๐ VPRN(L3VPN)
์๋ ํ์ธ์! ์ค๋์ MPLS ๋คํธ์ํฌ์ Layer 3 VPN ์๋น์ค์ธ "VPRN(Virtual Private Routed Network)"์ ๋ํด ๊น์ด ์์๋ณด๊ฒ ์ต๋๋ค.
1๏ธโฃ VPRN์ด๋?
VPRN์ ๊ธฐ๋ฐ์ Layer 3 VPN ์๋น์ค๋ก, MPLS ๋ง์ ํตํด ๊ณ ๊ฐ์๊ฒ ๋ ๋ฆฝ์ ์ธ IP ๋ผ์ฐํ ํ๊ฒฝ์ ์ ๊ณตํฉ๋๋ค.
๐น VPRN ํต์ฌ ํน์ง
โ VRF(Virtual Routing and Forwarding) ๊ธฐ๋ฐ
- ๊ณ ๊ฐ๋ณ ๋ ๋ฆฝ์ ์ธ ๋ผ์ฐํ ํ ์ด๋ธ ์ ์ง
- IP ์ฃผ์ ์ค๋ณต ํ์ฉ
- ์๋ฒฝํ ํธ๋ํฝ ๊ฒฉ๋ฆฌ
โ MP-BGP๋ฅผ ํตํ ๋ผ์ฐํ ์ ๋ณด ๊ตํ
- VPN-IPv4/IPv6 ์ฃผ์ ์ฒด๊ณ ์ฌ์ฉ
- **RD(Route Distinguisher)**๋ก ๋คํธ์ํฌ ์๋ณ
- **RT(Route Target)**์ผ๋ก VPN ์ ์ฑ ์ ์ฉ
- MPLS LSP ๊ธฐ๋ฐ ์ ์ก
2๏ธโฃ VPRN ๊ตฌ์ฑ ์์
๐น 2.1 Route Distinguisher(RD)
RD๋ ๊ณ ๊ฐ๋ณ ๋คํธ์ํฌ๋ฅผ ๊ตฌ๋ถํ๋ ์ญํ ์ ํฉ๋๋ค.
์ ํํ์์์
Type 0 | Admin:Assigned | 192.168.1.1:100 |
Type 1 | AS:Assigned | 65000:21 |
Type 2 | 4๋ฐ์ดํธ AS | 650000:1234 |
๐น 2.2 VRF Target (RT)
RT๋ VPN ์ ์ฑ ์ ์ค์ ํ๋ ์์๋ก, ๊ฐ์ RT๋ฅผ ๊ฐ์ง VRF๋ผ๋ฆฌ๋ง ๋ผ์ฐํ ์ ๋ณด๋ฅผ ๊ณต์ ํ ์ ์์ต๋๋ค.
โ
Export RT → ๊ฒฝ๋ก ๊ด๊ณ ์ ์ฑ
โ
Import RT → ๊ฒฝ๋ก ์์ฉ ์ ์ฑ
๐น 2.3 Auto-Bind Tunnel
LSP๋ฅผ ์๋์ผ๋ก ์ฐ๊ฒฐํด ์ด์ ๋ถ๋ด์ ์ค์ด๋ ๊ธฐ๋ฅ์ ๋๋ค.
