Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

Similar documents
Network seminar.key

UDP Flooding Attack 공격과 방어

1217 WebTrafMon II

TCP.IP.ppt

Cisco SDN 3.0 DDoS DDoS Cisco DDoS Real Demo 2008 Cisco Systems, Inc. All rights reserved. 2

Web Application Hosting in the AWS Cloud Contents 개요 가용성과 확장성이 높은 웹 호스팅은 복잡하고 비용이 많이 드는 사업이 될 수 있습니다. 전통적인 웹 확장 아키텍처는 높은 수준의 안정성을 보장하기 위해 복잡한 솔루션으로 구현

bn2019_2

Subnet Address Internet Network G Network Network class B networ

TTA Verified : HomeGateway :, : (NEtwork Testing Team)

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

SMB_ICMP_UDP(huichang).PDF

슬라이드 1

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

2009년 상반기 사업계획

Microsoft Word - release note-VRRP_Korean.doc

제20회_해킹방지워크샵_(이재석)

ARMBOOT 1

Microsoft Word doc

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

chapter4

PPP over Ethernet 개요 김학용 World Class Value Provider on the Net contents Ⅰ. PPP 개요 Ⅱ. PPPoE 개요및실험 Ⅲ. 요약및맺음말

Microsoft PowerPoint - 4. 스캐닝-2.ppt [호환 모드]

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

개요 IPv6 개요 IPv6 주소 IPv4와공존 IPv6 전환기술 (Transition Technologies)

IP 심화 라우팅프로토콜적용시 라우팅테이블에서 이니셜이있는네트워크를설정하는것 : onnected 직접연결된네트워크를의미한다. 그러므로라우팅은 나는이런네트워크와연결되어있다. 를직접연결된라우터들에게알려주는것 1>en 1#conf t 1(config)#router rip 1

Chapter11OSPF

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

歯김병철.PDF

S NIPER FW/UTM은 인터넷과 같은 외부망과 조직의 내부망을 연결하는 곳에 위치하여 보호하고자 하는 네트워크에 대한 서비스 요청을 통제하여 허가되지 않은 접근을 차단하는 침입차단(FW)기능 및 침입방지(IPS), 컨텐츠 필터링, 가상사설망(VPN)의 기능을 수행

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

PowerPoint Template

일반적인 네트워크의 구성은 다음과 같다

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Microsoft Word - NAT_1_.doc


[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

vm-웨어-앞부속

歯이시홍).PDF

Assign an IP Address and Access the Video Stream - Installation Guide

<4D F736F F F696E74202D E20B3D7C6AEBFF6C5A920C7C1B7CEB1D7B7A1B9D62E >

자바-11장N'1-502

*****

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

본교재는수업용으로제작된게시물입니다. 영리목적으로사용할경우저작권법제 30 조항에의거법적처벌을받을수있습니다. [ 실습 ] 스위치장비초기화 1. NVRAM 에저장되어있는 'startup-config' 파일이있다면, 삭제를실시한다. SWx>enable SWx#erase sta

6강.hwp

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

OSI 참조 모델과 TCP/IP

Windows 8에서 BioStar 1 설치하기

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

Today s Challenge 급속도로증가하는트래픽 최근들어, 스마트폰, 태블릿 PC 등모바일단말기의증가와 VoIP, IPTV, 화상회의등 IP 기반애플리케이션의수요증가로인해네트워크상의트래픽은 예년에없던급증세를타고있습니다. 한조사기관에따르면, 2015 년까지 IP 트

1. GLBP란 GLBP는 HSRP의기능을강화한 CISCO 이중화프로토콜이다. HSRP의확장인 GLBP는 virtual ip 할당을동적으로시행하고 GLBP 그룹멤버에다수의 virtual mac 주소를할당한다. ( 최대 4개 ) 캠퍼스네트워크에서 layer 3 vlan

Microsoft PowerPoint - 06-IPAddress [호환 모드]

½ÃÇèÀÎÁõ¼Ò½Ä-2-1

歯I-3_무선통신기반차세대망-조동호.PDF

Secure Programming Lecture1 : Introduction

슬라이드 제목 없음

Switching

Cloud Friendly System Architecture

슬라이드 제목 없음

Remote UI Guide

슬라이드 1

ÀÎÅÍ³Ý ÁøÈï¿ø 3¿ù ÀúÇØ»ó

歯최덕재.PDF

SLA QoS

Microsoft PowerPoint - 4.스캐닝-1(11.08) [호환 모드]

