작성
·
277
0
답변 1
1
안녕하세요 rangza님,
질문주신 내용을 아래와 같이 3가지로 답변드려보겠습니다.
1. On-premise 라우터 설정
강의에서 Tokyo region EC2(public-ec2-d)는 On-premise에서 라우터 역할이라고 본다면, Tokyo region EC2의 Public IP 주소는 On-premise 라우터의 Public IP 주소(랜 포트) 역할에 해당한다고 볼 수 있습니다.
즉 On-premise 라우터일 경우에도 Customer gateway는 라우터의 Public IP로 설정하기 때문에 개념적인 측면에서는 유사하다고 생각할 수 있습니다.
2. Secondary IP 사용
저희가 EC2에 Secondary IP로 테스트를 했을 때는 VPN 구성이 되지 않았는데(ipsec tunnel 비활성화), 혹시 Secondary IP로 VPN 구성을 하신 사례를 공유해주시면 감사드리겠습니다.
참고로 AWS의 VPN 관련 아키텍처나 사례로 보았을 때, Secondary IP를 사용하기 보다는 복수의 EC2 Customer gateway로 구성을 하는 것이 좋을 것으로 생각됩니다.
3. Cisco
좋은 의견 감사드리며, 추후 강의 업데이트 때 참고하도록 하겠습니다.