Ȩ > ´º½º > Å×Å©°¡À̵å > Åë½Å/³×Æ®¿öÅ©
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°L7 TPS¡¤µ¿½Ã ¿¬°á ¼ö, ²Ä²ÄÇÏ°Ô µûÁ®¶ó¡±
¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ Á¦´ë·Î ¾Ë±â 4ȸ ¡¦ ÀÌ·± °É ¸ô¶úÁö? ¼º´ÉÁöÇ¥ II
     °ü·Ã±â»ç
  ÀÎÅͳݰú ·Îµå ¹ë·±¼­ ź»ý, ±× ºÒ°¡ºÐÀÇ °ü°è
  ¡°Àåºñ ½ºÆå ³ô´Ù°í ¹«Á¶°Ç ÁÁÀº °Ô ¾Æ´Ï´Ù¡±
  ¡°¹«Á¶°Ç Àåºñ ¼º´ÉÀÌ ³ô´Ù°í ÁÁÀ»±î¿ä¡±
2010³â 11¿ù 18ÀÏ 09:44:57 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr

À̹ø ±â°íÀÇ ÁÖÁ¦´Â ‘¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ Á¦´ë·Î ¾Ë±â’´Ù. Àß ¾Ë°í ÀÖ´Â °Í °°À¸¸é¼­µµ ¸·»ó Àß ¸ð¸£´Â °ÍÀÌ L4~7 ½ºÀ§Ä¡·Î Åë¿ëµÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡´Ù. À̹ø ±â°í´Â ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡¿¡ ´ëÇÑ Áø½Ç°ú ¿ÀÇظ¦ ¤°í ³Ñ¾î°¡¾ß µÉ Çʿ伺ÀÌ À־ ¸¶·ÃµÆ´Ù. À̹øÈ£¿¡¼­´Â Àß ¸ð¸£°í ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼º´ÉÁöÇ¥¿¡ °üÇÑ µÎ ¹ø° À̾߱⸦ Ç®¾îº»´Ù. <ÆíÁýÀÚ>

   



ÃÖ¼º¿­
½Ã½ºÄÚ APAC ANS CSE
sungchoi@cisco.com

¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ÀÇ ¼º´ÉÁöÇ¥ 1źÀÎ ‘󸮷®(Throughput)’, ‘CPS(Connection Per Second)’¿¡ À̾î À̹øÈ£¿¡¼­´Â ¼º´ÉÁöÇ¥ 2źÀ¸·Î ‘L7 TPS (Transactions per second)’¿Í ‘µ¿½Ã ¿¬°á ¼ö(Concurrent Connections)’¶ó´Â °Í¿¡ ´ëÇØ ¾Ë¾Æº¸°Ú½À´Ï´Ù.

¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ÀÇ ¼º´ÉÁöÇ¥ 1źÀÎ ‘󸮷®(Throughput)’, ‘CPS(Connection Per Second)’¿¡ À̾î À̹øÈ£¿¡¼­´Â ¼º´ÉÁöÇ¥ 2źÀ¸·Î ‘L7 TPS (Transactions per second)’¿Í ‘µ¿½Ã ¿¬°á ¼ö(Concurrent Connections)’¶ó´Â °Í¿¡ ´ëÇØ ¾Ë¾Æº¸°Ú½À´Ï´Ù.

L7 TPS
¿äÁò ³ª¿À´Â ·Îµå¹ë·±¼­µéÀº ±âº»ÀûÀ¸·Î L7 ±â¹ÝÀÇ µ¿ÀÛÀ» Áö¿øÇϱâ±â ¶§¹®¿¡ ´çÀå »ç¿ëÇÏÁö ¾Ê´õ¶óµµ º¸Åë L7 ¼º´ÉÀ» ÃøÁ¤ÇÏ°íÀÚ ÇÏ´Â °æ¿ì°¡ ¸¹ÀÌ ÀÖ½À´Ï´Ù. À̶§ ´ëºÎºÐ Æ®·£Àè¼Ç(Transaction)À̶ó´Â ¿ë¾î¸¦ »ç¿ëÇÕ´Ï´Ù. RPS(Requests Per Second)¶ó°íµµ ÇÏ´Â ¾÷üµµ Àֱ⵵ Çѵ¥, ¾Æ¹«·¡µµ ¹ü¿ëÀûÀÎ ¿ë¾î°¡ L7 TPS°¡ ¾Æ´Ò±î ÇÕ´Ï´Ù. Áö³­È£¿¡ À̾߱âÇß´ø L4 CPS¿Í L7 TPSÀÇ °¡Àå Å« Â÷À̸¦ »ý°¢ÇØ º¸°Ú½À´Ï´Ù. °èÃø±â¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ ÀåºñÀÇ µÎ °¡Áö Ãø¸é¿¡¼­ ºÁ¾ß ÇÕ´Ï´Ù.

¿ì¼± °èÃø±âÀÇ Á¾·ù¿¡ µû¶ó¼­ L7 ÄÜÅÙÃ÷¸¦ Æ÷ÇÔÇÏ´À³Ä ¾È ÇÏ´À³ÄÀÇ Â÷ÀÌ°¡ ÀÖ½À´Ï´Ù. Áö³­È£¿¡¼­ ¸»¾¸µå¸° °Íó·³ ¾Æ¹ß·»Ã¼(Avalanche)¶ó´Â Àåºñ´Â ±âº»ÀûÀ¸·Î L4 CPS¸¦ ÇÒ ¶§µµ GETÀ» Æ÷ÇÔÇÑ Å×½ºÆ®¸¦ ±âº»À¸·Î Çϱâ Àֱ⠶§¹®¿¡ L4, Áï TCP ¼¼¼Ç¿¡ ´ëÇÑ Ã³¸®¸¦ ÇÒ ¶§µµ GET°ú µ¥ÀÌÅÍ°¡ Æ÷ÇԵŠÀÖ½À´Ï´Ù. ÀͽþÆ(IXIA)³ª ºê·¹ÀÌÅ·Æ÷ÀÎÆ®(BreakingPoint) µî ´Ù¸¥ °èÃø±âµéÀº ±×·¸Áö ¾ÊÀº °ÍÀ¸·Î ±â¾ï(?)ÇÕ´Ï´Ù.

