÆ®¶ó³Ý °í°´ ¶ó¿ìÆÃ¿¡ ±â¾÷µéÀÌ Âü¿©ÇØ¾ß ÇÑ´Ù.

´ÙÀ½Àº GRE ÅͳηÎÀÇ MPLS VPN°ú L2TPv3 ÅͳηÎÀÇ MPLS VPN µî ¿¢½ºÆ®¶ó³Ý ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î µÎ °¡Áö ¿É¼ÇÀ» º¸¿©ÁÖ°í ÀÖ´Ù. µÎ ¹æ¹ý ¸ðµÎ IETF(Internet Engineering Task Force) RFC 2547À» Åä´ë·Î Çϰí ÀÖ´Ù.


GRE ÅͳÎÀ» ÅëÇÑ MPLS VPN


GRE´Â ÇϳªÀÇ ³×Æ®¿öÅ© ½Ã½ºÅÛ¿¡¼­ ÆÐŶÀ̳ª ÇÁ·¹ÀÓÀ» ÃëÇØ¼­ À̵éÀ» ÇǾî Åõ ÇÇ¾î ±¸¼ºÀÇ ´Ù¸¥ ³×Æ®¿öÅ© ½Ã½ºÅÛÀÇ ÇÁ·¹ÀÓ¿¡ À§Ä¡½ÃŲ´Ù. GRE´Â °ü·ÃµÈ ÇǾ µµÂøÇÒ ¶§ ÇÁ·Î¼¼½ÌÀ» À§ÇØ µ¥ÀÌÅ͸¦ ½Äº°ÇÒ ¼ö ÀÖ´Â ÄÞÆ÷³ÍÆ®¸¦ °¡Áø ÆÐŶ Çì´õ·Î ±¸¼ºµÈ´Ù. ÀÌ·¯ÇÑ ÄÞÆ÷³ÍÆ®¿¡´Â IPv4 Åͳθµ ¶Ç´Â Àü¼Û Çì´õ°¡ Æ÷ÇԵǸç, ÅͳΠŰ¿Í üũ¼¶(checksum), ½ÃÄö½º Çʵå, ÆäÀ̷εå(¶Ç´Â ÅͳθµµÈ ·¹À̾î 3 ÆÐŶ)À» Æ÷ÇÔÇÑ ¿É¼Ç Çʵ带 °¡Áø GRE Çì´õ°¡ Æ÷ÇԵȴÙ.

"¿¢½ºÆ®¶ó³ÝÀº ¹æÈ­º® ¼­¹ö °ü¸®¿Í µðÁöÅÐ ÀÎÁõ¼­¸¦ ºñ·ÔÇØ
¸Þ½ÃÁö ¾Ïȣȭ µîÀÇ ¸ÞÄ¿´ÏÁòÀ» Æ÷ÇÔÇÑ º¸¾È°ú ÇÁ¶óÀ̹ö½Ã¸¦ °®Ãß¾î¾ßÇÑ´Ù."


L2TPv3 ÅͳÎÀ» ÅëÇÑ MPLS VPN


L2TP´Â ÁÖ·Î Åë½Å¼­ºñ½º Á¦°ø ¾÷üµéÀÌ ±â¾÷ °í°´µé¿¡°Ô VPNÀ» Á÷Á¢ ±¸ÃàÇÒ ¶§ »ç¿ëµÇ°Å³ª ISP¿¡ ÀÇÇØ Ȧ¼¼ÀÏ(wholesale)·Î ¶Ç´Â ¿ø°ÝÁö »ç¿ëÀÚµéÀ» À§ÇØ ±â¾÷¿¡ ÀÇÇØ ±¸ÃàµÉ ¶§ ÁÖ·Î »ç¿ëµÈ´Ù. L2TP´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ PPTP(Point-to-Point Tunneling Protocol)¿Í ½Ã½ºÄÚ ·¹À̾î 2 Æ÷¿öµù(L2F) ÇÁ·ÎÅäÄÝÀÇ ÄÞÆ÷³ÍÆ®¸¦ °áÇÕÇÑ ¾÷°è Ç¥ÁØÀÌ´Ù.

