FastConnect는 공용 인터넷을 대체하여 온프레미스 데이터 센터 또는 네트워크를 Oracle Cloud Infrastructure에 연결해주는 네트워크 연결 서비스입니다.
다음과 같이 대역폭이 더 높은 옵션이 필요한 경우 FastConnect를 사용해야 합니다.
Oracle Cloud Infrastructure 관리 콘솔의 네트워킹 섹션에서 FastConnect 연결을 생성할 수 있습니다. 'FastConnect'를 클릭 후 'FastConnect 연결 생성'을 클릭하세요. 자세한 내용은 설명서의 FastConnect 개요를 참조하세요.
예. FastConnect를 통해 Object Storage와 같은 Oracle Cloud Infrastructure 공용 서비스 엔드포인트에 액세스할 수 있습니다.
가장 가까운 FastConnect 위치에서 공급업체를 통해 1Gbps 및 10Gbps 단위의 포트 속도로 연결할 수 있으며 Oracle과 콜로케이션할 경우 10Gbps로 연결할 수 있습니다.
최신 목록은 네트워크 공급업체 및 교환 파트너 페이지를 참조하세요.
예. 기존 네트워크 또는 데이터 센터가 FastConnect 위치 내에 함께 배치되지 않은 경우 연결 서비스 공급업체(네트워크 서비스 공급자(NSP) 또는 클라우드 교환)를 통해 FastConnect 위치에 연결할 수 있습니다. 위치별 FastConnect 연결 공급업체 목록은 네트워크 공급업체 및 교환 파트너 페이지를 참조하세요.
아니요. FastConnect 사용 시 Oracle Cloud 내외부 데이터 전송에 대한 제한이 없습니다.
FastConnect 서비스는 모든 Oracle Cloud Infrastructure 지역에서 사용할 수 있습니다. 지역별 가용성에 대한 최신 정보는 네트워크 공급업체 및 교환 파트너 페이지를 참조하세요.
IPSec VPN은 네트워크 또는 데이터 센터와 Oracle Cloud Infrastructure 가상 클라우드 네트워크(VCN) 간에 인터넷을 통해 암호화된 네트워크 연결을 설정합니다. 대역폭 요구 사항이 낮거나 보통 수준이며 인터넷 기반 연결 특유의 가변성을 견딜 수 있는 경우에 적합한 솔루션입니다. FastConnect는 인터넷을 우회하며, 대신 네트워크 또는 데이터 센터와 VCN 간에 전용 사설 네트워크 연결을 사용합니다. 그러나 FastConnect를 통해 IPSec VPN을 설정함으로써 암호화 및 프라이빗 연결의 이점을 모두 얻을 수 있습니다.
예. FastConnect와 IPSec VPN을 동시에 프로비저닝할 수 있습니다. VPN이 인터넷을 통해 실행되는 경우 FastConnect 연결에 대한 백업으로 사용할 수 있습니다. FastConnect 경로가 사용 가능한 경우, IPSec VPN 연결에 특정한 고정 경로를 추가하지 않는 한 FastConnect 경로가 항상 먼저 사용됩니다. 또는 FastConnect를 통해 IPSec VPN을 프로비저닝하여 전용 FastConnect 연결을 통해 전송되는 트래픽을 암호화할 수도 있습니다.
아니요, FastConnect 파트너로부터의 추가 경로는 없습니다.
예. FastConnect 전용 가상 회선을 통해 사설 및 공용 IPv4 프리픽스를 모두 알릴 수 있습니다. 공용 가상 회선을 통해서는 공용 IPv4 프리픽스만 알릴 수 있습니다. Oracle은 알리려는 공용 프리픽스를 수락하기 전에 유효성을 검사합니다.
아니요, Oracle은 테넌시 외부의 경로 또는 프리픽스를 알리지 않습니다.
