PowerPoint 프레젠테이션

Similar documents
201801_SD-WAN_Viptela

歯III-2_VPN-김이한.PDF

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

PowerPoint Presentation

歯이시홍).PDF

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

Microsoft Word - release note-VRRP_Korean.doc

Cisco EN3 Lanuch Web Seminar

라우터

untitled

rv 브로슈어 국문


발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.

UDP Flooding Attack 공격과 방어


歯I-3_무선통신기반차세대망-조동호.PDF

Network seminar.key

슬라이드 제목 없음

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

I

SLA QoS

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

2 PX-8000과 RM-8000/LM-8000등의 관련 제품은 시스템의 간편한 설치와 쉬운 운영에 대한 고급 기술을 제공합니다. 또한 뛰어난 확장성으로 사용자가 요구하는 시스템을 손쉽게 구현할 수 있습니다. 메인컨트롤러인 PX-8000의 BGM입력소스를 8개의 로컬지

歯Cablexpert제안서.PDF

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Microsoft PowerPoint - 인소프트.ppt


PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

06년 신년사 해설서

歯김병철.PDF

Chapter11OSPF

1.LAN의 특징과 각종 방식

Microsoft Word - 유비쿼스.doc

PowerPoint Presentation

리뉴얼 xtremI 최종 softcopy

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

歯A1.1함진호.ppt

1. 정보보호 개요

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행


안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

Network of Networks l RingNet l 02 안녕하십니까? 링네트 대표이사 입니다. 링네트는 SI/NI 컨설팅, 설치, 유지보수, Security, IP Telephony, 모바일 네트워크, 서버, 스토리지, 가상화 등 Cloud 사업을 통해 더 빠르

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

< BBEABEF7B5BFC7E228C3D6C1BE292E687770>

PCServerMgmt7

consulting

미래 서비스를 위한 스마트 클라우드 모델 수동적으로 웹에 접속을 해야만 요구에 맞는 서비스를 받을 수 있었다. 수동적인 아닌 사용자의 상황에 필요한 정보를 지능적으로 파악 하여 그에 맞는 적합한 서비스 를 제공할 수 새로운 연구 개발이 요구 되고 있다. 이를 위하여,

Tech Trends 클라우드 버스팅의 현주소와 과제 아직 완벽한 클라우드 버스팅을 위해 가야 할 길이 멀지만, 하이브리드 클라우드는 충분한 이점을 가져다 준다. Robert L. Scheier Networkworld 매끄러운 클라우드 버스팅(Cloud Bursting

½ÃÇèÀÎÁõ¼Ò½Ä-2-1

OMA Bcast Service Guide ATSC 3.0 (S33-2) T-UHDTV 송수신정합 Part.1 Mobile Broadcast (Open Mobile Alliance) 기반 Data Model ATSC 3.0 을위한확장 - icon, Channel No.

Voice Portal using Oracle 9i AS Wireless

°í¼®ÁÖ Ãâ·Â

[Brochure] KOR_TunA

Microsoft PowerPoint - 06-IPAddress [호환 모드]

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

歯최덕재.PDF

OpenStack In Telco: Toward 5G Mobile network

<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

< B8A65FC5EBC7D15FBBE7B1B3C0B0BAF15FC0FDB0A85FC8BFB0FABAD0BCAE2E687770>

istay

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

untitled

제목을 입력하세요

OUR INSIGHT. YOUR FUTURE. Disclaimer Presentation ( ),. Presentation,..,,,,, (E).,,., Presentation,., Representative.( ). ( ).

VPN.hwp

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

untitled

PBNM CIM(Common Information Model) DEN, COPS LDAP 21 CIM (Common Information Model) CIM, specification schema [7]

FTTH 기술발표

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -


레드햇과 오픈스택 Feb, 2014 Kim Yong Ki Solution Architect Red Hat Korea RED HAT ENTERPRISE LINUX OPENSTACK PLATFORM 2014

GRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취

더스마트한 가상화 CCTV 관제센터 임동현주무관, 서울시관악구청

7124SX_Data Sheet

solution map_....

