Categories: 네트워크관리사

네트워크관리사 기출 핵심 ㊲ 클라우드 네트워크 연결과 Transit Gateway 완전 정복

클라우드 네트워크 연결 방식

온프레미스와 클라우드, 또는 멀티 클라우드 환경 간의 네트워크 연결은 현대 엔터프라이즈 네트워킹의 핵심입니다. 네트워크관리사 시험에서는 전용 연결 서비스(Direct Connect/ExpressRoute), Transit Gateway, VPN Fallback이 핵심 출제 범위입니다.

전용 연결 서비스

  • AWS Direct Connect: 온프레미스에서 AWS까지 물리적 전용 회선. 안정적인 대역폭, 낮은 지연. 인터넷을 거치지 않음. 1Gbps/10Gbps 포트
  • Azure ExpressRoute: Microsoft Azure와 온프레미스/코로케이션 간 전용 연결. ExpressRoute Circuit 구성. Private Peering(VNet)과 Microsoft Peering(M365)을 별도로 구성
  • Google Cloud Interconnect: Dedicated Interconnect(10Gbps/100Gbps)와 Partner Interconnect(50Mbps~10Gbps)

VPC(Virtual Private Cloud) 연결

  • VPC Peering: 두 VPC 간 1:1 직접 연결. 전이적 라우팅 불가. 많은 VPC 시 관리 복잡
  • AWS Transit Gateway: 허브-앤-스포크 모델. 다수의 VPC와 온프레미스를 중앙에서 연결. 전이적 라우팅 지원. 라우팅 테이블로 트래픽 격리
  • AWS PrivateLink: 인터넷을 거치지 않고 VPC에서 AWS 서비스 또는 파트너 서비스에 프라이빗 연결

하이브리드 클라우드 네트워킹

  • Site-to-Site VPN: 인터넷을 통한 암호화 터널. IPSec IKEv2. 대역폭 제한, 인터넷 의존성
  • VPN Fallback: Direct Connect 장애 시 Site-to-Site VPN으로 자동 전환. 가용성 확보
  • BGP: Direct Connect에서 온프레미스와 AWS 간 동적 라우팅. AS PATH로 경로 우선순위 제어

멀티 클라우드 네트워킹

  • 멀티 클라우드: AWS + Azure + GCP 혼용. 벤더 잠금(Vendor Lock-in) 방지, 최적 서비스 선택
  • 클라우드 간 연결: 각 CSP의 전용 연결 서비스 조합 또는 서드파티 SD-WAN/SASE 솔루션 활용
  • Megaport: 클라우드 교환 서비스. 단일 포트로 멀티 CSP 연결

네트워크관리사 기출 핵심 정리

  • Direct Connect = AWS 전용 회선, ExpressRoute = Azure 전용 회선
  • VPC Peering = 1:1 직접 연결, Transit Gateway = 허브-앤-스포크 중앙 연결
  • VPN Fallback = Direct Connect 장애 시 자동 전환
  • PrivateLink = 인터넷 우회 프라이빗 서비스 연결
  • Transit Gateway = 전이적 라우팅 지원, VPC Peering은 불가

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

11시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

11시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

11시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

11시간 ago