

왼쪽의 경우 일반적인 물리적 네트워크 구성을 보여줌.오른쪽과 같이 시스템의 목적과 보안상의 이유로 네트워크 분할이 요청되면 네트워크 라인, 건물 내부 매립선 공사 등의 네트워크 인프라 공사와 여러 네트워크 카드(NIC)를 마련하여 VM을 각각 다른 네트워크에 연결시키고, 네트워크 구축 및 성능 향상을 위해 여러 네트워크 장비를 새롭게 추가해야 하는 어려움이 발생함.어러한 비효율적인 문제를 해결하기 위해 네트워크상의 물리적 동질성을 논리적으로 분할하고 동일한 목적을 갖는 시스템을 여러 네트워크로 분할하여 네트워크 관리 및 보안 문제를 해결하기 위한 네트워크 가상화(network virtualization) 기술이 개발 되었음.
네트워크 가상화의 장점
네트워크 리소스 보안 향상비용절감네트워크 가상화 기술을 통해 네트워크를 분할할 때는 라우터, 스위치 등 네트워크 장치를 별도로 추가할 필요가 없어 비용을 절감할 수 있음.네트워크 설정 작업의 편의성서버 가상화를 통해 데이터 센터내 여러 조직의 인프라 or 시스템이 하나의 데이터 센터에 통합되어 클라우드 환경에서의 물리적 네트워크와 논리적 네트워크와 같이 집약되며, 모든 시스템이 하나의 네트워크에 연결됨.
클라우드 환경에서의 물리적 네트워크와 논리적 네트워크

네트워크 가상화는 하나의 네트워크 케이블에 연결되어 있어도 마치 여러 개의 네트워크가 있는 것처럼 처리할 수 있어 VM의 네트워크 통신을 하나의 물리 네트워크로 집약할 때 발생하는 문제를 해결할 수 있음.
VM을 배치하면 CSP가 관리하고 있는 데이터 센터 내 물리적으로 동일한 네트워크를 이용하고 있음에도 불구하고 사용자가 직접 네트워크 기기를 나열하여 연결한 것처럼 사용자만의 독자적인 네트워크를 가질 수 있게 됨.네트워크 가상화는 데이터의 흐름 수준에서 제어를 통해 네트워크를 논리적으로 나누어 기존 네트워크에 논리적 영역을 만듦.
터널링(tunneling)을 통해 오버레이 네트워크를 구성하는 것과 같음.
네트워크 가상화를 위해 아래와 같은 기술이 사용됨.
VLAN(Virtual LAN)VPN(Virtual Private Network)NFV(Network Functions Virtualization)SDN(Software Defined Network)VLAN(Virtual LAN)은 가상 LAN이라고도 하고, 이름의 사전적 의미 그대로 LAN을 가상화하는 기술.VLAN을 통해 하나의 물리적인 네트워크를 여러 개의 논리적인 네트워크로 분할할 수 있는 환경을 제공함.VLAN의 구현 방법은 서버로부터 발신되는 모든 패킷에 서버에 부여된 고유 번호가 적힌 태그(tag)를 붙임으로써 이 태그를 통해 하나의 물리적 네트워크 안에서 네트워크를 여러 그룹으로 나누는 방법을 사용함.VLAN의 스위치 포트 구성

VPN(Virtual Private Network, 가상 사설 네트워크)은 인터넷과 같이 불특정 다수가 이용하는 공용 네트워크에 가상으로 전용선과 같은 사설 네트워크의 효과를 제공하여 비용절감과 보안성을 동시에 얻을 수 있는 기술.
사설 네트워크(private network)
공용 네트워크(public network)
조직에서 사용하는 거점과 거점을 연결하는 사설 네트워크를 구축하기 위해 통신사업자에게서 전용 네트워크(전용망)을 할당받고 해당 거점을 연결하기 위한 전용 네트워크 장비를 도입하려면 막대한 비용이 필요함.
PN과 VPN의 개념

VPN 터널링 프로토콜로는 PPTP, IPsec 등.PPTP(Point-to-Point Tunneling Protocol)2계층(L2, data link layer) 터널링 프로토콜.TCP/IP를 그대로 사용하면서 외부인 접근을 차단하는 별도의 VPN을 구축할 수 있다는 것.IPsec(IP security)VPN 터널링의 표준 프로토콜로 보안이 강력한 사용자 인증단계 절차와 암호화를 제공하는 3계층(L3, network layer) 프로토콜임.NFV(Network Functions Virtualization)는 네트워크 장비의 도입 없이 네트워크 기능을 S/W적으로 구현하여 서버 위에 구축하는 기술.
NFV가 다른 네트워크 기술에 비해 갖는 장점.S/W 정의 네트워킹(SDN : Software-Defined Networking)이 제안되었음.SDN은 전통적으로 라우터, 스위치 등 H/W 중심의 네트워크 인프라를 S/W의 형태로 진화시켜 네트워크 서비스의 유연성과 비즈니스 민첩성을 향상시킬 수 있는 새로운 네트워크 기술.SDN은 기본적으로 기존 네트워크 시스템의 서버 H/W 영역에 개별적으로 탑재되어 있던 라우터와 스위치의 역할을 S/W가 대체함.SDN은 이 중 제어층을 S/W 기반 기술로 전환하고, 가상화 영역에서 개별 서버 H/W를 일괄적으로 관리함.SDN 구조 (왼쪽 : 전통 HW 기반 네트워크 구조, 오른쪽 : SDN 네트워크 구조)
