토폴로지.PNG

본 프로젝트는 본사(서울)를 중심으로 지사(인천)가 인터넷 기반으로 연결되는 구조를 가정하여 설계하였습니다.

본사 내부 네트워크는 Core–Distribution–Access 구조로 구성하였으며, 부서별 네트워크 분리를 위해 VLAN을 적용하였습니다. 또한, 주요 네트워크 구간에는 이중화 구성을 적용하여 단일 장애 지점(SPOF)이 발생하지 않도록 설계하였습니다.

본사와 지사 간 통신은 IPSec VPN을 통해 암호화되며, 방화벽 이중화 구성을 통해 보안 장비 장애 상황에서도 서비스가 유지될 수 있도록 하였습니다.