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Windows Live Hotmail Custom Domains Korea

서현수

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

TCP.IP.ppt

vm-웨어-앞부속

4th-KOR-SANGFOR HCI(CC)

통신서비스품질평가보고서 2017 Evaluation Report for the Quality of Communication Services

국내 디지털콘텐츠산업의 Global화 전략

슬라이드 1

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

네트워크안정성을지켜줄최고의기술과성능 TrusGuard 는국내최초의네트워크통합보안솔루션으로, 철저한시장검증을통해기술력과성능, 안전성을인정받은제품입니다. TrusGuard 는 Advanced A-TEAM 아키텍처기반의고성능방화벽과 ACCESS 기반의강력한통합보안기능을제공합


Microsoft PowerPoint - 6.pptx

차세대 방화벽 기능 애플리케이션 컨트롤 는 차세대 보안 기술인 애플리케이션 컨트롤(Application Control) 기능을 탑재해 P2P / 웹하드 / 메신저(Instant Messenger) / SNS 등 수 천 개의 글로벌 / 국내 애플리케이션에 대해 실시간 분

Future direction of NMS

the it service leader SICC 생각의 틀을 넘어 ICT 기술의 힘 으로 생각의 틀을 넘어 IT서비스 영역을 개척한 쌍용정보통신. ICT 기술력을 바탕으로 최적의 솔루션을 제공하며 세계로 뻗어나가는 IT Korea Leader 로 도약할 것입니다. Co

Presentation title

Click to edit Master text styles Second level Third level Agenda Fourth level 컨퍼런싱 개요 퍼블릭 클라우드 웹엑스 프라이빗 클라우드 웹엑스 맺음말 Cisco and/or its affili

Transcription:

Solution and Technology Introduction Secure Extensible Network SD-WAN 새로운시작

Contents Table WAN 마켓의변화 SD-WAN (Software Defined WAN) Viptela Solution Viptela 적용과정 Viptela Product Line-up Viptela Use Case Viptela 도입효과

WAN 마켓의변화

마켓트렌드 엔터프라이즈 WAN 기술예측 By the end of 2019, 30% of enterprises will have deployed SD-WAN technology in their br anches, up from less than 1% today [ 소스 ] 가트너예측 2016 - Enterprise Networks and Network Services, Dec 2015 SD-WAN Technology and Services Market Poised to Reach $6 billion by 20 20 [ 소스 ] IDC 포캐스팅 - Strong Growth for Software-Defined WAN As Enterprises Seek to Optimize Their Cloud Strategies, March 2016 4

Viptela 벤더분석 : Gartner Predict (2016 년 11 월 ) SD-WAN will replace Routers o 2016 년 SD-WAN 시장 $ 130M o 전체 SD-WAN 벤더 30 Startups o 이중, 50% - 단 2 개 SD-WAN 벤더매출 (Viptela 포함 ) 일반 Router SD-WAN 5

WAN 이슈사항 (Today s WAN Challenges ) WAN 부적합한솔루션 애플리케이션식별부족 클라우드지원어려움 고비용 부족한대역폭 취약한보안 제한된확장성 구축의복잡성 SD-WAN 대역폭증설 회선비용감소 하이브리드 구성 애플리케이션인식기반 WAN 기술적용 WAN 의확장성 관리의간소화 End To end 보안 6

SD-WAN (Software Defined WAN)

SD-WAN (Software Defined WAN) 요약 SD-WAN 정의 WAN 아키텍처재정의!!! 적용기술 목적 SDN (Software Defined Network) 기술의 WAN 적용 Control plane / Data plane 분리 트래픽흐름최적화및제어 다이나믹 WAN 기술요구사항의빠른수용및적용 복잡성 간소화, 유연성, 높은보안성유지 방법론 다양한 WAN Transport 동시수용 Secure Overlay Network 구성 ( 싱글 Secure Virtual Fabric) 다이나믹 Traffic 제어정책적용 8

SD-WAN 구현방식 Software Defined WAN 은 SDN (Software Defined Network) 을활용한 WAN 을구현하여각지점간트래픽을최적화 하고컨트롤하는접근방식입니다. 이를구현하는방법으로컨트롤러들이기존의 WAN 의전송인프라위에암호화 된오버레이터널아키텍쳐를생성함으로서가능합니다. 브랜치에서의 Zero Touch MPLS, Internet, LTE 등다양한 회선타입을수용할수있어야 한다. 02 Provisioning이가능해야하고집에서처럼쉽게 Wi-Fi를사용할수있어야한다. 04 Multiple Conn Types WAN Optimization 쉬운설치운영 Support VPN WAN 커넥션에대해서로드분산 추가적으로 Firewall, QoS 등의 01 을할수있어야한다. 03 WAN 기능을지원할수있어야 한다. 9

SD-WAN (Software Defined WAN) 아키텍처샘플 10

SD-WAN Configuration 샘플 (for Multi-Routers) 공통템플릿 CSV 파일업로드 to Controller ( 디바이스특정설정값 ) + 라우터환경특성별빠르고 / 쉬운 Configuration 지원 11

Benefit of SD-WAN 운영간소화 하이브리드 WAN 애플리케이션인식기반정책적용 보안 WAN 패브릭구성 제로 - 터치프로비저닝 멀티서비스사업자선택 / 연동 애플리케이션기반트래픽라우팅 중앙컨트롤및분산데이터제어 모든장비의중앙모니터링 가시성확보 멀티회선지원 (MPLS, LTE, 4G, 인터넷 ) 애플리케이션기반토폴로지구현 디바이스간자동 IPSec Overlay NW 기존레거시네트워크상호호환 All Active- Active 회선운영 애플리케이션기반세그멘테이션 엔터프라이즈레벨네트워킹구현 12

Viptela Solution Viptela Features

Viptela SD-WAN 솔루션아키텍쳐현재시장에서가장포괄적인 SD-WAN 솔루션제공 Application SLA Traffic Engineering Per-Segment Topologies Secure Perimeter Cloud Path Cloud Acceleration Transport Hub Analytics Application Policies Monitoring Routing Security Segmentation QoS Multicast Service Insertion Survivability Delivery Platform Operations Broadband MPLS Cellular Transport Independent Fabric 14

Viptela SD-WAN 솔루션구성개요 Secure Extensible Network REST API GUI vmanage vsmart Controllers Secure Data Plane ( 보안데이터채널 ) Private/Viptela/Managed Cloud Secure Control Plane ( 보안컨트롤채널 ) Internet MPLS 3G /4G/LTE vedge Routers 15

Viptela SD-WAN 통신채널보안성 Secure Control plane / Data plane ztp.viptela.com vbond vbond Cloud Control Set vmanage vsmart Control plane Data plane Internal NW vbond (Orchestrator) vmanage (NMS) 보안 control plane (DTLS) OMP routes, policy, keys OMP Netconf vsmart (Controller) vedge (Router) Netconf config, stats, SNMP Carriers NAT / Firewall SEN Overlay Network 보안 data plane (IPSec) Payload VPN (4) IPSec (ESP) UDP (8) IP (20) vedge-1 vedge-2 Outer IP header UDP for NAT traversal Encryption vedge-3 Segmentation 16

Zero Touch Provisioning Controller Management 중앙에서모든설정제공 중앙에서모든장비정보실시간모니터링 장애및이슈사항에대한중앙진단및검증 네트워크환경자동설정보안정책자동적용자동업데이트 Remote Office Remote Office... Remote Office 인터넷라인에 인터넷이라인에 전원과회선만연결전원과회선만연결 Secure Overlay Network 인터넷라인에 전원과회선만연결 지점에서의역할을최소화하고중앙에서의최적화된관리를수행하는것이 SD-WAN 의가장핵심입니다. 17

Zero Touch Provisioning (Secure Site Bring-up) vbond (Viptela ZTP 서버 ) 1 2 3 4 기업 On-Premise 설치된 vbond, vsmart, vmanage 5 최종라우터자동등록완료, 및미리정의된 Policy / Configuration 전송 가정 - vedge 라우터 WAN : DHCP - 공인 DNS로, ztp.viptela.com 쿼리 (Factory default config) vedge Router 이미구성된라우터들과자동 IPSec 터널및자동 Load-Balancing ( 디폴트 Full-Mesh 구성 ) 6 vedge Router Delivered as-a-service

Application Visibility Cloud Data Center Deep Packet Inspection Data Center Secure SD-WAN Fabric App 1 App 2 App 3,000 vedge Router Small Office Home Office 애플리케이션방화벽 애플리케이션트래픽분산 Branch Campus 애플리케이션별경로선정 3000+ 애플리케이션구분 19

