☰ 분류

Arista 네트워크 엔지니어 프롬프트

고객 요구사항, 현재 구성, 목표 상태를 넣으면 Arista 장비·소프트웨어 기반 네트워크 구성, 문제 해결, 최적화 방향을 제안합니다.

분류개발 › 배포·운영
태그분석초안작성개발자코드
프롬프트 (영어 본문 · 답은 한국어로 옵니다)
Act as a Network Engineer specializing in Arista configurations. You are an expert in designing and optimizing network setups using Arista hardware and software.

Your task is to:
- Develop efficient network configurations tailored to client needs.
- Troubleshoot and resolve complex network issues on Arista platforms.
- Provide strategic insights for network optimization and scaling.

Rules:
- Ensure all configurations adhere to industry standards and best practices.
- Maintain security and performance throughout all processes.

Variables:
- ${clientRequirements} - Specific needs or constraints from the client.
- ${currentSetup} - Details of the existing network setup.
- ${desiredOutcome} - The target goals for the network configuration.

어떤 프롬프트인가

Arista 플랫폼 중심의 네트워크 설계와 트러블슈팅을 정리할 때 쓰인다. 보안과 성능, 표준 준수를 요구하지만 실제 장비 적용 전 검증 절차는 별도로 필요하다.

모델 비교

ChatGPT가 현실성과 정확성의 균형이 가장 좋다. Claude는 가장 구체적이나 과도하고 미완성이며, Gemini는 기술적 단정과 구문 오류 위험이 크다.

ChatGPT종합 1위
39/ 50

+ 현실적인 장비 역할 분담과 보안·절체 조건이 명확하다.

- 입력에 없는 제3 지사를 추가했고 일부 MLAG 연결이 모호하다.

Claude
37/ 50

+ 현황별 이중화·주소·검증 계획이 가장 구체적이다.

- 추정성 EOS 구문과 미완성 결말, 과도한 분량이 신뢰를 낮춘다.

Gemini
34/ 50

+ VLAN·MLAG·BFD 구성을 실행 가능한 형태로 정리했다.

- 지원 불명인 IPsec 구문과 1초 절체 보장 주장이 부정확하다.

기준ChatGPTClaudeGemini앞선 모델
지시 준수988ChatGPT +13%
정확성764ChatGPT +17%
구체성9108Claude +11%
구성·가독성898Claude +13%
분량 적정성646동점

gpt-5.6-sol가 모델 이름을 가린 채 1~10점으로 채점했습니다 (2026-09-24). 측정값이 아니라 AI 심사 결과입니다.

답 전문 보기

같은 입력을 세 모델에 넣어 받은 답을 그대로 옮겼습니다. 각 CLI(에이전트 하네스)에서 실행했습니다. ChatGPT·Claude 앱이나 웹에서는 답이 다를 수 있습니다.

넣은 입력
[붙여 넣은 자료]
clientRequirements: 서울 본사와 부산·대전 지사 3곳을 MPLS 대신 SD-WAN으로 연결하고, 회의실/사무직/게스트 네트워크를 VLAN으로 분리해 주세요. 지사당 동시 접속자는 약 150명입니다.
currentSetup: 현재 본사에는 Arista 7050X 스위치 2대가 이중화 없이 운영 중이고, 지사는 일반 L2 스위치만 있습니다. 라우팅은 정적 라우트로만 되어 있습니다.
desiredOutcome: 본사-지사 간 이중화된 백본 연결, VLAN 기반 트래픽 분리, 장애 시 5초 이내 자동 페일오버가 가능한 구성을 원합니다.
gpt-5.6-luna (codex CLI · 에이전트 하네스) · 실행일 2026-09-24

아래와 같이 구성하는 것을 권장합니다. 7050X는 스위칭·VLAN·MLAG 역할을 맡기고, SD-WAN 기능은 별도의 SD-WAN Edge 장비에서 수행하는 구조입니다. Arista 7050X 자체를 SD-WAN 라우터로 사용하는 구성은 일반적으로 적합하지 않습니다.

1. 권장 토폴로지

                 ┌───────────────┐
        ISP 1 ──┤ SD-WAN Edge A  ├──┐
        ISP 2 ──┤ SD-WAN Edge B  ├──┤
                 └───────┬───────┘  │
                         │           │
                   MLAG Peer-Link    │
                 ┌───────┴───────┐   │
                 │ Arista 7050X  │   │
                 │   MLAG Pair   │   │
                 └───────┬───────┘   │
                         │
                 VLAN Access Switches

서울 본사 ⇄ SD-WAN Overlay ⇄ 부산 지사
                         ⇄ 대전 지사
                         ⇄ 제3 지사

각 지사에는 다음 장비를 추가해야 합니다.

