기업 전용망 설계 시 고려 사항, 소요 장비 및 통신망 구성
1. 개요
본 문제는 본사를 포함하여 6개 광역시 지사와 40개 중소도시 지점을 보유한 기업이 전용망을 구성하는 경우, 설계 시 고려 사항과 필요한 장비, 통신망 구성을 기술하는 것이다. 본사의 데이터센터와 각 지사 및 지점 간의 트래픽이 최대 3Gbps로 가정되므로 이를 고려하여 효율적이고 안정적인 네트워크를 설계해야 한다.
2. 전용망 설계 시 고려 사항
전용망 설계 시 주요 고려 사항은 다음과 같다.
(1) 네트워크 계층 구조 설계
- 계층적 설계를 통해 효율적이고 확장성 있는 네트워크 구축
- 일반적으로 3계층 네트워크 아키텍처 적용
- 코어 계층(Core Layer): 본사 데이터센터 및 광역시 지사 연결
- 배포 계층(Distribution Layer): 지사 및 지점 간 트래픽 중계
- 엑세스 계층(Access Layer): 각 지점 및 사용자 연결
(2) 대역폭 및 트래픽 관리
- 본사 ↔ 지사 간: 최대 3Gbps 트래픽을 지원하는 링크 필요
- 지사 ↔ 지점 간: 트래픽 패턴 분석 후 적절한 링크 용량 확보
- QoS(Quality of Service) 적용을 통한 우선순위 트래픽 관리
(3) 네트워크 신뢰성 및 이중화
- 본사 데이터센터의 핵심 장비(코어 스위치, 라우터) 이중화
- 주요 노드(본사, 지사)의 이중 경로(Redundant Path) 구성
- MPLS, SD-WAN 등을 통한 경로 최적화 및 장애 대응
(4) 보안 강화
- 방화벽(Firewall) 및 침입 방지 시스템(IPS/IDS) 적용
- VPN(Virtual Private Network) 또는 MPLS 기반의 전용망 구축
- 데이터 암호화(IPSec, SSL VPN) 적용
(5) 확장성과 유지보수 용이성
- 향후 트래픽 증가를 대비한 네트워크 확장성 고려
- 중앙에서 모니터링 가능한 NMS(Network Management System) 구축
- 원격 유지보수 및 장애 대응을 위한 Out-of-Band 관리 네트워크 구성
3. 소요 장비
설계에 필요한 주요 장비는 다음과 같다.
계층 | 장비 유형 | 주요 역할 |
---|
코어 계층 | 백본 라우터(Core Router) | 본사-지사 간 데이터 전송, 고속 데이터 처리 |
| 고성능 L3 스위치(Core Switch) | 네트워크 트래픽 관리 및 이중화 |
배포 계층 | L3 스위치(Distribution Switch) | 지사 및 지점 연결, 트래픽 분배 |
엑세스 계층 | L2 스위치(Access Switch) | 최종 사용자 연결 |
보안 장비 | 방화벽(Firewall) | 외부 공격 차단 및 보안 강화 |
| IPS/IDS | 네트워크 침입 탐지 및 방어 |
전송 장비 | SD-WAN 장비 | 트래픽 우선순위 설정 및 경로 최적화 |
| MPLS 라우터 | 전용망 전송 최적화 |
관리 장비 | NMS(Network Management System) | 네트워크 모니터링 및 장애 관리 |
4. 통신망 구성
(1) 네트워크 토폴로지 설계
- 본사 데이터센터를 중심으로 허브-앤-스포크(Star Topology) 방식 적용
- 지사 및 지점 간 트래픽 최적화를 위한 SD-WAN 또는 MPLS-VPN 사용
- 본사와 지사 간 3Gbps 링크 구축 및 이중화
(2) 트래픽 흐름 및 계층 구조
- 본사 데이터센터
- 핵심 라우터 및 L3 스위치 이중화
- 방화벽 및 IPS/IDS 적용
- 본사 ↔ 지사 간 3Gbps 링크 구축
- 광역시 지사
- 본사와 전용망(MPLS 또는 SD-WAN)으로 연결
- L3 배포 스위치를 활용하여 중소도시 지점과 연결
- 중소도시 지점
- 각 지사는 여러 지점을 관리하며 L2 스위치를 활용
- 본사와 직접 연결되지 않고 지사를 통해 트래픽 전달
5. 전용망 구성도
[본사 데이터센터]
│
┌───────────┬───────────┬───────────┐
│ │ │ │
[광역시 지사1] [광역시 지사2] ... [광역시 지사6]
│ │ │ │
├─[지점1] ├─[지점2] ├─[지점3] ...
├─[지점4] ├─[지점5] ├─[지점6] ...
- 본사-지사 간: 3Gbps 전용 회선 적용
- 지사-지점 간: 적절한 대역폭 할당 및 트래픽 관리
6. 결론 및 기대 효과
(1) 주요 설계 방향 요약
- MPLS 또는 SD-WAN 기반 전용망 구축
- 3계층 네트워크 구조(Core-Distribution-Access) 적용
- QoS 및 보안 장비 활용을 통한 성능 및 안정성 확보
- 확장성을 고려한 유연한 네트워크 설계
(2) 기대 효과
- 안정적이고 고속 데이터 전송이 가능한 기업 네트워크 환경 구축
- 이중화 설계를 통한 장애 대응력 강화
- 보안 강화 및 관리 효율성 증대
- 향후 트래픽 증가에도 유연하게 대응 가능한 확장성 확보
본 설계를 기반으로 전용망을 구축하면, 본사 데이터센터를 중심으로 각 지사 및 지점 간 신뢰성 높은 네트워크 환경을 제공할 수 있다.