NSX-V์˜ VXLAN - ์–ธ๋”๋ ˆ์ด ๋ฌธ์ œ ํ•ด๊ฒฐ

์•ˆ๋…•ํ•˜์„ธ์š”, ๋จผ์ € ๊ฐ€์‚ฌ๋ฅผ ์ข€ ๋ณด์„ธ์š”. ๋‚˜๋Š” ๋•Œ๋•Œ๋กœ ์›๊ฒฉ์œผ๋กœ ์ผํ•˜๋Š” ๋™๋ฃŒ๋“ค์„ ๋ถ€๋Ÿฌ์›Œํ•ฉ๋‹ˆ๋‹ค. ์ธํ„ฐ๋„ท์ด ์—ฐ๊ฒฐ๋œ ์„ธ๊ณ„ ์–ด๋А ๊ณณ์—์„œ๋‚˜ ์ผํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐํšŒ, ์–ธ์ œ๋“ ์ง€ ํœด์ผ, ํ”„๋กœ์ ํŠธ ๋ฐ ๋งˆ๊ฐ์ผ์— ๋Œ€ํ•œ ์ฑ…์ž„, 8์‹œ๋ถ€ํ„ฐ 17์‹œ๊นŒ์ง€ ์‚ฌ๋ฌด์‹ค์— ์žˆ์ง€ ์•Š์€ ๊ฒƒ์€ ์ข‹์€ ์ผ์ž…๋‹ˆ๋‹ค. ์ง์œ„์™€ ์—…๋ฌด ์ฑ…์ž„์œผ๋กœ ์ธํ•ด ๋ฐ์ดํ„ฐ ์„ผํ„ฐ์—์„œ ์žฅ๊ธฐ๊ฐ„ ๋ถ€์žฌํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์‹ค์งˆ์ ์œผ๋กœ ๋ฐฐ์ œ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์•„๋ž˜์™€ ๊ฐ™์€ ํฅ๋ฏธ๋กœ์šด ๊ฒฝ์šฐ๊ฐ€ ๊ฐ€๋” ๋ฐœ์ƒํ•˜๋ฉฐ, ๋‚ด๋ถ€ ๋ฌธ์ œ ํ•ด๊ฒฐ์‚ฌ์˜ ์ฐฝ์˜์  ํ‘œํ˜„์ด ์ด๋งŒํผ ๊ฐ€๋Šฅํ•œ ์œ„์น˜๋Š” ๊ฑฐ์˜ ์—†๋‹ค๋Š” ๊ฒƒ์„ ์•Œ๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์ž‘์€ ๋ฉด์ฑ… ์กฐํ•ญ - ์ด ๊ธ€์„ ์“ฐ๋Š” ์‹œ์ ์—๋Š” ์‚ฌ๊ฑด์ด ์™„์ „ํžˆ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์•˜์ง€๋งŒ ๊ณต๊ธ‰์—…์ฒด์˜ ์‘๋‹ต ์†๋„๋ฅผ ๊ณ ๋ คํ•˜๋ฉด ์™„์ „ํ•œ ํ•ด๊ฒฐ์—๋Š” ๋ช‡ ๋‹ฌ์ด ๊ฑธ๋ฆด ์ˆ˜ ์žˆ์ง€๋งŒ ์ง€๊ธˆ ์ œ๊ฐ€ ์ฐพ์€ ๊ฒฐ๊ณผ๋ฅผ ๊ณต์œ ํ•˜๊ณ  ์‹ถ์Šต๋‹ˆ๋‹ค. ์‚ฌ๋ž‘ํ•˜๋Š” ๋…์ž ์—ฌ๋Ÿฌ๋ถ„, ์ด๋ ‡๊ฒŒ ์„œ๋‘๋ฅธ ์ ์„ ์šฉ์„œํ•ด ์ฃผ์‹œ๊ธฐ ๋ฐ”๋ž๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋ฌผ์€ ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค. ์ผ€์ด์Šค์— ๋ฌด์Šจ ๋ฌธ์ œ๊ฐ€ ์žˆ๋‚˜์š”?

