Azure 가상 네트워크 게이트웨이에 대해 Cato IPsec 터널을 설정합니다.

Prev Next

개요

이 문서에서는 단일 또는 다중 VPN 연결을 사용하여 Azure 자원을 Cato Cloud와 Azure 가상 네트워크 게이트웨이에 연결하는 방법을 설명합니다.

Cato는 Azure 가상 네트워크 게이트웨이의 BGP와 함께 경로 기반 IPsec 터널을 지원하여 다음을 제공합니다:

  • BGP를 사용한 동적 경로 교환

  • 터널 간 자동 장애 조치

  • 여러 Cato PoP에 걸친 높은 가용성

중복성 요구 사항에 따라 다음 건축 설계 중 하나를 배치할 수 있습니다:

배포

설명

단일 기본 터널

단일 활성 터널이 있는 하나의 로컬 네트워크 게이트웨이입니다. 테스트 또는 비핵심 환경에 적합합니다.

이중 기본 (활성-활성) 터널

Azure 측 중복과 로드 밸런싱을 위해 동일한 로컬 네트워크 게이트웨이(동일한 PoP)에서 두 개의 활성 터널을 제공합니다.

참고: 효과적인 로드 밸런싱을 달성하려면 터널 간 BGP 메트릭은 동일해야 합니다.

기본 + 보조(활성-수동) 터널

전체 종단 간 중복성을 위해 서로 다른 Cato PoPs를 사용하는 두 개의 로컬 네트워크 게이트웨이입니다. 프로덕션 배포를 위한 권장 사항입니다.

Azure 구성요소

구성 요소

설명

가상 네트워크 게이트웨이

IPSec 터널이 종료되고 BGP를 실행하는 기본 Azure 엔드포인트입니다.

로컬 네트워크 게이트웨이

원격 VPN 엔드포인트에 대한 Azure 표현입니다. 이 배포에서 Cato PoP는 로컬 네트워크 게이트웨이로 작동합니다.

VPN 연결

가상 네트워크 게이트웨이와 로컬 네트워크 게이트웨이(PoP) 간의 IPSec/BGP 관계입니다.

가상 네트워크 (VNet)

Azure 주소 공간을 제공하며 가상 네트워크 게이트웨이용 게이트웨이 서브넷을 포함하고 있습니다.

가상 네트워크 라우터

동적으로 학습된 BGP 경로를 기반으로 트래픽을 라우팅합니다.

가상 네트워크 게이트웨이와 PoP 간의 단일 터널 생성

이 섹션에서는 Cato 사이트와 Azure 가상 네트워크 게이트웨이 간 단일 경로 기반 IPsec 터널을 구성하는 방법을 설명합니다.

Cato Cloud를 통해 가상 네트워크 게이트웨이와 PoP 간 터널을 생성하려면:

  1. Cato 관리 애플리케이션에서,사이트에 대한 Cato 할당된 IP 주소를 선택하십시오.

    1. 네비게이션 메뉴에서 네트워크 > IP 할당을 클릭합니다.

    2. 위치를 선택하십시오. Cato Networks에 의해 고유한 IP가 할당되었습니다.

      얻을 수 있는 고유 IP의 수는 라이센스에 의해 결정됩니다. 추가 IP가 필요하면 리셀러 또는 sales@catonetworks.com에 문의하십시오.

    3. 저장 클릭

  1. Azure 콘솔에서 가상 네트워크(VNet)를 생성합니다.

    1. Azure 마켓플레이스에서 새 가상 네트워크를 생성하고 리소스 그룹에 연결합니다.

    2. 두 개의 서브넷을 생성합니다:

      • 가상 네트워크 게이트웨이에서 사용할 가상 네트워크 게이트웨이 서브넷

      • Azure 가상 머신과 함께 사용할 워크로드 서브넷

  1. Azure 콘솔에서 가상 네트워크 게이트웨이를 생성합니다.

    1. Azure 마켓플레이스에서 새 가상 네트워크 게이트웨이를 생성합니다.

    2. 구독, 이름 및 지역을 포함하여 가상 네트워크 게이트웨이 설정을 구성합니다.

