서비스 공급자를 위한 캐리어급 NAT

도전

무선 및 인터넷 기반 장치의 전 세계적 확산으로 인해 IPv4 주소가 빠르게 고갈되었습니다. 아시아, 유럽, 북미, 라틴 아메리카는 이미 IPv4 할당량을 모두 소진했으며 아프리카는 2019년까지 할당량을 모두 소진할 것으로 예상됩니다. 2022년까지 모든 고정 및 모바일 네트워크 장치의 64%가 IPv6를 지원할 것으로 예상되며, 이는 2017년의 32%에서 증가한 수치입니다(Cisco Visual Networking Index: 2017~2022년 예측 및 추세. 2019).

서비스 제공자는 네트워크에서 기존 IPv4 장치와 콘텐츠를 지원하고 관리하는 과제에 직면해 있으며, 동시에 새로운 IPv6 장치와 애플리케이션을 지원하도록 전환해야 합니다. IPv6 장치와 콘텐츠는 IPv4와 이전 버전과 호환되지 않으므로 모든 IPv6 마이그레이션 전략은 전환 중에 IPv4와 IPv6의 공존을 지원해야 합니다.

솔루션

F5 BIG-IP 캐리어급 NAT(CGNAT)는 서비스 제공자가 IPv4 장치와 콘텐츠를 계속 지원하고 상호 운용하면서도 IPv6로 성공적으로 마이그레이션할 수 있도록 지원하는 광범위한 고성능, 확장성 있는 도구를 제공합니다. 또한 BIG-IP CGNAT는 NAT 로깅을 압축하는 IPFIX에 대한 지원과 함께 광범위하고 유연하며 고속 로깅 기능을 제공합니다. 이를 통해 로그 항목당 데이터 양이 줄어들고 전체 비용이 최소화됩니다.

BIG-IP CGNAT는 IPv6 네트워크에서 기존 IPv4 엔드포인트를 지원할 수 있는 Dual-Stack Lite(DS Lite) 기능을 포함한 터널링 솔루션을 제공합니다. DS Lite 기능은 엔드포인트 IPv4 패킷을 IPv6 터널에 캡슐화하여 네트워크를 통해 외부 IPv4 대상으로 전송하는 방식으로 구성됩니다. 또 다른 터널링 서비스인 IPv6 급속 구축(6rd)을 사용하면 하드웨어를 업그레이드하지 않고도 IPv4 네트워크가 IPv6 주소와 통신할 수 있습니다.

BIG-IP CGNAT는 또한 네트워크 주소 변환(NAT) 기능을 제공하여 서비스 제공자가 IPv4 주소 고갈을 관리하고 원활한 IPv6 마이그레이션을 계획하는 동안 많은 수의 동시 세션을 처리하는 동시에 IPv4 연결을 지속적으로 제공할 수 있습니다. F5 BIG-IP CGNAT 기능에는 네트워크에서 IPv4 주소 사용을 확장하는 데 주로 초점을 맞춘 NAT44와, IPv6 엔드포인트가 IPv4 콘텐츠와 대상에 원활하고 투명하게 액세스할 수 있도록 하는 NAT64가 포함됩니다.

BIG-IP CGNAT는 또한 DNS AAAA 레코드를 사용하는 464XLAT 및 DNS64를 지원하므로 IPv6 호스트가 IPv4 대상을 IPv6 주소로 볼 수 있습니다.

가장 널리 배포된 프로토콜을 통해 들어오는 위협으로부터 네트워크를 보호하려면 BIG-IP CGNAT를 BIG-IP Advanced Firewall Manager(AFM)와 결합하세요. 

F5는 다음을 도와줍니다.
  • 유연한 배포 옵션으로 주소 고갈 및 IPv6 마이그레이션 관리
  • 통신사 등급 성능과 확장성으로 네트워크 성능을 최적화하세요
  • 서버 수량 및 관리 비용 절감
F5 BIG-IP 캐리어급 NAT(CGNAT) 다이어그램