FastConnect를 사용하여 온프레미스 네트워크 연결

개인 라인에 오랫동안 서로 다른 위치가 연결되어 있습니다. 온프레미스 네트워크를 클라우드로 확장하는 것이 이제는 자주 발생하며 개인 회선을 사용해 가장 까다로운 요구 사항을 충족합니다. Oracle Cloud Infrastructure FastConnect는 데이터 센터 또는 기존 네트워크와 Oracle Cloud Infrastructure 간에 전용 개인 연결을 생성하는 간편한 방법을 제공합니다.

FastConnect를 사용하여 온프레미스 네트워크를 확장할 경우 다음과 같은 이점이 있습니다.
  • 더 높은 대역폭 및 짧은 대기시간

  • 피어링 유형의 유연성: 공용, 전용 또는 둘 다

  • 공개 라인에서 사용할 수 없는 SLA

구조

이 참조 아키텍처는 온프레미스 네트워크와 VCN(가상 클라우드 네트워크) 간에 FastConnect 연결을 설정하는 방법을 보여줍니다.

다음 다이어그램에는 이 구조가 설명되어 있습니다.

다음은 fastconnect-single-vc.png에 대한 설명입니다.
fastconnect-single-vc.png 그림에 대한 설명

fastconnect-단일-vc-oracle.zip

이 구조에는 다음 구성요소가 있습니다.
  • 온프레미스 네트워크

    조직에서 사용하는 로컬 네트워크입니다.

  • FastConnect

    Oracle Cloud Infrastructure FastConnect는 데이터 센터 및 Oracle Cloud Infrastructure 간 전용 개인 접속을 생성할 수 있는 쉬운 방법을 제공합니다. FastConnect는 고대역폭 옵션을 제공하며 인터넷 기반 연결과 비교할 때 보다 안정적인 네트워킹 환경을 제공합니다.

  • VCN(가상 클라우드 네트워크) 및 서브넷

    VCN은 Oracle Cloud Infrastructure 지역에 설정하는 커스터마이징 가능한 소프트웨어 정의 네트워크입니다. 기존 데이터 센터 네트워크와 마찬가지로 VCN을 사용하면 네트워크 환경을 완벽하게 제어할 수 있습니다. VCN에는 VCN 생성 후 변경할 수 있는 겹치지 않는 CIDR 블록이 여러 개 있을 수 있습니다. VCN을 하나의 영역 또는 가용성 도메인으로 범위를 지정할 수 있는 서브넷으로 분할할 수 있습니다. 각 서브넷은 VCN의 다른 서브넷과 겹치지 않는 연속 주소 범위로 구성됩니다. 생성 후 서브넷의 크기를 변경할 수 있습니다. 서브넷은 공용 또는 전용일 수 있습니다.

  • 서브넷

    VCN 내에서 정의하는 세분화입니다. 서브넷에는 VCN의 다른 서브넷과 겹치지 않는 연속 IP 주소 범위가 있습니다.

  • DRG(Dynamic Routing Gateway)

    DRG는 다른 Oracle Cloud Infrastructure 지역의 VCN, 온프레미스 네트워크 또는 다른 클라우드 공급자의 네트워크와 같이 동일한 지역의 VCN과 지역 외부 네트워크 간에 전용 네트워크 트래픽 경로를 제공하는 가상 라우터입니다.

  • IPv4 및 IPv6

    네트워크에 사용되는 주소 체계입니다. IPv6은 US Government Cloud에서만 지원됩니다.

  • 개인 피어링

    전용 IP 주소를 사용하여 기존 인프라를 확장합니다.

  • 공용 피어링

    인터넷 대신 전용 연결을 사용하여 공용 Oracle Cloud Infrastructure 서비스에 액세스할 수 있습니다.

  • 가상 회로

    온프레미스 및 Oracle Cloud Infrastructure 접속에 사용되는 전용 경로입니다. 라인 제공자의 요구 사항 및 기능에 따라 여러 라인(물리적 또는 논리적)을 포함할 수 있습니다.

권장 사항

요구 사항은 여기에 설명된 아키텍처와 다를 수 있습니다. 다음 권장 사항을 시작점으로 사용합니다.

  • VCN

    VCN을 생성할 때 VCN의 서브넷에 연결하려는 리소스 수를 기반으로 필요한 CIDR 블록 수 및 각 블록의 크기를 확인하십시오. 표준 전용 IP 주소 공간 내에 있는 CIDR 블록을 사용합니다.

    VCN을 생성한 후에는 해당 CIDR 블록을 변경, 추가 및 제거할 수 있습니다.

    서브넷을 설계할 때는 트래픽 플로우와 보안 요구사항을 고려하십시오. 특정 계층 또는 역할 내의 모든 리소스를 동일한 서브넷에 연결하여 보안 경계 역할을 할 수 있습니다.

  • 보안 목록

    보안 목록을 사용하여 전체 서브넷에 적용되는 수신 및 송신 규칙을 정의합니다.

고려 사항

  • 성능

    FastConnect는 1Gbps 및 10Gbps의 두 계층을 제공합니다. 이 값은 각 계층에서 사용되는 최대 처리량입니다. 가상 회로 처리량은 선택한 포트와 같거나 작아야 합니다.

  • 보안

    통신은 개인 회선을 통해 수행되며 일반적인 보안 컨트롤을 적용하여 적절한 액세스를 부여해야 합니다.

  • 가용성

    FastConnect 구성요소는 이중이며 Oracle은 요구사항을 충족하기 위해 모든 연결 모델과 통합할 수 있는 리소스를 제공합니다.

  • 비용

    FastConnect 포트는 시간당 요금이 청구됩니다. 송신 또는 수신 트래픽에는 요금이 청구되지 않습니다. 가상 회로의 비용은 포트에 포함되지 않습니다.

로그 변경

이 로그에는 중요한 변경 사항이 나열됩니다.