歯A1.1함진호.ppt

歯홍원기.PDF

cam_IG.book

DoS 공격의유형분석및탐지방법 (Monitoring and Investigation of DoS Attack) 영산대학교 사이버경찰학과 이성진

[ tcpdump 패킷캡처프로그램 ] tcpdump란? tcpdump 버전확인 tcpdump 플래그 (flags) tcpdump 사용법 tcpdump의사용예제 telnet을활용해 root와 passwd 암호알아내기 [01] tcpdump란? tcpdump는 Lawren

컴퓨터네트워크와인터넷 컴퓨터네트워크 Copyright by Tommy Kwon on August, 2010 Copyright by Tommy Kwon on August, 통신 정보전송시스템의구성과역할, 원리 l 원격지간에정보를잘전송하고처

Microsoft Word - WP_04_Firewall.NAT.doc


McAfee Security Virtual Appliance 5.6 설치 안내서

歯V-2_VoIP와지능망-홍융기.PDF

歯III-2_VPN-김이한.PDF

Microsoft PowerPoint _TCP_IP

슬라이드 1

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

이세원의 인터넷통신 과제 02.hwp

Microsoft Word - access-list.doc

Windows Server 2012

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

슬라이드 1

The Pocket Guide to TCP/IP Sockets: C Version

GRE(Generic Routing Encapsulation) GRE는 Cisco에서개발한터널링프로토콜으로써특정네트워크망에서새로운 IP 헤더를인캡슐레이션하여패켓을전송하는 VPN 기능을제공한다. GRE 터널링을이용하여패켓을전송하면, 데이터를암호화하지않기때문에보안적으로는취


Intro to Servlet, EJB, JSP, WS

ÀÎÅÍ³Ý ÁøÈï¿ø 5¿ù

Microsoft PowerPoint - MobileIPv6_김재철.ppt

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

웹, 모바일, 클라우드기반의모든 애플리케이션을끊김없이빠르고안전하게전송합니다. 애플리케이션전송컨트롤러 (lication Delivery Controller, ADC) 는 서버에있는애플리케이션을사용자에게빠르고안정적으로그리고안 전하게전송하는네트워크장비입니다. 파이오링크 AD

Microsoft PowerPoint - thesis_rone.ppt

[ R E P O R T ] 정보통신공학전공 김성태

4. 스위치재부팅을실시한다. ( 만약, Save 질문이나오면 'no' 를실시한다.) SWx#reload System configuration has been modified. Save? [yes/no]: no Proceed with reload? [confirm] (

Microsoft PowerPoint - PPX-6005.ppt

Sena Device Server Serial/IP TM Version

Transcription:

L4-7 Switch 기본교육자료 Pumpkin Networks. Inc. http://www.pumpkinnet.co.kr (Tel) 02-3280-9380 (Fax) 02-3280-9382 info@pumpkinnet.co.kr

기본개념 L4/L7 Switch 란? -2-

기본개념 - Switching & Routing Switching & Routing 이란? Data 를목적지까지전달하는방법!? 그렇다면 L4/L7 Switch 란? -3-

기본개념 - Switching & Routing 계층에따른스위칭방식 Sender Switching 결정조건 Receiver 의필수조건 L2 Switching MAC IP TCP/UDP Payload (Application Protocol) must have MAC Address SRC MAC DST MAC L3 Switching MAC IP TCP/UDP Payload (Application Protocol) must have (Routing) SRC ADDR DST ADDR IP Address/subnet L4 Switching MAC SRC ADDR IP TCP/UDP Payload (Application Protocol) SRC PORT DST ADDR DST PORT must have IP Address Application Server (port) L7 Switching MAC SRC ADDR IP TCP/UDP Payload (Application Protocol) SRC PORT DST ADDR DST PORT Payload must have IP Address Application Server (port) Contents -4-

기본개념 - Switching & Routing 질문 1. L4 Switching 에서 Port 가의미하는바는? 답 ) Application Server 질문 2. L7 Switching 에서 Payload 가의미하는바는? 답 ) Application 의 Contents -5-

