목차

소개

이 문서에서는 기본 VPN 구성 요소, 기술, 터널링, VPN 보안과 같은 VPN의 기본 사항을 다룹니다.

사전 요구 사항

요구 사항

이 문서에 대한 특정 요건이 없습니다.

사용되는 구성 요소

이 문서는 특정 소프트웨어 및 하드웨어 버전으로 한정되지 않습니다.

표기 규칙

문서 규칙에 대한 자세한 내용은 Cisco 기술 팁 표기 규칙을 참고하십시오.

배경 정보

지난 20년 동안 세상은 많이 변했습니다.이제 많은 기업이 현지 또는 지역적 문제를 해결하는 대신 글로벌 시장과 물류 문제에 대해 생각해야 합니다.많은 회사들이 전국 또는 심지어 전 세계에 걸쳐 시설을 가지고 있습니다.그러나 모든 기업이 필요로 하는 한 가지 사항이 있습니다.사무실 위치에 관계없이 빠르고 안전하며 안정적인 통신을 유지할 수 있는 방법.

최근까지 안정적인 통신으로 임대 회선을 사용하여 WAN(Wide Area Network)을 유지할 수 있었습니다. 144Kbps로 실행되는 ISDN(Integrated Services Digital Network)에서 155Mbps로 실행되는 OC3(Optical Carrier-3) 광선에 이르는 임대 회선은 회사가 가까운 지리적 범위를 넘어 개인 네트워크를 확장할 수 있는 방법을 제공합니다.WAN은 인터넷과 같은 공용 네트워크에 비해 신뢰성, 성능 및 보안과 관련하여 확실한 이점을 제공합니다.하지만 WAN 유지 관리, 특히 임대 회선을 사용할 경우 비용이 상당히 많이 들 수 있습니다(사무실 간 거리가 늘어나면 비용이 많이 절감되는 경우가 종종 있음). 또한 임대 회선은 인력 중 일부가 이동성이 매우 높고(마케팅 직원의 경우처럼) 기업 네트워크에 원격으로 연결하고 중요한 데이터에 자주 액세스해야 하는 조직에 적합한 솔루션이 아닙니다.

인터넷의 인기가 높아짐에 따라 기업들은 자체 네트워크를 확장하기 위한 수단으로 이 기술에 눈을 돌렸습니다.처음에는 회사 직원들에게만 사용하도록 설계된 사이트인 인트라넷이 왔다.이제 많은 기업이 원격 직원과 원격 사무실의 요구를 수용하기 위해 자체 VPN(Virtual Private Network)을 구축합니다.

how_vpn_works_01.gif

일반적인 VPN은 회사의 본사에 주 LAN(Local-Area Network)을, 원격 사무실 또는 시설에 다른 LAN을, 현장 외부에서 연결하는 개별 사용자를 포함할 수 있습니다.

VPN은 공용 네트워크(일반적으로 인터넷)를 사용하여 원격 사이트 또는 사용자를 함께 연결하는 사설 네트워크입니다.VPN은 임대 회선과 같은 전용 실제 연결을 사용하는 대신 인터넷을 통해 라우팅된 "가상" 연결을 회사의 사설 네트워크에서 원격 사이트 또는 직원까지 사용합니다.

VPN을 만드는 이유

VPN에는 두 가지 일반적인 유형이 있습니다.

잘 설계된 VPN은 기업에 큰 도움이 될 수 있습니다.예를 들어 다음과 같은 작업을 수행할 수 있습니다.

잘 설계된 VPN에는 어떤 기능이 필요합니까?다음과 같은 항목을 통합해야 합니다.

비유:각 LAN은 IsLANd입니다.

여러분이 거대한 바다에 있는 섬에 살고 있다고 상상해 보세요.여러분 주위에는 수천 개의 다른 섬들이 있고, 일부는 매우 가깝고 다른 섬들은 더 멀리 있습니다.일반적인 여행 방법은 섬에서 어느 섬에 가고자 하는 섬으로 배를 타는 것이다.페리를 타고 여행하는 것은 사생활을 거의 가지고 있지 않다는 것을 의미한다.당신이 하는 모든 것은 다른 사람이 볼 수 있습니다.

각 섬이 전용 LAN을 나타내고 바다가 인터넷이라고 가정합니다.페리를 타고 여행할 때 인터넷을 통해 웹 서버 또는 다른 장치에 연결할 때와 비슷합니다.여러분은 인터넷을 구성하는 와이어와 라우터를 제어할 수 없습니다. 마치 페리에 있는 다른 사람들을 제어할 수 없는 것처럼 말입니다.따라서 공용 리소스를 사용하여 두 프라이빗 네트워크 간에 연결을 시도하면 보안 문제가 발생할 수 있습니다.