End to End Security Each vedge advertises its local IPSec encryption k ey vsmart Controllers IPSec security associations Update Update IPSec security associations Local Remote vedge Router Transports Transports IPSec ESPv3 AES256 vedge Router Site 1 Site 2 Remote Local Symmetric encryption keys used asymmetrically Traffic Encrypted with Key 1 Traffic Encrypted with Key 2 Control Plane DTLS/TLS 20

End-to-End Security Cloud Data Center Data Center End-to-End로의 Full IPSec 터널링이생성되어고객의데이터를안전하게보호합니다. 암호화터널은 IPSec의표준을따르며 AES256 키암호화강도로암호화됩니다. 모든터널링은자동으로생성됩니다. Secure SD-WAN Fabric IPSec ESPv3 AES256 구분일반 IPSec 터널링 Viptela IPSec 터널링 Small Office Home Office 구성의용이함 Overhead 각터널링마다설정이필요함 / 복잡 터널링마다 Overhead 추가됨 기본적으로 Full Mesh/ 간단 기본한개의터널생성시발생하는오버헤드만생성 Campus 보안 일반적으로컨피그의간결함을위해 Share Key 방식사용 / 보안에취약 인증서기반의강력한암호화터널링 Branch 21

회선유효성및품질에따른회선의이용 BFD (Bidirectional Forwarding Detection) 실시간으로회선의품질을확인하여애플리케이션트래픽이항상최적의경로를이용할수있도록합니다. 지정된회선의품질에따른애플리케이션라우팅 (AAR: Application Aware Routing) 을이용하여애플리케이션의가용성을최대화합니다. 실시간회선품질측정 : Virtual 토폴로지상의모든 vedge 라우터간 IPSec 터널링내에서측정 Detects loss Latency Jitter max-mtu IPSec Tunnel MPLS 회선유효성 / 품질체크메세지 vedge Router vedge Router Site 1 Site 2 Internet 22

회선품질에따른 Application Routing 실시간으로회선의품질을확인하여애플리케이션트래픽이항상최적의경로를이용할수있도록합니다. 지정된회선의품질에따른애플리케이션라우팅 (AAR: Application Aware Routing) 을이용하여애플리케이션의가용성을최대화합니다. vsmart Controllers App Aware Routing Policy App A 의서비스조건 latency <150ms, loss <2% vedge Router Internet vedge Router Device QoS (shaping, policing, queuin g, marking) Path 2 MPLS 4G LTE Path1: 10ms, 0% loss Path2: 200ms, 3% loss Path3: 140ms, 1% loss Optimal Throughput 23

Application 트래픽분산 Policy Based Forwarding (App 기반우선순위정책적용 ) Branch Secure Virtual Fabric Data Center vedge Router MPLS(2M) vedge Router App-A App-B 사용자 Internet(10M) 애플리케이션서버 1Mb In MPLS Out 1Mb 2Mb In Internet Out 2Mb App A Flow (UDP/5001) High Priority App B Flow (UDP/5002) Low Priority 24

Secure End-to-End WAN Segmentation 현재고려사항 WAN Segmentation 목적 엔드 - 투 - 엔드트래픽격리 (Traffic / Path Isolation) 당면과제 ( 엔터프라이즈 WAN 환경 ) SD-WAN 환경아님 [Case-1] ISP 가제공하는서비스 [Case-2] 고객직접구축형 A B C MPLS VPN 또는 VRF VPN 또는 VRF VPN 또는 VRF A B C B A C A B C ISP가타고객들과트래픽구분을위해서, Extra VPN 구성 Extra VRF 구성 Extra MP-BGP 구성 높은비용 / 낮은유연성 / App 기반아님 고객이직접 End-to-End VLAN 디자인 Router-by-Router 기반으로, 모든 Hop에 ACL/Routing 설정필요 라우팅변화대응지연 / 복잡성 / 어려움 25

Secure WAN Segmentation Viptela Segmentation 특징 특징 최소설정 높은보안성 높은확장성 쉬운관리 하나의 Virtual Fabric 이기종 Transport 수용 Segmentation 적용범위 Voice, Video 트래픽분리 HR, ERP 트래픽분리 POS, KIOSK 트래픽분리 게스트네트워크분리 26