±×·±µ¥ Áß¿äÇÑ °Ç ÀÌ µ¿ÀÛ ÀÚü°¡ ÇϳªÀÇ ¼¼¼Ç¿¡ ÆÐŶ ¼ö°¡ ¸¹±â´Â ÇÏÁö¸¸ ½ÇÁ¦ ·Îµå¹ë·±½Ì Àåºñ ÀÔÀå¿¡¼­´Â Å©°Ô ¿µÇâÀ» ÁÖÁö ¾Ê´Â´Ù´Â »ç½ÇÀÔ´Ï´Ù. ¿Ö³ÄÇϸé L4·Î µ¿ÀÛÇÒ ¶§´Â óÀ½ ¼¼¼ÇÀ» ¹Þ°í, ·Îµå¹ë·±½ÌÀ» ÇÒ ¼­¹ö¸¦ °áÁ¤ÇÏ´Â °Ô °¡Àå Å« ºÎÇÏ°í, Ãß°¡ ÆÐŶµéÀº ¼¼¼Ç Å×À̺íÀ» º¸°í Àü´ÞÇϱ⠶§¹®¿¡ ºÎÇÏ°¡ »ó´ëÀûÀ¸·Î Àû½À´Ï´Ù.

   

<±×¸² 1> ·Îµå¹ë·±¼­ÀÇ L7 ¼¼¼Ç µ¿ÀÛ

¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡°¡ L7À¸·Î µ¿ÀÛÇÒ °æ¿ì L4 »óÀ§·¹º§ÀÇ Çì´õ ¶Ç´Â µ¥ÀÌÅ͸¦ º¸°í µ¿ÀÛÀ» Çϱ⠶§¹®¿¡ ºÎÇÏ°¡ ¸¹À» ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ´õ±¸³ª <±×¸² 1>À» º¸¸é L7À¸·Î µ¿ÀÛÇÒ ¶§ »ó´çÇÑ Â÷À̸¦ º¸ÀÔ´Ï´Ù. L7À¸·Î µ¿ÀÛÇÒ ¶§ °¡Àå Å« Â÷ÀÌ°¡ ‘GET’°ú °°Àº L7 ¿äûÀÌ ÀÖÀ» ¶§ ¼­¹ö·Î ¼¼¼ÇÀ» ¿¬´Ù´Â Á¡ÀÔ´Ï´Ù. ±×·¡¼­ ¼¼¼ÇÀ» ¿­°í ´Ý°í ÇÏ´Â ¹®Á¦°¡ L4·Î µ¿ÀÛÇÒ ¶§¿Í´Â ´Þ¸® ·Îµå¹ë·±¼­°¡ Ŭ¶óÀ̾ðÆ®¿Í Á÷Á¢ ¼¼¼Ç ¼Â¾÷À» ÇÏ°í, ¼­¹ö¿Í´Â ¶Ç´Ù½Ã º°µµ·Î ÇÏ°Ô µË´Ï´Ù.

L4 µ¿ÀÛÀÏ ¶§´Â SYNÀÌ ¿À¸é ¾î¶² ¼­¹ö·Î °¥Áö ¹Ù·Î °áÁ¤µÅ¼­ Àü´ÞµÆÁö¸¸ Áö±ÝÀº ±×·¸Áö ¾ÊÁÒ? ¾î¶»°Ô º¸¸é ¾à°£ ´À¸®°Ô ¿¬°áµÇÁö¿ä? ±×·¡¼­ ¾÷°è¿¡¼­´Â µô·¹ÀÌµå ¹ÙÀεù(Delayed Binding)À̶ó°í ÇÕ´Ï´Ù. L7ÀÇ ÀÌ·¯ÇÑ µ¿ÀÛ¿¡¼­ ÄÜÅÙÃ÷ ·Îµå¹ë·±½ÌÀº ¹°·Ð TCP ¸®À¯Áî(Reuse)¶ó°í ÇÏ´Â Ä¿³Ø¼Ç(Connection) °ü¸®·Î ¼­¹öÀÇ ºÎÇϸ¦ ÁÙÀÌ°í, DDoS¿¡ SYN ÄíÅ° ±â´ÉÀ» ÀÌ¿ëÇϱ⵵ ÇÕ´Ï´Ù. ±×¸®°í ÀÚ½ÅÀÌ ¼¼¼ÇÀ» 100% °¡·Îä°í Àֱ⠶§¹®¿¡ ÄÜÅÙÃ÷(<±×¸² 1>)¿¡¼­ 4¹ø° ÆÐŶÀÎ GET)¸¦ È®ÀÎÇÏ°í ¹ë·±½Ì µÉ ¼­¹ö¸¦ °áÁ¤Çϱ⵵ ÇÏ°í, ÇÊ¿äÇϸé WAF(Web Application Firewall)·Î Á¤Ã¥¿¡ ÀÇÇÑ Â÷´ÜÀ̳ª Á¶ÀÛµµ °¡´ÉÇÏ°Ô µË´Ï´Ù. ±×¸¸Å­ ±âÁ¸ L4 µ¿ÀÛº¸´Ù´Â ¸¹Àº ¸®¼Ò½º¸¦ ½á¾ß ¿øÇÏ´Â ÀÏÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù.