아니요, VCN에는 하나의 DRG만 연결할 수 있습니다. 또한 DRG에도 하나의 VCN만 연결할 수 있습니다. DRG 사용에 대한 자세한 정보는 동적 라우팅 게이트웨이(DRG)를 참조하세요.
예. 로컬 VCN 피어링을 사용하여 연결을 설정할 수 있습니다.
예. 원격 VCN 피어링을 사용하여 연결을 설정할 수 있습니다.
예. 전송 라우팅을 사용하여 전송할 수 있습니다.
예. FastConnect를 사용하면 테넌시의 모든 구획에 있는 리소스에 연결할 수 있습니다.
아니요. FastConnect는 현재 여러 테넌시에 걸쳐있지 않으며, FastConnect 가상 회선은 가상 회선이 설정된 테넌시의 리소스에만 액세스할 수 있습니다.
아니요.
서비스 한도 상향을 요청할 수 있습니다. 서비스 한도을 참조하세요.
Oracle은 데이터 전송이 아닌 사용한 포트 시간에 대해서만 요금을 부과하며, 연결 공급업체를 통해 FastConnect 위치에 연결하는 경우 공급업체가 프로비저닝한 대역폭 및 추가 요금에 대해 별도로 요금을 청구합니다. FastConnect에 대한 청구 모델 및 가격 책정은 FastConnect 가격 페이지를 참조하세요. 부과되는 요금에는 네트워크 또는 데이터 센터 공급업체가 연결에 대해 별도로 청구할 수 있는 수수료가 포함되어 있지 않습니다.
설치 비용은 없으며 언제든 서비스를 취소할 수 있습니다. 단, 연결 공급업체가 제공하는 서비스의 조건 및 제한 사항은 다를 수 있습니다.
포트 시간은 FastConnect 라우터와 사용자의 라우터 간에 연결이 설정된 후 또는 포트를 주문한 후 30일 중 더 빠른 날짜에 청구됩니다. 포트 요금은 FastConnect 포트를 사용할 수 있도록 프로비저닝되어 있는 한 계속 청구됩니다. 포트 요금이 더 이상 부과되지 않도록 하려면 Oracle Cloud Infrastructure 콘솔에서 포트를 삭제하세요. '포트'를 정의하는 기준은 무엇입니까? 연결 모델에 따라 다음과 같이 다릅니다.
아니요, 지역 내 가용성 도메인 간의 데이터 전송에는 요금이 부과되지 않습니다.
프로비저닝된 포트의 양까지는 데이터 전송 제한이 없습니다.
Oracle는 인바운드 및 아웃바운드 데이터 전송 요금을 부과하지 않습니다. 콜로케이션 또는 직접 교차 연결 모델에서 사용량 측정은 교차 연결이 '프로비저닝됨' 상태로 이동하는 시점 또는 30일 후 중 더 빠른 날짜부터 시작됩니다. 교차 연결이 '종료됨' 상태로 이동하면 사용량 측정이 중지됩니다. FastConnect 공급업체 모델의 경우 가상 회선이 '프로비저닝됨'상태로 이동하면 사용량 측정이 시작됩니다.
하나의 FastConnect 가상 회선을 통해 지역 내 모든 가용성 도메인에 연결할 수 있으며, 가용성 도메인 간에 별도의 연결 매체는 필요 없습니다.
아니요, 서로 다른 두 지역에 연결하려면 2개의 FastConnect 가상 회선을 프로비저닝해야 합니다.
중복 연결 위해서는 2개 이상의 연결을 사용하는 것이 좋으며, 다른 FastConnect 에지 장치에서 연결할 수 있습니다.
Oracle Cloud Infrastructure(OCI)에 대해 하나의 FastConnect 연결(물리적 포트 또는 가상 회선)만을 사용하는 경우 해당 경로가 중단되면 연결이 끊길 수 있습니다. 따라서 중복 물리적 연결 및 논리적(가상 회선) 연결이 권장됩니다. 원하는 경우 인터넷을 경유하는 IPSec VPN을 중복 연결로 사용할 수도 있습니다.
