174
클라우드 네이티브를 위한 데이터 센터 네트워크 구축
6.6
데이터 센터용 네트워크 가상화 솔루션
오버레이와 인라인 가상 네트워크 솔루션은 많이 존재하지만 실제로 데이터 센터에 구축되는
것은 그중 극히 일부다.
6.6.1
VLAN
VLAN
은 첫 홉 라우터인 거의 모든 네트워크 에지에 구축되어 있다. 대규모 네트워크에서도 이
모델을 사용하는 경우가 있다. 하지만
VLAN
단일 홉에 제한되므로 가상 네트워크 솔루션으로
서의 흥미가 떨어진다. 하지만 다음 절에서 설명하는 것처럼 단순한 배치에서는 종종 사용된다.
6.6.2
VRF
노드에서 격리된 라우팅 테이블을 제공하는 단순한 구축 방법이다. 여러 노드에 걸쳐 격리된 라
우팅 테이블을 매핑해서 엔드투엔드 트래픽 격리를 제공하는 것은 다른 구성에 남겨진 문제다.
VRF
는 인라인 솔루션이다. 즉, 출발지부터 목적지까지 경로상 모든 노드는 가상 네트워크를 알
고 있다. 이는 각 노드가 패킷을 가상 네트워크에 독립적으로 연결해야 한다는 의미다. 노드는
패킷의 인입 인터페이스로부터 가상 네트워크를 얻어 와서 이 일을 수행한다.
일반적으로 단일 물리 인터페이스는
VLAN
태그를 이용해서 여러 논리 인터페이스로 분할된다.
이때
VLAN
은
L2
구성이 아닌 단지 가상 네트워크를 나누기 위한 태그로 사용된다.
VLAN
은
각
L3
홉에서 종료되므로 경로상 각 라우터는 다른
VLAN
을 사용해서 동일한
VRF
를 표현할
수 있다. 하지만 보다 간결한 구축과 네트워크 관찰성을 향상시키고, 좀 더 견고하고 예측 가능 ...