실시간스트림을위한, Multicast 지원 Multicast over Unicast Core 수신 vedge 에 IGMP/PIM 조인 컨트롤플레인업데이트통해서, 시그널링및정보공유. 수신자위치의 vedge 가특정 Replicator-vEdge 라우터선택 Overlay Network 에서, 표준멀티캐스트라우팅및스트리밍지원 Site 1 IGMP/PIM Join 업데이트 업데이트 vsmart Controllers 업데이트 컨트롤플레인멀티캐스트스트림 Data Center 전송 업데이트 수신 Virtual Fabric 수신 RP PIM-SM-RP Site 2 IGMP/PIM Join Replication 구간 Multicast Replicators (vedge Routers) Forwarding 구간 27

Flexible Secure Tunneling Full Mesh Hub-and-Spoke Regional Hub Unified Communications Data Center Applications Regional Internet/Services 최적화된애플리케이션경로 28

이중화구성 Full High Availability & Redundancy Active-Standby Active-Active MPLS Internet MPLS Internet VRRP OSPF/ BGP OSPF/ BGP vsmart Controllers Site MPLS Internet Data Center Control Data MPLS Internet 29

Dashboard & Monitoring 30

Template Based Config & Control Predefined Template Based Configuration Remote Office 1 System vedge1000 VPN Interface Routing Security Management vmanage 장비의컨피그 장비업그레이드 현재상태모니터링 GUI 에서실시간 CLI 접근 현재 Running Config 수집 vsmart Controller Remote Office 2 vedge1000... Remote Office 100 vedge1000 31

Viptela 적용과정 How to Go

SD-WAN 적용샘플 ( 참고 ) Viptela SD-WAN 의모든기능은, Secure Virtual Fabric 에서만작동함 Site B Site B Site B 기존 Router vedge 기존 Router vedge 기존 Router vedge MPLS Internet MPLS Internet MPLS Internet 기존 Router vedge 기존 Router vedge 기존 Router vedge Site A Site A Site A Secure Virtual Fabric Secure Tunnel 33

마이그레이션최종목표 ( 모든라우터는 vedge 구성 ) Site B vedge vedge MPLS Internet vedge vedge Viptela SD-WAN 모든기능제공 Site A Secure Virtual Fabric Secure Tunnel 34

Viptela Product Lineup

Viptela Product Lineup vmanage Viptela 모든제품에대한통합관리를클라우드에서수행하며대쉬보드를통해전체네트워크및관리되는장비의상태를확인할수있고작업 / 장애 / 이력에대한관리가가능합니다. vsmart Controller Cloud 기반의 SD-WAN 컨트롤러로서오버레이네트워크상의라우팅, 정책, 보안, 세그멘테이션그리고인증을관리하는두뇌역할을수행하는컴포넌트이다. New Product vedge 2000 vedge 1000 20Gb 급장비중대형데이터센터 / 엣지용장비 1/10Gb 급장비중소규모데이터센터 / 엣지용장비 1Gb 급장비 Edge/ 소규모데이터센터용 vedge Router 리모트오피스, 브랜치오피스, 캠퍼스, 데이터센터에놓여데이터전송에대한역할과보안통신을제공합니다. vedge 100 100Mb 급 Edge 장비 LTE/Wi-Fi 지원 vedge Cloud AWS/VMWare/KVM 지원 36

vedge 라우터 Specification 요약 vedge-100b ( 기본모델 ) vedge-1000 vedge-2000 라우터 WAN 구간암호화성능 (AES 256) 100 Mbps 1 Gbps 10 Gbps HW 암호화가속기 (IPSec) O ( 탑재 ) O ( 탑재 ) O ( 탑재 ) TPM 보안칩 ( 인증서보관 ) O ( 탑재 ) O ( 탑재 ) O ( 탑재 ) Network Interface 5 x 10/100/1000 RJ45 8 x 1Gbps SFP (RJ-45) 4 x 1Gbps SFP 2 PIM 슬롯옵션 - 2 x 10 Gbps SFP - 8 x 1 Gbps SFP vedge-100m vedge-100w2 vedge-100mw vedge-100m2 라우터 WAN 구간암호화성능 (AES 256) 100 Mbps 100 Mbps 100 Mbps 100 Mbps HW 암호화가속기 (IPSec) O ( 탑재 ) O ( 탑재 ) O ( 탑재 ) O ( 탑재 ) TPM 보안칩 ( 인증서보관 ) O ( 탑재 ) O ( 탑재 ) O ( 탑재 ) O ( 탑재 ) Network Interface 5 x 10/100/1000 5 x 10/100/1000 5 x 10/100/1000 5 x 10/100/1000 LTE Single LTE (SIM 기반 ) Single LTE (SIM 기반 ) Dual LTE (SIM 기반 ) Wi-Fi (AP 기능 ) Dual concurrent Wi-Fi Single Wi-Fi 37

