![]() |
||
Enterprising Extranets"¿¢½ºÆ®¶ó³Ý Ȱ¿ëÇϼ¼¿ä"IP ±â¹ÝÀÇ VPNÀ¸·Î ºÐÇÒµÈ ¿¢½ºÆ®¶ó³Ý ¼ºñ½º ±¸Çö °¡´É
¶ó¿ìÆÃ°ú µ¥ÀÌÅÍ ºÐ¸®MPLS VPNÀº µÎ °¡Áö ¹æ¹ýÀ¸·Î ¶ó¿ìÆÃ ºÐ¸®¸¦ ½ÇÇàÇÑ´Ù. Çϳª´Â °¢ ¿¢½ºÆ®¶ó³Ý VPNÀ» °¡»ó ¶ó¿ìÆÃ ¹× Æ÷¿öµù(VRF) °´Ã¼·Î ÇÒ´çÇÏ´Â °ÍÀÌ´Ù. °í°´ ¶ó¿ìÅÍÀÇ °¢ VRF´Â Á¤ÀûÀ¸·Î ±¸¼ºµÈ ¶ó¿ìÅͳª °í°´ ¶ó¿ìÅÍ »çÀÌ¿¡¼ ±¸µ¿ÇÏ´Â ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀ» ÅëÇØ »ý¼ºµÈ Ưº°ÇÑ VPNÀÇ °æ·Î·Î ä¿öÁø´Ù. µÎ ¹øÂ° ¹æ¹ýÀº MP-BGP(Multiprotocol-Border Gateway Protocol)¿¡ µ¶Æ¯ÇÑ VPN ½Äº°±â(°æ·Î ½Äº°±â)¸¦ Ãß°¡ÇÏ´Â °ÍÀÌ´Ù. MP-BGP´Â °ü·ÃµÈ ¿¡Áö ¶ó¿ìÅÍ »çÀÌ¿¡¼ VPN °æ·Î¸¦ ±³È¯Çϸç, À̸¦ ÅëÇØ VPN Àü¿ë VRFÀÇ ¶ó¿ìÆÃ Á¤º¸¸¦ À¯ÁöÇÑ´Ù. °æ·Î ½Äº°±â¸¦ »ç¿ëÇÔÀ¸·Î½á °í°´ ÀÎÆ®¶ó³Ý ³×Æ®¿öÅ©¿¡¼ ¶ó¿ìÆÃÀÌ °¢ ¿¢½ºÆ®¶ó³Ý VPNÀ» À§ÇØ ºÐ¸®µÇ°í ÀͽºÆ®¶ó³Ý ±Û·Î¹ú ¶ó¿ìÆÃ Å×ÀÌºí¿¡¼ ºÐ¸®µÇ´Â °ÍÀ» º¸ÀåÇØÁØ´Ù. ÁÖ¼Ò º¯°æ ¾ø¾î¿¢½ºÆ®¶ó³Ý VPN ¼ºñ½º´Â ±â¾÷ÀÇ ³»ºÎ IP ³×Æ®¿öÅ©¿Í µ¥½ºÅ©Åé ¶Ç´Â ¼¹ö¿¡ ´ëÇÑ º¯°æ ÀÛ¾÷À» ¿ä±¸Çؼ´Â ¾È µÈ´Ù. ºñ¿ë°ú º¸¾È µîÀÇ ÀÌÀ¯·Î ±â¾÷µéÀº ±âÁ¸ÀÇ ÁÖ¼Ò Ã¼°è¸¦ À¯ÁöÇÏ°í ½Í¾î ÇÑ´Ù. IP VPNÀ» ÅëÇØ ÁÖ¼Ò °ø°£ÀÌ °ãÄ¡µµ·Ï ÇÒ ¼ö ÀÖÀ¸¸ç, ±×·¸±â ¶§¹®¿¡ NAT(Network Address Translation) ¼ºñ½º¿Í ÀûÀýÇÑ ¶ó¿ìÆÃÀ» °ø±Þ ¹× Á¦¾îÇÒ ¼ö ÀÖ´Ù. ºÐÇÒ¡¤¾ÏÈ£ÈµÈ Ä¿¹Â´ÏÄÉÀ̼ǿ¢½ºÆ®¶ó³Ý VPN ¼ºñ½º´Â ±â¾÷ÀÇ ³»ºÎ IP ³×Æ®¿öÅ©¿Í µ¥½ºÅ©Åé ¶Ç´Â ¼¹ö¿¡ ´ëÇÑ º¯°æ ÀÛ¾÷À» ¿ä±¸Çؼ´Â ¾È µÈ´Ù. ºñ¿ë°ú º¸¾È µîÀÇ ÀÌÀ¯·Î ±â¾÷µéÀº ±âÁ¸ÀÇ ÁÖ¼Ò Ã¼°è¸¦ À¯ÁöÇÏ°í ½Í¾î ÇÑ´Ù. IP VPNÀ» ÅëÇØ ÁÖ¼Ò °ø°£ÀÌ °ãÄ¡µµ·Ï ÇÒ ¼ö ÀÖÀ¸¸ç, ±×·¸±â ¶§¹®¿¡ NAT(Network Address Translation) ¼ºñ½º¿Í ÀûÀýÇÑ ¶ó¿ìÆÃÀ» °ø±Þ ¹× Á¦¾îÇÒ ¼ö ÀÖ´Ù. IP Åͳθµ±â¾÷µéÀº Çù·Â ¾÷üµé¿¡ ´ëÇÑ ¿¢½ºÆ®¶ó³ÝÀ» ±¸ÇöÇÒ ¶§ º¸¾È°ú ºñ¿ë °£ÀÇ »óÃæ°ü°è¸¦ ¿ÏÈÇÒ ¼ö ÀÖ´Ù. ¸ðµç °æ¿ì¿¡ ÀÖ¾î¼, ±â¾÷µéÀº VPN ºÐ¸®¿¡ ´ëÇÑ ¿Ïº®ÇÑ Á¦¾î¸¦ À¯ÁöÇÒ ¼ö ÀÖ´Ù. ±â¾÷Àº ¿¢½ºÆ®¶ó³Ý °í°´À» ½Å·Ú µÇÁö ¾ÊÀº °ÍÀ¸·Î ó¸®ÇÏ°í ¼ø¼öÇÑ IP ÆÐŶ¸¸À» ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Ù. ±â¾÷ÀÇ ÀÎÆ®¶ó³Ý ³×Æ®¿öÅ©¿¡¼ ¿¢½ºÆ®¶ó³Ý Æ®·¡ÇÈÀ» ºÐ¸®ÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, ¿¢½ºÆ®¶ó³Ý ÆÄÆ®³ÊµéÀº ¼·Î¸¦ ºÐ¸®½Ãų ¼öµµ ÀÖ´Ù. È£½ºÆ® º¸¾ÈÀ» À§ÇØ °øÀ¯µÈ ¼ºñ½º ³×Æ®¿öÅ©¿¡¼ ¹æÈº®°ú ħÀÔ Å½Áö ÀåºñµéÀÌ VPN°ú ÇÔ²² »ç¿ëµÉ ¼öµµ ÀÖ´Ù. ±â¾÷µéÀº ÀûÀýÇÏ°Ô ±¸¼ºµÈ ¿¢½ºÆ®¶ó³Ý ¼ºñ½º¸¦ ÅëÇØ ¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀ» Àü¼ÛÇÒ ¼öµµ ÀÖ¾î ±ÔÁ¦ »çÇ×À» ÁؼöÇÏ°í µ¥ÀÌÅÍ º¸¾ÈÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù. ¾Ïȣȴ ±â¾÷ ¶ó¿ìÅÍ »çÀÌ¿¡¼ ±¸µ¿ÇÑ´Ù. MPLS VPN°ú IPSec(IP Security) ¾ÏȣȰ¡ µ¿½Ã¿¡ ±¸ÇöµÉ ¼öµµ ÀÖÁö¸¸ ÆÐŶ ÆäÀ̷ε尡 ±â¾÷ ³×Æ®¿öÅ©·Î Àû¿ëµÉ °æ¿ì, ÀÚüÀûÀÎ ¾ÏÈ£È Ã¼°è ¶Ç´Â ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀÇ ¾ÏÈ£È Ã¼°è ¿ª½Ã ȣȯ °¡´ÉÇÏ´Ù. MPLS VPN, ¿¢½ºÆ®¶ó³Ý VPN ¼Ö·ç¼ÇMPLS VPNÀº ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍÀÇ °í°´ ÁÖ¼Ò °ø°£(¿¢½ºÆ®¶ó³Ý VPN °í°´)À» ºÐ¸®½ÃÄÑÁØ´Ù. ¿¢½ºÆ®¶ó³Ý Æ®·¡ÇÈÀÌ ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍ¿¡ µé¾î°¥ ¶§, µé¾î¿À´Â IP ÆÐŶ¿¡ µ¶Æ¯ÇÑ VPN ¶óº§ÀÌ Ã·ºÎµÇ¸ç, ±×·± ´ÙÀ½¿¡ ÆÐŶÀÌ ÅͳΠ¶óº§ ½ºÀ§Ä¡ °æ·Î(LSP)·Î ÀüȯµÈ´Ù. ÀÌ °æ¿ì, LSP´Â ±â¾÷ÀÇ ÀÎÆ®¶ó³ÝÀ» µû¶ó À̵¿ÇÏ´Â ÅͳηΠ±¸¼ºµÈ´Ù. VPN °æ·Î¿Í ´õºÒ¾î VPN ¶óº§Àº MP-BGP È®ÀåÀ» »ç¿ëÇØ ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍ »çÀÌ¿¡ ¹èÆ÷µÇ¸ç, ¶óº§Àº ÄÚ¾î ³×Æ®¿öÅ©·Î À̵¿Çϱâ Àü¿¡ °í°´ Æ®·¡ÇÈ¿¡ ºÎÂøµÈ´Ù. ±×·± ´ÙÀ½ ¿ÜºÎ ¶óº§À» ´ëüÇÑ IP ÅͳΠÇì´õ´Â Æ®·¡ÇÈÀÌ ¸ñÀûÁö ¿¢½ºÆ®¶ó³Ý ¿¡Áö ¶ó¿ìÅÍ¿¡ µµ´ÞÇÒ ¶§±îÁö ±â¾÷ÀÇ ÀÎÆ®¶ó³Ý ¶ó¿ìÅÍ »çÀÌ¿¡¼ °æ·Î Æ®·¡ÇÈÀ¸·Î »ç¿ëµÈ´Ù. ÅͳΠIP Çì´õ¿Í VPN ¶óº§Àº Æ®·¡ÇÈÀ» ¸ñÀûÁö ³×Æ®¿öÅ©·Î Àü¼ÛÇϱ⠹ٷΠÀü¿¡ Á¦°ÅµÈ´Ù. ¶óº§°ú ÅͳΠÇì´õ ºÎ°ú ¹× ¹èÄ¡´Â ¿¢½º¶ó³Ý °í°´¿¡°Ô ¿Ïº®È÷ Åõ¸íÇÏ°Ô ÀÌ·ïÁø´Ù. ÀÌ ¼ºñ½º¸¦ ±¸ÇöÇϱâ À§Çؼ´Â ¿¢½ºÆ®¶ó³Ý ¿¡ÁöºÎÅÍ ±â¾÷ ¿¡Áö °æ°è±îÁö ¿¢½ºÆ®¶ó³Ý °í°´ ¶ó¿ìÆÃ¿¡ ±â¾÷µéÀÌ Âü¿©ÇØ¾ß ÇÑ´Ù. ´ÙÀ½Àº GRE ÅͳηÎÀÇ MPLS VPN°ú L2TPv3 ÅͳηÎÀÇ MPLS VPN µî ¿¢½ºÆ®¶ó³Ý ¼ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î µÎ °¡Áö ¿É¼ÇÀ» º¸¿©ÁÖ°í ÀÖ´Ù. µÎ ¹æ¹ý ¸ðµÎ IETF(Internet Engineering Task Force) RFC 2547À» Åä´ë·Î Çϰí ÀÖ´Ù. GRE ÅͳÎÀ» ÅëÇÑ MPLS VPNGRE´Â ÇϳªÀÇ ³×Æ®¿öÅ© ½Ã½ºÅÛ¿¡¼ ÆÐŶÀ̳ª ÇÁ·¹ÀÓÀ» ÃëÇØ¼ À̵éÀ» ÇǾî Åõ ÇÇ¾î ±¸¼ºÀÇ ´Ù¸¥ ³×Æ®¿öÅ© ½Ã½ºÅÛÀÇ ÇÁ·¹ÀÓ¿¡ À§Ä¡½ÃŲ´Ù. GRE´Â °ü·ÃµÈ ÇǾ µµÂøÇÒ ¶§ ÇÁ·Î¼¼½ÌÀ» À§ÇØ µ¥ÀÌÅ͸¦ ½Äº°ÇÒ ¼ö ÀÖ´Â ÄÞÆ÷³ÍÆ®¸¦ °¡Áø ÆÐŶ Çì´õ·Î ±¸¼ºµÈ´Ù. ÀÌ·¯ÇÑ ÄÞÆ÷³ÍÆ®¿¡´Â IPv4 Åͳθµ ¶Ç´Â Àü¼Û Çì´õ°¡ Æ÷ÇԵǸç, ÅͳΠŰ¿Í üũ¼¶(checksum), ½ÃÄö½º Çʵå, ÆäÀ̷εå(¶Ç´Â ÅͳθµµÈ ·¹À̾î 3 ÆÐŶ)À» Æ÷ÇÔÇÑ ¿É¼Ç Çʵ带 °¡Áø GRE Çì´õ°¡ Æ÷ÇԵȴÙ. "¿¢½ºÆ®¶ó³ÝÀº ¹æÈº® ¼¹ö °ü¸®¿Í µðÁöÅÐ ÀÎÁõ¼¸¦ ºñ·ÔÇØ
|
ÅͳκñÀü.GRE ÅͳÎÀ» ÅëÇÑ MPLS VPNÀº ÇǾî Åõ ÇǾî(peer-to-peer) ±¸¼º¿¡¼ ÀÛµ¿ÇÑ´Ù. L2TPv3 ÅͳθµÀº ÀϺΠ»õ·Î¿î ¼ºñ½º ¸ðµ¨À» Æ÷ÇÔÇϵµ·Ï L2TP¸¦ È®ÀåÇÑ´Ù. |
|
Enterprise-C-Router# |
ip vrf forwarding extranet-customer ip address 30.1.1.1 255.255.0.0 no ip directed-broadcast ! router eigrp 200 network 21.20.1.0 network 20.1.1.0 network 20.121.121.0 ! router bgp 200 no bgp default ipv4-unicast bgp log-neighbor-changes