    3. 다음 설정을 다음과 같이 구성하십시오:

      • 게이트웨이 유형: VPN

      • SKU: VpnGw2AZ (원하는 용량과 성능에 따라 선택)

      • 가상 네트워크: 이전에 생성한 VNet을 선택

      • 공인 IP 주소: 새로 생성하고 이름 추가

      • 활성-활성 모드 활성화: 비활성화됨

      • BGP 구성: 활성화됨

      • 자율 시스템 번호 (ASN): 65515. 이것은 Azure ASN입니다.

      • 사용자 정의 Azure APIPA BGP IP 주소: 169.254.21.1

    4. 리뷰 + 생성을 클릭합니다.

    5. 배포는 약 30분 정도 소요될 수 있습니다.

    6. 배포가 완료되면 가상 네트워크 게이트웨이를 열고 구성 아래에서 BGP 및 공인 IP 주소 정보를 수집합니다.

  1. Azure 콘솔에서 로컬 네트워크 게이트웨이를 생성합니다.

    1. Azure 마켓플레이스에서 새 로컬 네트워크 게이트웨이를 생성합니다.

    2. 구독, 리소스 그룹, 지역, 이름 및 1단계에서 CMA에서 할당된 IP 주소를 포함하여 로컬 네트워크 게이트웨이 설정을 구성합니다.

    3. 다음을 클릭하고 고급 설정에서 구성하십시오:

      • BGP 설정 구성: 예

      • 자율 시스템 번호 (ASN): 65512. 이것은 Cato ASN입니다.

      • BGP 피어 IP 주소: 169.254.21.3. 이것은 Cato BGP 피어 IP 주소입니다.

    4. 리뷰 + 생성을 클릭합니다.

  2. Azure 콘솔에서 VPN 연결을 생성합니다.

    1. 이전에 생성된 가상 네트워크 게이트웨이를 엽니다.

    2. 설정 > 연결에서 추가를 클릭합니다.

    3. 새 연결 설정을 구성하십시오. 구독, 리소스 그룹, 연결 유형(사이트 대 사이트), 이름 및 지역을 포함합니다.

    4. 다음을 클릭한 후 설정에서 구성하십시오:

      • 가상 네트워크 게이트웨이: 3단계에서 구성한 가상 네트워크 게이트웨이를 선택하십시오.

      • 로컬 네트워크 게이트웨이: 4단계에서 구성한 로컬 네트워크 게이트웨이를 선택하십시오.

      • 인증 방법: 공유 키 (PSK)

      • IKE 프로토콜: IKEv2

      • BGP 활성화: 활성화

      • 사용자 정의 BGP 주소 활성화: 활성화

    5. 나머지 설정은 기본으로 두고 검토 + 생성을 클릭하십시오.

  3. Cato 관리 애플리케이션에서 IPsec 사이트를 생성하고 구성합니다.

    1. 탐색 메뉴에서 네트워크 > 사이트를 클릭한 후 새로 만들기를 클릭합니다.

      사이트 추가 패널이 열립니다.

    2. 사이트 설정을 다음과 같이 구성하십시오:

      • 이름: Azure IPSec (예시)

      • 유형: 클라우드 데이터 센터

      • 연결 유형: IPsec IKEv2

      • 국가: 구성된 사이트가 위치한 국가입니다.

      • 주: 국가가 미국인 경우 주입니다.

      • 라이센스: 적절한 라이센스를 선택하십시오.

      • 기본 범위: Azure 워크로드 VNet 서브넷 중 하나

    3. 적용을 클릭하십시오.

    4. 사이트 화면에서 새 Azure IPSec 사이트를 클릭하십시오.

    5. 네비게이션 메뉴에서 사이트 구성 > IPsec을 클릭합니다.

