MPLS로부터 마이그레이션을 수행하는 방법

조직에서는 MPLS에 대한 의존으로 인해 제약을 받는 경우가 많습니다. 다음은 MPLS에서 보다 유연하고, 확장 가능하며, 안전하고, 비용 효율적인 네트워크 아키텍처로 마이그레이션하기 위한 단계입니다.

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • 조직에서 MPLS에서 보다 유연한 네트워크 아키텍처로 이동하는 이유를 설명
  • MPLS에서 SD-WAN으로 마이그레이션하기 위한 주요 단계를 나열
  • MPLS에서 SASE로 전환하는 주요 단계 나열

글 링크 복사

기사 요약:

  • 현재 네트워크 토폴로지와 대역폭을 문서화하여 성능 기준을 수립합니다. 그런 다음, 하이브리드 환경을 지원하여 원활한 MPLS 전환을 보장할 수 있는 공급자를 선택하세요.
  • SD-WAN 또는 SASE를 도입하여 경직되고 위치에 구애받는 회선을 대체하세요. 이처럼 최신화하면 확장성이 높아지고 운영 비용이 낮아지며 클라우드 우선 업무 환경의 분산형 직원에게 더 빠른 애플리케이션 성능이 제공됩니다.
  • 광대역을 통해 Anycast GRE 또는 IPsec 터널을 사용하여 지사를 전환하세요. 레거시 사설 회선이 폐기되기 전, 클라우드로 제공되는 네트워크 서비스와 Zero Trust 보안으로 트래픽을 단계적으로 전환하세요.

MPLS로부터 마이그레이션을 수행하는 방법

다중 프로토콜 레이블 스위칭(MPLS)은 기업이 지사를 연결할 수 있도록 하면서 안정성과 예측 가능한 서비스 수준을 제공합니다. 그러나 이러한 정적인 특성으로 인해 최신 업무 방식이나 클라우드 컴퓨팅, 특히 인공지능(AI)을 업무 흐름에 통합하는 데는 적합하지 않습니다.

네트워크 유연성, 확장성 및 보안을 높이기 위해 기업에서는 SD-WAN 또는 SASE와 같은 대체 네트워킹 모델로 마이그레이션을 통해 네트워크를 최신화하는 경우가 많습니다(후자에는 Zero Trust 보안 원칙이 기본적으로 통합됩니다). SD-WAN으로의 전환은 많은 기업에서 2010년대에 일반화된 단계였지만, 오늘날에는 SD-WAN만으로는 한계가 있다는 점을 인식하고, 곧바로 SASE로 전환하여 최신화하려는 경우가 많습니다.

네트워크 최신화는 수 주 또는 수 개월에 걸쳐 진행해야 하는 집중적인 과정일 수 있지만, 조직에서는 그후 여러 해에 걸쳐 다음을 포함한 다양한 이점을 누릴 수 있습니다.

  • 더 간단한 연결
  • 더 빠른 애플리케이션 및 네트워크 성능
  • 확장 가능한 보안
  • 민첩성 향상
  • 운영 비용 감소

MPLS에서 SD-WAN으로 마이그레이션하는 방법

1. 현재의 네트워크 설정 평가 및 문서화

대역폭 요구 사항, 업무상 중요한 애플리케이션, 네트워크 토폴로지를 문서화합니다. 네트워크 성능의 기준을 설정하는 것이 매우 중요합니다. 이는 SD-WAN 마이그레이션을 처음 테스트할 때 비교 지점이 되기 때문입니다.

2. SD-WAN 공급자 선택

다양한 공급자가 각기 다른 기능과 지원 수준을 제공하므로, 선택한 공급자가 비즈니스에 중요한 애플리케이션 및 기타 필수 요소를 지원할 수 있는지 확인해야 합니다.

많은 조직에서 MPLS에서 벗어날 수 없는 핵심 시스템이나 인프라를 보유하고 있습니다. SD-WAN으로 부분적으로 전환해도 네트워크를 상당 부분 최적화할 수 있습니다. 그러한 경우 기업에서는 하이브리드 네트워크 환경을 지원할 수 있는 벤더를 선택해야 합니다.

3. 마이그레이션 계획 수립

마이그레이션할 네트워크의 향후 상태를 정의하고 해당 상태에 도달하기 위한 단계를 결정한 다음, 네트워크의 어느 부분을 먼저 마이그레이션할지 결정합니다. 마이그레이션 일정을 설정합니다

4. 마이그레이션 실행

3단계에서 수립한 계획에 따라 네트워크의 일부를 새로운 SD-WAN 공급자로 점진적으로 전환합니다. 여러 조직에서 단일 지사 네트워크부터 시작하여 성능 테스트를 수행하고 나서 네트워크의 다른 부분을 마이그레이션합니다. 새로운 네트워크로 완전히 전환하기 전까지 레거시 시스템을 백업으로 유지합니다.

