제약조건
레거시 기반 물리 네트워크 아키텍처에 가상화 기반 네트웤크 연동 시 기존 포털, 인증 체계, 벤더 지원, 물리 네트워크와 데이터센터 연결 조건등의 제약 사항 발생.
기술 제약
| 제약 | 영향 |
|---|---|
| VLAN 식별자 수 제한 | 장기적인 테넌트 확장을 위해 Overlay Network 필요 |
| Geneve 캡슐화 오버헤드 | 사용자 MTU 1500 제공 시 물리망 Jumbo MTU 필요 |
| SNAT 중앙 집중 | Compute 확장에 따라 Gateway 용량도 별도 산정 필요 |
| OpenStack에 VPC CIDR 개념 부재 | 포털에서 CIDR 정책과 중복 검증 기능 개발 필요 |
| Router 기반 NAT의 공인 IP 제약 | CSP형 고정 NAT IP 경험과 차이가 생길 수 있음 |
운영 제약
- 1계정 1Project를 전제로 구현된 기존 방식 개선 필요(추가 개발) Multi Domain 도입은 인증·권한·공용 네트워크와 포털 전반의 변경 필요 요소
- OVN Flow는 구조 상 동작 구조를 직관적으로 추적하기 어려움
- Network ACL을 OVN에 직접 구현 시, 별도의 제어 계층과 운영 도구 필요
지원 정책 제약
기존 존에 Overlay 네트워크와 전용 Gateway Node를 추가하는 작업은 배포 형상을 크게 변경 시킴 당시 지원 정책과 운영 위험을 고려해 인플레이스 전환보다 신규 존 우선 적용이 적합하다고 판단
Multi-AZ 선행조건
- 데이터센터 간 안정적인 전용 연결
- Geneve 터널을 위한 L3 도달성
- 사용자 MTU를 보장할 수 있는 물리망 MTU
- AZ별 Gateway와 외부 네트워크
- 데이터센터 장애 시 서비스 진입점을 전환할 GSLB
제외 항목
이 포트폴리오는 아래 내용을 의도적으로 제외함
- 실제 회사·고객·데이터센터 이름
- 내부 도메인, 호스트명, IP, VLAN/VNI
- 랙 배치, 스위치 포트맵, 실제 장비 모델
- 계약 단가와 원본 견적
- 내부 포털 화면과 고객 사용량 통계