네트워크 / 보안

가상 사설망의 이해와 VPN이 SD-WAN에 중요한 이유

Zeus Kerravala  | Network World 2018.04.17



사이트 대 사이트 VPN
사이트 대 사이트 VPN은 장소, 일반적으로 지사 사무실을 회사 네트워크에 연결한다. 사이트 대 사이트 VPN에서 연결은 주로 라우터, 방화벽 또는 전용 VPN 어플라이언스와 같은 네트워킹 디바이스에 의해 설정되고 해제된다. 랩톱, 데스크톱과 같은 최종 사용자 디바이스는 그러한 역할을 하지 않는다.

사이트 대 사이트 VPN을 구현하는 이유 중 하나는 네트워크 전문가가 원격 액세스 VPN을 구현하는 이유와 비슷하다. 전용 임대 회선을 사용한 사이트 연결은 비용이 너무 많이 들고 현실적이지도 않기 때문이다.

사이트 대 사이트 VPN 예
미국에 소재한 컨설팅 기업이 일본에 직원 3명이 상주하는 지사 사무실을 연다고 가정해 보자. 직원들은 공유 파일 서버, 이메일 및 기타 회사 리소스에 액세스해야 한다. 이 경우 네트워크 수요가 특별히 높지는 않으므로 전용 회선 연결은 타당하지 않다.

이 회사는 로컬 인터넷 연결을 구매해서 두 위치를 연결하는 인터넷 기반 VPN을 만들면 매월 수천 달러를 절감할 수 있다.

한편 인터넷 기반 VPN은 설정하기 복잡하고 민첩성이 떨어진다. 중간 규모 또는 대규모 네트워크의 경우 인터넷 VPN에서 무언가를 변경하기가 상당히 어려워질 수 있다. 또한 인터넷 연결을 사용하므로 네트워크 혼잡도를 비롯한 여러 가지 요인에 따라 애플리케이션 성능이 들쭉날쭉할 수 있다.

사이트 대 사이트 MPLS VPN
사이트 대 사이트 VPN의 또 다른 형태는 공용 인터넷 대신 통신사가 제공하는 MPLS 클라우드에 연결해서 VPN 연결 설정의 부담을 서비스 제공업체에 맡기는 것이다. 서비스 제공업체는 자체 MPLS 네트워크를 통해 사이트 사이에 가상 연결을 생성한다.

이 VPN 유형의 가장 큰 장점은 네트워크 민첩성과 네트워크 메시(mesh) 기능이다. 일반적인 사이트 대 사이트 네트워크에서 각 지사는 데이터 센터에 연결되고 모든 지사 간 트래픽은 이 중앙 허브를 통과하게 된다. 메시를 구현하면 지사는 허브를 거치지 않고 서로 직접 연결된다.

화상 회의를 비롯해 대역폭 소비량이 크고 지연에 민감한 애플리케이션에서는 직접 연결이 필요할 수 있는데 MPLS VPN은 이러한 사용 사례에 가장 적합하다.

MPLS VPN의 단점은 항상 비용이다. MPLS와 같은 사설 IP 서비스는 매우 고가이며 특히 국제 연결의 경우 비용 부담이 더욱 커진다.

VPN과 SD-WAN
SD-WAN은 인터넷 기반 VPN의 경제성, MPLS VPN의 성능과 민첩성을 동시에 제공하므로 요즘 네트워크 전문가들 사이에서 화두가 되고 있다.

SD-WAN을 사용하면 조직은 많은 비용이 드는 MPLS 회선을 적어도 일부라도 경제적인 인터넷 연결로 대체하고, SD-WAN의 최적화와 다중 경로 기능을 사용해 각 워크로드에 충분한 성능 수준을 유지할 수 있다.

또한, SD-WAN의 제어 요소는 기반 인프라와 분리됐으므로 중앙 포털에서 네트워크를 구성할 수 있다. SD-WAN에서 설정을 변경하는 작업은 대부분 마우스 클릭 몇 번이면 된다.

VPN 기술은 수십 년 전부터 사용되고 있다. VPN의 대대적인 다음 진화 단계를 SD-WAN라고 볼 수 있다. editor@itworld.co.kr  

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.