허브 앤 스포크 토폴로지의 경로 기반 VPN
Secure Firewall Management Center는 VTI(Virtual Tunnel Interface)라고 하는 라우팅 가능한 논리적 인터페이스를 지원합니다. 이러한 인터페이스를 사용하여 정적 및 동적 라우팅 정책을 적용할 수 있습니다. VTI를 사용할 때는 정적 크립토 맵 액세스 목록을 구성하고 인터페이스에 매핑할 필요가 없습니다. 더 이상 모든 원격 서브넷을 추적하고 암호화 맵 액세스 목록에 포함하지 않아도 됩니다.
VTI를 사용하여 피어 간에 VPN 터널을 생성할 수 있습니다. VTI는 각 터널 끝에 IPsec 프로파일이 연결된 라우팅 기반 VPN을 지원합니다. VTI는 정적 또는 동적 경로를 사용합니다. 위협 방어 디바이스는 터널 인터페이스에서 들어오고 나가는 트래픽을 암호화하거나 암호 해독하고 라우팅 테이블에 따라 전달합니다.
관리 센터는 VTI 또는 경로 기반 VPN을 설정하는 데 기본값을 사용하는 사이트 간 VPN 마법사를 지원합니다.
허브 앤 스포크 토폴로지에서 경로 기반 VPN을 구현하는 경우 DVTI(Dynamic Virtual Tunnel Interface)는 허브에 구성되고 SVTI(Static Virtual Tunnel Interface)는 스포크에 구성됩니다.
동적 VTI는 IPsec 인터페이스의 동적 인스턴스화 및 관리를 위해 가상 템플릿을 사용합니다. 가상 템플릿은 각 VPN 세션에 고유한 가상 액세스 인터페이스를 동적으로 생성합니다. 동적 VTI는 여러 IPsec 보안 연결을 지원하며 스포크에서 제안한 여러 IPsec 선택기를 허용합니다.
Secure Firewall Threat Defense는 링크 이중화를 제공하는 경로 기반(VTI) VPN에 대한 백업 터널 구성을 지원합니다. 기본 VTI(기본 터널)가 트래픽을 라우팅할 수 없는 경우 VPN의 트래픽은 백업 VTI(보조 터널)를 통해 터널링됩니다.