    6. 기본 섹션을 확장하고 다음 설정을 구성하십시오:

      • Cato IP (송신): 위 1단계에서 할당된 고유 IP 주소.

      • 아래 신규 버튼을 클릭하고 PRIMARY1 터널을 구성하십시오.

      • 역할을 WAN1으로 정의합니다.

      • 공인 IP: 가상 네트워크 게이트웨이 구성에서 가져온 공인 IP 주소.

      • 개인 IP

        • Cato: 169.254.21.3

        • 사이트: 169.254.21.1

      • 대역폭 (다운스트림 및 업스트림): 사이트 라이선스에 따른 대역폭입니다.

      • PSK 설정/변경: 5단계에서 구성된 사전 공유 키

    1. 적용을 클릭하십시오.

  4. 초기 메시지 매개변수 아래에서 선택된 알고리즘이 자동이고 디피-헬먼 그룹이 2 (1024-bit)인지 확인하십시오.

  5. 사이트에 대한 BGP 설정을 구성합니다.

    1. 네비게이션 메뉴에서 사이트 구성 > BGP를 선택하십시오.

    2. 새로운을 클릭하십시오. (BGP 이웃 추가) 패널이 열립니다.

    3. 일반 설정을 구성하십시오:

      • 설명: Azure 피어 1 (예시)

      • ASN 설정

        • 피어: 65515

        • Cato: 65512

      • IP > 피어: 169.254.21.1

    4. BGP 경로 설정을 위한 정책 설정을 구성하십시오:

      • 당신이 광고하고자 하는 경로 옵션(기본 경로 및/또는 모든 경로)과 수락하고자 하는 경로(동적 경로)를 선택하십시오.

    1. 적용을 클릭하십시오.

  6. IPsec 터널 및 BGP 경로의 연결 상태가 연결됨인지 확인하십시오.

    1. 네비게이션 창에서 IPsec을 선택한 다음 연결 상태를 클릭하십시오.

    2. 네비게이션 창에서 BGP를 선택한 다음 BGP 상태 보기를 클릭하십시오.

노트:

Cato 경로는 Azure 가상 네트워크 게이트웨이와 VNet 기본 라우팅 테이블에 전달됩니다.

  1. BGP를 통해 동적으로 학습된 경로를 보려면 가상 네트워크 게이트웨이를 열고 BGP 피어 모니터링을 클릭하십시오.

  1. 동적 경로는 네트워크 인터페이스의 내부 VM의 도움말 > 유효 경로 아래에서도 볼 수 있습니다.

  2. Hub-and-Spoke 토폴로지에서 VNet 피어링을 통해 다른 VNet으로 동적 경로를 전파할 수 있습니다.

가상 네트워크 게이트웨이와 Cato PoP 간 활성-활성 터널 생성

다음 절차에서 단일 Azure 가상 네트워크 게이트웨이와 단일 Cato PoP 간에 두 개의 활성-활성 터널을 배포합니다.

이 설정은 로드 밸런싱 및 부분적인 Azure 측 중복에 유용할 수 있습니다.

참고:

활성-활성 터널은 동일한 PoP에서 종료되기 때문에 Cato PoP 장애로부터 보호하지 않습니다.

보조(수동) 터널을 구성하여 완전한 중복성을 달성하려면 이 절차를 건너뛰고 가상 네트워크 게이트웨이와 Cato PoP 간 보조(수동) 터널 생성을 계속하십시오.

Cato Cloud를 통해 가상 네트워크 게이트웨이와 PoP 간 활성-활성 터널을 생성하려면:

  1. Cato 관리 애플리케이션에서,사이트에 대한 Cato 할당된 IP 주소를 선택하십시오.

    1. 네비게이션 메뉴에서 네트워크 > IP 할당을 클릭합니다.

    2. 위치를 선택하십시오. Cato Networks에 의해 고유한 IP가 할당되었습니다.

