Categories: 네트워크관리사

네트워크관리사 기출 핵심 [45] 네트워크 가상화 NFV와 SDN 심화 완전 정복

NFV와 SDN의 차이

NFV와 SDN은 네트워크 가상화의 두 가지 보완적 접근법입니다. 네트워크관리사 시험에서는 NFV 아키텍처 구성 요소(VNF·NFVI·MANO), SDN 컨트롤 플레인 분리, OpenFlow 프로토콜이 핵심 출제 범위입니다.

NFV(Network Functions Virtualization)

전용 하드웨어에서 실행되던 네트워크 기능(방화벽, IDS, 로드밸런서, 라우터)을 소프트웨어로 가상화합니다.

  • VNF(Virtualized Network Function): 가상화된 네트워크 기능 인스턴스. 방화벽 VNF, NAT VNF, IDS VNF
  • NFVI(NFV Infrastructure): VNF가 실행되는 인프라. 컴퓨팅(서버), 스토리지, 네트워크(가상 스위치)로 구성
  • MANO(NFV Management and Orchestration): NFV 라이프사이클 관리.
    • NFV Orchestrator(NFVO): 네트워크 서비스 오케스트레이션, 리소스 관리
    • VNF Manager(VNFM): 개별 VNF 인스턴스 관리
    • Virtualised Infrastructure Manager(VIM): NFVI 리소스 관리(OpenStack)

서비스 체이닝(Service Function Chaining)

여러 VNF를 특정 순서로 연결하여 네트워크 서비스를 구성합니다. 트래픽이 방화벽 → IDS → 로드밸런서 순으로 통과하도록 정책 기반으로 유도합니다.

SDN(Software-Defined Networking) 심화

  • 데이터 플레인(Data Plane): 패킷 전달 실행. 하드웨어 스위치/라우터
  • 컨트롤 플레인(Control Plane): 라우팅 결정 분리. SDN 컨트롤러(논리적으로 중앙화)
  • 노스바운드 API(Northbound API): SDN 컨트롤러와 애플리케이션 간 인터페이스. REST API
  • 사우스바운드 API(Southbound API): 컨트롤러와 스위치/라우터 간 인터페이스. OpenFlow, NETCONF, gRPC

OpenFlow 프로토콜

  • 플로우 테이블(Flow Table): 매치 필드(헤더 필드) + 명령(Action). 패킷이 도착하면 플로우 테이블과 매칭해 처리
  • 컨트롤러 연결: TLS over TCP, 포트 6653
  • Packet-In/Packet-Out: 컨트롤러 ↔ 스위치 간 패킷 전송 메시지

오버레이 네트워크

  • VXLAN(Virtual Extensible LAN): L2 프레임을 UDP(포트 4789)로 캡슐화. 24비트 VNI로 1600만 개 네트워크 세그먼트. 데이터센터 SDN의 핵심
  • GENEVE(Generic Network Virtualization Encapsulation): VXLAN의 발전형. 가변 길이 메타데이터

네트워크관리사 기출 핵심 정리

  • VNF = 가상화된 네트워크 기능, NFVI = 실행 인프라, MANO = 관리·오케스트레이션
  • SDN = 컨트롤 플레인 분리, OpenFlow = 사우스바운드 API(포트 6653)
  • VXLAN = L2 over UDP(4789), 24비트 VNI = 1600만 세그먼트
  • 노스바운드 = 컨트롤러↔앱(REST), 사우스바운드 = 컨트롤러↔장비(OpenFlow)
  • 서비스 체이닝 = VNF를 순서대로 연결하는 정책 기반 트래픽 유도

zerg96

Recent Posts

네트워크관리사 기출 핵심 [55] 클라우드 네트워크 보안과 VPC 설계 완전 정복

클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [54] 네트워크 성능 측정과 벤치마킹 완전 정복

네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…

11시간 ago

네트워크관리사 기출 핵심 [53] 네트워크 가상화 심화와 오버레이 네트워크 완전 정복

네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…

11시간 ago

네트워크관리사 기출 핵심 [52] 인터넷 교환 지점과 CDN 아키텍처 완전 정복

인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…

11시간 ago

네트워크관리사 기출 핵심 [51] 네트워크 슬라이싱과 5G 코어 아키텍처 완전 정복

5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…

11시간 ago

정보처리기사 기출 핵심 [55] 플랫폼 엔지니어링과 IDP 구축 완전 정복

플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…

11시간 ago