본문 바로가기

Azure/Network7

Azure VPN Gateway - Region 이중화, BGP 활성화 S2S VPN Gateway 구성 방법 이전글 ▶ Part 3 = 다중 홉, BGP 비활성화하여 S2S VPN으로만 어떻게 구성하는지! 이번글 ▶ Part 4 = 다중 홉, BGP 활성화하여 S2S VPN으로만 어떻게 구성하는지! Part 3에서는 "BGP를 활성화 하지 않고 다중 홉 네트워크 환경을 구성할 수 있다"에 초점을 두었지만, 이번 글은 "BGP를 활성화 할 때, 이런것 까지 가능하다"에 초점을 둡니다. Part 3에서 Site A - B - C의 시나리오에서 한단계 발전한 것이 Part 4 구성도입니다. Site A - B 연결이 끊어질 경우를 대비하여 다른 Region에 Site BB를 두어, Site A에서 Site C로 가는 경로를 이중화 하였습니다. 위와 같이 구성하였을 때 제일 큰 이슈는... Site A에서 C로 통신하.. 2023. 11. 2.
Azure VPN Gateway - 다중 홉 BGP 비활성화 S2S VPN Gateway 구성 방법 이전글 ▶ Part 2 = Azure VPN Gateway 상에서 BGP를 활성화 하였을 때와 활성화를 안했을 때의 테스트 내역 공유 이번글 ▶ Part 3 = 다중 홉, BGP 비활성화하여 S2S VPN으로만 어떻게 구성하는지! Part 2에 확인한 MS 공식 문서에서는, 아래와 같은 컨텍스트에서 하나의 홉을 거쳐서 맨 왼쪽과 맨 오른쪽이 통신해야 할 때, 중간 Site에서 "Transit 라우팅"을 가능케 하기 위하여 BGP를 모두 활성화 하는 것을 권고하고 있습니다. 즉, Site A - B - C 가 일자 형태로 있어서 Site B에서 허브의 역할이 필요할 경우 아래와 같이 구성합니다. https://learn.microsoft.com/ko-kr/azure/vpn-gateway/bgp-howto .. 2023. 10. 31.
Azure VPN Gateway - BGP 활성화 결과 (Part 2) 이전글 ▶ Part 1 = BGP 그 자체에 대한 설명 (feat. AS) 이번글 ▶ Part 2 = Azure VPN Gateway 상에서 BGP를 활성화 하였을 때와 활성화를 안했을 때의 테스트 내역 공유 이전글에서 BGP는 본인이 속한 AS의 라우팅 정보를 다른 AS에게 공유하는 프로토콜이라고 설명 드렸습니다. 그렇다면... - BGP를 활성화 하여 Site 1과 Site 2를 VPN 연결을 한다면, - Site 1과 Site 2의 라우팅 정보는 BGP를 통해 공유되겠죠? 실제로 Azure에서 BGP 활성화 하여 VPN Connection을 만들 때, 어떻게 옵션 설정하였고 어떤 라우팅 정보가 공유 되었는지 확인해봅시다. 먼저, 이번 테스트는 MS 공식문서를 참고하여 진행하였습니다. 아래 링크에서 .. 2023. 9. 21.
Azure VPN Gateway - BGP가 무엇일까...? (Part 1) 이번글 ▶ Part 1 = BGP 그 자체에 대한 설명 (feat. AS) 다음글 ▶ Part 2 = Azure VPN Gateway 상에서 BGP를 활성화 하였을 때와 활성화를 안했을 때의 테스트 내역 공유 Azure에서 VPN Gateway를 생성할 때, BGP 옵션 활성화를 할 수 있습니다. VPN을 이해하는데 BGP는 굉장히 중요한 개념입니다. 먼저, BGP가 어디서 나오는 개념이죠? 모든 사람들은 "인터넷"을 사용할 수 있습니다. Internet = interconnected (서로간 연결되어 있는) + network (네트워크 = 라우터, 장치 등의 연결) 지구 상에서 연결되어 있는 모든 라우터, 장비들의 집합체를 "인터넷"이라고 부르며, Internet 내부에 모든게 연결되어 있습니다! 그래.. 2023. 9. 9.