소프트웨어 정의 광역 네트워크(SD-WAN)는 다양한 네트워킹 하드웨어와 함께 작동하는 제어 소프트웨어를 사용하여 먼 거리에 있는 근거리 통신망(LAN)을 연결합니다.
이 글을 읽은 후에 다음을 할 수 있습니다:
관련 콘텐츠
인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!
글 링크 복사
소프트웨어 정의 광역 네트워킹(SD-WAN)은 여러 위치에 걸쳐 네트워크 연결성을 제공하는 유연한 접근 방식입니다. 이는 소프트웨어 정의 네트워킹(SDN) 개념을 활용하여 네트워크를 관리합니다. 많은 조직은 SD-WAN이 레거시 네트워킹 모델보다 클라우드 컴퓨팅 및 하이브리드 근무 인력 지원에 더 효과적이라는 사실을 알게 되었습니다. 이런 이유로 SD-WAN은 네트워크 연결성과 네트워크 보안을 통합하는 보안 액세스 서비스 에지(SASE) 아키텍처의 핵심 구성 요소로 간주됩니다.
광역 네트워크(WAN)는 먼 거리에 걸쳐 근거리 통신망(LAN)을 연결하는 네트워크입니다. 대규모 조직은 분기 네트워킹을 위해 WAN을 사용하여 다양한 지사 및 위치를 중앙 기업 네트워크에 연결합니다. 기존 WAN에서는 네트워크에서 트래픽이 흐르는 방식을 정의하는 소프트웨어가 실제로 트래픽을 전달하는 하드웨어와 긴밀하게 통합됩니다. 일반적으로 이 소프트웨어/하드웨어의 조합은 단일 네트워킹 벤더에서 구매합니다. 또한 일반적으로 지사 간 연결에서는 중앙 집중식 데이터 센터 및 상호 연결을 위해 정적이고 명확하게 정의된 네트워크 경로를 설정하는 다중 프로토콜 레이블 스위칭(MPLS)을 사용해 왔습니다.
소프트웨어 정의 WAN(SD-WAN)은 여러 하드웨어 플랫폼 및 연결 옵션을 활용할 수 있는 보다 유연한 WAN 아키텍처입니다. 제어 소프트웨어는 다양한 네트워킹 하드웨어와 연동됩니다. SD-WAN은 가상 사설망(VPN), 공용 인터넷, MPLS(기업이 SD-WAN 도입 시 MPLS에서 전환하려는 경우가 많음)에 이르는 다양한 네트워킹 방법을 분기 연결성에 활용할 수 있습니다. 따라서 SD-WAN은 기존 WAN보다 저렴하고 유연하며 확장성이 뛰어납니다. 또한 네트워크 상황에 따라 트래픽을 동적으로 라우팅하여 성능을 개선할 수 있습니다.
SD-WAN은 관리형 서비스로 단일 벤더에서 구매하는 경우가 많으나, 비용 절감 효과는 여전히 존재합니다.
| 측면 | 전통적인 WAN | SD-WAN |
| 아키텍처 | 하드웨어 통합 | 소프트웨어 정의 |
| 연결 | MPLS 회로에 주로 의존 | 유연함, MPLS, VPN, 인터넷 등을 사용 |
| 관리 | 탈중앙화 | 중앙화 |
| 확장 가능성 | 제한적, 하드웨어에 따라 다름 | 확장성이 매우 뛰어남, 인터넷을 통해 사이트 추가 |
| 클라우드 지원 | 중앙 집중식 데이터 센터용으로 설계 | 네이티브 클라우드 최적화 |
소프트웨어 정의 네트워킹(SDN)은 소프트웨어를 통해 네트워크를 관리하고 네트워크 토폴로지를 조정할 수 있는 기술 범주를 나타냅니다.SD-WAN은 SDN의 원칙을 적용할 수 있는 방법 중 하나입니다.모든 SD-WAN에서는 SDN이 사용됩니다. SDN으로 구성된 모든 네트워크가 SD-WAN인 것은 아닙니다.
네트워크 최신화는 레거시 네트워크 장비를 클라우드 기반 서비스로 교체하거나 보강하는 과정입니다. 최신화된 네트워크 아키텍처는 분기 및 원격 연결을 위해 여러 네트워킹 모델을 활용할 수 있으므로 SD-WAN을 포함할 수 있습니다.
서비스형 네트워크(NaaS)는 조직에서 자체 네트워크를 구성하는 것이 아니라 클라우드 공급자로부터 네트워킹 서비스를 구매하는 모델입니다.