      얻을 수 있는 고유 IP의 수는 라이센스에 의해 결정됩니다. 추가 IP가 필요하면 리셀러 또는 sales@catonetworks.com에 문의하십시오.

    3. 저장을 클릭하십시오.

  1. Azure 콘솔에서 가상 네트워크 (VNet)를 생성합니다.

    1. Azure 마켓플레이스에서 새 가상 네트워크를 생성하고 리소스 그룹에 연결합니다.

    2. 두 개의 서브넷을 생성합니다:

      1. 가상 네트워크 게이트웨이에서 사용할 가상 네트워크 게이트웨이 서브넷

      2. Azure 가상 머신과 함께 사용할 워크로드 서브넷

  1. Azure 콘솔에서 가상 네트워크 게이트웨이를 생성하세요.

    1. Azure 마켓플레이스에서 새로운 가상 네트워크 게이트웨이를 생성하세요

    2. 구독, 이름 및 지역을 포함하여 가상 네트워크 게이트웨이 설정을 구성하세요.

    3. 다음과 같이 설정을 구성합니다:

      • 게이트웨이 유형: VPN

      • SKU: VpnGw2AZ (원하는 용량 및 성능에 따라 선택)

      • 가상 네트워크: 이전에 생성한 VNet을 선택하세요

      • 공용 IP 주소: 새로 생성하고 이름을 추가하세요

      • 액티브-액티브 모드 활성화: 활성화됨

      • 두 번째 공용 IP 주소 : 새로 생성하고 이름을 추가하세요

      • BGP 설정 구성: 활성화됨

      • 자치 시스템 번호(ASN): 65515. 이것은 Azure ASN입니다.

      • 사용자 정의 Azure APIPA BGP IP 주소: 169.254.21.1

      • 두 번째 사용자 정의 Azure APIPA BGP IP 주소: 169.254.21.2

    4. 리뷰 + 생성을 클릭합니다.

    5. 배포에는 약30분이 걸릴 수 있습니다.

    6. 배포가 완료되면 가상 네트워크 게이트웨이를 열고 구성에서 BGP 및 공용 IP 주소 정보를 수집하세요.

  2. Azure 콘솔에서 로컬 네트워크 게이트웨이를 생성하세요.

    1. Azure 마켓플레이스에서 새로운 로컬 네트워크 게이트웨이를 생성하세요

    2. 로컬 네트워크 게이트웨이 설정을 구성하여 구독, 리소스 그룹, 지역, 이름 및 1단계에서 CMA에서 할당된 IP 주소를 포함하십시오.

    3. 다음을 클릭하고 고급 설정에서 구성하십시오:

      • BGP 설정 구성: 예

      • 자치 시스템 번호(ASN): 65512. 이것은 Cato ASN입니다.

      • BGP 피어 IP 주소: 169.254.21.3. 이것은 Cato BGP 피어 IP 주소입니다. Azure는 단일 로컬 네트워크 게이트웨이용 피어 IP 주소를 하나만 허용합니다.

    4. 리뷰 + 생성을 클릭합니다.

  3. Azure 콘솔에서 VPN 연결을 생성하세요.

    1. 이전에 생성된 가상 네트워크 게이트웨이를 엽니다.

    2. 설정 > 연결에서 추가를 클릭합니다.

    3. 새로운 연결 설정을 구성하여 구독, 리소스 그룹, 연결 유형(사이트-대-사이트), 이름 및 지역을 포함하십시오.  

    4. 다음을 클릭하고 설정에서 구성하십시오:

      • 가상 네트워크 게이트웨이: 3단계에서 구성한 가상 네트워크 게이트웨이를 선택합니다.

      • 로컬 네트워크 게이트웨이: 4단계에서 구성한 로컬 네트워크 게이트웨이를 선택합니다.

