SD-WAN 기반 제로 트러스트 (이한민 SE 매니저 / HPE Aruba Networking)

✔ 잇(IT)터뷰 한 줄 소개

SD-WAN의 구성과 운영, 그리고 제로 트러스트 보안과의 통합을 통해 네트워크 관리의 혁신과 보안 강화 방법을 전문가의 시각으로 요약 설명합니다.

 
 

✔ 잇(IT)터뷰 전체 영상 보기

잇(IT)터뷰 전체 내용은 ▼아래 영상▼에서 확인해 주세요!
 

진행자 : 고우성 PD/토크아이티 (wsko@talkit.tv, https://talkit.tv/)
게스트 : 이한민 SE 매니저 / HPE Aruba Networking (sales@wantsnet.co.kr)

 

1) 잇(IT)터뷰 내용

 

이번 잇(IT)터뷰는 SD-WAN(Software-Defined Wide Area Network)과 제로 트러스트 보안에 대한 개요를 제공합니다. HPE Aruba Networking이한민 SE 매니저가 게스트로 참여하여, SD-WAN의 개념, 운영의 편리함, 그리고 제로 트러스트 보안과의 연계에 관해 설명합니다.

 

① SD-WAN의 개념
SD-WAN은 네트워크 인프라를 소프트웨어적으로 정의하고 관리하는 기술로, 전통적인 물리적 네트워크 인프라와는 다른 접근 방식을 제공합니다.

 

② 편리하고 유연한 운영
SD-WAN은 다양한 네트워크 환경을 통합하고, 가상화를 통해 더 유연하고 효율적인 네트워크 관리를 가능하게 합니다.

 

③ 제로 트러스트 보안과의 연계
SD-WAN은 제로 트러스트 보안 모델과 연계하여, 네트워크의 보안을 강화하고, 내부 및 외부 위협으로부터 보호하는 데 기여합니다.

 

2) 잇(IT)터뷰 영상 목차

 

SD-WAN Overlay 구성 아래 ✔ 잇(IT)터뷰 내용 맛보기로 내용을 확인해 보세요!
– 편리하고 유연한 SD-WAN 운영
– 제로 트러스트 SD-WAN 보안

 


 

✔ 잇(IT)터뷰 내용 맛보기

‘잇(IT)터뷰 내용 맛보기’는 영상 내용 일부를 스크립트로 표현합니다.
더 많은 내용이 궁금하시다면 페이지 상단의 영상이나 하단 영상 링크를 클릭하여 확인해 주세요!

 

최근 클라우드와 엣지 컴퓨팅이 확산되면서 Software Defined WAN인 SD-WAN도 함께 성장하고 있습니다.
이번 잇(IT)터뷰에서는 제일 먼저 SD-WAN과 우리가 이미 익숙한 전용선, 인터넷망은 무엇이 다른지, 최대한 알기쉽게 HPE Aruba Networking 이한민 매니저와 함께 알아보고자 합니다.

SD-WAN Overlay 구성
– 편리하고 유연한 SD-WAN 운영
– 제로 트러스트 SD-WAN 보안

 

고우성 : SD-WAN이 Software-Defined WAN이지 않습니까?
그걸 쓰기 전에는 우리가 피지컬한 전용선을 썼잖아요? 조금 무식한 질문이지만, Software-Defined WAN은 피지컬한 것이 없습니까?
이한민 : 앞의 Software-Defined를 빼면 WAN만 남지 않습니까? 이게 바로 기존 방식입니다.
즉, WAN 인프라를 구성하는 라우터, VPN, 방화벽 또 지점과 데이터센터 최상단의 WAN 인프라를 구성하는 여러 하드웨어가 있었고, 이 하드웨어들을 각각 관리해 주거나 정책을 통합해서 운영하기가 힘들었던 게 이제 기존 방식이었습니다. 이 앞에 이제 Software-Defined라고 하는 이런 개념이 붙으면서 하드웨어를 일부를 소프트웨어로 대체하거나….
고우성 : 가상화시켜 버리는 거죠.
이한민 : 그렇죠. 그다음 Underlay Network라고 저희는 명칭을 합니다.
하드웨어라든지 회선과 같은 이런 물리적인 어떤 인프라를 논리적으로 묻거나 분리하면서 가상화된 환경들을 소프트웨어적으로 정의를 하는 방식으로 이제 운영이 되는데요.
WAN 인프라를 Software-Defined 개념과 솔루션으로 대체하면서 좀 더 나은 솔루션으로 구성했다고 이해하시면 될 것 같습니다.
고우성 : SD-WAN이 퍼블릭 인터넷망도 사용한다고 하셨는데요. 저기 보면, Tunnel Bonding이라고 있지 않습니까?
이것도 전용선처럼 비싼가요? 뭔가 피지컬 라인이 있는 겁니까?

 

SD-WAN

 

이한민 : 네, 물론입니다.
자료를 보면 Internet 1, Internet 2를 볼 수 있습니다. 이처럼 실제 예전 방식이었던 전용선, 일반 인터넷 회선과 같은 물리적인 회선이 있고요.

 

SD-WAN 오버레이
 

두 개의 물리적인 회선을 마치 하나의 회선인 것처럼 묶는 Bonding을 통해, 두 개의 언더레이 회선을 하나의 오버레이 네트워크로 구성하게 됩니다. 하드웨어와 서로 구분하거나 통합하는 Software-Defined의 개념이 되겠고요.
회선과 장비의 인프라를 운영하는 개념이 SD-WAN 솔루션의 핵심적인 기능 되겠습니다.
고우성 : 비유하자면 두꺼운 망 하나만 쓰는 게 아니라, 얇지만 경제적인 여러 개의 망이 있어서 그런 것들을 가상화시켜 이용하는 거네요?
이한민 : 맞습니다.
고우성 : 그래서 환경에 따라 이것과 다른 어떤 것를 매칭한다든지 하는 것은 여기 알아서 할 거고요?
이한민 : 맞습니다. 서버라든지 스토리지와 같은 컴퓨팅 환경들은 이미 다양한 가상화 솔루션들을 통해서 여러 개 하드웨어를 마치 하나인 것처럼 합치거나, 하나의 하드웨어를 여러 개
하드웨어인 것처럼 나누는 방식이 구현됐었는데 SD-WAN 솔루션을 통해 이제 WAN 인프라도 이런 식으로 보이게 되는 것입니다.
고우성 : 그러면 이런 SD-WAN에 오버레이 네트워크를 위해 Tunnel Bonding 하는 것은 이미 HP 아루바가 이미 다 해 놨겠네요?
이한민 : 네, 맞습니다.
그리고 이제 일부 실제 회선들은 저희가 ISP 업체 통해서 제공받는 물리적인 회선이 있고, 이를 얼마나 잘 운영하고 모니터링하면서 더 디테일한 정책을 효율적으로 운행할 수 있을 것인지는 저희 SD-WAN 솔루션을 통해서 적용할 수 있다고 이해하시면 됩니다.

 


◼ 이어진 잇(IT)터뷰 내용은 ▶영상으로 바로 가기(클릭)◀에서 확인하실 수 있습니다.
– SD-WAN Overlay 구성
편리하고 유연한 SD-WAN 운영
제로 트러스트 SD-WAN 보안

 


 

◼ 콘텐츠 & 웨비나 문의 : marketing@talkit.tv, 02-565-0012
Copyright ⓒ 토크아이티 All rights reserved. 무단 전재 및 재배포 금지.