๋จผ์ € ์†Œ๊ฐœ๋ฅผ ํ•˜์ž๋ฉด, VMWare ํ”„๋ผ์ด๋น— ํด๋ผ์šฐ๋“œ์—์„œ ํด๋ผ์ด์–ธํŠธ ์†”๋ฃจ์…˜์„ ํ˜ธ์ŠคํŒ…ํ•˜๋Š” ํšŒ์‚ฌ(์ œ๊ฐ€ ๋„คํŠธ์›Œํฌ ์—”์ง€๋‹ˆ์–ด๋กœ ์ผํ•˜๊ณ  ์žˆ๋Š” ํšŒ์‚ฌ)๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๋Œ€๋ถ€๋ถ„์˜ ์ƒˆ๋กœ์šด ์†”๋ฃจ์…˜์€ NSX-V์—์„œ ๊ด€๋ฆฌํ•˜๋Š” VXLAN ์„ธ๊ทธ๋จผํŠธ์— ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค. ์ด ์†”๋ฃจ์…˜์ด ๋‚˜์—๊ฒŒ ์–ผ๋งˆ๋‚˜ ๋งŽ์€ ์‹œ๊ฐ„์„ ์ฃผ์—ˆ๋Š”์ง€๋Š” ์ถ”์ •ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค. NSX ESG๋ฅผ ์„ค์ •ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ๋™๋ฃŒ๋“ค์—๊ฒŒ ๊ต์œกํ•˜๊ธฐ๋„ ํ–ˆ์œผ๋ฉฐ, ์ œ๊ฐ€ ์ฐธ์—ฌํ•˜์ง€ ์•Š๊ณ ๋„ ์†Œ๊ทœ๋ชจ ํด๋ผ์ด์–ธํŠธ ์†”๋ฃจ์…˜์„ ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ์ค‘์š”ํ•œ ์ฐธ๊ณ  ์‚ฌํ•ญ: ์œ ๋‹ˆ์บ์ŠคํŠธ ๋ณต์ œ๋ฅผ ์ง€์›ํ•˜๋Š” ์ œ์–ด ํ‰๋ฉด์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ดํผ๋ฐ”์ด์ €๋Š” ์„œ๋กœ ๋‹ค๋ฅธ ๋ฌผ๋ฆฌ์  Juniper QFX5100 ์Šค์œ„์น˜(Virtual Chassis์— ์กฐ๋ฆฝ๋จ)์— ๋Œ€ํ•œ ๋‘ ๊ฐœ์˜ ์ธํ„ฐํŽ˜์ด์Šค์™€ ์›๋ž˜ ๊ฐ€์ƒ ํฌํŠธ ํƒ€์ด๋ฐ ์ •์ฑ…์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ๊ฒฝ๋กœ์— ์˜ํ•ด ์ค‘๋ณต์ ์œผ๋กœ ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ์™„์ „์„ฑ์„ ์œ„ํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ณ ๊ฐ ์†”๋ฃจ์…˜์€ ๋งค์šฐ ๋‹ค์–‘ํ•ฉ๋‹ˆ๋‹ค. Windows IIS๋Š” ๋ชจ๋“  ์›น ์„œ๋ฒ„ ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ๋‹จ์ผ ๋จธ์‹ ์— ์„ค์น˜๋˜๋Š” ๋ฐฉ์‹์œผ๋กœ, ๋กœ๋“œ ๋ฐธ๋Ÿฐ์‹ฑ๋œ Apache ์›น ํ”„๋ŸฐํŠธ์—”๋“œ, Galera์— ์„ค์น˜๋œ ๋กœ๋“œ ๋ฐธ๋Ÿฐ์‹ฑ MariaDB, GlusterFS๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋™๊ธฐํ™”๋˜๋Š” ๊ณต์œ  ์„œ๋ฒ„ ๋“ฑ ์ƒ๋‹นํžˆ ํฐ ๊ทœ๋ชจ์˜ ์‹œ์Šคํ…œ๊นŒ์ง€ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ๊ฑฐ์˜ ๋ชจ๋“  ์„œ๋ฒ„๋ฅผ ๊ฐœ๋ณ„์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด์•ผ ํ•˜๋ฉฐ, ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ์— ๊ณต์šฉ IP ์ฃผ์†Œ๊ฐ€ ์žˆ๋Š” ๊ฒƒ์€ ์•„๋‹™๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋ฅผ ๊ฒฝํ—˜ํ•ด ๋ณด์…จ๊ณ  ๋” ๋‚˜์€ ํ•ด๊ฒฐ์ฑ…์„ ์•Œ๊ณ  ๊ณ„์‹œ๋‹ค๋ฉด ์กฐ์–ธ์„ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.
๋‚ด ๋ชจ๋‹ˆํ„ฐ๋ง ์†”๋ฃจ์…˜์€ ๋ฐฉํ™”๋ฒฝ(Fortigate)์„ ๊ฐ ๋‚ด๋ถ€ ํด๋ผ์ด์–ธํŠธ ๋„คํŠธ์›Œํฌ(+SNAT ๋ฐ ํ—ˆ์šฉ๋˜๋Š” ํŠธ๋ž˜ํ”ฝ ์œ ํ˜•์— ๋Œ€ํ•œ ์—„๊ฒฉํ•œ ์ œํ•œ)์— "์—ฐ๊ฒฐ"ํ•˜๊ณ  ๋‚ด๋ถ€ ์ฃผ์†Œ๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฐฉ์‹์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋ง์˜ ํŠน์ • ํ†ตํ•ฉ ๋ฐ ๋‹จ์ˆœํ™”๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค. ๋‹ฌ์„ฑ. ๋ชจ๋‹ˆํ„ฐ๋ง ์ž์ฒด๋Š” PRTG ์„œ๋ฒ„ ํด๋Ÿฌ์Šคํ„ฐ์—์„œ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ๋ชจ๋‹ˆํ„ฐ๋ง ๊ณ„ํš์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