timers bgp 10 30 neighbor 120.120.120.9 remote-as 300 ! address-family ipv4 no auto-summary no synchronization exit-address-family ! address-family vpnv4 neighbor 120.120.120.9 activate neighbor 120.120.120.9 send-community extended exit-address-family ! address-family ipv4 vrf extranet-customer redistribute connected no auto-summary no synchronization exit-address-family ! |
¿¢½ºÆ®¶ó³Ý ¼ºñ½º¸¦ À§ÇÑ ´ë¾È ¼Ö·ç¼Ç
´ÙÀ½À¸·Î VRF-Lite¿Í CSC(Carrier Supporting Carrier) °¡»ó·£(VLAN) ±â¹ÝÀÇ ¿¢½ºÆ®¶ó³Ý µî ¿¢½ºÆ®¶ó³Ý ¼ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î ´ë¾ÈÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» °£·«È÷ »ìÆìº»´Ù.
VRF-Lite. ½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î ¸±¸®Áî 12.2(20)EWA À̻󿡼 Áö¿øµÇ´Â VRF-Lite ±â´É(Multi-VRF CE¶ó´Â ¿ë¾î·Îµµ »ç¿ëµÊ)À» »ç¿ëÇÏ´Â CE ¶ó¿ìÅÍ¿¡¼ ³×Æ®¿öÅ© ºÐÇÒÀÌ Á¦°øµÉ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀ» ÅëÇØ ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 4500 ½Ã¸®Áî ½ºÀ§Ä¡´Â CE Àåºñ¿¡¼ ¿©·¯ °³ÀÇ VPN ¶ó¿ìÆÃ/Æ÷¿öµù °´Ã¼¸¦ Áö¿øÇÒ ¼ö ÀÖ´Ù. VRF-Lite ¿É¼Ç¿¡¼ ±â¾÷µéÀº Æ®·¡ÇÈÀ» ºÐ¸®Çϱâ À§ÇØ ¿©·¯ °³ÀÇ ÀÎÅÍÆäÀ̽º³ª ¼ºê ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ´Â ±âÁ¸ÀÇ MPLS VPNÀ̳ª ÇÁ·¹ÀÓ ¸±·¹À̸¦ VRF-Lite¿Í °áÇÕ½ÃŲ´Ù.
VRF-Lite¸¦ ÅëÇØ Åë½Å¼ºñ½º Á¦°ø ¾÷ü PE¿¡¼ ±â¾÷ÀÇ CE ¶ó¿ìÅÍ·Î ³í¸®ÀûÀÎ Æ®·¡ÇÈ ºÐ¸®°¡ È®ÀåµÉ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ Åë½Å¼ºñ½º Á¦°ø ¾÷ü PE¿Í CE´Â °³º° ÀÎÅÍÆäÀ̽º³ª ¼ºê ÀÎÅÍÆäÀ̽º, °³º° VRF, °³º° ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀ» ¿¢½ºÆ®¶ó³Ýº°·Î ±¸¼ºÇØ¾ß ÇÑ´Ù.