¾Æ¹ß¶õü¿¡¼­ Á¦°øÇÏ´Â ±âº»ÀûÀÎ ¸Þ´º(¿ÞÂÊ)¸¦ º¸¸é ¸¹ÀÌ »ç¿ëÇÏ´Â °ÍÀÌ HTTP_1.1_SECÀ» ÀÌ¿ëÇÑ ¼³Á¤Àε¥, GET ¸®Äù½ºÆ®°¡ ±âº»ÀûÀ¸·Î 2°³°¡ ÀÖ½À´Ï´Ù. ÀÌ µ¿ÀÛÀº <±×¸² 1>ó·³ ÇϳªÀÇ TCP ¼¼¼Ç¿¡ 1°³ÀÇ GETÀÌ ¾Æ´Ï¶ó 2°³ÀÇ GETÀ» ±âº»°ªÀ¸·Î ÇÏ°í ÀÖ½À´Ï´Ù. 400,000TPS¶ó°í ÇÏ¸é ½ÇÁ¦·Î´Â TCP ¼¼¼ÇÀº Àý¹ÝÀÎ 200,000°¡ ¿­¸®´Â °ÍÀÌ°í ¿©±â¿¡ 2°³ÀÇ GETÀÌ Ãß°¡µÇ°Ô µË´Ï´Ù.

¸¸¾à Àåºñ°¡ L7À¸·Î µ¿ÀÛÇÒ ¶§ TCP ¼¼¼Ç¿¡ ¾àÇÑ Àåºñ¶ó¸é ÇϳªÀÇ TCP ¼¼¼Ç¿¡ ¿©·¯ °³ÀÇ GETÀ» Ãß°¡ÇÏ¸é ¼¼¼Ç ¼Â¾÷¿¡ ´ëÇÑ ºÎ´ãÀ» ÁÙÀ̸鼭 L7 µ¿ÀÛ¿¡ ÁýÁßÇÒ ¼öµµ ÀÖ½À´Ï´Ù.(¼ýÀÚ ¼ÓÀÓµµ °¡´ÉÇÏÁÒ.) L7 TPS´Â L7 µ¿ÀÛ¿¡ ´ëÇÑ ºÎÇϸ¦ ÃøÁ¤ÇÏ´Â °ÍÀÌÁö¸¸ ³Ê¹« ¸¹Àº GETÀ» Ãß°¡ÇÏ´Â °ÍÀº Àû´çÇÑ ¹æ¹ýÀº ¾Æ´Ï¶ó »ý°¢ÇÕ´Ï´Ù.

   

<±×¸² 2> ¾Æ¹ß¶õüÀÇ L7 TPS ¼³Á¤È­¸é

·Îµå¹ë·±½Ì Àåºñ ¼³Á¤
±×·¸´Ù¸é ·Îµå¹ë·±½Ì Àåºñ¸¦ ¾î¶»°Ô ¼³Á¤µÉ±î¿ä. ¿©±â¼­ Áß¿äÇÑ °Ç °èÃø±â¸¸ GET°ú °°Àº ¸®Äù½ºÆ®°¡ Æ÷ÇԵŠÀÖ°í, ·Îµå¹ë·±½Ì Àåºñ´Â L4·Î µ¿ÀÛÇϸé ÀåºñÀÇ ¼º´ÉÀº ¾ÆÁÖ Àß ³ª¿À°Ô µÈ´Ù´Â Á¡ÀÔ´Ï´Ù.(À̰͵µ ²Ä¼öÁÒ.) ¿Ö³ÄÇÏ¸é ·Îµå¹ë·±½Ì ÀåºñÀÇ ¼³Á¤¿¡ µû¶ó ±×·± GET ¸®Äù½ºÆ® ÂüÁ¶ ¾øÀÌ ÀÌÈÄ ¸®Äù½ºÆ®µéÀ» ±×³É µû¶ó¿À´Â ÆÐŶµé·Î µûÁ®¼­ Ä¿³Ø¼Ç Å×À̺íÀ» º¸°í ´øÁ®Áֱ⸸ Çϱ⠶§¹®ÀÌÁÒ.

µû¶ó¼­ ¼º´É ÃøÁ¤À» ÇÑ´Ù¸é ÀåºñÀÇ »óŵéÀ» Àß ÂüÁ¶Çؼ­ ¼³Á¤°ú µ¿ÀÛÀÌ µÇ´ÂÁö Àåºñ ÀÔÀå¿¡¼­ º¼ ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù. ÀåºñÀÇ ¼³Á¤À» Çѹø º¼±î¿ä. Á¦°¡ ´ã´çÇÏ°í ÀÖ´Â Àåºñ°¡ ½Ã½ºÄÚ ACE(Application Control Engine)ÀÌ´Ï ±× ÀåºñÀÇ ¿¹¸¦ º¸µµ·Ï ÇÏ°Ú½À´Ï´Ù.

