๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
Network tech/VPN(L2, L3)

[MPLS ๋„คํŠธ์›Œํฌ] VPRN(L3VPN)

by ์–ด๊นจ :) 2025. 2. 1.
๋ฐ˜์‘ํ˜•

๐Ÿ“Œ VPRN(L3VPN)

์•ˆ๋…•ํ•˜์„ธ์š”! ์˜ค๋Š˜์€ MPLS ๋„คํŠธ์›Œํฌ์˜ Layer 3 VPN ์„œ๋น„์Šค์ธ "VPRN(Virtual Private Routed Network)"์— ๋Œ€ํ•ด ๊นŠ์ด ์•Œ์•„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

1๏ธโƒฃ VPRN์ด๋ž€?

VPRN์€ ๊ธฐ๋ฐ˜์˜ Layer 3 VPN ์„œ๋น„์Šค๋กœ, MPLS ๋ง์„ ํ†ตํ•ด ๊ณ ๊ฐ์—๊ฒŒ ๋…๋ฆฝ์ ์ธ IP ๋ผ์šฐํŒ… ํ™˜๊ฒฝ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๐Ÿ”น VPRN ํ•ต์‹ฌ ํŠน์ง•

โœ… VRF(Virtual Routing and Forwarding) ๊ธฐ๋ฐ˜

  • ๊ณ ๊ฐ๋ณ„ ๋…๋ฆฝ์ ์ธ ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ” ์œ ์ง€
  • IP ์ฃผ์†Œ ์ค‘๋ณต ํ—ˆ์šฉ
  • ์™„๋ฒฝํ•œ ํŠธ๋ž˜ํ”ฝ ๊ฒฉ๋ฆฌ
 
vprn 100 customer 1 create description "Enterprise-VPN"
 

โœ… MP-BGP๋ฅผ ํ†ตํ•œ ๋ผ์šฐํŒ… ์ •๋ณด ๊ตํ™˜

  • VPN-IPv4/IPv6 ์ฃผ์†Œ ์ฒด๊ณ„ ์‚ฌ์šฉ
  • **RD(Route Distinguisher)**๋กœ ๋„คํŠธ์›Œํฌ ์‹๋ณ„
  • **RT(Route Target)**์œผ๋กœ VPN ์ •์ฑ… ์ ์šฉ
  • MPLS LSP ๊ธฐ๋ฐ˜ ์ „์†ก

2๏ธโƒฃ VPRN ๊ตฌ์„ฑ ์š”์†Œ

๐Ÿ”น 2.1 Route Distinguisher(RD)

RD๋Š” ๊ณ ๊ฐ๋ณ„ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ๋ถ„ํ•˜๋Š” ์—ญํ• ์„ ํ•ฉ๋‹ˆ๋‹ค.

 
route-distinguisher 65000:21

์œ ํ˜•ํ˜•์‹์˜ˆ์‹œ

Type 0 Admin:Assigned 192.168.1.1:100
Type 1 AS:Assigned 65000:21
Type 2 4๋ฐ”์ดํŠธ AS 650000:1234

๐Ÿ”น 2.2 VRF Target (RT)

RT๋Š” VPN ์ •์ฑ…์„ ์„ค์ •ํ•˜๋Š” ์š”์†Œ๋กœ, ๊ฐ™์€ RT๋ฅผ ๊ฐ€์ง„ VRF๋ผ๋ฆฌ๋งŒ ๋ผ์šฐํŒ… ์ •๋ณด๋ฅผ ๊ณต์œ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

 
vrf-target export target:65000:21 vrf-target import target:65000:21

โœ… Export RT → ๊ฒฝ๋กœ ๊ด‘๊ณ  ์ •์ฑ…
โœ… Import RT → ๊ฒฝ๋กœ ์ˆ˜์šฉ ์ •์ฑ…


๐Ÿ”น 2.3 Auto-Bind Tunnel

LSP๋ฅผ ์ž๋™์œผ๋กœ ์—ฐ๊ฒฐํ•ด ์šด์˜ ๋ถ€๋‹ด์„ ์ค„์ด๋Š” ๊ธฐ๋Šฅ์ž…๋‹ˆ๋‹ค.

 
auto-bind-tunnel resolution-filter ldp resolution-filter rsvp

โœ… LDP/RSVP ํ„ฐ๋„ ์ž๋™ ์„ ํƒ
โœ… ์šด์˜ ๋ถ€๋‹ด ๊ฐ์†Œ


3๏ธโƒฃ PE-CE ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ

VPRN์—์„œ PE(Provider Edge) - CE(Customer Edge) ๊ฐ„ ๋ผ์šฐํŒ…์„ ์œ„ํ•ด ์—ฌ๋Ÿฌ ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ”น 3.1 EBGP

โœ… ๊ฐ€์žฅ ์ผ๋ฐ˜์ ์ธ ๋ฐฉ์‹
โœ… AS ๊ฐ„ ๋ถ„๋ฆฌ ๊ฐ€๋Šฅ

 
router bgp 65000 neighbor 192.168.1.2 remote-as 65001

๐Ÿ”น 3.2 OSPF/OSPFv3

โœ… ๊ธฐ์กด OSPF ๋ง๊ณผ ์—ฐ๋™ ์šฉ์ด
โœ… Superbackbone ํ™œ์šฉ

 
router ospf area 0 network 192.168.1.0/24

๐Ÿ”น 3.3 Static Route

โœ… ๋‹จ์ˆœํ•œ ํ™˜๊ฒฝ์—์„œ ์ ํ•ฉ
โœ… ๊ด€๋ฆฌ๊ฐ€ ์šฉ์ด

 
ip route 192.168.1.0/24 10.0.0.1

4๏ธโƒฃ VPRN ๋ณด์•ˆ ๊ธฐ๋Šฅ

๐Ÿ”น 4.1 Zone ๊ธฐ๋ฐ˜ ๋ณด์•ˆ

โœ… ACL ์ ์šฉ
โœ… Firewall ์ •์ฑ… ์ง€์›
โœ… NAT ๊ธฐ๋Šฅ ํฌํ•จ


๐Ÿ”น 4.2 IPSec ์—ฐ๋™

โœ… ํ„ฐ๋„ ์•”ํ˜ธํ™”๋ฅผ ํ†ตํ•œ End-to-End ๋ณด์•ˆ

 
ipsec tunnel 1 encryption aes-256 authentication sha-256

5๏ธโƒฃ VPRN ํ™œ์šฉ ์‚ฌ๋ก€

โœ… 5.1 ๊ธฐ์—… VPN ์„œ๋น„์Šค

๐Ÿข ๋ณธ์‚ฌ-์ง€์‚ฌ ๊ฐ„ ์—ฐ๊ฒฐ
๐Ÿš€ QoS ์ ์šฉ ๊ฐ€๋Šฅ
๐Ÿ“œ SLA(Service Level Agreement) ๋ณด์žฅ


โœ… 5.2 ๋ชจ๋ฐ”์ผ ๋ฐฑํ™€๋ง

๐Ÿ“ก ๊ธฐ์ง€๊ตญ-์ฝ”์–ด๋ง ์—ฐ๊ฒฐ
๐Ÿ“Š ๋Œ€์—ญํญ ๋ณด์žฅ
๐Ÿ›ค SR-TE(Segment Routing - Traffic Engineering) ํ™œ์šฉ


๐Ÿ” ์ •๋ฆฌ

VPRN์˜ ํ•ต์‹ฌ ์š”์†Œ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

๐Ÿ”น MP-BGP ๊ธฐ๋ฐ˜ ๋ผ์šฐํŒ…
๐Ÿ”น VRF(Virtual Routing and Forwarding)์œผ๋กœ ๋…ผ๋ฆฌ์  ๋ถ„๋ฆฌ
๐Ÿ”น RD(Route Distinguisher) / RT(Route Target)์œผ๋กœ ์ •์ฑ… ์ ์šฉ
๐Ÿ”น ๋‹ค์–‘ํ•œ PE-CE ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ ์ง€์›
๐Ÿ”น ๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ ๊ธฐ๋Šฅ (ACL, IPSec)

 

 

MPLS ๊ธฐ๋ฐ˜ ๋„คํŠธ์›Œํฌ์—์„œ VPRN์€ ๊ธฐ์—… VPN, ๋ชจ๋ฐ”์ผ ๋ฐฑํ™€, ๊ธˆ์œต๋ง ๋“ฑ ๋‹ค์–‘ํ•œ ํ™˜๊ฒฝ์—์„œ ํ•„์ˆ˜์ ์ธ ๊ธฐ์ˆ ์ž…๋‹ˆ๋‹ค.

 




#MPLS #๋„คํŠธ์›Œํฌ #VPRN #L3 VPN #MPBGP #VRF #RD #RT #๋„คํŠธ์›Œํฌ์—”์ง€๋‹ˆ์–ด #ํŠธ๋ž˜ํ”ฝ์—”์ง€๋‹ˆ์–ด๋ง #IPSec #QoS #๋ชจ๋ฐ”์ผ๋ฐฑํ™€ #ํ†ต์‹ ๊ธฐ์ˆ  #๋„คํŠธ์›Œํฌ์•„ํ‚คํ…์ฒ˜ #๋ผ์šฐํŒ… #์Šค์œ„์นญ #BGP #ํ†ต์‹ ์‚ฌ #ISP #์—”ํ„ฐํ”„๋ผ์ด์ฆˆ๋„คํŠธ์›Œํฌ #๋ฐ์ดํ„ฐ์„ผํ„ฐ #๋„คํŠธ์›Œํฌ๋ณด์•ˆ #๋„คํŠธ์›Œํฌ๋””์ž์ธ #์ฝ”์–ด๋„คํŠธ์›Œํฌ #๋ฐฑ๋ณธ๋„คํŠธ์›Œํฌ #๋„คํŠธ์›Œํฌ์ธํ”„๋ผ #๋„คํŠธ์›Œํฌ์ž๋™ํ™” #SDN #NFV #ํด๋ผ์šฐ๋“œ๋„คํŠธ์›Œํ‚น #ServiceProvider #์บ๋ฆฌ์–ด๋„คํŠธ์›Œํฌ #PE๋ผ์šฐํ„ฐ #LSP #LSR #NetworkSlicing #5G #FRR #CSPF #๋„คํŠธ์›Œํฌ์ด์ค‘ํ™”

๋ฐ˜์‘ํ˜•