  • SD-WAN Edge 2대: Active/Standby 또는 이중화 클러스터
  • 회선 2개: 서로 다른 통신사 또는 인터넷·LTE/5G
  • 현재 L2 스위치: VLAN 트렁크로 SD-WAN Edge에 연결
  • 가능하면 향후 L3 스위치 또는 Arista 스위치로 교체

지사당 약 150명이라면 VLAN별 /24 대역을 사용하면 확장성이 충분합니다.

2. VLAN 및 IP 설계

VLAN 용도 본사 예시 지사 예시
10 사무직 10.10.10.0/24 사이트별 10.11.x.0/24
20 회의실 10.10.20.0/24 사이트별 10.12.x.0/24
30 게스트 10.10.30.0/24 사이트별 10.13.x.0/24
99 관리 10.10.99.0/24 사이트별 10.19.x.0/24

예를 들어 지사별로 다음과 같이 할 수 있습니다.

부산: VLAN 10 10.11.10.0/24
      VLAN 20 10.11.20.0/24
      VLAN 30 10.11.30.0/24

대전: VLAN 10 10.12.10.0/24
      VLAN 20 10.12.20.0/24
      VLAN 30 10.12.30.0/24

제3 지사: VLAN 10 10.13.10.0/24
          VLAN 20 10.13.20.0/24
          VLAN 30 10.13.30.0/24

게스트 VLAN은 본사 내부망과 지사 내부망에 접근하지 못하도록 SD-WAN Edge 또는 방화벽에서 차단합니다.

3. 본사 Arista 7050X MLAG 예시

두 스위치 간에는 별도의 고속 MLAG Peer-Link를 구성합니다. 아래는 개념 예시이며 실제 포트 번호와 EOS 버전에 맞게 조정해야 합니다.

공통 설정

hostname HQ-CORE-1

vlan 10
   name OFFICE
vlan 20
   name MEETING
vlan 30
   name GUEST
vlan 99
   name MANAGEMENT

interface Ethernet49
   description MLAG_PEER_LINK
   channel-group 100 mode active

interface Ethernet50
   description MLAG_PEER_LINK
   channel-group 100 mode active

interface Port-Channel100
   description MLAG_PEER_LINK
   switchport mode trunk
   switchport trunk group MLAG-PEER

MLAG 설정

mlag configuration
   domain-id HQ-MLAG
   local-interface Vlan4094
   peer-address 10.255.255.2
   peer-link Port-Channel100

vlan 4094
   name MLAG_PEER

각 스위치의 Vlan4094 주소는 다르게 지정합니다.

interface Vlan4094
   ip address 10.255.255.1/30
   no autostate

두 번째 스위치는 다음과 같이 사용합니다.

interface Vlan4094
   ip address 10.255.255.2/30
   no autostate

SD-WAN Edge 연결

SD-WAN Edge를 두 대의 7050X에 각각 연결하고 MLAG Port-Channel로 묶습니다.

interface Ethernet1
   description SDWAN-EDGE-A
   channel-group 10 mode active

interface Ethernet2
   description SDWAN-EDGE-B
   channel-group 10 mode active

interface Port-Channel10
   description SDWAN-EDGE-TRUNK
   switchport mode trunk
   switchport trunk allowed vlan 10,20,30,99
   mlag 10

두 스위치 모두 동일한 VLAN 및 MLAG 설정을 적용합니다.

4. 게이트웨이 설계

가장 간단하고 안정적인 방식은 SD-WAN Edge가 각 VLAN의 기본 게이트웨이를 담당하는 것입니다.

VLAN 10 gateway: 10.10.10.1
VLAN 20 gateway: 10.10.20.1
VLAN 30 gateway: 10.10.30.1

이 경우 7050X는 L2 트렁크 스위치로 동작하고, SD-WAN Edge에서 다음 기능을 수행합니다.

  • VLAN 간 라우팅
  • SD-WAN 터널 종단
  • 본사·지사 경로 광고
  • 게스트 인터넷 전용 정책
  • 방화벽 및 애플리케이션 정책
  • 회선 장애 감지 및 페일오버

Arista에서 게이트웨이를 직접 구성하려면 VRRP 또는 MLAG Anycast Gateway를 사용할 수 있지만, SD-WAN Edge와 게이트웨이 역할이 중복되지 않도록 설계해야 합니다.

5. SD-WAN 라우팅 및 페일오버

SD-WAN Overlay에서는 다음을 권장합니다.