serverfarm host imagefarm ---> À̹ÌÁö¸¦ ´Ù·ç´Â ¼­¹ö 3, 4¹øÀ» µÎ°í
  rserver lnx3
    inservice
  rserver lnx4
    inservice
serverfarm host webfarm ---> ÀϹÝÀûÀÎ ÄÜÅÙÃ÷¸¦ ´Ù·ç´Â À¥ ¼­¹ö 1, 2
  rserver lnx1
    inservice
  rserver lnx2
    inservice

class-map type http loadbalance match-all images
  2 match http url /images/.* ---> ¿©±â°¡ Áß¿äÇÑ ¼³Á¤. URL Áß¿¡¼­ À̹ÌÁö(/images/.*)·Î µÈ °Íµé¸¸ ¼±ÅÃ
class-map match-all slb-vip
  2 match virtual-address 172.16.1.101 eq tcp http

policy-map type loadbalance http first-match slb
class images
  serverfarm imagefarm ---> ¿©±â ÀÖ´Â ÀÌ ¼­¹öÆÊÀ¸·Î   º¸³»´Â °ÅÁÒ.
class class-default
  serverfarm web ---> ±×¸®°í ±×·¸Áö ¾ÊÀº °ÍµéÀº ¿©±â·Î.

policy-map multi-match client-vips
  class slb-vip
     loadbalance vip inservice
     loadbalance policy slb

±×·¡¼­ ½ÇÁ¦ µ¿ÀÛ °á°ú´Â

ACE-1/routed(config-if)# do show service-policy client-vips detail
---------------------------------------------------------------
service-policy: client-vips
class: slb-vip
VIP Address: Protocol: Port:
172.16.1.101 tcp eq 80
VIP State: INSERVICE
curr conns  : 0 , hit count  : 10
L7 Loadbalance policy : slb-logic
class/match : images
LB action :
primary serverfarm: imagefarm
state: UP
hit count  : 9
class/match : class-default
LB action :
primary serverfarm: webfarm
state: UP
hit count  : 1

ÀÌ·¸°Ô °¢°¢ÀÇ ¼­¹ö ÆÊÀ¸·Î ¹ë·±½ÌÀÌ µÇ°Ô µË´Ï´Ù. °èÃø±â¿¡´Â ¿äûÇÏ´Â ¸®Äù½ºÆ®¿¡ ´ç¿¬È÷ ‘http://172. 16.1.101/images/abc.gif’¿Í °°Àº ¸®Äù½ºÆ®°¡ Æ÷ÇԵŠÀÖ¾î¾ß ÀÌ·¯ÇÑ °á°úó·³ °¢°¢ÀÇ ¼­¹öÆʵé·Î ºÐ»êÀÌ µÇ°ÚÁÒ.

µ¿½Ã ¿¬°á ¼ö
ÀϹÝÀûÀ¸·Î ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ ¼º´ÉÀ» ³ªÅ¸³¾ ¶§ 4°¡Áö(󸮷®, L4 CPS, L7 TPS, µ¿½Ã ¿¬°á ¼ö)°¡ ÀÖ´Ù°í Çß½À´Ï´Ù. µ¿½Ã ¿¬°á ¼ö´Â ´Ù¸¥ ¼º´Éº¸´Ù ¸Þ¸ð¸® ÀÇÁ¸ÀûÀÎ ºÎºÐÀÌ ÀÖ°í, ¿ÀÇØÀÇ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ Á¶±Ý ´õ ½ÅÁßÇÏ°Ô Á¢±Ù ÇÒ ÇÊ¿ä°¡ ÀÖ½À´Ï´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ÀÇ µ¿½Ã ¿¬°á ¼ö´Â ·Îµå¹ë·±½ÌÀ» ±âÁØÀ¸·Î Ŭ¶óÀ̾ðÆ®/¼­¹öÀÇ ¼¼¼Ç ¼ö·Î ÇÕ´Ï´Ù. ¹°·Ð º¥´õ¸¶´Ù ±âÁØ Â÷ÀÌ´Â Á¶±Ý¾¿ ´Ù¸¨´Ï´Ù. ÀÌ ºÎºÐ¿¡¼­ È¥µ¿ÀÌ ÀÖÀ» ¼öµµ ÀÖÀ¸´Ï Àß ±â¾ïÇØ µÎ¼ÌÀ¸¸é ÇÕ´Ï´Ù.

   

<±×¸² 3> ½Ã½ºÄÚ ACE ¼¼¼Ç Å×À̺í


½Ã½ºÄÚ ACEÀÇ ¼¼¼Ç Å×À̺íÀ» ¸ÕÀú º¸µµ·Ï º¸ÁÒ. <±×¸² 3>Àº ¼­¹ö ·Îµå¹ë·±½Ì(SLB) ȯ°æ¿¡¼­ 209.165.201.11À̶ó´Â Ŭ¶óÀ̾ðÆ®°¡ 172.16.11.190À̶ó´Â VIPÀÇ 80Æ÷Æ®·Î ¼¼¼ÇÀ» ¿­¾ú°í, ´Ù½Ã 192.168.1.11À̶ó´Â ¼­¹öÀÇ 80Æ÷Æ®·Î ·Îµå¹ë·±½ÌÀÌ µÈ ¼¼¼ÇÀÔ´Ï´Ù. ¾Æ½Ã°ÚÁö¸¸ SLB´Â VIP·Î Á¢¼ÓÀ» ÇÏ°í, ´Ù½Ã ½ÇÁ¦ ¼­¹ö·Î ¹ë·±½ÌÀÌ µÇ±â ¶§¹®¿¡ ÈçÈ÷ ¸ñÀûÁöÁÖ¼Òº¯È¯(NAT)ÀÌ ÀϾ°Ô µË´Ï´Ù. °ü¸® Å×À̺íÀÌ ÀϹÝÀûÀÎ ¶ó¿ìÆà ij½Ã³ª L2¿¡¼­ÀÇ Å×ÀÌºí º¸´Ù´Â ´õ ¸¹Àº Á¤º¸¸¦ ´ã°í ÀÖ½À´Ï´Ù. ±×¸²¿¡¼­´Â ºüÁ³Áö¸¸ ¼¼¼Ç»ý¼º ½Ã°£, »ç¿ëÇÏÁö ¾Ê´Â ½Ã°£µéµµ °ü¸®¸¦ ÇÕ´Ï´Ù.

