이 섹션에서는 표준 HA에 대해 설명합니다.
표준 HA에 대한 토폴로지 개요
다음 그림에서는 표준 HA의 개념을 개략적으로 보여 줍니다.
활성 Edge 1개와 대기 Edge 1개가 L1 포트로 연결되어 페일오버 링크를 설정합니다. 대기 SD-WAN Edge는 페일오버 링크의 L1 포트를 제외한 모든 포트를 차단합니다.
표준 HA에 대한 사전 요구 사항
- 다음 구성 설명의 LAN 측 스위치는 STP를 지원하고 STP로 구성되어야 합니다.
- 또한 SD-WAN Edge LAN 및 WAN 포트가 서로 다른 L2 스위치에 연결되어 있어야 합니다. 포트를 동일한 스위치에 연결해야 하는 경우에는 LAN 및 WAN 포트가 분리되어야 합니다.
- 두 SD-WAN Edges에는 미러링된 물리적 WAN 및 LAN 연결이 있어야 합니다.
표준 HA에 대한 배포 유형
표준 HA에는 다음과 같은 두 가지 가능한 배포 유형이 있습니다.
- 배포 유형 1: L2 스위치를 사용하는 HA(고가용성)
- 배포 유형 2: L2 및 L3 스위치를 사용하는 HA(고가용성)
배포 유형 1: L2 스위치를 사용하는 HA
다음 그림에서는 L2 스위치만 사용하는 네트워크 연결을 보여 줍니다.
W1 및 W2는 두 ISP에 WAN 연결을 제공하기 위해 L2 스위치에 연결하는 데 사용되는 WAN 연결입니다. L1 링크는 두 개의 SD-WAN Edges를 연결하고 HA 지원에 대해 SD-WAN Edges 간의 통신 및 ‘킵얼라이브(keep-alive)’에 사용됩니다. SD-WAN Edge의 LAN 연결은 액세스 계층 L2 스위치에 연결하는 데 사용됩니다.
L2 스위치를 사용하는 HA 배포에 대한 고려 사항
- 동일한 ISP 링크를 두 Edge의 동일한 포트에 연결해야 합니다.
- L2 스위치를 사용하여 동일한 ISP 링크를 두 Edge 모두에서 사용할 수 있도록 합니다.
- 대기 SD-WAN Edge는 페일오버 링크(L1 포트)를 제외한 모든 포트를 차단하여 트래픽을 방해하지 않습니다.
- 세션 정보가 페일오버 링크를 통해 활성 및 대기 SD-WAN Edges 간에 동기화됩니다.
- 활성 Edge가 LAN 링크 손실을 감지하면 활성 LAN 링크가 있는 경우에도 대기로 페일오버됩니다.
배포 유형 2: L2 및 L3 스위치를 사용하는 HA
다음 그림에서는 L2 및 L3 스위치를 사용하는 네트워크 연결을 보여 줍니다.
SD-WAN Edge WAN 연결(W1 및 W2)은 각각 ISP1 및 ISP2에 WAN 연결을 제공하기 위해 L2 스위치에 연결하는 데 사용됩니다. SD-WAN Edges의 L1 연결은 연결되어 HA 지원을 위한 페일오버 링크를 제공합니다. VMware Edge LAN 연결은 여러 최종 사용자 디바이스가 연결된 L2 스위치를 연결하는 데 사용됩니다.
L2 및 L3 스위치를 사용하는 HA 배포에 대한 고려 사항
- L3 스위치 쌍에 HSRP/VRRP가 필요합니다.
- SD-WAN Edge의 고정 경로는 L2 스위치 뒤의 최종 스테이션에 도달하기 위해 다음 홉으로서 L3 스위치의 HSRP VIP를 가리킵니다.
- 동일한 ISP 링크를 두 SD-WAN Edges의 동일한 포트에 연결해야 합니다. L2 스위치는 동일한 ISP 링크를 두 Edge 모두에서 사용할 수 있도록 합니다.
- 대기 SD-WAN Edge는 페일오버 링크(L1 포트)를 제외한 모든 포트를 차단하여 트래픽을 방해하지 않습니다.
- 세션 정보가 페일오버 링크를 통해 활성 및 대기 SD-WAN Edges 간에 동기화됩니다.
- 또한 HA 쌍은 LAN/WAN 링크의 L1 손실을 감지할 때 활성에서 대기로의 페일오버를 수행합니다.
- 활성 및 대기 Edge에서 실행 중인 LAN 링크 수가 동일하지만 대기 Edge에 더 많은 WAN 링크가 있으면 대기 Edge로 전환됩니다.
- 대기 Edge에 더 많은 LAN 링크가 실행 중이고 하나 이상의 WAN 링크가 실행 중인 경우, 대기 Edge로의 페일오버가 발생합니다. 이 상황에서는 대기 Edge에 활성 Edge보다 LAN 측에 더 많은 사용자가 있는 것으로 간주되며, 일부 WAN 연결이 사용 가능한 경우 대기 Edge에서 더 많은 LAN 측 사용자가 WAN에 연결할 수 있습니다.