ÇöÀç IETF µå·¡ÇÁÆ® Ç¥ÁØÀÎ L2TPv3´Â L2TP¸¦ È®ÀåÇØ ÀϺΠ»õ·Î¿î ¼­ºñ½º ¸ðµ¨À» Æ÷ÇÔÇϰí ÀÖ´Ù. ¶ÇÇÑ PPP¸¸ÀÌ ¾Æ´Ï¶ó ·¹À̾î 2 ÇÁ·ÎÅäÄÝ µ¥ÀÌÅÍ À¯´Ö(PDU)ÀÇ ÅͳθµÀ» Áö¿øÇÑ´Ù. L2TPv3ÀÇ ÁÖ¿ä ¾ÖÇø®ÄÉÀ̼ÇÀº Åë½Å¼­ºñ½º »ç¾÷ÀÚµéÀÌ ´Ù¾çÇÑ ·¹À̾î 2 ³×Æ®¿öÅ©¸¦ ÇϳªÀÇ ´ÜÀÏÇÑ °í¼Ó IP ³×Æ®¿öÅ© ÀÎÇÁ¶ó·Î ÅëÇÕÇØ ¿î¿µ ºñ¿ëÀ» Àý°¨ÇÏ°Ô ÇØÁÖ¸ç, ÀüÅëÀûÀÎ L3 ¼­ºñ½º Á¦°ø ¾÷üµéÀº º°µµÀÇ Äھ ±¸ÃàÇÏÁö ¾Ê°íµµ ÀüÅëÀûÀÎ ·¹À̾î 2 ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

ºñ°í: ´ÙÀ½°ú °°Àº GRE¿Í L2TPv3 ÅͳΠ±¸¼ºÀ» À§ÇØ ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 12.0.(29.4).S2°¡ °³³ä Áõ¸íÀÇ ½ÃÇè¿ëÀ¸·Î »ç¿ëµÇ¾ú´Ù.

±¸¼º ¿¹ : GRE ÅͳÎÀ» ÅëÇÑ MPLS VPN


¾Æ·¡ÀÇ ±¸¼º ¿¹´Â BGP ÇǾî·Î ÅͳΠÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ´Â MP-eBGP ÇǾî·Î¼­ ¿¢½ºÆ®¶ó³Ý ¶ó¿ìÅ͸¦ º¸¿©ÁÖ°í ÀÖ´Ù. MP-iBGP¸¦ ±¸µ¿ÇÒ °æ¿ì, ÅͳΠÀÎÅÍÆäÀ̽º¿¡¼­ LDP¸¦ ±¸µ¿ÇØ¾ß Çϸç ÅͳÎÀÌ ¿Ïº®È÷ ¸Þ½Ã(mesh)µÇÁö ¾ÊÀ¸¸é Àü¼Û LDP ¶óº§ÀÌ ÇÊ¿äÇÏ´Ù. ¾Æ·¡ÀÇ ¿¹¿¡¼­´Â ÅͳÎÀÇ ÇÑÂʸ¸ Á¦½ÃµÇ¾ú´Ù. ÅͳΠ¹Ý´ëÂÊÀÇ ¶ó¿ìÅÍ´Â ¾Æ·¡ÀÇ ¿¹¿Í µ¿ÀÏÇÏ´Ù°í °¡Á¤ÇÑ´Ù.

ÇÊÀÚ

·Î¶ó ¾Óµå¸®(LAURE ANDRIEUX)´Â ½Ã½ºÄÚÀÇ ¼Ö·ç¼Ç ¿£Áö´Ï¾î¸µ ±×·ì¿¡¼­ MPLS VPN°ú MPLS ³×Æ®¿öÅ© °ü¸®¸¦ ´ã´çÇϰí ÀÖ´Â ³×Æ®¿öÅ© ¿£Áö´Ï¾îÀÌ´Ù. À̸ÞÀÏ ÁÖ¼Ò´Â andrieux@cisco.comÀÌ´Ù.

ÀÚÈ÷¸£ ¾ÆÁöÁî(ZAHEER AZIZ)´Â ½Ã½ºÄÚÀÇ ¼­ºñ½º ÇÁ·Î¹ÙÀÌ´õ ¼Ö·ç¼Ç ¿£Áö´Ï¾î¸µ¿¡¼­ IP VPNÀ» ´ã´çÇϰí ÀÖ´Â ±â¼ú ¸®´õ·Î, ½Ã½ºÄÚ ÇÁ·¹½º ºÏÀÎ Æ®·¯ºí½´ÆÃ IP ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀÇ °øµ¿ ÀúÀÚÀÌ´Ù. À̸ÞÀÏ ÁÖ¼Ò´Â zaziz@cisco.comÀÌ´Ù.

Á¦ÀÓ½º Ŭ¶óÀÎ(JAMES KLINE)Àº ½Ã½ºÄÚÀÇ ¼Ö·ç¼Ç ¿£Áö´Ï¾î¸µ ±×·ì¿¡¼­ MPLS ³×Æ®¿öÅ©¸¦ ´ã´çÇϰí ÀÖ´Â ³×Æ®¿öÅ© ¿£Áö´Ï¾îÀÌ´Ù. ¶ó¿ìÆÃ&½ºÀ§Äª°ú º¸¾È ºÐ¾ßÀÇ CCIE¸¦ º¸À¯Çϰí ÀÖ´Ù. À̸ÞÀÏ ÁÖ¼Ò´Â jakline@cisco.comÀÌ´Ù.