¾î¶² Àåºñ´Â ÀÌ°É ÇÑ ÁٷΠǥ½ÃÇϱ⵵ ÇÏ°í, µÎ ÁٷΠǥ½ÃÇϱ⵵ ÇÕ´Ï´Ù. ÀÌ´Â Àåºñ¸¦ ¸¸µå´Â »ç¶÷µéÀÇ Æ¯¼ºÀ̴ϱî Å©°Ô ½Å°æÀ» ¾²Áö ¾Ê¾Æµµ µË´Ï´Ù. ¸¸¾à¿¡ VIPÀÇ Æ÷Æ®°¡ 80Àε¥, ¼­¹öÀÇ Æ÷Æ®°¡ 8080, 8081°ú °°Àº ´Ù¸¥ Æ÷Æ®¶ó¸é 192.168.1.11:xxÀÇ µÞºÎºÐÀÌ ´Ù¸¥ Æ÷Æ®·Î Ç¥½ÃµË´Ï´Ù. ±×·¯´Ï ¼¼¼Ç Å×ÀÌºí¸¸ Àß ÀÌÇØÇÏ¸é ´Ù¸¥ ºÎºÐµé±îÁöµµ ¿¬°üÇؼ­ ¾Ë ¼ö ÀÖ½À´Ï´Ù. ±×¸®°í ¸Ç ¾Õ¿¡ Ä¿³Ø¼Ç ID µîÀº º¸Åë ³»ºÎÀûÀ¸·Î °ü¸®ÇÏ°í, ‘ESTAB(Established)’¶ó´Â ¼¼¼ÇÀÇ »óÅÂ(Status)µµ °ü¸®Çؼ­ ÀÌ ¼¼¼ÇÀÇ »óŸ¦ Á¦´ë·Î °ü¸®ÇØ¾ß ÇÕ´Ï´Ù.

¼¼¼Ç Å×À̺íÀº ¿Ö ÇÊ¿äÇÑ°¡?
ÀϹÝÀûÀÎ À¥ ¼­¹ö¶ó¸é TCP·Î µ¿ÀÛÇÏ°í, SYN ÆÐŶÀÌ ¿ÔÀ» ¶§ ¾î¶² ¼­¹ö·Î ¹ë·±½ÌÀ» ÇØ¾ß ÇÒÁö¸¦ ¼±ÅÃÇÏ°Ô µË´Ï´Ù. ÀÌ·¸°Ô ¼­¹ö°¡ °áÁ¤µÇ°í ³ª¸é ÀÌÈÄ¿¡ ¼¼¼Çµé, SYN+ACK ÀÀ´ä, ±×¸®°í ACE, GET, µ¥ÀÌÅÍ Àü¼Û µî µû¶ó¿À´Â ÆÐŶµéÀÌ °è¼Ó ÀÖ°ÚÁÒ. ÀÌ·± ¸ðµç °ÍµéÀÌ °è¼Ó NAT°¡ µÅ¾ß ÇÏ°í, °°Àº ¼­¹ö·Î Àü´ÞµÅ¾ß ÇÏ°í, ¾î¶² VLAN¿¡¼­ ¿Ô´ÂÁöµµ ¾Ë¾Æ¾ß ÇÕ´Ï´Ù. ±×·¡¼­ °è¼ÓÀûÀ¸·Î ÂüÁ¶ÇØ¾ß ÇÒ ÇÊ¿ä°¡ Àֱ⠶§¹®¿¡ ¼¼¼Ç Å×À̺íÀ» ¸¸µé¾î ³õ°í, ÂüÁ¶¸¦ Çؼ­ °ü·Ã µ¿ÀÛµéÀ» ÇÏ°Ô µË´Ï´Ù.

L2 ½ºÀ§Ä¡¿¡ MAC ·¯´× Å×À̺íÀÌ ÀÖÀ¸¸é ºê·Îµåij½ºÆ® ¾È Çصµ µÇ°í, L3¿¡¼­ ¶ó¿ìÆà ij½Ã Å×À̺íÀÌ ÀÖÀ¸¸é ´Ù½Ã ¶ó¿ìÆà Å×ÀÌºí °Ë»ö ¾È ÇÏ°í ij½Ã Å×À̺íÀ» º¸°í Àü´ÞÇÏ´Â ÀåÁ¡ÀÌ ÀÖÁÒ. ±×°Íó·³ ¸Þ¸ð¸®¿¡ ±â·ÏµÈ Á¤º¸¸¦ ¸ÕÀú °Ë»öÇؼ­ ó¸®ÇÏ°í ±×·¸Áö ¾ÊÀ¸¸é ¶ó¿ìÆà Å×ÀÌºí ´Ù½Ã Ã£´Â ºÎÇϸ¦ °¡Áö°Ô µÇ´Â °Í°ú ºñ½ÁÇÕ´Ï´Ù. ±×·¡¼­ ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡´Â ¾Æ¹«·¡µµ ¼­¹ö ¼±ÅÃ, NAT µî ´Ù¾çÇÑ ºÎºÐÀ» ´õ ÂüÁ¶ÇÏ°í µ¿ÀÛÇØ¾ß Çϱ⠶§¹®¿¡ ÀÌ Å×À̺í·Î ¾ò´Â À̵æÀÌ ¾ÆÁÖ Å©°Ô µË´Ï´Ù. ¸¸¾à¿¡ ÀÌ·± Å×À̺íÀÌ ¾øÀ¸¸é ¾Õ¼­ À̾߱âÇß´ø L4 CPSó·³ ¸Å¹ø ¼­¹ö ¼±Åÿ¡ ´ëÇÑ ºÎ´ã°ú NAT´Â ¾î¶»°Ô ÇØÁà¾ß ÇÏ´ÂÁö CPU°¡ ´õ ¹ÙºüÁú Å×´Ï ¾ÆÁÖ Áß¿äÇÑ ¿ä¼ÒÀÔ´Ï´Ù.

