OpenZiti LAB

1. 실습 목표

  • 현실 시나리오를 묘사하여 Ziti 네트워크가 실제로 어떻게 동작하는지 경험합니다.
  • 온프레미스 사용자와 원격 사용자 모두가 클라우드에 호스팅된 웹 어플리케이션 서버에 안전하게 접근할 수 있는 환경을 구축합니다.

2. 실습 환경 구성 (3개 영역)

┌──────────────────────────────────────────────────────────────────────┐
│                          전체 아키텍처                                  │
│                                                                      │
│  ┌─────────────────┐       ┌──────────────────┐                      │
│  │  온프레미스 환경    │       │ 원격 사용자 환경     │                      │
│  │  (VMware)       │       │   (재택근무)       │                      │
│  │                 │       │                  │                      │
│  │  - PC (사용자)    │       │  - ZT Client     │                      │
│  │  - PC (사용자)    │       │   설치된 데스크탑    │                      │
│  │  - Private      │       │                  │                      │
│  │    Edge Router  │       │                  │                      │
│  └────────┬────────┘       └────────┬─────────┘                      │
│           │                         │                                │
│           │     ┌───────────────────┘                                │
│           │     │                                                    │
│           ▼     ▼                                                    │
│  ┌──────────────────────────────────────────────────────────────┐    │
│  │                  ZT Controller (중앙 두뇌)                      │   │
│  │  + ZAC (관리 콘솔 GUI)                                          │   │
│  │  + Public Router #1 (기본 제공)                                 │   │
│  │  + Public Router #2 (스마트 라우팅 테스트용)                       │   │
│  └──────────────────────────┬───────────────────────────────────┘   │
│                             │                                        │
│                             ▼                                        │
│                  ┌─────────────────────┐                             │
│                  │   클라우드 환경        │                             │
│                  │   (Microsoft Azure) │                             │
│                  │                     │                             │
│                  │  - Private Edge     │                             │
│                  │    Router           │                             │
│                  │  - Web Application  │                             │
│                  │    Server           │                             │
│                  └─────────────────────┘                             │
└──────────────────────────────────────────────────────────────────────┘

3. 영역별 상세 구성

🏢 영역 1 — 온프레미스 (On-Premises)

기업 사무실 환경을 시뮬레이션

구성요소설명
PC × 2대사무실에서 근무하는 일반 사용자 기기
Private Edge Router기업 내부망의 진입·출구 역할
플랫폼VMware Workstation Pro (가상 머신으로 기업 네트워크 모사)
🏠 영역 2 — 원격 사용자 (Remote User)

재택근무 환경을 시뮬레이션

구성요소설명
데스크탑 (강사 본인 PC)원격 사용자 역할
ZT Client데스크탑에 설치하여 ZT 네트워크에 연결