기본개념 - Switching & Routing Packet 을목적지까지이동하는개념은라우터와동일! L4/L7 Switch 는목적지의개념이 IP 를가진 Machine 이아니라 Application 과 Contents 이다!!! -6-

기본개념 - L4 Switch 란? L4 Switch 란 부하분산과이중화를통해 Application Data 를효율적으로전달하기위한방법? Application Server (TCP/UDP port) -7-

MAC IP TCP/UDP Payload (Application Protocol) SRC ADDR 기본개념 - L7 Switch 란? SRC PORT DST ADDR DST PORT Payload L7 Switch 란 부하분산과이중화를통해 Application Contents 를효율적으로전달하기위한방법? Application Contents -8-

기본개념 L4 Switch 의종류 MAC IP TCP/UDP Payload (Application Protocol) SRC ADDR SRC PORT DST ADDR DST PORT Server Load Balancing 보안장비 Load Balancing Traffic Load Balancing Request Request Server Server L4 Switch DMZ Zone L4 Switch WAN1 WAN2 WAN3 FW/VPNs L4 Switch L4 Switch TLB Server Server Server Server Client Client Client Client Client Client L4 Switch가가장널리사용되고있음 서버에대한부하분산및이중화용도로사용 주용도 : Web(HTTP, HTTPS), FTP, Database, DNS, Terminal Server 등 보안장비의특성인Stateful Inspection, Tunneling을감안한 Diamond 구성 L4 Switch는하나의 session은하나의보안장비만통과하도록경로를설정 주용도 : VPN, Firewall, SSLVPN, IDS, Stateful Inspection이나 Tunneling을하는장비 WAN 회선의이중화, Traffic 증설의용도 IPS, QoS 등부가기능을수행 주용도 :ADSL DHCP, 전용선, Metro Load Balancing 대상 -9-

-10-

-11-

Table of Content 1. SLB 장비의주요기능 2. SLB 장비의 Layer 4 부하분산 3. FWLB/VPNLB의주요기능 4. FWLB/VPNLB의 Layer 4 부하분산 5. 장비의설정방법 -12-

1-A. SLB 의 Layer 4 Load Balancing SLB 의 Layer 4 Load Balancing 패킷을 IP 주소와 Port 번호를참조하여여러서버에적절한부하분산알고리즘을 (Load balancing Algorithm) 통해전달하는방식 Load Balancing을위해모든서버들을대표하는가상의 IP(virtual IP) 주소를사용합니다. WAN WAN Layer 4 Load Balancer Web Server farm -13-

1-B. Health check (Server check) Load Balancing 의대상이되는서버들의상태를체크합니다. ICMP 이용한 Health check TCP Connection 을이용한 Health check HTTP Request 를이용한 Health check Health check 는지정된주기와재시도횟수에따라동작합니다. Down 되어있는서버들로라우팅하는것은의미가없으므로정상동작하는서버들에게만라우팅합니다. WAN WAN Layer 4 Load Balancer Down Web Server farm -14-

1-B-1. ICMP 를이용한 Health check 각각의서버에게 ICMP Ping Request를보내고Response가돌아오는지체크합니다. WAN WAN Layer 4 Load Balancer ICMP Request ICMP Response Down Web Server farm -15-

1-B-2. TCP Connection 을이용한 Health check 각각의서버에 TCP SYN 패킷을보낸후 SYN ACK 가돌아오는지체크합니다. ICMP 체크보다서버가서비스 (i.e. Web) 를정상적으로수행하고있는지체크 하는데도움을줍니다. WAN WAN Layer 4 Load Balancer TCP SYN TCP SYN ACK Down Web Server farm -16-

1-B-3. HTTP request 를이용한 Health check 서버의동작을가장확실하게테스트할수있습니다. 각각의서버에 HTTP Request를보낸후원하는Response가돌아오는지확인합니다. WAN WAN Layer 4 Load Balancer GET HTTP/1.1 200 OK HTTP/1.1 404 Not Found Down Web Server farm -17-