중복으로 연결되어 있는 경우 FastConnect 서비스에 대해 99.9%의 SLA가 보장됩니다.
인터넷을 경유하는 IPSec VPN 사용시, 고정 경로가 온프레미스 네트워크에서 알린 경로와 겹치는 경우 OCI은 IPSec VPN 고정 경로보다 FastConnect BGP 경로를 우선하도록 기본 경로 선택 동작을 재정의합니다. 고정 경로가 BGP 경로보다 더 구체적인 경우 IPSec VPN을 통한 고정 경로가 OCI의 아웃바운드 트래픽을 우선 처리합니다.
인터넷을 경유하는 IPSec VPN과 FastConnect 가상 회선이 동일한 DRG에서 종료되는 경우, Oracle은 IPSec VPN 고정 경로가 FastConnect BGP 경로보다 구체적이지 않다는 가정하에 언제나 FastConnect를 우선적으로 사용하여 송신(아웃바운드) 트래픽을 처리합니다. FastConnect 가상 회선이 중단되면 DRG는이러한 장애를 감지하고 고정 경로가 존재하는 경우 IPSec VPN 터널을 통해 트래픽을 보내기 시작합니다. FastConnect 가상 회선이 복구되면 다시 트래픽이 FastConnect 경로로 전환됩니다.
인터넷을 경유하는 IPSec VPN을 사용하는 경우 DRG는 FastConnect 가상 회로를 사용할 수 있음을 감지하고, IPSec VPN을 통해 송신(아웃바운드) 트래픽을 전송하기 시작합니다. FastConnect 가상 회선과 IPSec VPN 연결이 사용자 측의 동일한 CPE 장치에서 종료(권장하지 않음)되는 경우 CPE가 비대칭 라우팅을 지원해야 합니다.
FastConnect의 기술 요구 사항 중 하나에는 LACP 타이머를 사용하는 것이며, Oracle은 적극적인 LACP 타이머를 지원합니다. LACP 타이머는 링크 집계를 사용하여 활성화할 수 있습니다. LACP 타이머는 표준 BGP 타이머보다 물리적 장애를 더 빨리 감지합니다. LACP 타이머가 설정되지 않은 경우 DRG는 BGP 타이머를 사용하여 FastConnect 가상 회선 가용성을 감지합니다.
Oracle은 고가용성 연결을 구현하는 데 도움이 되는 다음과 같은 3가지 구성 요소를 제공합니다.
자세한 내용은 FastConnect 중복 연결 모범 사례를 참조하세요.
수동 작업 없이도 구획 간에 FastConnect를 공유할 수 있습니다. DRG는 VCN에 연결되고 VCN 내부의 모든 인스턴스(동일한 구획에 있거나 서로 다른 구획에 분산되어 있는 경우)는 해당 DRG를 거쳐 FastConnect를 통해 네트워크 또는 데이터 센터로 트래픽을 라우팅할 수 있습니다.
소프트웨어 VPN을 사용하거나 다른 VPN에 연결된 FastConnect 공급업체를 통해 연결을 설정할 수 있습니다.
예. Oracle은 하나 이상의 이더넷 인터페이스를 묶어 논리적 지점 간 링크를 형성하는 링크 통합(LAG)을 지원합니다. 특히 Oracle은 링크 통합 제어 프로토콜(LACP)를 지원합니다.
8개까지 포함할 수 있습니다.
LAG는 10Gbps 포트에 사용할 수 있습니다.
이는 사용자 공급업체 간에 결정하는 사항으로, 공급업체와 협력하여 LAG가 연결되도록 구성할 수 있습니다.
아니요, LAG에는 동일한 Oracle 라우터의 포트만 포함되어 있습니다.