NaaS의 경우 조직에서는 내부 네트워크를 구성하고 사용하기 위해 인터넷 연결만 필요합니다. 서비스 구성 방식에 따라 NaaS는 SaaS 및 IaaS와 같은 기타 클라우드 서비스 모델이 기존 온프레미스 컴퓨팅에 비해 그렇듯이, SD-WAN에 비해 더 큰 유연성과 비용 절감 효과를 제공할 수 있습니다. (Cloudflare WAN은 NaaS 모델의 한 예입니다.)
그러나 기업이 네트워크를 최신화함에 따라 레거시 WAN에서 NaaS 또는 기타 유연한 모델로 전환하는 데 있어 여러 중간 단계를 거치게 될 수 있습니다. 일부 조직은 비즈니스 연속성을 지키기 위해 완전히 새로운 네트워킹 모델로의 급격한 전환보다 신중한 방식을 선호할 수 있습니다.
SD-WAN에서 여러 연결 방법을 사용할 가능성이 있는 경우, 네트워크 에지에 배치되어 네트워크의 경계를 방어한다고 가정하는 기존의 보안 조치로 인해 트래픽이 예상하지 못한 방향으로 흘러갈 수 있습니다.SD-WAN를 구현하면 하드웨어 범위가 넓어지고 연결도 더 폭넓은 유형으로 사용하게 되므로 공격 표면이 늘어날 수도 있습니다.
이러한 이유로 기존의 보안 조치는 공격으로부터 SD-WAN을 방어하는 데 적합하지 않을 수 있습니다.반면에 Zero Trust 보안은 정상적인 트래픽을 확인하고 출처에 관계없이 악성 트래픽을 차단하도록 설계되었습니다.Zero Trust 보안에서는 네트워크 경계 내부에 있든 외부에 있든 관계없이, 사설 네트워크상의 리소스에 액세스하려는 모두의 ID를 엄격하게 확인해야 합니다.전통적인 IT 네트워크 보안은 네트워크 내부의 모두를 신뢰하지만 Zero Trust 아키텍처는 암묵적으로 아무도 신뢰하지 않습니다.
따라서 SD-WAN과 Zero Trust를 통합하는 것은 엄격한 네트워크 보안과 함께 유연한 연결을 원하는 조직에 바람직한 경우가 많습니다. SD-WAN 공급자가 서로 다른 두 솔루션을 엮는 대신, 이상적이게도 Zero Trust 보안 조치를 기본적으로 포함시키는 것입니다. 배포 시 어떻게 작용하는지 알아보세요.
SD-WAN(소프트웨어 정의 광역 네트워크)은 소프트웨어를 사용하여 여러 위치 간의 연결을 관리하는 유연한 네트워킹 방식입니다. SD-WAN은 레거시 네트워크보다 클라우드 컴퓨팅 및 하이브리드 근무 인력 지원에 더 효과적입니다. 다양한 네트워킹 방법을 사용하여 근거리 통신망(LAN)을 WAN에 연결할 수 있으므로 조직에서는 네트워크를 빠르고 비용 효율적으로 확장할 수 있습니다.
SD-WAN을 통해 조직에서는 MPLS, VPN, 광대역, 인터넷 등 다양한 연결 방법을 사용하여 분기 연결성을 확보할 수 있으며, 이를 통해 네트워크의 적응성과 복원력을 강화할 수 있습니다.
SD-WAN은 값비싼 MPLS 회로에만 의존하지 않고 저렴한 인터넷 연결을 활용하여 네트워킹 비용을 절감하면서도 안정적인 연결을 제공합니다.
Zero Trust 보안은 사용자나 장치의 위치와 관계없이 네트워크 액세스를 위해 엄격한 ID 및 장치 확인을 요구합니다. 이로 인해 Zero Trust 보안 모델은 다양한 소스에서 여러 방향으로 네트워크 트래픽이 흐르는 SD-WAN을 보완하는 데 이상적인 선택이 됩니다. 많은 벤더가 Zero Trust 보안 조치를 SD-WAN 솔루션과 기본적으로 통합합니다. 이 접근 방식은 보안 액세스 서비스 에지(SASE)라고 불립니다.
네트워크 최신화에는 최신 비즈니스 요구 사항을 더 잘 지원하기 위해 레거시 네트워크 장비를 클라우드 제공 서비스 및 SD-WAN과 같이 보다 유연한 기술로 교체하거나 강화하는 것이 포함됩니다.
SD-WAN은 MPLS를 통한 하드코딩된 연결 외에도 일반 인터넷 연결을 사용하므로 조직에서 필요에 따라 사이트를 추가하거나 제거하고 대역폭을 확장할 수 있습니다.
보안 액세스 서비스 에지(SASE)는 네트워크 연결과 Zero Trust 보안 기능을 통합된 클라우드 기반 서비스로 결합하는 네트워크 및 보안 아키텍처 유형이며, SD-WAN은 SASE의 핵심 구성 요소입니다.