SD-WAN이란?

소프트웨어 정의 광역 네트워크(SD-WAN)는 다양한 네트워킹 하드웨어와 함께 작동하는 제어 소프트웨어를 사용하여 먼 거리에 있는 근거리 통신망(LAN)을 연결합니다.

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • SD-WAN 설명
  • SD-WAN과 기존 WAN의 대조
  • SD-WAN과 NaaS의 비교

관련 콘텐츠


계속 알아보시겠어요?

인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!

Cloudflare가 개인 데이터를 수집하고 처리하는 방법은 Cloudflare의 개인정보 취급방침을 참조하세요.

글 링크 복사

기사 요약:

  • SD-WAN 기술은 네트워킹 하드웨어를 제어판과 분리하며, 소프트웨어 정의 네트워킹을 사용하여 MPLS, LTE, 광대역 등 여러 연결 유형에 걸쳐 트래픽을 안전하게 라우팅합니다.
  • SD-WAN 솔루션을 구현하면 트래픽을 가장 효율적인 경로로 동적으로 유도하여 성능이 향상되고, 클라우드 기반의 중요 애플리케이션에 대한 고가용성이 보장되며 대기 시간이 줄어들 수 있습니다.
  • SD-WAN 아키텍처를 통해 중앙 집중식으로 관리하면 네트워크 관리가 간소화되어 조직이 모든 배포된 분기 위치에서 견고한 보안 프로토콜이 유지되고 인프라를 신속하게 확장할 수 있습니다.

SD-WAN이란?

소프트웨어 정의 광역 네트워킹(SD-WAN)은 여러 위치에 걸쳐 네트워크 연결성을 제공하는 유연한 접근 방식입니다. 이는 소프트웨어 정의 네트워킹(SDN) 개념을 활용하여 네트워크를 관리합니다. 많은 조직은 SD-WAN이 레거시 네트워킹 모델보다 클라우드 컴퓨팅 및 하이브리드 근무 인력 지원에 더 효과적이라는 사실을 알게 되었습니다. 이런 이유로 SD-WAN은 네트워크 연결성과 네트워크 보안을 통합하는 보안 액세스 서비스 에지(SASE) 아키텍처의 핵심 구성 요소로 간주됩니다.

SD-WAN은 어떻게 작동할까요?

광역 네트워크(WAN)는 먼 거리에 걸쳐 근거리 통신망(LAN)을 연결하는 네트워크입니다. 대규모 조직은 분기 네트워킹을 위해 WAN을 사용하여 다양한 지사 및 위치를 중앙 기업 네트워크에 연결합니다. 기존 WAN에서는 네트워크에서 트래픽이 흐르는 방식을 정의하는 소프트웨어가 실제로 트래픽을 전달하는 하드웨어와 긴밀하게 통합됩니다. 일반적으로 이 소프트웨어/하드웨어의 조합은 단일 네트워킹 벤더에서 구매합니다. 또한 일반적으로 지사 간 연결에서는 중앙 집중식 데이터 센터 및 상호 연결을 위해 정적이고 명확하게 정의된 네트워크 경로를 설정하는 다중 프로토콜 레이블 스위칭(MPLS)을 사용해 왔습니다.

소프트웨어 정의 WAN(SD-WAN)은 여러 하드웨어 플랫폼 및 연결 옵션을 활용할 수 있는 보다 유연한 WAN 아키텍처입니다. 제어 소프트웨어는 다양한 네트워킹 하드웨어와 연동됩니다. SD-WAN은 가상 사설망(VPN), 공용 인터넷, MPLS(기업이 SD-WAN 도입 시 MPLS에서 전환하려는 경우가 많음)에 이르는 다양한 네트워킹 방법을 분기 연결성에 활용할 수 있습니다. 따라서 SD-WAN은 기존 WAN보다 저렴하고 유연하며 확장성이 뛰어납니다. 또한 네트워크 상황에 따라 트래픽을 동적으로 라우팅하여 성능을 개선할 수 있습니다.

여러 연결 방법 및 네트워크 유형이 있는 SD-WAN

SD-WAN은 관리형 서비스로 단일 벤더에서 구매하는 경우가 많으나, 비용 절감 효과는 여전히 존재합니다.