¼¼¼Ç Å×À̺íÀº ¾ðÁ¦ »ç¶óÁö³ª?
FIN, ¸®¼Â°ú °°ÀÌ Å¬¶óÀ̾ðÆ®/¼­¹ö¿¡¼­ Á¤»óÀûÀÎ Á¾·á¸¦ ÇÏ°Ô µÇ¸é ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡´Â ¼¼¼ÇÀ» ¹Ù·Î Áö¿ö¹ö¸³´Ï´Ù. ±×·±µ¥ ¸¸¾à ¼¼¼Ç Á¾·á°¡ ¾ø°Å³ª À߸øµÈ Á¾·á°¡ ÀÖÀ» °æ¿ì¿¡´Â ÀåºñÀÇ ±âº» ½Ã°£ µ¿¾È °¡Áö°í ÀÖ½À´Ï´Ù. ÀÌ °Ç ¸ðµç TCP/IP Àåºñ(¹æÈ­º®, PC, ¼­¹ö)µéÀÌ °¡Áö°í ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î ¼¼¼Ç Á¾·á°¡ ¾øÀ¸¸é 1½Ã°£À» °¡Áö°Ô µÇ´Âµ¥, ‘Àß ²÷¾îÁö°ÚÁö’¶ó°í »ý°¢ÇÏ°ÚÁö¸¸ ±×·¸Áö ¾ÊÀº °æ¿ì°¡ ¸¹½À´Ï´Ù. ±×·¡¼­ Å͹«´Ï¾øÀÌ ¼¼¼Ç¿¡ ´ëÇÑ ¸ð´ÏÅ͸µµµ ÇÊ¿äÇÕ´Ï´Ù.

ÃÖ±Ù¿¡ ¾î¶² °í°´»ç¿¡¼­ º¸´Ï Ŭ¶óÀ̾ðÆ®/¼­¹ö »çÀÌ¿¡ ¼¼¼Ç ²÷´Â ºÎºÐÀÌ Á¤»óÀûÀÌÁö ¾Ê¾Æ ¼¼¼ÇÀÌ ¸¹ÀÌ ³²¾ÆÀִµ¥, º¸Åë ÀÌ °æ¿ì¸¦ ¹ÝÂë ´ÝÈû(Half Closed)À̶ó°í Çϴµ¥ ÀÌ °æ¿ì´Â ÀϹÝÀûÀΠŸÀӾƿô°ú´Â ´Þ¶ó Ãß°¡ÀûÀ¸·Î Àû¿ëÀ» ÇØ ÁØ ÀûÀÌ ÀÖ½À´Ï´Ù. ÀϹÝÀûÀ¸·Î´Â ÃÊ´ÜÀ§·Î º¸Åë ¼³Á¤À» ÇÕ´Ï´Ù. ´ëºÎºÐÀÇ ±âº»°ªµéÀº 1½Ã°£ÀÌ°í, ¹üÀ§´Â 0~4,294,967,295¿Í °°Àº ÇüÅ·ΠµÅ ÀÖ½À´Ï´Ù.

parameter-map type connection Timeout_parameter
  set timeout inactivity 300
  set tcp timeout half-closed 10
  set tcp timeout embryonic 10

¿äÁòÀº ¿ú °°Àº ºÒÇÊ¿äÇÑ ¼¼¼ÇÀÌ ¸¹À¸¹Ç·Î ¼¼¼Ç °ü¸®¿¡µµ ½Å°æÀ» ½á¾ß ÇÕ´Ï´Ù. ±×·¸Áö ¾ÊÀ¸¸é ÀåºñÀÇ ÃÖ´ë µ¿½Ã ¿¬°á ¼ö¸¦ ³Ñ´Â °æ¿ì°¡ »ý±æ ¼ö ÀÖ½À´Ï´Ù.(»ç½Ç ¿äÁò ÀåºñµéÀº Áö¿øÇÏ´Â ¼ýÀÚ°¡ Å« ÆíÀ̶ó Å« ¹®Á¦´Â ¾ø°ÚÁö¸¸) ¿¹Àü¿¡ ¿úÀÌ Ã³À½ ³ª¿À°í, ÀåºñµéÀÌ 1M ¹Ì¸¸À» Áö¿øÇÒ ¶§´Â ½ÇÁ¦·Î ¼¼¼ÇµéÀÌ ²Ë Â÷¼­ ¼­ºñ½º°¡ ¾È µÇ´Â °É ¸î ¹ø °æÇèÇÑ Àû ÀÖ½À´Ï´Ù.