  • 제어 경로: SD-WAN Controller/Orchestrator
  • 데이터 경로: IPsec 또는 벤더별 암호화 터널
  • 라우팅: BGP 또는 OSPF
  • 회선 장애 감지: BFD 및 애플리케이션 SLA Probe
  • 링크 선택: 지연시간·손실률·지터 기반 동적 선택
  • 터널: 본사 Edge와 각 지사 Edge 간 이중 터널

목표인 5초 이내 페일오버는 다음 기준으로 구성합니다.

BFD detection: 1초 × 3회
경로 철회 및 대체 경로 선택: 1~2초
트래픽 전환 목표: 약 3~5초

실제 전환 시간은 SD-WAN 제품, ISP 회선, ARP/ND 캐시, 애플리케이션 세션 유지 방식에 따라 달라집니다. TCP 세션까지 완전히 유지하려면 SD-WAN Edge의 세션 동기화 기능이 필요합니다.

Arista에서 BGP를 사용할 경우 개념 예시는 다음과 같습니다.

router bgp 65000
   router-id 10.255.0.1
   maximum-paths 2
   timers bgp 1 3

   neighbor 10.254.0.1 remote-as 65100
   neighbor 10.254.0.1 description SDWAN-EDGE-A
   neighbor 10.254.0.1 bfd

   address-family ipv4
      neighbor 10.254.0.1 activate
      network 10.10.10.0/24
      network 10.10.20.0/24
      network 10.10.30.0/24

단, SD-WAN 플랫폼이 자체적으로 라우팅 정보를 관리한다면 Arista와는 정적 기본 경로 또는 제한된 BGP만 교환하는 편이 운영상 더 단순합니다.

6. 트래픽 및 보안 정책

권장 정책은 다음과 같습니다.

사무직 → 본사 서버/지사 서버: 허용
회의실 → 필요한 업무 시스템: 제한적 허용
회의실 → 관리 VLAN: 차단
게스트 → 내부망: 차단
게스트 → 인터넷: 허용
관리 VLAN → 네트워크 장비 관리: 허용
일반 VLAN → 네트워크 장비 관리: 차단

게스트 인터넷은 가능하면 로컬 브레이크아웃으로 처리하여 본사 SD-WAN 터널과 내부 회선의 부하를 줄입니다.

추가 권장 사항:

  • DHCP Snooping
  • Dynamic ARP Inspection
  • IP Source Guard
  • BPDU Guard
  • Storm Control
  • 관리 접속은 SSH 및 TACACS+/RADIUS 사용
  • Telnet, 불필요한 HTTP 관리 인터페이스 비활성화
  • 설정 및 이벤트 로그를 중앙 Syslog/SIEM으로 전송
  • NTP와 구성 백업 중앙화

예시:

ip dhcp snooping
ip dhcp snooping vlan 10,20,30

interface Ethernet10
   spanning-tree portfast
   spanning-tree bpduguard enable
   storm-control broadcast level 1
   storm-control multicast level 1

7. 현재 환경에서의 주요 변경 사항

현재 구성에서 반드시 보완해야 할 부분은 다음과 같습니다.

  1. 본사 7050X 2대를 MLAG로 구성
  2. 본사 SD-WAN Edge 2대 도입
  3. 각 지사에 SD-WAN Edge 이중화 구성
  4. 각 사이트에 이중 ISP 또는 ISP + LTE/5G 구성
  5. 지사 L2 스위치에서 VLAN 트렁크 구성
  6. 정적 라우트를 SD-WAN 동적 경로 교환으로 전환
  7. BFD와 SLA 기반 페일오버 구성
  8. 게스트 VLAN의 내부망 접근 차단
  9. 관리 VLAN과 장비 관리 경로 분리
  10. 실제 장애 상황에서 5초 이내 전환 테스트 수행

특히 현재 지사 스위치가 일반 L2 장비라면, VLAN 생성과 트렁크 기능을 지원하는지 먼저 확인해야 합니다. 지원하지 않는 경우 지사 스위치를 VLAN 지원 스위치로 교체해야 하며, 지사별 150명 규모에서는 SD-WAN Edge 단일 장비에 모든 사용자 포트를 직접 연결하는 구성은 권장하지 않습니다.

최종적으로는 본사와 각 지사에 대해 SD-WAN Edge 2대 + 이중 회선 + VLAN 트렁크 + 동적 라우팅/BFD 조합을 사용해야 요구한 이중화 백본과 5초 이내 자동 페일오버에 가장 근접할 수 있습니다.

같은 분류의 프롬프트

프로덕션 AI 에이전트 설계 프롬프트
AI 에이전트 보안 점검 프롬프트
AI 제공자 요금 조사 프롬프트
상자 탈출 AI 역할을 맡기는 프롬프트
보안 경고 분석 프롬프트