CSC(Carrier Supporting Carrier). CSC´Â ±â¾÷ÀÇ CE ¶ó¿ìÅÍ¿¡¼ ¿¢½ºÆ®¶ó³Ý ¼ºñ½º¸¦ Á¦°øÇϴµ¥ ÀÖ¾î ¸Å·ÂÀûÀÎ ¼Ö·ç¼ÇÀÌÁö¸¸ Åë½Å¼ºñ½º Á¦°ø ¾÷ü·ÎºÎÅÍ ¶óº§ Àü¼Û ¼ºñ½º¸¦ ÇÊ¿ä·Î ÇÑ´Ù. ¶óº§ Àü¼Û ¼ºñ½º´Â ±â¾÷µéÀÌ ÇöÀç MPLS VPN ¼ºñ½º¸¦ ÀÌ¿ëÇϰí ÀÖ´Ù´Â °Í°ú Åë½Å¼ºñ½º Á¦°ø ¾÷ü°¡ CSC ±¸ÃàÀ» Áö¿øÇÑ´Ù´Â °ÍÀ» ÀüÁ¦·Î ÇÑ´Ù. CSC ±¸ÃàÀÌ Áõ°¡ÇÒ °æ¿ì, ±â¾÷µéÀº ¿¢½ºÆ®¶ó³ÝÀ» ¼Õ½±°Ô ÁغñÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±â¾÷µé ½º½º·Î°¡ MPLS VPN Á¦°ø ¾÷ü¿Í °°Àº ¿ªÇÒÀ» ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
VLAN ±â¹ÝÀÇ ¿¢½ºÆ®¶ó³Ý. ±â¾÷ÀÇ CE´Â ¿¢½ºÆ®¶ó³ÝÀ» À§ÇØ º°µµÀÇ VLANÀ» ±¸¼ºÇÒ ¼ö ÀÖÁö¸¸ ¾×¼¼½º ÄÁÆ®·Ñ ¸®½ºÆ®(ACL)³ª Á¤Ã¥ ±â¹ÝÀÇ ¶ó¿ìÆÃ(PBR)À» »ç¿ëÇØ VLAN »óÈ£°£ÀÇ Æ®·¡ÇÈÀ» °ü¸®ÇØ¾ß ÇÑ´Ù. ÀÌ´Â ±×´ÙÁö ¸Å·ÂÀûÀÌÁö ¾ÊÀº ¼Ö·ç¼ÇÀ¸·Î, ÀÏ´Ü ¿¢½ºÆ®¶ó³Ý Æ®·¡ÇÈÀÌ L3 ±Û·Î¹ú ¶ó¿ìÆÃ Å×ÀÌºí¿¡ µµÂøÇÏ°Ô µÇ¸é ÅëÁ¦ÇϱⰡ ¸Å¿ì ¾î·Á¿öÁö±â ¶§¹®ÀÌ´Ù. ´ë±Ô¸ð ȯ°æ¿¡¼ ACL°ú PBRÀ» °ü¸®ÇÏ´Â °ÍÀº ½±Áö ¾Ê´Ù.
½Ã½ºÄÚ´Â ±â¾÷µéÀÇ ±Û·Î¹ú ³×Æ®¿öÅ©¿Í Çù·Â ¾÷ü »çÀÌ¿¡ Àú·ÅÇÏ°í ½Å·Ú¼º ÀÖ´Â ³×Æ®¿öÅ© ¿¬°áÀ» À§ÇÑ ¸¹Àº ¼Ö·ç¼ÇÀ» Á¦°øÇϰí ÀÖ´Ù. À§¿¡¼´Â ±â¾÷µéÀÌ Åë½Å¼ºñ½º Á¦°ø ¾÷üµé·ÎºÎÅÍ ¾ó¸¶³ª ¸¹Àº WAN Á¢¼ÓÀ» Á¦°ø¹ÞµçÁö »ó°ü¾øÀÌ ¿¢½ºÆ®¶ó³Ý ¼ºñ½º¸¦ Á¦°øÇϴµ¥ MPLS VPN ¼Ö·ç¼ÇÀ¸·ÎºÎÅÍ ¾î¶»°Ô ÀÌÁ¡À» ¾òÀ» ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁØ´Ù.
| Ãß°¡ÀÚ·á |
|---|
|