¸¶Åä: ÀÌ·¸°Ô ¼¼¼ÇµéÀÌ ²Ë Â÷¸é ¹«½¼ ÀÏÀÌ »ý±â´Âµ¥?
´Þ: ¿ÀÈ£ ÁÁÀº Áú¹®. ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡´Â Ç×»ó ¼¼¼ÇÀ» ¸¸µé¾î¾ß Çϴµ¥, ÀÌ°Ô Á¦´ë·Î ¾È ¸¸µé¾îÁö¸é ·Îµå¹ë·±½ÌÀ» ÇÏ´Â ¼ø°£ ¼¼¼ÇÀ» ¸¸µé¾î¾ß Çϴµ¥ ±×·¸Áö ¸øÇÏ´Ï±î »õ·Î¿î Á¢¼ÓµéÀº ¿¬°áÀÌ ¾È µÇ´Â °ÅÁö.
¸¶Åä: ¿ì¿Í ±×·³ ¾ÆÁÖ ½É°¢ÇÑ ¹®Á¦³×?
´Þ: ±×·¸Áö. ÇÏÁö¸¸ Á¤»óÀûÀÎ ¼­ºñ½º »óȲ¿¡¼­´Â ±×·± ÀÏ ¾ø°í, ¿î¿µÀÚµéÀÌ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÒ ÇÊ¿ä°¡ ÀÖ°í, ¾îµð¿¡¼­ ¹®Á¦°¡ »ý±â´ÂÁö¸¦ ã°í, ¿øÀÎÀ» ÇØ°áÇÏ·Á°í ÇÏ´Â ¹æ¹ýÀ» ã´Â °Íµµ ÇÊ¿äÇØ.
¸¶Åä: ³Ê¹« ¸·¿¬ÇÑ °Å ¾Æ´Ï¾ß? Àü¹®°¡°¡ Á¤È®ÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇؾßÁö.
´Þ: ¤¾¤¾ ±×·±°¡? ¿¹¸¦ µé¸é ¿ÜºÎ¿¡¼­ÀÇ ¹®Á¦¶ó¸é DDoS °°Àº º¸¾ÈÀåºñÀÇ ÈûÀ» ºô¸°´Ù°Å³ª ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ÀÇ DDoS ±â´ÉÀ» È°¿ëÇÒ ¼öµµ ÀÖ¾î. ³»ºÎ¿¡¼­ÀÇ ¿ú °ü·Ã ¼¼¼ÇÀ̶ó¸é Ãâ¹ßÁö IP°¡ ¼­¹ö IP°¡ ¾Æ´Ñ °ÍµéÀ» Â÷´ÜÇÏ´Â ¼³Á¤À»(ACL) ÇѴٰųª º¸¾ÈÆÐÄ¡ µîÀ» Á¦´ë·Î ÇÏ´Â °Íµµ Áß¿äÇÏÁö. ±×¸®°í ¾Õ¼­ ¸»ÇÑ Å¸ÀӾƿô Á¶Àý°ª µîÀ¸·Î ºÒÇÊ¿äÇÑ ¼¼¼ÇµéÀÌ ³²¾ÆÀÖ´Â °É Á¶ÀýÇÏ´Â °Íµµ ÇÊ¿äÇÒ °Å°í. ¾Æ´Ï¸é ¼­¹öµé¿¡ ´ëÇÑ ÃÖ´ë ¿¬°á ¼ö Á¦ÇÑ µîÀ¸·Î °úµµÇÑ Á¢¼ÓÀ¸·Î ÀÎÇÑ ¼­ºñ½º Áß´Ü Çö»óÀ» ¸·´Â °Íµµ Çغ¼ ¼ö ÀÖ°Ú´Ù.
¸¶Åä: ³Ê¹« ¾î·Æ´Ù. ÇÒ ÀÏÀÌ ¸¹³×. ¤Ð.¤Ð
´Þ: ¾Æ¹«·¡µµ º¸¾È¹®Á¦¿Í ¿¬°áµÇ´Â °Ô ¸¹Àºµ¥, ±¹Á¦º¸¾ÈÀü¹®°¡ÀÚ°ÝÁõ(CISSP)À» °¡Áø »ç¶÷ ÀÔÀå¿¡¼­ º¸¸é. ¤»¤» º¸¾ÈÀº ¾î¶² ÇÑ ¼Ö·ç¼ÇÀ¸·Î ¸ðµÎ ÇØ°áµÇ´Â °Ô ¾Æ´Ï¶ó´Â Á¡À» ²À ±â¾ïÇßÀ¸¸é ÁÁ°Ú¾î. ^^;;

   

<±×¸² 4> ½Ã½ºÄÚ ACE ¾îµå¹Î È­¸é(µ¿½Ã ¿¬°á¼ö: ÃÖ´ë 4M Áö¿ø)


<±×¸² 4>¸¦ Âü°íÇؼ­ Àåºñ¸¦ Çѹø º¼±î¿ä. ÀÌ Àåºñ´Â ÃÖ´ë 4M¸¦ µ¿½Ã ¿¬°á ¼ö·Î Áö¿øÇϴµ¥ Ŭ¶óÀ̾ðÆ® → VIP, ±×¸®°í ¹ë·±½ÌÀÌ µÅ ¼­¹ö·Î °¡´Â ¼¼¼ÇÀ» °ü¸®Çϱ⠶§¹®¿¡ 3MÀÇ °èÃø±â·Î Å×½ºÆ®ÇÒ ¶§ 6,000,000À¸·Î º¸ÀÌ´Â °Å°í, ¿ì¸®´Â 3M¶ó°í º¸¸é µË´Ï´Ù. ¾î¶² º¥´õ¿¡¼­´Â À̸¦ ¼ýÀÚ ±×´ë·Î 6M·Î ÀÐ¾î °æÀï»çµé°ú Â÷º°È­¸¦ µÎ´Â °æ¿ì°¡ Àִµ¥ ¾Õ¼­ ¾ð±ÞÇÑ °Íó·³ Æò°¡ÀÚ°¡ ±âÁØÀ» °¡Áö°í ÀÖ¾î¾ß Á¦´ë·Î µÈ Æò°¡¸¦ ÇÒ ¼ö ÀÖ½À´Ï´Ù.