โ
LDP/RSVP ํฐ๋ ์๋ ์ ํ
โ
์ด์ ๋ถ๋ด ๊ฐ์
3๏ธโฃ PE-CE ๋ผ์ฐํ ํ๋กํ ์ฝ
VPRN์์ PE(Provider Edge) - CE(Customer Edge) ๊ฐ ๋ผ์ฐํ ์ ์ํด ์ฌ๋ฌ ํ๋กํ ์ฝ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
๐น 3.1 EBGP
โ
๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ๋ฐฉ์
โ
AS ๊ฐ ๋ถ๋ฆฌ ๊ฐ๋ฅ
๐น 3.2 OSPF/OSPFv3
โ
๊ธฐ์กด OSPF ๋ง๊ณผ ์ฐ๋ ์ฉ์ด
โ
Superbackbone ํ์ฉ
๐น 3.3 Static Route
โ
๋จ์ํ ํ๊ฒฝ์์ ์ ํฉ
โ
๊ด๋ฆฌ๊ฐ ์ฉ์ด
4๏ธโฃ VPRN ๋ณด์ ๊ธฐ๋ฅ
๐น 4.1 Zone ๊ธฐ๋ฐ ๋ณด์
โ
ACL ์ ์ฉ
โ
Firewall ์ ์ฑ
์ง์
โ
NAT ๊ธฐ๋ฅ ํฌํจ
๐น 4.2 IPSec ์ฐ๋
โ ํฐ๋ ์ํธํ๋ฅผ ํตํ End-to-End ๋ณด์
5๏ธโฃ VPRN ํ์ฉ ์ฌ๋ก
โ 5.1 ๊ธฐ์ VPN ์๋น์ค
๐ข ๋ณธ์ฌ-์ง์ฌ ๊ฐ ์ฐ๊ฒฐ
๐ QoS ์ ์ฉ ๊ฐ๋ฅ
๐ SLA(Service Level Agreement) ๋ณด์ฅ
โ 5.2 ๋ชจ๋ฐ์ผ ๋ฐฑํ๋ง
๐ก ๊ธฐ์ง๊ตญ-์ฝ์ด๋ง ์ฐ๊ฒฐ
๐ ๋์ญํญ ๋ณด์ฅ
๐ค SR-TE(Segment Routing - Traffic Engineering) ํ์ฉ
๐ ์ ๋ฆฌ
VPRN์ ํต์ฌ ์์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
๐น MP-BGP ๊ธฐ๋ฐ ๋ผ์ฐํ
๐น VRF(Virtual Routing and Forwarding)์ผ๋ก ๋
ผ๋ฆฌ์ ๋ถ๋ฆฌ
๐น RD(Route Distinguisher) / RT(Route Target)์ผ๋ก ์ ์ฑ
์ ์ฉ
๐น ๋ค์ํ PE-CE ๋ผ์ฐํ
ํ๋กํ ์ฝ ์ง์
๐น ๊ฐ๋ ฅํ ๋ณด์ ๊ธฐ๋ฅ (ACL, IPSec)
MPLS ๊ธฐ๋ฐ ๋คํธ์ํฌ์์ VPRN์ ๊ธฐ์ VPN, ๋ชจ๋ฐ์ผ ๋ฐฑํ, ๊ธ์ต๋ง ๋ฑ ๋ค์ํ ํ๊ฒฝ์์ ํ์์ ์ธ ๊ธฐ์ ์ ๋๋ค.
#MPLS #๋คํธ์ํฌ #VPRN #L3 VPN #MPBGP #VRF #RD #RT #๋คํธ์ํฌ์์ง๋์ด #ํธ๋ํฝ์์ง๋์ด๋ง #IPSec #QoS #๋ชจ๋ฐ์ผ๋ฐฑํ #ํต์ ๊ธฐ์ #๋คํธ์ํฌ์ํคํ
์ฒ #๋ผ์ฐํ
#์ค์์นญ #BGP #ํต์ ์ฌ #ISP #์ํฐํ๋ผ์ด์ฆ๋คํธ์ํฌ #๋ฐ์ดํฐ์ผํฐ #๋คํธ์ํฌ๋ณด์ #๋คํธ์ํฌ๋์์ธ #์ฝ์ด๋คํธ์ํฌ #๋ฐฑ๋ณธ๋คํธ์ํฌ #๋คํธ์ํฌ์ธํ๋ผ #๋คํธ์ํฌ์๋ํ #SDN #NFV #ํด๋ผ์ฐ๋๋คํธ์ํน #ServiceProvider #์บ๋ฆฌ์ด๋คํธ์ํฌ #PE๋ผ์ฐํฐ #LSP #LSR #NetworkSlicing #5G #FRR #CSPF #๋คํธ์ํฌ์ด์คํ
'Network tech > VPN(L2, L3)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[L3VPN] ์ฃผ์ L3 ๋ฒค๋๋ณ MPLS Layer 3 VPN (0) | 2024.12.14 |
---|---|
[L3VPN] MPLS Layer 3 VPN ๊ตฌ์ฑ๊ณผ ๋์๊ณผ์ (0) | 2024.12.14 |
[SDP] MPLS ๋คํธ์ํฌ์์ SDP(Service Distribution Point)์ ์ดํด์ ํ์ฉ (1) | 2024.11.22 |
[Virtual Tech] VLAN vs (VPLS vs E-pipe) vs VPRN (0) | 2024.11.20 |
[VPN] VPLS์ VPRN ์๋น์ค ์ํคํ ์ฒ (2) | 2024.11.18 |