5. 마이그레이션 후 성능 모니터링

레거시 시스템을 완전히 전환하기 전에 새로운 구성으로 1단계에서 문서화한 기준선보다 더 나은 성능이 제공되는지 확인하세요.

SASE가 SD-WAN에서 진화한 이유

SD-WAN은 조직에서 네트워크를 최신화하는 과정에서 다음 단계로 많이 고려되지만, 그 자체로는 성능 및 보안상 많은 격차가 있어 조직 성장을 계속해서 저해할 수 있습니다. 특히 SD-WAN은 사람을 연결하기 위함이 아니라 건물을 연결하도록 설계되었습니다. 따라서 SD-WAN에만 의존하면 연결이 기본적으로 위치에 좌우됩니다. 이는 많은 최신 조직의 작업 방식에 그리 적합하지 않습니다. SASE 모델에서는 사용자가 사무실 책상에 있든 이동 중이든 동일하게 유지되는 정책과 경험이 통합되어 위치에 의존하는 규칙을 대체합니다.

안전한 액세스 서비스 에지(SASE)는 네트워크 최신화의 다음 단계입니다. SASE에는 유연한 소프트웨어 정의 네트워킹 모델과 함께 보안 기능이 내장되어 있습니다. SASE는 네트워크 연결성과 포괄적인 Zero Trust 보안을 단일의 통합 플랫폼으로 수렴하는 클라우드 기반 아키텍처입니다.

MPLS에서 SASE로 마이그레이션하는 방법

전자책
완전한 SASE 아키텍처를 위한 10가지 핵심 마일스톤

1. 사용자-애플리케이션 액세스 최신화

VPN을 통해 제공되는 광범위한 액세스 대신, Zero Trust 네트워크 액세스(ZTNA) 제어를 통해 개별 사용자가 권한을 부여받은 특정 애플리케이션에만 연결할 수 있는 정책으로 전환합니다. 유연성을 위해, SASE는 전용 회로에만 의존하는 것이 아니라 다양한 연결 방법을 활용합니다. 따라서 내부 데이터, 애플리케이션, 네트워크, 사용자가 위치나 연결 방식과 관계없이 보호되어야 합니다. 시작하기:

  • 중요 애플리케이션에 대하여 다단계 인증(MFA) 시행
  • 중요한 애플리케이션 액세스에 Zero Trust 정책 적용
  • 이메일 트래픽에 고급 피싱 필터 적용
  • 애플리케이션 제공을 위해 인터넷에 개방된 모든 인바운드 포트 닫기
  • 글로벌 DNS 필터링을 사용하여 위험한 요청을 차단

2. 분기 연결을 위해 사설 회선을 광대역 인터넷 액세스로 대체

여기서 목표는 사설 회선에서 클라우드 기반 네트워크 서비스로 전환하고, 네트워크 트래픽과 애플리케이션을 VPN 및 분기 네트워크의 온프레미스 포인트 솔루션 대신 ZTNA로 보호하는 것입니다. 그 단계는 다음과 같습니다.

  1. MPLS가 연결된 위치 중 시작할 두 군데를 선택하고, 인터넷 연결이 되어 있는지 확인합니다.
  2. 그러한 위치에서 네트워크 성능을 측정하여 기준선을 설정합니다.
  3. 클라우드 기반 WAN 또는 서비스형 네트워크(NaaS) 공급자를 선택합니다.
  4. 클라우드 WAN 공급자의 네트워크로 인터넷 회로를 통해 이중화 Anycast GRE 또는 IPsec 터널 한 쌍을 설정합니다. (Anycast는 구체적으로 트래픽이 고정된 지점이 아닌 가장 가까운 정상적인 데이터 센터로 라우팅되도록 하여 신뢰성 문제를 해결합니다).
  5. 해당 터널의 성능(처리량, 대기 시간, 패킷 손실, 지터)을 테스트합니다.
  6. MPLS에서 인터넷 터널로 프로덕션 트래픽을 마이그레이션하도록 라우팅 정책을 바꿉니다.
  7. MPLS가 연결된 다음 위치에서 반복합니다.
  8. 필요에 따라 MPLS 회로의 사용을 중지합니다.

3. 클라우드 환경 보호

이 시점에서, 멀티 클라우드 환경은 위에 설명된 것과 유사한 프로세스를 따라 연결되어야 합니다.

  1. 클라우드 환경을 하나 선택하여 시작하고 애플리케이션 성능을 측정하여 기준선을 설정합니다.
  2. 클라우드 기반 WAN 또는 NaaS 공급자와의 연결을 구축합니다.
  3. 이 연결을 통해 성능 테스트하기.
  4. 클라우드 프로덕션 트래픽을 WAN/NaaS 공급자를 통해 마이그레이션하도록 라우팅 정책을 변경합니다.
  5. 모든 클라우드 배포에 대해 반복합니다.
  6. 그런 다음, Multi-Cloud Networking과 같은 서비스를 사용하여 클라우드의 모든 데이터와 작업 부하를 검색, 관리, 보호합니다.

