팀장/팀원 | 이상욱(팀장) / 김영선, 김지현, 김우영, 문초윤 |
---|---|
개요 | 현재 최대 이슈인 남북통일에 관심이 높아지는 가운데 인천에서 추진할 수 있는 통일사업이 주목을 받고 있습니다. 클라이언트 고객사인 (주)ALLAGAYONG 항공사에서 교통 인프라를 구축하기 위해 인천 본사를 기점으로 국내 유명 관광지인 제주도, 새로운 지점인 평양까지 네트워크 구축 의뢰를 해왔습니다. 저희 JARVIS 팀은 이 의뢰에 맞춰서 프로젝트를 진행하였습니다. |
구현기능 | 전체 네트워크 구축망은 서울본사, 제주/평양 지사로 각각 VRF IPv4 EIGRP로 구성되어 있고, 공중망은 IPv4 OSPF와 MPLS VPN을 구성하기 위한 iBGP로 구성되어 있습니다. 본사(지사) LAN은 최상단에 L3 장비, 중단에 DS, 하단에 AC 스위치로 구성되어 각각 이더채널을 할당받는 DHCP 기능을 사용했습니다. 스위치마다 VLAN 정보가 다르므로 하단 AC 스위치는 Client로 중단 DS 스위치는 Server로 VIP를 나눠서 설정했습니다. 허용된 장비가 아닌 장비가 접속시 차단하기 위해 포트 시큐리티 기능을 설정하는 것으로 LAN 구축은 마무리 했습니다. 추가적으로 GW 이중화 가능인 HSRP를 설정하고, SPAN을 사용하여 네트워크 송수신 과정을 볼 수 있도록 했습니다. 공중망은 OSPF 라우팅 프로토콜로 JSP간 연결하고 MPLS VPN을 통해 본사와 지사간에 연결을 시켰으며, 하나의 라우터를 독립적인 가상의 라우팅 도메인으로 나누는 VRF를 설정, IPSEC으로 보안을 구성했습니다. |
설계의 주안점 | - 회사 내 효율적인 망 구성 (LAN) - 본사-지사(평양/제주도) 구간에 VPN을 통해 신속한 통신이 가능한 망 구성 - 보안을 위한 방화벽(IPSEC) 도입 |