ÅͳκñÀü.

GRE ÅͳÎÀ» ÅëÇÑ MPLS VPNÀº ÇǾî Åõ ÇǾî(peer-to-peer) ±¸¼º¿¡¼­ ÀÛµ¿ÇÑ´Ù. L2TPv3 ÅͳθµÀº ÀϺΠ»õ·Î¿î ¼­ºñ½º ¸ðµ¨À» Æ÷ÇÔÇϵµ·Ï L2TP¸¦ È®ÀåÇÑ´Ù.

 

Enterprise-C-Router#
ip cef
ip vrf extranet-customer
description extranet customer vrf
rd 200:1
route-target export 200:1
route-target import 300:1
!
!
interface Loopback0
ip address 20.1.1.1 255.255.255.255
no ip directed-broadcast
!
interface Loopback1
description Tunnel5 source interface
ip address 20.121.121.1 255.255.255.0
no ip directed-broadcast
!
interface Tunnel5
ip address 120.120.120.1 255.255.255.0
no ip directed-broadcast
mpls bgp forwarding
tunnel source 20.121.121.1
tunnel destination 20.129.129.1!
interface Ethernet0/0
description Interface Facing the Enterprise IP Core
ip address 21.20.1.1 255.255.255.0
no ip directed-broadcast
!
interface Ethernet1/0
description Extranet Customer Facing Interface

ip vrf forwarding extranet-customer
ip address 30.1.1.1 255.255.0.0
no ip directed-broadcast
!
router eigrp 200
network 21.20.1.0
network 20.1.1.0
network 20.121.121.0
!
router bgp 200
no bgp default ipv4-unicast
bgp log-neighbor-changes
timers bgp 10 30
neighbor 120.120.120.9 remote-as 300
!
address-family ipv4
no auto-summary
no synchronization
exit-address-family
!
address-family vpnv4
neighbor 120.120.120.9 activate
neighbor 120.120.120.9 send-community extended
exit-address-family
!
address-family ipv4 vrf extranet-customer
redistribute connected
no auto-summary
no synchronization
exit-address-family
!

¿¢½ºÆ®¶ó³Ý ¼­ºñ½º¸¦ À§ÇÑ ´ë¾È ¼Ö·ç¼Ç


´ÙÀ½À¸·Î VRF-Lite¿Í CSC(Carrier Supporting Carrier) °¡»ó·£(VLAN) ±â¹ÝÀÇ ¿¢½ºÆ®¶ó³Ý µî ¿¢½ºÆ®¶ó³Ý ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î ´ë¾ÈÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» °£·«È÷ »ìÆìº»´Ù.

VRF-Lite. ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 12.2(20)EWA À̻󿡼­ Áö¿øµÇ´Â VRF-Lite ±â´É(Multi-VRF CE¶ó´Â ¿ë¾î·Îµµ »ç¿ëµÊ)À» »ç¿ëÇÏ´Â CE ¶ó¿ìÅÍ¿¡¼­ ³×Æ®¿öÅ© ºÐÇÒÀÌ Á¦°øµÉ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀ» ÅëÇØ ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 4500 ½Ã¸®Áî ½ºÀ§Ä¡´Â CE Àåºñ¿¡¼­ ¿©·¯ °³ÀÇ VPN ¶ó¿ìÆÃ/Æ÷¿öµù °´Ã¼¸¦ Áö¿øÇÒ ¼ö ÀÖ´Ù. VRF-Lite ¿É¼Ç¿¡¼­ ±â¾÷µéÀº Æ®·¡ÇÈÀ» ºÐ¸®Çϱâ À§ÇØ ¿©·¯ °³ÀÇ ÀÎÅÍÆäÀ̽º³ª ¼­ºê ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ´Â ±âÁ¸ÀÇ MPLS VPNÀ̳ª ÇÁ·¹ÀÓ ¸±·¹À̸¦ VRF-Lite¿Í °áÇÕ½ÃŲ´Ù.

VRF-Lite¸¦ ÅëÇØ Åë½Å¼­ºñ½º Á¦°ø ¾÷ü PE¿¡¼­ ±â¾÷ÀÇ CE ¶ó¿ìÅÍ·Î ³í¸®ÀûÀÎ Æ®·¡ÇÈ ºÐ¸®°¡ È®ÀåµÉ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Åë½Å¼­ºñ½º Á¦°ø ¾÷ü PE¿Í CE´Â °³º° ÀÎÅÍÆäÀ̽º³ª ¼­ºê ÀÎÅÍÆäÀ̽º, °³º° VRF, °³º° ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀ» ¿¢½ºÆ®¶ó³Ýº°·Î ±¸¼ºÇØ¾ß ÇÑ´Ù.