당신의 섬은 사람들이 그 두 섬 사이를 더 쉽고, 더 안전하고, 직접적인 방법으로 여행할 수 있도록 다른 섬으로 다리를 건설하기로 결심합니다.연결 중인 섬이 매우 가깝지만 다리를 세우고 유지하는 것은 비용이 많이 듭니다.하지만 안정적이고 안전한 경로가 필요한 것은 너무 커서 어쨌든 가능합니다.당신의 섬은 훨씬 더 멀리 있는 두 번째 섬에 연결하기를 원하지만 당신은 그것이 너무 비싸다고 판단합니다.

이 상황은 임대 회선을 가지는 것과 매우 비슷합니다.브리지(임대 회선)는 해양(인터넷)과 분리되지만 섬(LAN)을 연결할 수 있습니다. 많은 기업이 원격 사무실 연결에 있어서 보안과 신뢰성이 필요하기 때문에 이 경로를 선택했습니다.하지만 사무실 간격이 아주 멀리 떨어져 있으면 먼 다리를 건설하려는 것처럼 비용이 엄청나게 많이 들 수 있습니다.

그렇다면 VPN은 이러한 유사점에 어떻게 부합할까요?우리는 우리의 섬의 각 개체들에게 이러한 특성으로 그들 자신의 작은 잠수함을 제공할 수 있습니다.

비록 그들이 다른 교통과 함께 바다에서 여행하고 있지만, 우리의 두 섬의 주민들은 사생활과 안전을 가지고 그들이 원할 때마다 앞뒤로 이동할 수 있습니다.이는 VPN이 작동하는 방식입니다.네트워크의 각 원격 구성원은 인터넷을 사설 LAN에 연결하는 매체로 사용하여 안전하고 안정적인 방식으로 통신할 수 있습니다.VPN은 임대 회선보다 훨씬 쉽게 더 많은 사용자와 다른 위치를 수용할 수 있도록 확장할 수 있습니다.사실 확장성은 VPN이 일반적인 임대 회선보다 더 큰 장점입니다.관련 거리에 따라 비용이 증가하는 임대 회선과는 달리 각 사무실의 지리적 위치는 VPN을 구축하는 데 별로 중요하지 않습니다.

VPN 기술

잘 설계된 VPN은 연결 및 데이터 보안을 유지하기 위해 여러 방법을 사용합니다.

VPN 솔루션을 구축하는 데 사용할 수 있는 여러 프로토콜이 있습니다.이러한 모든 프로토콜은 이 문서에 나열된 서비스의 일부를 제공합니다.프로토콜 선택은 원하는 서비스 집합에 따라 달라집니다.예를 들어, 조직은 일반 텍스트로 전송되는 데이터에 익숙하지만 무결성을 유지하는 데 매우 관심이 있는 반면, 다른 조직은 데이터 기밀성을 유지하는 것이 절대적으로 필요할 수 있습니다.따라서 프로토콜 선택이 다를 수 있습니다.사용 가능한 프로토콜과 그 상대적 강점에 대한 자세한 내용은 Which VPN Solution is Right for You?(적합한 VPN 솔루션 무엇입니까?)를 참조하십시오.

VPN 제품

VPN 유형(원격 액세스 또는 사이트 대 사이트)에 따라 VPN을 구축하려면 특정 구성 요소를 배치해야 합니다.여기에는 다음이 포함될 수 있습니다.

VPN 구현에 널리 사용되는 표준이 없기 때문에 많은 기업이 스스로 턴키 솔루션을 개발했습니다.예를 들어 Cisco는 다음과 같은 몇 가지 VPN 솔루션을 제공합니다.

VPN 솔루션을 구축하는 데 사용할 디바이스 선택은 궁극적으로 원하는 처리량 및 사용자 수를 비롯한 여러 요소에 따라 달라집니다.예를 들어, PIX 501 뒤에 소수의 사용자가 있는 원격 사이트에서 기존 PIX를 IPsec VPN 엔드포인트로 구성할 수 있습니다. 단, 501의 3DES 처리량과 최대 5개의 VPN 피어 제한을 약 3Mbps로 수락하는 경우 가능합니다.반면, 중앙 사이트에서 많은 수의 VPN 터널에 대한 VPN 엔드포인트 역할을 하는 경우, VPN 최적화 라우터 또는 VPN Concentrator를 사용하는 것이 좋습니다.이제 설정 중인 VPN 터널의 유형(LAN-to-LAN 또는 원격 액세스)과 수에 따라 선택 사항이 달라집니다.VPN을 지원하는 광범위한 Cisco 장치는 네트워크 설계자에게 높은 수준의 유연성과 모든 설계 요구 사항을 충족하는 강력한 솔루션을 제공합니다.

관련 정보