2. SLB 장비의 Layer 4 부하 분산 A. 라우팅알고리즘 I. DSR (Direct Server Return) II. III. NAT (Network Address Translation) FNAT (Full Network Address Translation) B. 스케줄링알고리즘 I. RR (Round Robin) II. III. IV. WRR (Weighted Round Robin) LC (Least Connection) WLC (Weighted Least Connection) V. Hashing C. 세션유지 I. State Session II. III. Stateless Session IP Persistence -18-

2-A. 라우팅알고리즘 - DSR (Direct Server Return) L4 스위치에도달한패킷을가공하지않고MAC주소만을바꾸어 Real Server로전달합니다. 내부네트워크의 Real Server들이직접외부인터넷에접속할수있습니다. SIP DIP 21.24.0.1 10.10.0.253 Internet Client IP 21.24.0.1 Router IP 10.10.0.254 DSR 구성의조건 Virtual IP와 Real Server의 IP주소가동일한네트워크에존재하여야합니다. Real Server는 Destination IP주소가 Virtual IP로되어있는패킷을받을수있어야합니다. Router가 Destination IP가 Virtual IP인경우L4 스위치로라우팅해주어야한다. Server Load Balancer VIP 10.10.0.253 SIP 10.10.0.253 DIP 21.24.0.1 Real Server IP 10.10.0.1 IP VIP 10.10.0.253 VIP Default GW 10.10.0.254 Default GW L2 Switch 10.10.0.2 10.10.0.253-19- 10.10.0.254

2-A. 라우팅알고리즘 - NAT (Network Address Translation) Client Virtual IP를목적지로하는패킷의목적지주소를 Real Server로변환하여라우팅합니다. SIP DIP IP 21.24.0.1 10.10.0.253 Internet 21.24.0.1 내부네트워크의보안을유지할수있습니다. Router 주소변환 Server Load Balancer SIP 21.24.0.1 10.10.0.253 IP 10.10.0.254 L2 Switch NAT 설정조건 L4스위치의외부네트워크와내부네트워크가분리되어야합니다. 내부 Real Server들의 Default Gateway가 L4스위치가되어야합니다. DIP 192.168.0.1 21.24.0.1 VIP 주소변환 10.10.0.253 IP 192.168.0.254 SIP 192.168.0.1 DIP 21.24.0.1 Real Server IP 192.168.0.1 IP Default GW 192.168.0.254 Default GW 192.168.0.2 192.168.0.254-20-

2-A. 라우팅알고리즘 - FNAT (Full Network Address Translation) Client L4 스위치에서목적지주소와출발지주소를모두변환하여라우팅합니다. SIP DIP 21.24.0.1 10.10.0.253 Internet IP 21.24.0.1 네트워크의설정을변경할필요가없으며가장간단히설치할수있습니다. Router 주소변환 Server Load Balancer SIP 192.168.0.1 10.10.0.253 DIP 192.168.0.11 21.24.0.1 VIP 주소변환10.10.0.253 IP 10.10.0.254 L2 Switch IP 192.168.0.1 SIP 192.168.0.11 DIP 192.168.0.1 Real Server IP 192.168.0.11 IP 192.168.0.12-21-

2-B. 스케줄링알고리즘 RR (Round Robin) 가장기본적인알고리즘으로모든서버에동일하게세션을라우팅합니다. P Internet Client 모든서버에누적세션수가같게됩니다. Router Server Load Balancer Real Server -22-

2-B. 스케줄링알고리즘 - WRR (Weighted Round Robin) P Client 기본적으로 RR (Round Robin) 과비슷한방식입니다. Internet RR방식과의차이점은특성서버에가중치를두어더많은세션을처리하도록합니다. Router Server Load Balancer Real Server Server Weight 1 2 1-23-

2-B. 스케줄링알고리즘 - LC (Least Connection) P Client L4 스위치의세션테이블에서 Active 세션이가장적은서버로라우팅합니다. Internet Router Server Load Balancer Real Server Active Session 75 76 78-24-

2-B. 스케줄링알고리즘 - WLC (Weighted Least Connection) P Client 기본적인동작은 LC와비슷합니다. LC와의차이점은특정서버에가중치를두어더많은세션을처리하도록합니다. Router Internet Server Load Balancer Real Server Server Weight 1 2 1 Active Session 71 138 (69) 72-25-