LAG에 다른 포트를 요청할 수 있지만 동일한 섀시에서 포트를 사용할 수 없는 경우 새 LAG를 주문하고 연결을 마이그레이션해야 합니다. 예를 들어 10G 링크가 3개 있는 상태에서 4번째 링크를 추가하고자 하나 해당 섀시에서 포트를 사용할 수 없는 경우10G 포트 4개에 대한 새 LAG를 주문해야 합니다.
DRG에 여러 개의 가상 회선을 동시에 연결할 수 있습니다. 새 번들에 새 가상 회선을 생성한 후 온프레미스 네트워크에서 트래픽을 이동시키세요. 이때 Oracle에서 비용을 청구하지 않도록 이전 가상 회선을 삭제해야 합니다.
예, 삭제할 수 있습니다. 다만 일반 연결과 마찬가지로 가상 회선에서 LAG 번들을 사용하는 경우에는 삭제할 수 없으며, 가상 회선을 먼저 삭제해야 LAG를 삭제할 수 있습니다.
예. LAG에 단일 포트를 둘 수 있습니다.
예. 그러나 Oracle은 중복 연결을 위해 서로 다른 장치에 2개의 포트를 설정할 것을 권장합니다.
기존 가상 회선이 있는 FastConnect 연결을 LAG와 연결할 경우 가상 회선이 LAG로 마이그레이션됩니다. 가상 회선과 연결된 특정 매개 변수는 VLAN 및 BGP 피어 정보 등과 같이 고유해야 하며 LAG로 이동되어야 합니다.
LACP는 구성원 링크에 대한 자동 결정, 구성, 모니터링 기능을 제공합니다. LAG의 물리적 링크 중 하나가 중단되면 트래픽이 다른 물리적 링크 중 하나에 동적으로 투명하게 다시 할당됩니다. LACP를 사용하면 장치 간에 링크 통합 제어 프로토콜 데이터 단위(LACPDU)를 전송하여 링크 통합 연결을 설정할 수 있습니다.
LAG를 사용하면 데이터 센터와 Oracle 간의 단일 경로 장애에 대해 보호받을 수 있습니다. 단, 장치 고장에 대한 보호 기능은 제공하지 않습니다.
예. 2개의 서로 다른 물리적 포트에 가상 회선이 있는 것과 비슷합니다. 이는 FastConnect 가상 회선 또는 BGP에 대한 물리적 중복 연결을 제공합니다.
아니요, 가상 회선은 단일 DRG에만 연결할 수 있습니다.
제한은 없지만 각 가상 회선에 고유한 VLAN 및 BGP 정보를 사용해야 합니다. 가상 회선별로 요금이 부과되지는 않습니다.
사설 가상 회선의 경우 /30 또는 /31 네트워크 중 원하는 것을 지정할 수 있으며 프로비저닝 프로세스 중에 해당 IP 주소가 가상 회선에 할당됩니다. IP 주소는 BGP 피어를 설정하는 데 사용됩니다. 공용 가상 회선의 경우 Oracle Cloud Infrastructure는 BGP IP 주소를 선택합니다.
사설 가상 회선의 경우 Oracle은 VCN의 서브넷을 알려줍니다.
아니요.
예. 64512~65535 범위의 사설 ASN 또는 사용자가 소유한 공용 ASN을 사용할 수 있습니다.
다시 프로비저닝할 필요는 없습니다. Oracle 파트너를 통해 연결된 경우 파트너와 Oracle 측 모두에서 대역폭 설정을 변경해야 합니다. 파트너에 따라 파트너 측에서 대역폭 설정을 변경할 수도있으며 이 경우 변경 사항이 Oracle측에 자동으로 전달됩니다.
아니요, 각각 별개의 가상 회선입니다.
/31 및 덜 구체적인 공용 경로를 알릴 수 있습니다. 프리픽슨는 사용자측에 등록해야 합니다. Oracle은 연결 전반에 걸쳐 트래픽을 전송하기 전에 각 프리픽스에 대한 기업의 소유권을 확인합니다.
