읽는 시간: 2분 20초 | 게시일: 2025년 10월 28일
정책 기반 라우팅 정책 기반 라우팅이란?
PBR(정책 기반 라우팅)은 정책이나 필터에 따라 데이터 패킷을 전달하고 라우팅하는 기술입니다. 네트워크 관리자는 소스 및 대상 IP 주소, 소스 또는 대상 포트, 트래픽 유형, 프로토콜, 액세스 목록, 패킷 크기 또는 기타 기준과 같은 특정 매개 변수를 바탕으로 정책을 선택적으로 적용한 다음 사용자가 정의한 경로에서 패킷을 라우팅할 수 있습니다.
PBR의 목표는 네트워크의 민첩성을 극대화하는 것입니다. PBR은 애플리케이션 속성에 따라 라우팅 동작을 정의함으로써 패킷 전달을 위한 유연하고 세부적인 트래픽 처리 기능을 제공합니다. 이런 방식으로 네트워크 관리자가 비즈니스 크리티컬 애플리케이션에서 최적의 대역폭을 활용할 수 있도록 지원합니다.
정책 기반 라우팅으로 해결할 수 있는 문제
기존의 라우팅 시스템은 트래픽의 목적지를 기준으로 트래픽을 라우팅합니다. 그러나 클라우드 컴퓨팅, 모빌리티, 웹 기반 애플리케이션이 끊임없이 증가하는 상황에서 네트워크는 해당 네트워크를 통과하는 모든 애플리케이션 트래픽 유형을 파악해야 합니다. PBR은 각 애플리케이션 유형을 별도로 처리하여 성능과 가용성을 유지하면서 효과적으로 트래픽 우선순위를 지정하고 분리하며 라우팅합니다.
또한 동일한 네트워크에서 음성, 데이터, 동영상, 애플리케이션을 실행하면서 발생하는 복잡성으로 인해 네트워크가 위협에 취약해지거나 위협에 대응할 수 없게 됩니다. 오늘날 핵심 비즈니스 애플리케이션은 다각적인 공격을 사용하는 사이버 공격자의 주요 표적이 되고 있습니다. PBR을 사용하면 네트워크 관리자가 애플리케이션에 따라 트래픽을 분류하고 추가 분석을 위해 표시하여 네트워크 보안에 대한 가시성, 시행, 제어 및 보호 기능을 강화할 수 있습니다.
정책 기반 라우팅으로 가능한 작업
PBR을 사용하여 다음을 수행할 수 있습니다.
- 2개 이상의 링크를 사용할 수 있는 경우 중요한 애플리케이션에 대해 대역폭이 높고 대기 시간이 짧은 링크를 선택하여 애플리케이션에 우선순위를 둡니다. 예를 들어 빠른 링크보다 기업 데이터를 우선시하고 느린 링크보다는 인터넷 검색 트래픽을 우선시합니다. (QoS)
- 중요한 애플리케이션 트래픽을 전송하는 주요 링크가 중단될 경우 중요한 트래픽에 대한 폴백 링크를 생성하여 부하를 공유합니다.
- 심층 검사나 분석을 위해 트래픽을 분리합니다. 네트워크 관리자가 심층적인 검사와 감사를 거쳐야 하는 애플리케이션 트래픽을 분류할 때 선택적으로 이 트래픽을 다른 장치로 라우팅할 수 있습니다.
- 가입자 프로필에 기반한 트래픽 관리 정책과 규칙을 통해 서비스 공급자 네트워크의 가입자 트래픽 흐름을 제어합니다. 예를 들어 PBR은 서비스 수준 계약에 따라 특정 유형의 애플리케이션 트래픽을 우선 처리하여 특정 라우팅 경로로 라우팅하거나 특정 사용자(예: Gold, Silver, Bronze) 요청을 다른 요청보다 더 높은 우선순위로 처리할 수 있습니다.
- 승인된 트래픽이 사용자의 경험 품질을 개선하기 위해 필요한 적절한 우선순위, 라우팅, 대역폭을 받을 수 있도록 지원하여 특정 트래픽(예: 동영상 트래픽) 전달에 대한 보장된 SLA(서비스 수준 계약)를 제공합니다.
- WAN 최적화를 위한 특정 애플리케이션을 전송합니다. WAN 링크를 통한 전송에 최적화된 애플리케이션을 예로 들 수 있습니다. 네트워크 관리자는 PBR을 사용하여 애플리케이션별로 트래픽을 분류하고 WAN 최적화 프로그램으로 트래픽을 전송하여 중요한 애플리케이션과 데이터에 대한 액세스 속도를 높일 수 있습니다.
HPE Juniper Networking의 정책 기반 라우팅 구현
HPE Juniper Networking 제품군에 새롭게 추가된 고급 정책 기반 라우팅(APBR)은 애플리케이션 기반 라우팅이라고도 하며 애플리케이션에 따라 트래픽을 전달하는 기능을 제공합니다. APBR은 세션 기반의 애플리케이션 인식 라우팅 유형으로, 애플리케이션을 기반으로 세션을 분류하고 구성된 규칙을 적용하여 트래픽을 다시 라우팅하는 방식입니다. 또한 AppID의 DPI(딥 패킷 검사) 및 패턴 매칭 기능을 사용하여 애플리케이션 트래픽이나 애플리케이션 내의 사용자 세션을 식별하고 추가적인 보안을 제공합니다.