SMALL
1. VRF 개념
VRF(Virtual Routing and Forwarding)는 하나의 Linux 시스템(라우터 역할)에서 여러 개의 독립적인 라우팅 테이블을 운영할 수 있도록 해주는 기술이다.
즉, 단일 장비에서 서로 완전히 분리된 네트워크 환경을 논리적으로 구성할 수 있는 기능이다.
VRF는 L3 레이어에서 동작하며, VRF 간 라우팅 테이블은 기본적으로 공유되지 않는다.
2. VRF 사용 목적
VRF는 다음 목적에 사용된다.
- 네트워크 분리(보안/망분리 환경)
- 동일 IP 주소 공간 중복 사용 가능
- 멀티테넌트 환경 구축(데이터센터, ISP 등)
- 장비 한 대로 여러 논리 네트워크 운영
3. VLAN과 VRF 비교
| 항목 | VLAN | VRF |
| 계층 | Layer 2 | Layer 3 |
| 주소 중복 사용 | 불가 | 가능 |
| 라우팅 테이블 | 하나 공유 | VRF별 분리 |
| 보안 격리 수준 | 중간 | 높음 |
| 사용 목적 | 브로드캐스트 영역 분리 | 라우팅 및 서비스 분리 |
VLAN이 L2 분리 기능이라면 VRF는 L3 네트워크 자체를 분리하는 기술이다.
4. VRF 구성 요소
VRF 구성에 필요한 핵심 요소는 다음과 같다.
- VRF 인스턴스(VRF Table)
- 인터페이스 바인딩(Master-VRF 설정)
- VRF 전용 라우팅 테이블
- 선택적 VRF 간 Route Leaking
5. VRF 종류
| 종류 | 설명 |
| VRF-Lite | MPLS 없이 단순 VRF 사용. Linux 환경에서 일반적으로 사용 |
| MPLS VRF | ISP/데이터센터에서 사용하는 MPLS 기반 VPN VRF 구조 |
Red Hat Linux 환경에서는 VRF-Lite 형태로 운영된다.
6. VRF 구성 예시 (Red Hat Linux)
6.1 필요한 패키지 설치
sudo yum install iproute -y
6.2 VRF 라우팅 테이블 등록
echo "10 SALES" | sudo tee -a /etc/iproute2/rt_tables
echo "20 HR" | sudo tee -a /etc/iproute2/rt_tables
6.3 VRF 인터페이스 생성
sudo ip link add vrf-SALES type vrf table 10
sudo ip link add vrf-HR type vrf table 20
sudo ip link set vrf-SALES up
sudo ip link set vrf-HR up
6.4 물리 인터페이스 VRF에 연결
sudo ip link set dev ens33 master vrf-SALES
sudo ip link set dev ens34 master vrf-HR
6.5 IP 주소 설정
sudo ip addr add 192.168.10.1/24 dev ens33
sudo ip addr add 192.168.10.1/24 dev ens34
6.6 VRF별 라우팅 적용
sudo ip route add table 10 default via 192.168.10.254 dev ens33
sudo ip route add table 20 default via 192.168.10.254 dev ens34
6.7 확인 명령
ip link show type vrf
ip route show table 10
ip route show table 20
7. VRF 간 통신 (Route Leaking)
VRF는 기본적으로 서로 통신할 수 없다. 필요 시 Route Leaking을 설정한다.
7.1 Static Route 기반
sudo ip route add table 10 192.168.20.0/24 via 192.168.10.2
sudo ip route add table 20 192.168.10.0/24 via 192.168.20.2
7.2 Policy-Based Routing(PBR)
sudo ip rule add from 192.168.20.0/24 table 10
sudo ip rule add to 192.168.10.50/32 table 10
ip rule list
7.3 FRR(BGP/OSPF) 기반 Routing 공유
sudo yum install frr -y
예시 설정(요약):
router bgp 65001 vrf SALES
redistribute connected
router bgp 65001 vrf HR
redistribute connected
Route leaking 정책:
address-family ipv4 vrf SALES
import vrf HR route-map LEAK
exit-address-family
8. 장점과 단점
| 항목 | 장점 | 단점 |
| 운영 관점 | 장비 절감, 구성 유연 | 구조 복잡, 운영 난이도 상승 |
| 보안 | 강력한 네트워크 격리 | 잘못 구성 시 통신 문제 발생 |
| 주소 관리 | 중복 IP 허용 | Routing 정책 관리 필요 |
9. 적용 사례
분야 활용 사례
| 기업 | 업무망/관리망/외부망 분리 |
| 금융/공공 | 망분리 규제 대응 |
| 데이터센터 | 고객별 네트워크 독립 구성 |
| ISP | MPLS 기반 VPN 서비스 제공 |
요약
VRF는 단일 시스템에서 여러 개의 독립된 라우팅 환경을 운영할 수 있게 해주는 Layer 3 기반 네트워크 분리 기술이다.
Linux(RHEL/CentOS/Fedora) 환경에서는 iproute2 기반 VRF-Lite 형태로 구성하며, 필요 시 Static Route, PBR 또는 FRR 기반으로 VRF 간 통신을 제어할 수 있다.
'네트워크' 카테고리의 다른 글
| LACP (Link Aggregation Control Protocol) (0) | 2025.11.21 |
|---|---|
| ARP (Address Resolution Protocol) (0) | 2025.11.17 |
| OSI 7계층 완벽 정리 (0) | 2025.11.06 |
| Squid 프록시 서버를 실습 : 특정 도메인 접근 차단(ACL 활용), 사용자 인증(Basic 인증) 추가, 캐시 동작 분석(캐시 설정·테스트 및 로그로 히트/미스 확인) (0) | 2025.10.23 |
| Python UNIX 도메인 소켓을 이용한 IPC(프로세스 간 통신) 실습 과정 (0) | 2025.10.23 |