Oracle은 기본 경로를 제외하고 /24 및 덜 구체적인 로컬, 지역, 공용 통합 경로를 알립니다.
아니요.
아니요. 현재 지원되지 않습니다.
공용 가상 회선의 경우 Oracle은 공용 IP 주소를 제공하며, 주소의 범위는 169.254.0.0/16입니다.
사용자가 제출하는 지정된 공용 프리픽스를 Oracle에서 확인하는 데 영업일 기준 최대 3일이 소요될 수 있습니다. Oracle은 하나 이상의 공용 프리픽스를 성공적으로 확인한 후에만 연결 전반에 걸쳐 Oracle Cloud Infrastructure 공용 IP 주소를 알리기 시작합니다.
FastConnect는 전용 개인 연결을 제공합니다. FastConnect 접속에 사이트 간 IPSec VPN이 함께 설정되어 있지 않은 경우 접속을 통해 전송되는 트래픽이 암호화되지 않습니다.
BGP ASN은 단일 관리 도메인에 속하는 네트워크를 정의하는 데 사용됩니다. FastConnect 개인 가상 회선의 경우 사용자가 소유한 공용 ASN을 사용하거나 64512~65535 사이의 전용 ASN 번호를 선택할 수 있습니다. FastConnect 공용 가상 회선의 경우 사용자가 소유한 공용 ASN을 사용해야 합니다.
AS_Path를 BGP 특성으로 부여합니다.
FastConnect 장치에 있는 인터페이스는 최대 9000(4바이트 FCS/CRC 이더넷 트레일러 포함) 미디어 MTU를 지원합니다. Oracle과 사용자의 장치 간에 미디어 MTU가 동일해야 ICMP 유형 3 코드 4(단편화 필요 및 DF 비트 설정) 메시지가 발신자에게 전송되지 않고 MAC 계층에서 점보 프레임이 자동으로 삭제되는 것을 방지할 수 있습니다. 자세한 내용은 연결 중단을 참조하세요.
아니요, MTU는 변경되지 않습니다.
아니요. 현재 지원되지 않습니다.
예.
DRG는 FastConnect 및 IPSec VPN을 통한 동적 라우팅을 지원합니다.
예. IPv6는 지원됩니다.
아니요. 현재 지원되지 않습니다.
서비스 설정 방법에 따라 다릅니다. 예를 들어 한 서비스를 공용 피어링에서 프로비저닝하고 다른 서비스를 사설 피어링에서 프로비저닝하려는 경우 2개의 FastConnect Classic 회선이 있어야 합니다. 한편 두 서비스를 모두 공용 피어링에서 프로비저닝하려는 경우 FastConnect Classic 회선 하나만으로 충분합니다. 그러나 사설 피어링을 통해 두 서비스를 모두 프로비저닝하려는 경우 FastConnect Classic 회선이 1개만 있어도 될지 아니면 2개가 있어야 할지 여부는 개인 게이트웨이 및 IP 네트워크 설정에 따라 달라집니다.
아니요, FastConnect는 온프레미스 또는 콜로케이션된 데이터 센터에서 Oracle 데이터 센터로의 연결을 제공하며, 두 Oracle 데이터 센터 간 연결은 제공하지 않습니다. 단, 일부 서비스는 Oracle 백본 네트워크를 통해 통신할 수 있습니다. 설계에 대해 자세히 검토하려면 ECA 또는 Cloud Pursuit 전문가와 상담하세요.
아니요, 전용 게이트웨이는 단일 컴퓨팅 ID 도메인에 연결되어 있으며 두 도메인에 걸쳐있을 수 없습니다. 2개의 FastConnect Classic 회선을 프로비저닝해야 하는 경우,
공용 IP 프리픽스 한도는 공용 피어링의 경우 200개, 사설 피어링의 경우 2,000개입니다.
