168
클라우드 네이티브를 위한 데이터 센터 네트워크 구축
에서 패킷이 속한 가상 네트워크를 알고 있다. 그리고 이 정보를 활용해서 포워딩 테이블 룩업을
수행한다. 오버레이 네트워크 모델에서는 네트워크의 에지만 가상 네트워크에 대한 정보를 관리
하고, 나머지 네트워크 코어에서는 가상 네트워크를 인식하지 못한다.
VLAN
과
VRF
는 가상 네
트워크의 인라인 모델의 예이며
MPLS
,
VXLAN
,
IP
기반
VPN
은 오버레이 모델의 예다. 필자
는
32
개에서
64
개의
VRF
을 구축한 고객을 만난 적이 있다.
인라인 모델의 가장 큰 장점은 투명성과 패킷 헤더 오버헤드 감소다. 하지만 경로에 존재하는 모
든 노드에서 가상 네트워크를 알아야 하는 이 모델은 굉장히 확장성이 떨어지고 비효율적이다.
확장성이 떨어지는 이유는 네트워크의 코어에 도달하면 코어 장비들이 패킷 포워딩을 제대로 하
기 위해 모든 가상 네트워크를 추적해야 하기 때문이다. 가상 네트워크의 모든 변화가 네트워크
에 있는 모든 노드에 영향을 미치므로 비효율적이다. 네트워크가 커질수록 더 많은 오류와 예상
치 못한 문제가 발생할 확률이 높아진다.
VLAN
을 이용해서 네트워크를 구축할 경우 반드시 이
두 문제를 고려해야 하며
VRF
도 마찬가지다.
따라서 수백 혹은 수천 개의 가상 네트워크가 필요한 데이터 센터에서 오버레이 가상 네트워크
를 선호하며 널리 쓰인다. 이러한 이유로 이 장의 나머지 부분에서는 오버레이 기반 가상 네트워
크를 중점적으로 다룬다.
6.5
네트워크 터널: 오버레이를 구축하는 ...