2-B. 스케줄링알고리즘 - Hashing 클라이언트의 IP주소와 Port번호를조합하여 Hash함수를통해계산한결과로스케줄링합니다. Client1 P Internet Client2 Router HashFunction(Client IP, Client Port) Server Load Balancer Real Server -26-

2-C. 세션유지 Client1 P Client2 세션이연결되어있는서버와클라이언트사이의패킷은동일한서버로전송되어야합니다. 세션정보를가지지않는서버는자신이모르는세션의패킷을버리게되므로클라이언트는정상적인서비스를이용할수없게됩니다. 연결된세션 Internet Router 패킷의흐름 Server Load Balancer Drop Real Server -27-

2-C. 세션유지 - State Session State 기반의세션 (i.e. TCP) 은세션연결을위한패킷 (i.e. SYN) 과세션종료를위한패킷 (i.e. FIN) 이있습니다. L4 스위치는세션기반의프로토콜에대해서는해당프로토콜의세션생성및종료패킷을이용하여세션테이블을생성합니다. -28-

2-C. 세션유지 - Stateless Session 세션을유지하지않는프로토콜에대해서는각각의패킷이어느세션에포함되는것인지알수없습니다. L4 스위치에서는 Session Persistence라는기능을통해가상의세션을생성합니다. 즉, Client1->Server1으로전송된패킷이있고, 지정된시간내에Client1 로부터들어오는패킷에대해서는 Server1으로전송합니다. 세션은 (Source IP, Source Port)-(Destination IP, Destination Port) 의쌍으로구분합니다. -29-

2-C. 세션유지 IP Persistence 첫번째세션의경로가뒤따르는모든새로운세션의경로가됩니다. 지정된 Timeout이되기전까지클라이언트로부터의모든세션은동일한서버로스케줄링됩니다. -30-

3. FWLB/VPNLB 의주요기능 A. Layer 4 Load Balancing (FWLB) Internal, External 로구분되는서비스 B. Layer 4 Load Balancing (VPNLB) External (Tunnel), Internal 로구분되는서비스 지점, 본점장비 Destination host가존재하는터널찾기 C. Layer 4 Load Balancing (FW+VPN LB) D. DMZ E. Failover (HA) VRRP F. Session Mirroring G. Health check (Link check, DMZ check) H. Active-Active Default gateway -31-

3-A. FWLB 의 Layer 4 Load Balancing External Network TCP, UDP session일경우한session은하나의 Firewall 만거쳐가야합니다. 나머지경우에대해서는한 IP에대해서한 Firewall만을거쳐서통신을하여야합니다. External 장비 외부네트워크와방화벽사이에위치하는장비를 External장비라부르며내부네트워크와방화벽사이에위치하는장비를 Internal장비라부릅니다. Session Level Session Session Level TCP session : IP address + Port + TCP state + Session Persistence (Sticky Time) Internal 장비 UDP: IP address + Port + Session Persistence (Sticky Time) IP: IP address + Session Persistence (Sticky Time) Internal Network -32-

3-B. DMZ 방화벽에서지원되는기능으로특정 IP주소대역에대해별도의경로로라우팅하게해주는기능입니다. DMZ의 Load Balancing은 Internal Load Balancing과비슷합니다. WAN WAN Router External FW/VPN LB DMZ LB Internal FW/VPN LB Internal Internal Network Network DMZ DMZ Network Network -33-

3-C. Health check Link 패킷을전송하면안되는조건은다음과같습니다. 방화벽이 Down 된경우 External WAN WAN 방화벽은정상동작하나 Line이불량인경우 위의조건들로인해 FW/VPN Load Balancing에서는 SLB의 Health Check와다르게반대편의 Load Balancer로부터보내진 Health Check패킷이도달하는지확인합니다. Internal Down DMZ -34-

3-D. Health check DMZ check 패킷을전송하면안되는조건은다음과같습니다. 방화벽이 Down 된경우 External WAN WAN 방화벽은정상동작하나 Line이불량인경우 Down 위의조건들로인해 FW/VPN Load Balancing에서는 SLB의 Health Check와다르게반대편의 Load Balancer로부터보내진 Health Check패킷이도달하는지확인합니다. Internal DMZ -35-