      • 인증 방법: 사전 공유 키(PSK)

      • IKE 프로토콜: IKEv2

      • BGP 활성화: 활성화

      • 사용자 정의 BGP 주소 활성화: 활성화하고 기본 및 보조 BGP 주소를 선택합니다.

    5. 나머지 설정은 기본값으로 두고 검토+생성을 클릭합니다.

  4. Cato 관리 애플리케이션에서 IPsec 사이트를 생성하고 구성합니다.

    1. 탐색 메뉴에서 네트워크 > 사이트를 클릭한 후 새로 만들기를 클릭합니다.

      사이트 추가 패널이 열립니다.

    2. 사이트 설정을 다음과 같이 구성하십시오:

      • 이름: Azure IPSec (예시)

      • 유형: 클라우드 데이터 센터

      • 연결 유형: IPsec IKEv2

      • 국가: 구성된 사이트가 위치한 국가.

      • 주: 국가가 미국인 경우 주입니다.

      • 라이센스: 적절한 라이센스를 선택하십시오.

      • 기본 범위: Azure 작업 부하 VNet 서브넷 중 하나.

    3. 적용을 클릭하십시오.

    4. 사이트 화면에서 새 Azure IPSec 사이트를 클릭하십시오.

    5. 네비게이션 메뉴에서 사이트 설정 > IPsec을 클릭하십시오

    6. 기본 섹션을 펼치고 다음과 같이 설정을 구성하십시오:

      • Cato IP(송신): 위 1단계에서 할당된 고유 IP 주소.

      • 아래의 새로 만들기 버튼을 클릭하고 PRIMARY1 터널을 구성합니다.

      • 역할을 WAN1으로 정의합니다.

      • 공용 IP: 가상 네트워크 게이트웨이 구성에서 공용 IP 주소.

      • 개인 IP

        • Cato: 169.254.21.3

        • 사이트: 169.254.21.1

      • 대역폭 (하향 및 상향): 사이트 라이선스에 따른 대역폭입니다.

      • PSK 설정/변경: 5단계에서 구성한 사전 공유 키

    7. 같은 기본 섹션에서 새로 만들기를 클릭하고 PRIMARY2 터널을 구성합니다:

      • 역할을 WAN2으로 정의합니다.

      • 공용 IP: 가상 네트워크 게이트웨이 구성에서 두 번째 공용 IP 주소.

      • 개인 IP

        • Cato: 169.254.21.3

        • 사이트: 169.254.21.2

      • 대역폭 (하향 및 상향): 사이트 라이선스에 따른 대역폭입니다.

      • PSK 설정/변경: 5단계에서 구성한 사전 공유 키

    8. 적용을 클릭하십시오.

  5. 초기 메시지 매개변수아래에서 선택한 알고리즘이 자동이고 Diffie-Hellman 그룹이 2 (1024-bit).인지 확인하세요.

  6. 사이트에 대한 BGP 설정을 구성합니다.

    1. 네비게이션 메뉴에서 사이트 설정 > BGP를 선택하십시오.

    2. 새로운을 클릭하십시오. (BGP 이웃 추가) 패널이 열립니다.

    3. 일반 설정을 구성하십시오:

      • 설명: Azure 피어 1 (예시)

      • ASN 설정

        • 피어: 65515

        • Cato: 65512

      • IP > 피어: 169.254.21.1

    4. BGP 경로에 대한 정책 설정을 구성합니다:

      • 홍보하고 싶은 경로(기본 경로 및/또는 모든 경로)와 수락하고 싶은 경로(동적 경로)의 옵션을 선택하십시오.

    5. 적용을 클릭하십시오.

    6. 같은 BGP 페이지에서 두 번째 BGP 피어를 생성하세요

    7. 새로운을 클릭하십시오. (BGP 이웃 추가) 패널이 열립니다.