CSC(Carrier Supporting Carrier). CSC´Â ±â¾÷ÀÇ CE ¶ó¿ìÅÍ¿¡¼­ ¿¢½ºÆ®¶ó³Ý ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î ¸Å·ÂÀûÀÎ ¼Ö·ç¼ÇÀÌÁö¸¸ Åë½Å¼­ºñ½º Á¦°ø ¾÷ü·ÎºÎÅÍ ¶óº§ Àü¼Û ¼­ºñ½º¸¦ ÇÊ¿ä·Î ÇÑ´Ù. ¶óº§ Àü¼Û ¼­ºñ½º´Â ±â¾÷µéÀÌ ÇöÀç MPLS VPN ¼­ºñ½º¸¦ ÀÌ¿ëÇϰí ÀÖ´Ù´Â °Í°ú Åë½Å¼­ºñ½º Á¦°ø ¾÷ü°¡ CSC ±¸ÃàÀ» Áö¿øÇÑ´Ù´Â °ÍÀ» ÀüÁ¦·Î ÇÑ´Ù. CSC ±¸ÃàÀÌ Áõ°¡ÇÒ °æ¿ì, ±â¾÷µéÀº ¿¢½ºÆ®¶ó³ÝÀ» ¼Õ½±°Ô ÁغñÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±â¾÷µé ½º½º·Î°¡ MPLS VPN Á¦°ø ¾÷ü¿Í °°Àº ¿ªÇÒÀ» ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

VLAN ±â¹ÝÀÇ ¿¢½ºÆ®¶ó³Ý. ±â¾÷ÀÇ CE´Â ¿¢½ºÆ®¶ó³ÝÀ» À§ÇØ º°µµÀÇ VLANÀ» ±¸¼ºÇÒ ¼ö ÀÖÁö¸¸ ¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®(ACL)³ª Á¤Ã¥ ±â¹ÝÀÇ ¶ó¿ìÆÃ(PBR)À» »ç¿ëÇØ VLAN »óÈ£°£ÀÇ Æ®·¡ÇÈÀ» °ü¸®ÇØ¾ß ÇÑ´Ù. ÀÌ´Â ±×´ÙÁö ¸Å·ÂÀûÀÌÁö ¾ÊÀº ¼Ö·ç¼ÇÀ¸·Î, ÀÏ´Ü ¿¢½ºÆ®¶ó³Ý Æ®·¡ÇÈÀÌ L3 ±Û·Î¹ú ¶ó¿ìÆÃ Å×ÀÌºí¿¡ µµÂøÇÏ°Ô µÇ¸é ÅëÁ¦ÇϱⰡ ¸Å¿ì ¾î·Á¿öÁö±â ¶§¹®ÀÌ´Ù. ´ë±Ô¸ð ȯ°æ¿¡¼­ ACL°ú PBRÀ» °ü¸®ÇÏ´Â °ÍÀº ½±Áö ¾Ê´Ù.

½Ã½ºÄÚ´Â ±â¾÷µéÀÇ ±Û·Î¹ú ³×Æ®¿öÅ©¿Í Çù·Â ¾÷ü »çÀÌ¿¡ Àú·ÅÇÏ°í ½Å·Ú¼º ÀÖ´Â ³×Æ®¿öÅ© ¿¬°áÀ» À§ÇÑ ¸¹Àº ¼Ö·ç¼ÇÀ» Á¦°øÇϰí ÀÖ´Ù. À§¿¡¼­´Â ±â¾÷µéÀÌ Åë½Å¼­ºñ½º Á¦°ø ¾÷üµé·ÎºÎÅÍ ¾ó¸¶³ª ¸¹Àº WAN Á¢¼ÓÀ» Á¦°ø¹ÞµçÁö »ó°ü¾øÀÌ ¿¢½ºÆ®¶ó³Ý ¼­ºñ½º¸¦ Á¦°øÇϴµ¥ MPLS VPN ¼Ö·ç¼ÇÀ¸·ÎºÎÅÍ ¾î¶»°Ô ÀÌÁ¡À» ¾òÀ» ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁØ´Ù.

Ãß°¡ÀÚ·á

  • IETF RFC "BGP/MPLS VPN"
    cisco.com/packet/171_4a

  • CE ¶ó¿ìÅ͸¦ À§ÇÑ MPLS È®Àå ¼³°è
    cisco.com/packet/171_4a2

  • VPNÀ» À§ÇÑ MPLS
    cisco.com/packet/171_4a3

  • MPLS Carrier Supporting Carrier
    cisco.com/packet/171_4a4



Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082

Packet Áö³­ È£ º¸±â