프리픽스 알림 수가 초과될 경우 연결용 BGP 세션이 60분 동안 중단됩니다. 이후 Oracle이 수신되는 프리픽스 알림을 확인하여 더 이상 한도를 초과하지 않으면 BGP 세션이 재설정되고, 여전히 한도를 초과할 경우 BGP 세션 중단 시간이 60분 추가됩니다. 이러한 프로세스는 프리픽스 알림 수가 허용 한도 이내로 회복될 때까지 반복됩니다.
공용 피어링에서는 모든 기본 경로와 개인 IP 알림이 삭제됩니다. Oracle의 내부적 한계로 인해 사설 피어링에서는 아직 기본 경로를 알릴 수 없으며, 이 부분이 수정될 때까지의 대안으로 0.0.0.0/2 경로를 알릴 수 있습니다.
액세스하려는 클라우드 서비스가 공용 피어링을 통해서만 지원되고 공용 IP 프리픽스가 없는 경우 공급자 또는 리셀러로부터 공용 IP 공간을 임대하고 인증서를 제공할 수 있습니다.
아니요. 해당 기능은 현재 지원되지 않습니다. Oracle Cloud Infrastructure 및 Oracle Cloud Infrastructure Classic FastConnect 서비스는 서로 다른 2개의 개별 서비스로 제공됩니다.
My Oracle Support 서비스 요청을 열고 FastConnect Classic ID(Compute Classic UI에서 얻을 수 있음)와 함께 새 공용 IP 접두사를 지정하세요.
생성 개수 제한은 없습니다.
생성 개수 제한은 없습니다. 단, 기본 및 보조 교차 연결이 정상 상태여야 추가 생성이 가능합니다.
하나만 가능합니다. 단, 단일 전용 게이트웨이에 여러 IP 네트워크를 연결하여 FastConnect Classic 연결을 통해 통신할 수는 있습니다.
겹치지 않는 여러 IP 네트워크와 단일 개인 게이트웨이를 설정하고, IP 네트워크를 전용 게이트웨이에 연결할 경우 FastConnect Classic이 IP 네트워크를 온프레미스 에지 장치에 알립니다.
VCN 및 IP 네트워크가 기본 요구 사항을 충족하는 경우 개인 연결을 설정할 수 있습니다. 자세한 내용은 Oracle Cloud Infrastructure Classic 액세스를 참조하세요. 대안으로 IPSec VPN을 사용할 수도 있습니다.
Oracle Cloud Infrastructure Classic과 Oracle Cloud Infrastructure 간의 공용 피어링이 이제 Oracle Cloud Infrastructure의 런던 및 애슈번 지역에서 활성화됩니다.
Oracle Cloud Infrastructure Classic에 대한 공용 피어링 가상 회선이 있는 고객은 이제 Oracle Cloud Infrastructure의 공용 서비스에 액세스하여 Oracle의 차세대 클라우드 플랫폼으로 데이터를 마이그레이션할 수 있습니다. Oracle Cloud Infrastructure Classic에서 Oracle Cloud Infrastructure로 이동하는 트래픽은 공용 인터넷을 통과하지 않으며 FastConnect 라우터 간의 개인 전용 링크 내에 남아있게 됩니다.
Oracle Cloud Infrastructure의 공용 리소스에는 Object Storage, 고객 VCN의 공용 로드 밸런서, 컴퓨팅의 공용 IPS 또는 지원되는 SaaS 서비스가 포함됩니다.
Oracle Cloud Infrastructure Classic에 공용 피어링 가상 회선 프로비저닝에는 표준 비용이 소요되지만 일단 적용된 이후에는 Oracle Cloud Infrastructure를 통한 공용 피어링에 대해 추가 비용이 발생하지 않습니다.
My Oracle Support를 사용하여 티켓을 제출하면 Oracle이 IP 네트워크의 전용 게이트웨이와 VCN의 연결된 동적 라우팅 게이트웨이(DRG) 간의 연결을 프로비저닝합니다. 이러한 연결은 인터넷이 아닌 Oracle의 네트워크를 통해 실행됩니다.