    8. 일반 설정을 구성하십시오:

      • 설명: Azure 피어 2 (예시)

      • ASN 설정

        • 피어: 65515

        • Cato: 65512

      • IP > 피어: 169.254.21.2

    9. BGP 경로에 대한 정책 설정을 구성합니다:

      • 홍보하고 싶은 경로(기본 경로 및/또는 모든 경로)와 수락하고 싶은 경로(동적 경로)의 옵션을 선택하십시오.

    10. 적용을 클릭하십시오.

  7. IPsec 터널과 BGP 라우트의 연결 상태가 연결됨을 확인합니다.

    1. 네비게이션에서 IPsec을 선택 그리고 연결 상태를 클릭하십시오.

    2. 탐색 창에서 BGP를 선택한 다음 BGP 상태 보기를 클릭합니다.

노트:

Cato 경로는 Azure 가상 네트워크 게이트웨이 및 VNet 기본 라우팅 테이블에 전파됩니다.

  1. BGP를 통해 동적으로 학습한 경로를 보려면 가상 네트워크 게이트웨이를 열고 BGP 피어 모니터링을 클릭합니다.

  1. 동적 경로는 내부 VM의 네트워크 인터페이스에서 도움말 > 유효경로 아래에서도 볼 수 있습니다.

  2. VNet 피어링을 통해 Hub-and-Spoke 토폴로지에서 다른 VNet에 동적 경로를 전파할 수 있습니다.

가상 네트워크 게이트웨이와 Cato PoP 간의 보조 터널 생성 (액티브-패시브)

Cato 클라우드와 Azure 모두에 액티브-패시브 이중화를 제공하기 위해 Azure에서는 다음이 필요합니다:

  • 하나의 가상 네트워크 게이트웨이

  • 두 개의 로컬 네트워크 게이트웨이

  • 두 개의 VPN 연결

  • 두 개의 독립적인 BGP 세션.

기본 터널은 정상적으로 작동할 때 활성 상태를 유지하고, 기본 경로가 사용할 수 없게 되면 보조 터널이 자동으로 사용됩니다.

다음 절차는 Azure 콘솔과 Cato 관리 애플리케이션 모두에서 보조 터널을 구성하는 방법에 대해 설명합니다.

참고: 이 절차는 가상 네트워크 게이트웨이와 PoP 간에 단일 터널 생성에 설명된 단계를 완료했으며 기본 터널 및 BGP 세션이 운영 중임을 전제로 합니다.

가상 네트워크 게이트웨이와 PoP 간에 Cato Cloud를 통한 이중화 터널을 생성하려면:

  1. Cato 관리 애플리케이션에서 사이트에 대한 두 번째 Cato 할당된 IP 주소를 선택하십시오.

    1. 네비게이션 메뉴에서 네트워크 > IP 할당을 클릭합니다.

    2. 위치를 선택하십시오. Cato Networks에 의해 고유한 IP가 할당되었습니다.

      얻을 수 있는 고유 IP의 수는 라이센스에 의해 결정됩니다. 추가 IP가 필요하면 리셀러 또는 sales@catonetworks.com에 문의하십시오.

    3. 저장을 클릭하십시오.

  2. Azure 콘솔에서 기존 가상 네트워크 게이트웨이를 편집합니다.

    1. 기존 가상 네트워크 게이트웨이에서 설정 > 구성으로 이동합니다.

    2. 두 번째 BGP IP 주소를 구성합니다: 169.254.22.1

  3. Azure 콘솔에서 두 번째 지역 네트워크 게이트웨이를 생성합니다.

    1. Azure 마켓플레이스를 통해 새로운 지역 네트워크 게이트웨이를 생성합니다.

    2. 구독, 리소스 그룹, 지역, 이름 및 1단계에서 CMA로부터 할당된 IP 주소를 포함하여 지역 네트워크 게이트웨이 설정을 구성합니다.

    3. 다음을 클릭하고 고급 설정에서 구성합니다:

      • BGP 설정 구성: 예

      • 자율 시스템 번호(ASN): 65512. 이것은 Cato ASN입니다.