SD-WAN 아키텍처의 구성 요소

  • SD-WAN 컨트롤러: 트래픽 관리 및 경로 선택과 같은 정책 결정을 제어하는 중앙 집중식 구성 요소입니다.
  • SD-WAN 에지: SD-WAN이 로컬 네트워크(예: 분기 위치의 WiFi 네트워크)와 만나는 지점입니다. 에지는 컨트롤러의 지시를 받고 정책을 시행합니다. 에지에는 방화벽과 같은 보안 보호 기능이 포함되어 있는 경우가 많습니다.
  • SD-WAN 오케스트레이터: 컨트롤러의 정책을 전파하며 SD-WAN 전체를 조정하는 구성 요소입니다. 이를 통해 관리자는 여러 대시보드 대신 하나의 대시보드에서 전체 네트워크(로컬 네트워크 정책 포함)를 관리할 수 있습니다.

SD-WAN을 사용하는 이점은?

  • 유연성: SD-WAN은 라우팅에 다양한 접근 방식을 사용할 수 있으며, 기존 WAN에서 사용하는 레거시 방법도 사용할 수 있습니다. MPLS, 무선 링크, VPN, 브로드밴드, 공용 인터넷 모두 SD-WAN에서 네트워크 연결을 제공할 수 있습니다.
  • 비용 절감: SD-WAN은 비용이 더 많이 드는 다중 프로토콜 레이블 스위칭(MPLS) 연결 대신 일반 인터넷 연결을 사용할 수 있습니다.
  • 확장성: SD-WAN은 비즈니스 요구 사항에 맞게 쉽게 확장하거나 축소할 수 있습니다.일반 인터넷 연결을 사용하면 사이트를 더 간단하게 추가 또는 제거하고 대역폭을 확장할 수 있습니다.
측면전통적인 WANSD-WAN
아키텍처하드웨어 통합소프트웨어 정의
연결MPLS 회로에 주로 의존유연함, MPLS, VPN, 인터넷 등을 사용
관리탈중앙화중앙화
확장 가능성제한적, 하드웨어에 따라 다름확장성이 매우 뛰어남, 인터넷을 통해 사이트 추가
클라우드 지원중앙 집중식 데이터 센터용으로 설계네이티브 클라우드 최적화

소프트웨어 정의 네트워킹(SDN)이란?

소프트웨어 정의 네트워킹(SDN)은 소프트웨어를 통해 네트워크를 관리하고 네트워크 토폴로지를 조정할 수 있는 기술 범주를 나타냅니다.SD-WAN은 SDN의 원칙을 적용할 수 있는 방법 중 하나입니다.모든 SD-WAN에서는 SDN이 사용됩니다. SDN으로 구성된 모든 네트워크가 SD-WAN인 것은 아닙니다.

SD-WAN은 네트워크 최신화 전략의 일부인가요?

네트워크 최신화는 레거시 네트워크 장비를 클라우드 기반 서비스로 교체하거나 보강하는 과정입니다. 최신화된 네트워크 아키텍처는 분기 및 원격 연결을 위해 여러 네트워킹 모델을 활용할 수 있으므로 SD-WAN을 포함할 수 있습니다.

SD-WAN과 서비스형 네트워크(NaaS)의 비교

서비스형 네트워크(NaaS)는 조직에서 자체 네트워크를 구성하는 것이 아니라 클라우드 공급자로부터 네트워킹 서비스를 구매하는 모델입니다.

NaaS의 경우 조직에서는 내부 네트워크를 구성하고 사용하기 위해 인터넷 연결만 필요합니다. 서비스 구성 방식에 따라 NaaS는 SaaSIaaS와 같은 기타 클라우드 서비스 모델이 기존 온프레미스 컴퓨팅에 비해 그렇듯이, SD-WAN에 비해 더 큰 유연성과 비용 절감 효과를 제공할 수 있습니다. (Cloudflare WAN은 NaaS 모델의 한 예입니다.)

그러나 기업이 네트워크를 최신화함에 따라 레거시 WAN에서 NaaS 또는 기타 유연한 모델로 전환하는 데 있어 여러 중간 단계를 거치게 될 수 있습니다. 일부 조직은 비즈니스 연속성을 지키기 위해 완전히 새로운 네트워킹 모델로의 급격한 전환보다 신중한 방식을 선호할 수 있습니다.

