동일한 게이트웨이(Gateway) 페이지(운영자(Operator) > 게이트웨이(Gateways))에서 파트너 게이트웨이(Partner Gateway) 확인란을 선택하여 파트너 게이트웨이 모드를 사용하도록 설정합니다. 보안 VPN 게이트웨이(Secure VPN Gateway) 확인란을 선택 취소합니다(이 SD-WAN Gateway를 사용하여 Non VMware SD-WAN Site에 대한 IPSec 터널을 설정하려는 경우에만 필요).

개요(Overview) 탭

게이트웨이(Gateways) 화면에는 속성(Properties), 파트너 게이트웨이(고급 핸드오프) 세부 정보(Partner Gateway (Advanced Handoff) Details), 연락처 및 위치(Contact & Location), 고객 사용량(Customer Usage), 풀 멤버 자격(Pool Membership) 등의 섹션이 포함됩니다. 이러한 섹션에 대한 자세한 내용은 해당 섹션을 참조하십시오.

속성(Properties) 영역

이름(Name) 및 설명(Description) 텍스트 상자 외에도 속성(Properties) 영역에는 다음과 같은 옵션이 포함됩니다.
  • 서비스 상태(Service State):
  • 상태:
  • IP 주소
  • 게이트웨이 인증 모드(Gateway Authentication Mode):
    • 인증서 사용 안 함(Certificate Disabled): Edge는 미리 공유한 키 인증 모드를 사용합니다.
    • 인증서 획득(Certificate Acquire): 이 옵션은 기본적으로 선택되어 있으며, 키 쌍을 생성하고 Orchestrator에 인증서 서명 요청을 전송하여 SD-WAN Orchestrator의 CA(인증 기관)에서 인증서를 획득하도록 Edge에 지시합니다. 획득하게 되면 Edge는 SD-WAN Orchestrator에서 인증을 받고 VCMP 터널을 설정하기 위해 인증서를 사용합니다.
      참고: 인증서를 획득한 후에는 이 옵션을 인증서 필요(Certificate Required)로 업데이트할 수 있습니다.
    • 인증서 필요(Certificate Required): Edge가 PKI 인증서를 사용합니다. (운영자는 시스템 속성을 통해 게이트웨이의 인증서 갱신 기간을 변경할 수 있습니다. 자세한 내용은 인증 기관을 참조하십시오.)
  • 게이트웨이 역할(Gateway Roles):
    • 제어부(Control Plane):
    • CDE:
    • 데이터부(Data Plane):
    • 파트너 게이트웨이(Partner Gateway):
    • 보안 VPN 게이트웨이(Secure VPN Gateway):

파트너 게이트웨이(고급 핸드오프) 세부 정보(Partner Gateway (Advanced Handoff) Details) 영역

  • 고정 경로: SD-WAN GatewaySD-WAN Edge에 보급해야 하는 서브넷 또는 경로와 전달 모드 및 트래픽 암호화 여부를 지정합니다. 이 경로는 SD-WAN Gateway별로 전역적이며 모든 고객에게 적용됩니다. BGP를 사용하는 경우 이 섹션은 일반적으로 모든 고객이 액세스해야 하는 공유 서브넷이 있고 NAT 전달이 필요한 경우에만 사용됩니다.

    SD-WAN Edge에 보급해야 하는 서브넷이 전혀 없고 전달 유형이 NAT인 경우 위의 고정 경로 목록에서 사용되지 않은 서브넷을 제거합니다.

    ICMP 프로브 매개 변수는 선택 사항이며 ICMP를 사용하여 SD-WAN Gateway 상태를 확인하려는 경우에만 권장됩니다. 파트너 게이트웨이에서 BGP 지원을 사용하는 경우 페일오버 및 경로 컨버전스에 대해 ICMP 프로브를 사용할 필요가 더는 없습니다.

  • ICMP 페일오버 프로브(ICMP Failover Probe): SD-WAN Gateway는 ICMP 프로브를 사용하여 특정 IP의 연결 가능성을 확인할 수 있습니다. SD-WAN Gateway가 특정 IP에 연결할 수 없음을 감지하면 보조 게이트웨이로 페일오버하도록 SD-WAN Edge에 알릴 수 있습니다.
  • ICMP 응답자 사용(ICMP Responder Enabled): 이 옵션을 사용하면 해당 터널이 실행 중일 때 SD-WAN Gateway에서 다음 홉 라우터의 ICMP 프로브에 응답할 수 있습니다.
  • 모드=조건부(Mode=Conditional): SD-WAN Gateway는 해당 서비스가 실행 중이고 하나 이상의 터널이 실행 중인 경우에만 ICMP 요청에 응답합니다.
  • 모드=항상(Mode=Always): SD-WAN Gateway는 항상 피어의 ICMP 요청에 항상 응답합니다.