      • BGP 피어 IP 주소: 169.254.22.3. 이것은 Cato BGP 피어 IP 주소입니다.

    4. 리뷰 + 생성을 클릭합니다.

  4. Azure 콘솔에서 두 번째 VPN 연결을 생성합니다.

    1. 기존 가상 네트워크 게이트웨이를 엽니다.

    2. 설정 > 연결 아래에서 추가를 클릭합니다.

    3. 새 연결 설정을 구성합니다. 구독, 리소스 그룹, 연결 유형 (사이트-사이트), 이름 및 지역 포함.

    4. 다음을 클릭하고 설정 아래에서 구성합니다:

      • 가상 네트워크 게이트웨이: 기존 가상 네트워크 게이트웨이를 선택합니다.

      • 지역 네트워크 게이트웨이: 3단계에서 구성된 지역 네트워크 게이트웨이를 선택합니다.

      • 인증 방법: 공유 키(PSK)

      • IKE 프로토콜: IKEv2

      • BGP 활성화: 활성화

      • 사용자 정의 BGP 주소 활성화: 활성화

      • 기본 사용자 정의 BGP 주소: 169.254.22.1

    5. 남은 설정을 기본값으로 두고 검토 + 생성을 클릭하십시오.

  5. Cato 관리 애플리케이션에서 보조 터널을 생성하고 구성합니다.

    1. 네비게이션 메뉴에서 사이트 구성 > IPsec을 클릭하십시오.

    2. 보조 섹션을 확장하고 아래의 설정을 구성합니다:

      • Cato IP (송신): 위 1단계에서 할당된 고유 IP 주소.

      • 아래의 새로운 버튼을 클릭하고 SECONDARY1 터널을 구성합니다.

      • 역할을 WAN1으로 정의합니다.

      • 공개 IP: 가상 네트워크 게이트웨이 구성에서의 공개 IP 주소. 이것은 기본 터널과 동일한 공인 IP입니다.

      • 개인 IP

        • Cato: 169.254.22.3

        • 사이트: 169.254.22.1

      • 대역폭 (내려받기 및 올려보내기): 사이트 라이선스에 따른 대역폭.

      • PSK 설정/변경: 4단계에서 구성된 사전 공유 키

    3. 적용을 클릭하십시오.

  6. 사이트에 대한 두 번째 BGP 피어 설정을 구성합니다.

    1. 네비게이션 메뉴에서 사이트 구성 > BGP를 선택하십시오.

    2. 새로운을 클릭하십시오. (BGP 이웃 추가) 패널이 열립니다.

    3. 일반 설정을 구성합니다:

      • 설명: Azure 피어 2 (예시)

      • ASN 설정

        • 피어: 65515

        • Cato: 65512

      • IP > 피어: 169.254.22.1

    4. BGP 경로에 대한 정책 설정을 구성합니다: 광고할 경로 (기본 경로 및/또는 모든 경로)와 수락할 경로 (동적 경로)의 옵션을 선택합니다.

    5. 적용을 클릭하십시오.

  7. IPsec 터널과 BGP 라우트의 연결 상태가 연결됨을 확인합니다.

    1. 네비게이션 창에서 IPsec을 선택한 후 연결 상태를 클릭하십시오.

    2. 네비게이션 창에서 BGP를 선택한 후 BGP 상태 보기를 클릭하십시오.

참고: Cato 경로는 Azure 가상 네트워크 게이트웨이와 VNet 기본 라우팅 테이블로 전파됩니다.

  1. 동적으로 학습된 경로를 BGP를 통해 보려면 가상 네트워크 게이트웨이를 열고 모니터링 BGP 피어를 클릭하십시오.

  1. 동적 경로는 내부 VM의 네트워크 인터페이스에서 도움말 > 유효 경로에서 볼 수 있습니다.

  2. 허브 및 스포크 토폴로지에서 VNet 피어링을 통해 동적 경로를 다른 VNet로 전파할 수 있습니다.