SD-WAN 및 Zero Trust

SD-WAN에서 여러 연결 방법을 사용할 가능성이 있는 경우, 네트워크 에지에 배치되어 네트워크의 경계를 방어한다고 가정하는 기존의 보안 조치로 인해 트래픽이 예상하지 못한 방향으로 흘러갈 수 있습니다.SD-WAN를 구현하면 하드웨어 범위가 넓어지고 연결도 더 폭넓은 유형으로 사용하게 되므로 공격 표면이 늘어날 수도 있습니다.

이러한 이유로 기존의 보안 조치는 공격으로부터 SD-WAN을 방어하는 데 적합하지 않을 수 있습니다.반면에 Zero Trust 보안은 정상적인 트래픽을 확인하고 출처에 관계없이 악성 트래픽을 차단하도록 설계되었습니다.Zero Trust 보안에서는 네트워크 경계 내부에 있든 외부에 있든 관계없이, 사설 네트워크상의 리소스에 액세스하려는 모두의 ID를 엄격하게 확인해야 합니다.전통적인 IT 네트워크 보안은 네트워크 내부의 모두를 신뢰하지만 Zero Trust 아키텍처는 암묵적으로 아무도 신뢰하지 않습니다.

따라서 SD-WAN과 Zero Trust를 통합하는 것은 엄격한 네트워크 보안과 함께 유연한 연결을 원하는 조직에 바람직한 경우가 많습니다. SD-WAN 공급자가 서로 다른 두 솔루션을 엮는 대신, 이상적이게도 Zero Trust 보안 조치를 기본적으로 포함시키는 것입니다. 배포 시 어떻게 작용하는지 알아보세요.

FAQ

SD-WAN이란?

SD-WAN(소프트웨어 정의 광역 네트워크)은 소프트웨어를 사용하여 여러 위치 간의 연결을 관리하는 유연한 네트워킹 방식입니다. SD-WAN은 레거시 네트워크보다 클라우드 컴퓨팅 및 하이브리드 근무 인력 지원에 더 효과적입니다. 다양한 네트워킹 방법을 사용하여 근거리 통신망(LAN)을 WAN에 연결할 수 있으므로 조직에서는 네트워크를 빠르고 비용 효율적으로 확장할 수 있습니다.

SD-WAN은 네트워크 유연성을 어떻게 제공할까요?

SD-WAN을 통해 조직에서는 MPLS, VPN, 광대역, 인터넷 등 다양한 연결 방법을 사용하여 분기 연결성을 확보할 수 있으며, 이를 통해 네트워크의 적응성과 복원력을 강화할 수 있습니다.

SD-WAN은 비용 절감에 어떻게 도움이 될까요?

SD-WAN은 값비싼 MPLS 회로에만 의존하지 않고 저렴한 인터넷 연결을 활용하여 네트워킹 비용을 절감하면서도 안정적인 연결을 제공합니다.

SD-WAN 환경에서 Zero Trust 보안이란?

Zero Trust 보안은 사용자나 장치의 위치와 관계없이 네트워크 액세스를 위해 엄격한 ID 및 장치 확인을 요구합니다. 이로 인해 Zero Trust 보안 모델은 다양한 소스에서 여러 방향으로 네트워크 트래픽이 흐르는 SD-WAN을 보완하는 데 이상적인 선택이 됩니다. 많은 벤더가 Zero Trust 보안 조치를 SD-WAN 솔루션과 기본적으로 통합합니다. 이 접근 방식은 보안 액세스 서비스 에지(SASE)라고 불립니다.

SD-WAN을 통한 네트워크 최신화는 무엇을 의미할까요?

네트워크 최신화에는 최신 비즈니스 요구 사항을 더 잘 지원하기 위해 레거시 네트워크 장비를 클라우드 제공 서비스 및 SD-WAN과 같이 보다 유연한 기술로 교체하거나 강화하는 것이 포함됩니다.

SD-WAN은 어떻게 확장성을 지원할까요?

SD-WAN은 MPLS를 통한 하드코딩된 연결 외에도 일반 인터넷 연결을 사용하므로 조직에서 필요에 따라 사이트를 추가하거나 제거하고 대역폭을 확장할 수 있습니다.

SASE란 무엇이며 SD-WAN은 어떻게 통합되나요?

보안 액세스 서비스 에지(SASE)는 네트워크 연결과 Zero Trust 보안 기능을 통합된 클라우드 기반 서비스로 결합하는 네트워크 및 보안 아키텍처 유형이며, SD-WAN은 SASE의 핵심 구성 요소입니다.