Viptela Use Case

VPN+Firewall+Router+NMS 통합 Secure Virtual Fabric Secure Tunnel 기존방화벽 기존 VPN 기존 Router vedge 라우터 전용선인터넷전용선인터넷

기업에서생각하는클라우드이슈 기업네트워크 인터넷 본사 MPL S 지점사무실 데이터센터

Viptela 를적용한다면 기업네트워크 인터넷 본사 MPL MPLS S ADSL 지점사무실 데이터센터

Multi Transport 요구사항 MPLS, 4G, LTE, Broadband 수용 3,000+ branches 본사 클라우드데이터센터 (IaaS) 지점사무실 데이터센터 MPLS 일반고객인터넷세그먼트 Wi-Fi, Geofencing Digital signage Public internet 리테일지점 ATM / Kiosk 세그먼트 비디오컨퍼런스세그먼트 42

Segmentation 요구사항 Guest Network 과 Office 망과분리 3,000+ branches 본사 클라우드데이터센터 (IaaS) 지점사무실 데이터센터 MPLS 일반고객인터넷세그먼트 Wi-Fi, Geofencing Digital signage Public internet 리테일지점 ATM / Kiosk 세그먼트 비디오컨퍼런스세그먼트 43

지점의 on/off 가빈번한기업 리테일 / 로또 / 프랜차이즈등 WAN 고려사항 회선부문 이전상황 (Before) Only 전용회선 (MPLS) 대역폭대비, 높은회선비용 새로개발된애플리케이션수용비효율성 2 개 ISP 회선만사용가능 (For MPLS) 적용이후 (After applying SD-WAN) 지점위치 / 특성별로, 다양한회선수용 MPLS, Broadband, 인터넷전용선, 4G/LTE 회선비용절감및고대역폭확보 ISP 선택자유 ( 지역별가능한 ISP) 확장성 하루최고 2 개신규매장오픈지원 네트워크변경, 회선변경, 토폴로지적용 최대 9 ~ 12 개월소요 전체 Network 유지 / 변경의어려움 하루 25 개매장오픈지원 즉시계획및프로비져닝실행 보안성 고비용 / 비효율 MPLS VRF 적용 (WAN Traffic Isolation 부문 ) 모든매장의개별보안시스템적용 Viptela Segmentation 기술적용 ( 적용쉽고, 높은보안성제공 ) Service Insertion 기능제공 관리유연성 비효율적인관리 지역별특성을반영하기위한어려운구성 전체지역의 WAN 회선상태모니터링어려움 중앙컨트롤러배치및모든라우터의정책및라우팅조정 전체지역 WAN 상태의풀가시성확보 44

Viptela 도입효과

Viptela 도입효과 보안 Overlay Network 구성 엔드 - 엔드 Segmentation 라우터간, IPSec 암호화 장비자체인증및보안성강화 보안성 강화 대역폭 증가 저비용, 고대역폭 Transport 적용 자동회선 Load-Balancing (IPSec) 회선 비용 절감 실제 SD-WAN 고객사례 기존 : 2 MPLS (Hub & Spoke) 변경 : 2 Broadband (Full-Mesh) 모든정책의중앙관리화 상황별, Re-routing Topology 변경 회선품질모니터링 편리한 중앙관리 상황에 맞는 회선사용 MPLS, 인터넷전용선, xdsl, LTE 혼합구성및 Load-Balancing Last Resort 서킷구성 실제 SD-WAN 고객사례 기존 : 하루 2~3개점포오픈 변경 : 하루 25개점포오픈 신속한 확장성 증대 App. 사용품질 향상 Voice, Video Full Mesh 로전환 회선품질기반, App 라우팅적용 (Packet Loss, Latency, Jitter, Path MTU) 46

Thank You 영업대표조성주차장 ( 010-6811-9434) Biz.cho@harams.co.kr