   

<±×¸² 5> ¾Æ¹ß¶õü °èÃø±â ¼³Á¤È­¸é(¿ÀÇ Ŀ³Ø¼Ç: 3,000,000)


<±×¸² 5>ÀÇ ¾Æ¹ß·»Ã¼ °èÃø±â¿¡¼­ ¼ýÀÚ¸¦ º¸¸é ¿ÀÇ Ŀ³Ø¼ÇÀÌ 3,000,000À¸·Î º¸ÀÔ´Ï´Ù. ÀÌ »óȲÀº ÇöÀç ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡¿¡ 3,000,000°³ÀÇ ¿¬°áÀÌ µÅ ÀÖ°í, °ü·ÃµÈ ¼¼¼ÇÀÌ µé¾î¿À¸é ±× Å×À̺íÀ» º¸°í ±âÁ¸¿¡ ¹ë·±½ÌµÆ´ø ¼­¹öµé·Î ¹Ù·Î º¸³»ÁÖ¸é µË´Ï´Ù. ±×·±µ¥ ¹®Á¦´Â ÀÌ Å×½ºÆ®¿¡¼­ ÇÑ °¡Áö ºüÁø °Ô ÀÖ½À´Ï´Ù. °èÃø±â ¼³Á¤¿¡ µû¶ó ±×³É ¼¼¼ÇÀ» ´ÝÁö ¾Ê°í ¿­±â¸¸ ÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù. ÀÌ °æ¿ì´Â ÃÊ´ç ¸î ¸¸°³¾¿ ¿­±â¸¸ Çϱ⠶§¹®¿¡ ¾ÖÇø®ÄÉÀÌ¼Ç ½ºÀ§Ä¡ ÀÔÀå¿¡¼­´Â ±×³É ¼¼¼Ç¸¸ ¿­¸é µË´Ï´Ù. ±×·¡¼­ ´Ù½Ã ´ÝÁö ¾ÊÀ¸¸é ½ÇÁ¦·Î Àåºñ¿¡ °¡´Â ºÎÇÏ´Â ¸¹Áö°¡ ¾Ê½À´Ï´Ù.

½ÇÁ¦ ȯ°æ¿¡¼­´Â ¼¼¼ÇÀÌ ¸¹À¸¸é¼­ ¿­¸®°í ´ÝÈ÷°í Çϱ⠶§¹®¿¡ Á¦´ë·Î ÃøÁ¤À» ÇÑ´Ù¸é 3,000,000°³¸¦ À¯ÁöÇϱâ À§Çؼ­ ¼¼¼ÇÀ» °è¼Ó ¿­°í ´Ý°í, µ¥ÀÌÅ͵µ ÁÖ°í¹Þ°í ÇÏ´Â ¼³Á¤ÀÌ ÇÊ¿äÇÕ´Ï´Ù. ±×·¡¾ß Á¦´ë·Î µÈ Å×½ºÆ®ÁÒ. ±×¸®°í Áö¿¬µµ üũ¸¦ ÇØ¾ß ÇÏ°í, ¸Þ¸ð¸®¿¡¼­ ¼ö ¹é¸¸ °³ÀÇ Å×ÀÌºí¿¡¼­ µü ¸Â´Â ¼¼¼ÇÀ» ã¾Æ³»´Â(look up) °ÍÀº ½±Áö ¾ÊÀº ÀÏÀÔ´Ï´Ù. ¾î¼¸é ÀåºñÀÇ Áö¿¬ ¿ä¼Ò°¡ µÉ ¼öµµ ÀÖ½À´Ï´Ù.

¿©·¯ºÐµé¿¡°Ô ÀûÀýÇÑ ¼¼¼Ç ¼ö´Â? ¾ÖÇø®ÄÉÀ̼ÇÀÇ Æ¯¼ºÀ» »ý°¢ÇÏ½Ã¸é µË´Ï´Ù. ÀϹÝÀûÀ¸·Î´Â ÇÑ À¯Àú°¡ 10°³ÀÇ ¼¼¼ÇÀ» ¿¬´Ù°í Ä¡°í, Á¢¼ÓÀÌ ¸¹Àº ½Ã°£´ë(Peak Time)¿¡ ¾à 1¸¸ ¸íÀÌ ºÙ¾îÀÖ´Ù¸é µ¿½Ã ¼¼¼ÇÀº? 10,000¸í×10¼¼¼Ç=100,000 µ¿½Ã ¼¼¼ÇÀÌ µÇ´Â °ÅÁÒ.

±×·±µ¥ ÀÌ ¼¼¼ÇµéÀÌ ¾ó¸¶³ª ºÙ¾îÀÖÀ» °Í °°À¸¼¼¿ä. Àß ÃøÁ¤ÇØ º¸¸é ´ëºÎºÐ 10ÃÊ ¹Ì¸¸ÀÌ µÉ °Ì´Ï´Ù. ±×·¯´Ï 100,000 ¼¼¼ÇÀ̶ó´Â ¼ýÀÚ°¡ ÀûÀº ¼ýÀÚ°¡ ¾Æ´Ò ¼ö ÀÖ½À´Ï´Ù. ±×·¸´Ù¸é ¾î¶² Àåºñ¸¦ ¼±ÅÃÇØ¾ß ÇÒ±î¿ä? ȯÀý±â °¨±â Á¶½ÉÇϽðí, ´ÙÀ½È£¿¡´Â L4¿Í L7ÀÇ Â÷ÀÌ¿¡ ´ëÇÑ ³í¶õÀ» ÆÄÇìÃÄ º¸µµ·Ï ÇÏ°Ú½À´Ï´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr