소개

모든 규모의 기업에서 글로벌 및 지역 사이트 연결 구축을 간소화하기 위해 그 어느 때보다 매니지드 SD-WAN 서비스를 많이 채택하고 있습니다.
아리아카는 지난 10년 동안 위치, 애플리케이션, 시간에 관계없이 글로벌 기업에 최고의 연결성을 제공하면서 명성을 쌓아왔습니다.
엔드투엔드 관리형 서비스는 연결성, 애플리케이션 최적화, 보안, 직접 멀티클라우드 연결, 가시성을 완벽한 서비스의 일부로 결합합니다.
따라서 복잡한 WAN을 직접 구축해야 하거나 하나 이상의 SD-WAN 공급업체에 대한 전문 지식이 부족한 통신사를 통해 작업할 때 발생할 수 있는 많은 실수를 방지할 수 있습니다.
물론 이러한 특성과 기능은 글로벌 배포뿐만 아니라 지역 배포에도 필요합니다.
아리아카는 지역 배포 서비스를 통해 이러한 기능을 제공합니다.
글로벌 사이트와 함께 지역 시설(사무실, 창고, 공장 등)을 연결하고자 하는 기업은 글로벌 사이트와 연결하든 그렇지 않든 상관없습니다.
더 이상 각 배포 시나리오마다 별도의 공급업체를 찾을 필요 없이 단일 공급업체를 통해 사용 편의성과 단순성의 이점을 누릴 수 있습니다.
반대로 지역 전문성을 갖춘 SD-WAN 공급업체가 글로벌 배포로 업스트림 전환을 시도하는 경우 연결, 오케스트레이션, 성능, 원활한 글로벌 서비스 제공 능력에 걸쳐 있을 수 있는 아키텍처 제한으로 인해 구현이 간단하지 않다는 점에 유의하세요.
이 백서에서는 기업이 HybridWAN 기술과 함께 아리아카의 지역별 서비스를 활용하여 다양한 애플리케이션 프로필에 맞게 연결을 최적화하는 방법을 설명합니다.
예시 기업은 EU에 기반을 두고 있지만 이 접근 방식은 모든 지역에 유효합니다.

아리아카 스마트 서비스, 글로벌 및 지역 오퍼, 하이브리드WAN

아리아카의 스마트서비스는 아리아카의 통합 관리형 SD-WAN 제품군을 포괄적으로 설명하는 용어입니다.
이러한 서비스에는 연결, 보안, 멀티 클라우드 액세스, 네트워크 및 애플리케이션 최적화, 가시성, 서비스 노드, SD-WAN 에지 디바이스, 전용 전송 및 오케스트레이션을 포함하는 글로벌 기반이 포함됩니다.
이러한 서비스는 잠시 후에 자세히 살펴보겠습니다.
스마트서비스와 긴밀하게 결합된 두 가지 배포 옵션은 글로벌과 지역입니다.
글로벌 서비스는 상상할 수 있듯이 여러 지역에 걸쳐 있는 기업의 국제 연결 요구 사항을 위해 만들어진 글로벌 서비스입니다.
예를 들어, 제조 회사는 북미, EU, 아시아에 사무실이나 공장이 있을 수 있습니다.
또는 트래픽을 단일 지역 또는 국가로 제한하는 지역 특화 상품이 더 적합한 기업일 수도 있습니다.
이 경우 EU에 기반을 둔 기업의 경우 EU를 벗어나는 기업 내부 트래픽이 필요하지 않거나 트래픽이 필요한 경우 사이트 수가 제한될 수 있습니다.
또한 지역별 요금제는 아래에 자세히 설명된 몇 가지 토폴로지 유연성을 도입합니다.
글로벌 및 지역 상품 모두와 관련된 기술인 HybridWAN은 지사의 트래픽이 Aryaka 프라이빗 코어 또는 광대역 인터넷 연결을 통과할 수 있도록 하는 기술입니다.
예를 들어, 미션 크리티컬 트래픽은 SLA 기반 코어를 따르고, 덜 중요한 트래픽은 QoS가 보장되지 않는 인터넷 경로를 통과합니다.
어떤 트래픽이 언제 어느 경로를 따라갈지는 기업 IT 부서의 선택에 달려 있습니다.
HybridWAN 아키텍처는 많은 사람들이 ‘인터넷 우선’ 접근 방식에 잘 부합하며, 이는 물론 특정 지역의 인터넷 서비스 품질에 따라 달라집니다.
또한 이 기술은 필요한 경우 MPLS 전용 사이트를 지원하며, 아래에 설명된 대로 지점이 클라우드 제공업체, 애플리케이션 또는 보안 게이트웨이에 직접 연결할 수 있는 고급 서비스도 지원합니다.

아리아카 스마트 서비스 상세 정보

앞서 소개한 아리아카 스마트서비스에는 글로벌 또는 지역 연결에 최적화된 통합 서비스 세트가 포함되어 있습니다.

글로벌 및 지역 서비스 모두 기본 오케스트레이션 및 모니터링 서비스인 Aryaka SmartManage를 활용합니다.
여기에는 정교한 컴퓨팅, 스토리지, 라우팅, 스위칭을 결합한 Aryaka의 글로벌 서비스 노드 네트워크(일명 PoP)가 포함되며, 일부 경쟁사가 제공하는 단순한 오버레이 라우터 PoP와는 매우 다릅니다.
엣지에서는 노드를 연결하는 전용 레이어 2 전송인 아리아카 네트워크 액세스 포인트(ANAP)와 아리아카의 24×7 NOC 및 글로벌 오케스트레이션이 이를 보완합니다.
글로벌 인프라를 활용하는 아리아카 스마트커넥트는 로컬, 지역, 글로벌 연결을 제공합니다.
글로벌 서비스에서는 모든 사이트가 전 세계의 다른 사이트에 연결할 수 있습니다.
반면, 지역 서비스는 지역 간 연결을 위해 특정 사이트를 정의할 수 있는 기능과 함께 정의된 지역 클러스터 또는 PoP 내로 연결을 제한합니다.
또한 SmartConnect는 버스팅, 고가용성, 앞서 설명한 HybridWAN을 지원하며 선택적으로 라스트 마일 관리 기능을 포함합니다.
이를 모두 합치면 Aryaka SmartServices는 ISP 계약, 모니터링, 문제 해결을 번들로 제공하는 최초의 진정한 제품입니다.
다음은 네트워크 및 애플리케이션 최적화를 위한 아리아카 스마트옵티마이즈입니다.
특허받은 멀티 세그먼트 및 멀티 레이어 애플리케이션 최적화는 글로벌 배포에서 기본적으로 활성화되며, 각각 TurboNet 및 TurboApp이라고 부르며, 지역 서비스에는 네트워크 최적화와 선택적 애플리케이션 최적화가 포함됩니다.
일부 트래픽은 SLA가 보장된 프라이빗 Aryaka 코어를 통과하고 다른 트래픽은 QoS가 보장되지 않는 인터넷 경로를 따르는 하이브리드WAN 환경에서 IT 관리자는 실시간 성능 모니터링을 기반으로 어떤 트래픽이 어느 경로를 따라갈지 조정할 수 있습니다.
두 배포 옵션 모두에서 Aryaka 스마트클라우드 기능은 거의 동일하지만, Aryaka 프라이빗 코어에 연결된 사이트는 Aryaka PoP와 공동 배치된 직접 연결을 사용할 가능성이 더 높고 브랜치에서 직접 IPsec 터널을 사용할 가능성이 더 높다는 점을 제외하면 두 가지 옵션 모두에서 동일합니다.
두 가지 옵션 모두 가장 적합한 보안 아키텍처를 선택할 수 있습니다.
아리아카 스마트시큐어는 엣지와 클라우드 기반 보안 간의 유연성을 제공하며, 필요한 경우 NFV 기반 브랜치 보안을 포함합니다.
여기에는 엔터프라이즈 WAN을 떠나는 모든 트래픽을 클라우드 기반 보안 게이트웨이로 포워딩하는 브랜치 또는 VNF 기반 가상 방화벽 배포가 포함됩니다.
마지막 아리아카 서비스는 모든 스마트 서비스에 대한 셀프 서비스 구성 및 가시성을 제공하는 SmartInsights입니다.
IT 관리자는 마이아리아카 클라우드 포털을 통해 애플리케이션의 상태와 성능을 신속하게 확인하고, 다양한 보안 및 클라우드 서비스를 구성하고, SLA를 확인할 수 있습니다.
이 포털은 오버레이 + 언더레이 네트워크가 제공할 수 없는 기능인 기업 서비스에 대한 진정한 통합 보기를 제공하며, SLA 검증 및 문제 해결을 용이하게 해줍니다.

배포 시나리오

아래 시나리오에서는 서유럽과 중부 유럽에 여러 지점이 흩어져 있고 대부분의 국내 트래픽이 현지에 남아 있는 기업을 가정합니다.
본사는 프랑크푸르트에 있으며 모든 트래픽은 EU(+영국)에 남아 있습니다.
이 회사는 집계에 사용되는 허브 사이트인 ANAP를 중심으로 국가 내 지사 클러스터를 만듭니다.
예를 들어 세비야에 있는 지점에서 바르셀로나로 향하는 트래픽은 마드리드 허브만 통과하고 암스테르담 아리아카 PoP(아래 녹색 화살표)로 백홀해야 합니다.
일반적으로 고객은 가장 적합한 허브 및 스포크 토폴로지를 기반으로 클러스터를 구성하며, 허브는 MyAryaka 구성 마법사를 통해 자동으로 선택됩니다.
물론 고객은 이 기본값을 재정의할 수 있습니다.
또한 고객은 클러스터(아래 노란색 화살표)에서도 서로 직접 통신할 사이트를 선택할 수 있습니다(스포크 투 스포크). 토폴로지를 더 자세히 살펴보면 암스테르담과 프랑크푸르트 모두 애그리게이션 허브를 지원하는 반면, 영국의 모든 지점은 런던 PoP에 직접 연결되어 있습니다.
IaaS/PaaS 및 SaaS 애플리케이션의 경우 특정 지점에서 트래픽을 퍼블릭 클라우드로 직접 전달할 수 있지만, 더 나은 아키텍처는 PoP에서 Aryaka의 사전 유선 클라우드 연결을 사용하는 것입니다(아래 갈색 화살표).
이 선택과 함께 어떤 애플리케이션이 Aryaka 백본을 통과하고 어떤 애플리케이션이 인터넷 경로를 따라갈지는 전적으로 기업의 통제하에 있습니다.
마지막으로 보안은 아래 빨간색 화살표로 표시된 유연한 경로를 따릅니다.
지점은 클라우드 보안 게이트웨이로 직접 트래픽을 전달하거나, 동일한 방식으로 전달하거나 가상 방화벽을 지원할 수 있는 허브로 트래픽을 전달할 수 있습니다.
이 경우 소규모 브랜치에서는 이 VFW 기능을 구현하지 않을 것으로 예상되지만 물론 가능합니다.

HybridWAN 장애 조치

아리아카 아키텍처는 매우 강력한 페일오버 시나리오를 지원합니다.
데이터 연결은 ‘D’로 표시되고 제어 연결은 ‘C’로 표시됩니다. 아래 그림에서 인터넷을 통해 허브 사이트에 연결된 두 개의 브랜치가 있다고 가정해 보세요.
PoP에서 허브와 브랜치에 대한 제어 연결이 존재합니다.
이제 브랜치에서 허브로의 데이터 연결이 실패하면 트래픽이 브랜치와 PoP 사이의 기존 제어 연결에 피기백할 수 있습니다.
또는 어떤 이유로 허브에서 PoP로의 데이터 연결이 실패하면 트래픽은 이제 허브에서 브랜치 중 하나로 이동한 다음 PoP로 이동하는 경로를 따라갈 수 있습니다.
목표는 어떤 엣지에서도 연결이 끊어지는 시나리오가 발생하지 않도록 하는 것입니다.

북미 지역 사례

사무실과 데이터 전송이 북미 지역에 국한되어 있는 한 Aryaka 고객의 실제 사례를 살펴보겠습니다.
이 고객의 미국 내 60개 이상의 사이트는 7개의 북미 Aryaka PoP 중 하나에 연결되어 있으며 퍼블릭 클라우드에 크게 의존하고 있습니다.
회사가 성장함에 따라 애플리케이션 사용량도 증가했고, 이에 따라 대역폭 요구 사항도 2~3배 증가했습니다.
이 회사는 여러 가지 옵션을 고려했습니다.
한 가지 잠재적 경로는 WAN을 직접 관리해야 하는 DIY 모델로 전환하는 것이었습니다.
하지만 이 회사는 필요한 추가 IT 직원 채용을 지원할 수 있는 인력이나 지출이 없었습니다.
다른 공급업체가 레이어 3 상호 연결에 의존하는 오버레이 매니지드 서비스를 제안했지만 서비스 SLA와 가시성이 아리아카 매니지드 서비스와 동등하지 않았습니다.
결국 이 회사는 최적의 애플리케이션 성능을 위한 SLA가 보장되고 사용이 간편한 매니지드 서비스인 아리아카 스마트서비스가 최고의 솔루션이라는 사실을 깨달았습니다.
여러 차례의 인수 경험이 있고 인수를 통해 지속적인 성장을 계획하고 있는 기업으로서 Aryaka는 새로운 위치를 신속하게 통합하여 즉각적인 생산성을 보장할 수 있다는 점에서 특히 중요했습니다.
또한 고객은 모든 데이터와 애플리케이션을 클라우드로 마이그레이션할 계획이며, 분산 클라우드 연결을 제공하는 Aryaka의 역량을 통해 최소한의 지연 시간으로 Office 365와 같은 클라우드 기반 애플리케이션과 데이터에 액세스할 수 있습니다.
아리아카가 제공하는 다른 기능으로는 동적 애플리케이션 요구 사항에 따라 연결을 버스트하는 기능과 고객의 CIFS 트래픽을 위한 애플리케이션 가속 기능이 있습니다.
시간이 지남에 따라 고객은 애플리케이션의 중요도와 예상되는 성장을 모두 고려하여 추가 트래픽을 광대역 인터넷 연결로 전환할 것으로 예상합니다.

아리아카 네트웍스 소개

아리아카는 성능, 민첩성, 단순성, 보안을 타협 없이 제공하도록 설계 및 구축된 유일한 SASE 솔루션인 서비스형 통합 SASE를 최초로 제공한 선도 기업입니다.
아리아카는 고객의 고유한 SASE 여정에 맞춰 고객이 네트워킹 및 보안 환경을 원활하게 현대화, 최적화, 혁신할 수 있도록 지원합니다.
아리아카의 유연한 제공 옵션을 통해 기업은 구현 및 관리를 위해 선호하는 접근 방식을 선택할 수 있습니다.
포춘 100대 기업을 포함한 수백 개의 글로벌 기업이 클라우드 기반 소프트웨어 정의 네트워킹 및 보안 서비스를 위해 Aryaka를 이용하고 있습니다. 아리아카에 대한 자세한 내용은 www.aryaka.com 에서 확인하세요.