4. FWLB/VPNLB 의 Layer 4 부하분산 A. 라우팅알고리즘 I. DSR (Direct Server Return) II. NAT (Network Address Translation) B. 스케줄링알고리즘 I. RR (Round Robin) II. III. IV. WRR (Weighted Round Robin) LC (Least Connection) WLC (Weighted Least Connection) V. Hashing C. 세션유지 I. IP Persistence -36-

4-A. 라우팅알고리즘 DSR (Direct Server Return) Host IP: 165.123.63.1 SLB 의 DSR 과비슷한방식입니다. SIP DIP 165.123.63.1 203.153.56.120 모든패킷은 External L4 Switch에서아무런변환없이라우팅됩니다. Router WAN WAN FW/VPNLB에서는 DSR방식은설정에필요한조건이없습니다. L4 Switch EXTERNAL Firewall L4 Switch INTERNAL Host SIP 203.153.56.120 IP: 203.153.56.120 DIP 165.123.63.1-37-

4-A. 라우팅알고리즘 NAT (Network Address Translation) SLB 의 NAT 과비슷한방식입니다. Host IP: 165.123.63.1 SIP 165.123.63.1 DIP 203.153.56.1 모든패킷은 External L4 Switch에서목적지주소가 VIP에서방화벽의 IP 로변환됩니다. Router WAN WAN FW/VPNLB에서는 DSR방식은설정에필요한조건이없습니다. 외부네트워크와내부네트워크가분리되어야합니다. Firewall 의 Default Gateway 는 L4 스위치가되어야합니다. L4 Switch Firewall L4 Switch IP: 192.168.0.1 VIP: 203.153.56.1 SIP 165.123.63.1 203.153.56.1 DIP 192.168.0.1 165.123.63.1 SIP 192.168.0.1 DIP 165.123.63.1 EXTERNAL INTERNAL Host IP: 203.153.56.120-38-

4-B. 스케줄링알고리즘 RR (Round Robin) SLB 의 RR 과동일하게동작합니다. Host P WAN WAN L4 Switch EXTERNAL FW1 FW2 FW3 L4 Switch INTERNAL Host -39-

4-B. 스케줄링알고리즘 WRR (Weighted Round Robin) SLB 의 WRR 과동일하게동작합니다. Host P WAN WAN L4 Switch EXTERNAL FW1 FW2 FW3 Weight 1 2 1 L4 Switch INTERNAL Host -40-

4-B. 스케줄링알고리즘 LC (Least Connection) SLB 의 LC 와동일하게동작합니다. Host P WAN WAN L4 Switch EXTERNAL FW1 FW2 FW3 Session 11 12 9 L4 Switch INTERNAL Host -41-

4-B. 스케줄링알고리즘 WLC (Weighted Least Connection) SLB 의 WLC 와동일하게동작합니다. Host P WAN WAN L4 Switch EXTERNAL FW1 FW2 FW3 Weight 1 2 1 Session 12 20(10) 14 L4 Switch INTERNAL Host -42-

4-B. 스케줄링알고리즘 Hashing SLB의 Hashing과동일하게동작합니다. Host P WAN WAN HashFunction(Client IP, Client Port) L4 Switch EXTERNAL FW1 FW2 FW3 L4 Switch INTERNAL Host -43-

4-C. Session 유지 세션이연결되어있는서버와클라이언트사이의패킷은동일한서버로전송되어야합니다. Host P WAN WAN 세션정보를가지지않는방화벽자신이모르는세션의패킷을버리게되므로클라이언트는정상적인서비스를이용할수없게됩니다. L4 Switch Session EXTERNAL Session TCP session : IP address + Port + TCP state + Session Persistence (Sticky Time) UDP: IP address + Port + Session Persistence (Sticky Time) IP: IP address + Session Persistence (Sticky Time) FW1 L4 Switch Host Drop FW2 FW3 INTERNAL -44-

4-C. 세션유지 IP Persistence 첫번째세션의경로가뒤따르는모든새로운세션의경로가됩니다. 지정된 Timeout이되기전까지클라이언트로부터의모든세션은동일한서버로스케줄링됩니다. -45-

교육요청 접수및관련문의 펌킨넷코리아 02-3280-9380 support@pumpkinnet.co.kr 교육장 : 총판사교육장 ( 서울, 대구 ) -46-

- Thanks - www.pumpkinnet.co.kr www.l4switch.com -47-