4. 하드웨어 장비 및 사설 회로의 단계적 폐지

모든 조직에서 온프레미스 인프라와 하드웨어 기반 네트워킹 및 보안을 완전히 해제할 수 있거나 그렇게 하기를 원하지는 않습니다. 하지만 SASE로 마이그레이션하면 조직에 이러한 기회가 제공되어 최소한의 대기 시간으로 유연성과 확장성을 높일 수 있습니다.

Cloudflare를 이용하여 MPLS 네트워크 최신화를 시작하는 방법

Cloudflare 클라우드 연결성은 전 세계 모든 지점으로 안전하고 신속하며 안정적인 서비스를 제공하며 새로운 비즈니스 요구 사항에 쉽게 적응할 수 있습니다. 그 방법은 다음과 같습니다.

  • Cloudflare에서 고객 에지 라우터(CPE)가 Cloudflare 네트워크와 직접 피어링할 수 있도록 하여 BGP 트래픽을 처리합니다. 따라서 정적 경로가 필요 없으며 동적인 페일오버가 지원됩니다.
  • 고객은 GRE 터널이나 IPSec 터널이나 Cloudflare Network Interconnect(CNI) 등 기존 연결을 통해 BGP 세션을 설정합니다.
  • 고객 라우터는 자체 내부 접두사(예: 지사 서브넷)를 Cloudflare에 알립니다.
  • 그런 다음 Cloudflare에서는 335개 이상의 전역 데이터 센터 전체에 걸쳐 Virtual Network 라우팅 테이블을 업데이트합니다.

네트워킹 및 보안에 Cloudflare를 이용하여 비즈니스 연속성을 강화하고, 사용자 경험을 개선하며, 운영 비용을 절감하세요. Cloudflare를 이용하여 네트워크 최신화를 시작하는 방법을 알아보세요.

 

FAQ

최신 비즈니스 환경에서 기존의 다중 프로토콜 레이블 스위칭(MPLS) 네트워크가 덜 효과적인 이유는?

MPLS는 지사 간에 안정적인 연결을 제공하지만, 경직된 설계로 인해 클라우드 컴퓨팅의 요구와 인공지능(AI)의 일상 업무 통합에 발맞추기 어렵습니다. 최신 작업 환경에는 정적 네트워크가 제공할 수 있는 것 이상의 유연성이 필요합니다.

최신 네트워크 아키텍처로 업그레이드할 때의 주요 이점은?

레거시 시스템에서 벗어나면 조직에서는 더 나은 애플리케이션 성능, 간소화된 연결성, 개선된 민첩성을 경험할 수 있습니다. 또한 이러한 업데이트 덕분에 비즈니스 성장에 따라 확장되는 보안이 제공되는 동시에 전반적인 운영 비용이 절감됩니다.

안전한 액세스 서비스 에지(SASE) 모델과 소프트웨어 정의 광역 네트워킹(SD-WAN)의 차이는?

SD-WAN은 주로 물리적인 건물을 연결하도록 설계되어 사용자가 특정 위치로 제한될 수 있습니다. 이와는 대조적으로 SASE는 네트워킹과 Zero Trust 보안을 결합하는 클라우드 네이티브 프레임워크입니다. 따라서 직원들이 지사에서 일하든, 집에서 일하든, 여행 중이든 관계없이 일관되고 안전한 경험을 할 수 있습니다.

조직에서 SD-WAN으로 마이그레이션을 시작할 때 어떤 초기 단계를 밟아야 할까요?

그 프로세스는 현재의 네트워크 토폴로지, 대역폭 요구 사항, 가장 중요한 애플리케이션을 문서화하여 성능 기준선을 수립하면서 시작됩니다. 그런 다음 조직에서는 특정 기술 요구 사항에 맞는 공급자를 선택해야 합니다. 특히 특정 레거시 시스템을 유지하기 위해 하이브리드 설치가 필요한 경우에는 더욱 그렇습니다.

지사를 SASE 기반 모델로 전환하는 데 권장되는 과정은?

조직에서는 먼저 몇 곳에서 인터넷 연결을 설정하고, 성능 기준을 측정하는 것으로 시작해야 합니다. 클라우드 기반 공급자를 선택한 후에는 안전한 Anycast GRE 또는 IPsec 터널을 만들어 트래픽을 라우팅할 수 있습니다. 이러한 터널을 테스트하고 프로덕션 트래픽을 새 인터넷 기반 경로로 성공적으로 이동한 후에는 이전의 사설 회로 사용을 중지할 수 있습니다.