서비스 개요 {#service}
Cloud Secured SD-LAN은 사용자 인증 기반의 사업장 LAN 구축 및 운영 서비스입니다. SDN(Software Defined Network)과 통합 인증 솔루션을 기반으로 사업장 내 유·무선 네트워크를 통합 관리하며, 사용자 및 단말의 업무 특성에 따라 논리적으로 네트워크를 분리하여 운영할 수 있습니다. 또한 IP Mobility 기능을 제공하여 사용자가 사업장 내에서 위치를 이동하더라도 동일한 네트워크 환경을 유지할 수 있으며, 중앙 집중형 정책 관리와 운영 자동화를 통해 효율적인 네트워크 운영 환경을 제공합니다.
| 구분 | 옵션 | 내용 |
|---|---|---|
| Network Authentication | SaaS 형 |
|
| Network Access | 서비스형 | 사업장 LAN 구성을 위한 네트워크 장비와 운영 서비스 제공 |
서비스 구성도 {#service-1}
제공 기능 {#feature}
Cloud Secured SD-LAN는 다음과 같은 기능을 제공합니다.
네트워크 인증: 사용자/단말 인증 기반 네트워크 접속 및 접근을 제어할 수 있습니다. 논리적 망분리: 업무/용도별 네트워크를 분리하고 보안 정책 적용할 수 있습니다. IP Mobility: 사용자의 위치가 변경되는 경우에도 동일한 네트워크 환경을 제공합니다. 정책 관리: 사용자 및 단말별 네트워크 및 보안 정책을 관리할 수 있습니다. 운영 자동화: 네트워크 설정 및 정책 배포를 자동화할 수 있습니다. 서비스 포털: 사용자 신청 및 관리자 운영 포털을 제공합니다. 네트워크 운영: 유/무선 네트워크 설계, 구축, 운영 및 관리를 할 수 있습니다.
구성 요소 {#configuration}
Cloud Secured SD-LAN는 다음 요소로 구성됩니다.
Network Authentication: 사용자/단말 인증, 네트워크 망분리, 보안 정책 관리를 할 수 있습니다. SDN Controller: 네트워크 정책 관리, 설정 자동화 및 모니터링을 할 수 있습니다. 사용자 포털: 망 변경 신청, 인증 현황 조회 등 사용자 셀프서비스를 이용할 수 있는 포털을 제공합니다. 관리자 포털: 인증 현황 모니터링, 정책 관리, 운영 대시보드를 이용할 수 있는 포털을 제공합니다. 유/무선 네트워크: 사업장 내 유선 스위치, 무선 AP 등 네트워크 인프라를 제공합니다. 운영 서비스: 네트워크 설계, 구축, 운영 및 기술 지원 서비스를 제공합니다.
제약 사항 {#constraints}
Cloud Secured SD-LAN 서비스의 제약 사항은 다음과 같습니다.
SaaS형 NW Authentication 사용을 위해 고객 사업장과 Samsung Cloud Platform 리전 간 네트워크 통신/연결이 필요합니다. Cloud Last Mile, 전용선, VPN 등 사용 사업장 내 장비 구성을 위해 서비스 생성 후, 서비스의 시작과 종료 시점은 담당 매니저와 협의 후 확정됩니다. 사용자별로 VM이 할당되며, 솔루션 설치를 위한 VM 사용비가 추가적으로 발생합니다. 사용자 인증 방식은 별도 협의가 필요합니다.
선행 서비스 {#service-1} Cloud Secured SD-LAN은 선행 서비스가 없습니다.