NSX-V์˜ VXLAN - ์–ธ๋”๋ ˆ์ด ๋ฌธ์ œ ํ•ด๊ฒฐ

VLAN์œผ๋กœ๋งŒ ์šด์˜ํ–ˆ์ง€๋งŒ ๋ชจ๋“  ๊ฒƒ์ด ๋งค์šฐ ์ •์ƒ์ ์ด์—ˆ๊ณ  ์‹œ๊ณ„์ฒ˜๋Ÿผ ์˜ˆ์ƒ๋Œ€๋กœ ์ž‘๋™ํ–ˆ์Šต๋‹ˆ๋‹ค. NSX-V ๋ฐ VXLAN์ด ๋„์ž…๋œ ํ›„ ์šฐ๋ฆฌ๋Š” '๊ธฐ์กด ๋ฐฉ์‹์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ๊ณ„์†ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ?'๋ผ๋Š” ์งˆ๋ฌธ์— ์ง๋ฉดํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ์งˆ๋ฌธ ๋‹น์‹œ "๊ฐ€์žฅ ๋น ๋ฅธ" ์†”๋ฃจ์…˜์€ NSX ESG๋ฅผ ๋ฐฐํฌํ•˜๊ณ  VXLAN ํŠธ๋ ํฌ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ VTEP ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐํ•˜๋Š” ๊ฒƒ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ๋น ๋ฅธ ์ธ์šฉ๋ฌธ - GUI๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํด๋ผ์ด์–ธํŠธ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์„ฑํ•˜๋ฏ€๋กœ SNAT ๋ฐ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์€ ๋‹จ์ผ vSphere ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๊ด€๋ฆฌ๋ฅผ ํ†ตํ•ฉํ•  ์ˆ˜ ์žˆ๊ณ  ํ†ตํ•ฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ์ œ ์ƒ๊ฐ์—๋Š” ์ƒ๋‹นํžˆ ๋ฒˆ๊ฑฐ๋กญ๊ณ  ๋ฌด์—‡๋ณด๋‹ค๋„ ๋ฌธ์ œ ํ•ด๊ฒฐ์„ ์œ„ํ•œ ๋„๊ตฌ ์„ธํŠธ๊ฐ€ ์ œํ•œ๋ฉ๋‹ˆ๋‹ค. NSX ESG๋ฅผ "์‹ค์ œ" ๋ฐฉํ™”๋ฒฝ์˜ ๋Œ€์ฒดํ’ˆ์œผ๋กœ ์‚ฌ์šฉํ•œ ์‚ฌ๋žŒ๋“ค์€ ๋™์˜ํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์•„๋งˆ๋„ ๊ทธ๋Ÿฌํ•œ ์†”๋ฃจ์…˜์€ ๋” ์•ˆ์ •์ ์ผ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๊ฒฐ๊ตญ ๋ชจ๋“  ๊ฒƒ์€ ํ•œ ๊ณต๊ธ‰์—…์ฒด์˜ ํ”„๋ ˆ์ž„์›Œํฌ ๋‚ด์—์„œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค.

๋˜ ๋‹ค๋ฅธ ์†”๋ฃจ์…˜์€ VLAN๊ณผ VXLAN ๊ฐ„์˜ ๋ธŒ๋ฆฌ์ง€ ๋ชจ๋“œ์—์„œ NSX DLR์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ๋Š” ๋ชจ๋“  ๊ฒƒ์ด ๋ช…ํ™•ํ•˜๋‹ค๊ณ  ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค. VXLAN ์‚ฌ์šฉ์˜ ์ด์ ์€ ๋‹จ์ˆœํžˆ ์†์‹ค๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฒฝ์šฐ์—๋„ VLAN์„ ๋ชจ๋‹ˆํ„ฐ๋ง ์„ค์น˜์— ์—ฐ๊ฒฐํ•ด์•ผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ๋ฐ ์ด ์†”๋ฃจ์…˜์„ ํ•ด๊ฒฐํ•˜๋Š” ๊ณผ์ •์—์„œ DLR ๋ธŒ๋ฆฌ์ง€๊ฐ€ ๋™์ผํ•œ ํ˜ธ์ŠคํŠธ์— ์žˆ๋Š” ๊ฐ€์ƒ ๋จธ์‹ ์— ํŒจํ‚ท์„ ๋ณด๋‚ด์ง€ ์•Š์„ ๋•Œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ์•Œ์•„์š”, ์•Œ์•„์š”. NSX-V์— ๋Œ€ํ•œ ์ฑ…๊ณผ ๊ฐ€์ด๋“œ์—๋Š” NSX Edge์— ๋ณ„๋„์˜ ํด๋Ÿฌ์Šคํ„ฐ๋ฅผ ํ• ๋‹นํ•ด์•ผ ํ•œ๋‹ค๊ณ  ์ง์ ‘ ๋ช…์‹œ๋˜์–ด ์žˆ์ง€๋งŒ ์ด๋Š” ์ฑ…์— ๋‚˜์™€ ์žˆ์Šต๋‹ˆ๋‹ค... ์–ด๋–ค ์‹์œผ๋กœ๋“ , ๋ช‡ ๋‹ฌ์ด ์ง€๋‚˜๋ฉด ์ง€์›, ์šฐ๋ฆฌ๋Š” ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค. ์›์น™์ ์œผ๋กœ ๋‚˜๋Š” ์ž‘์—…์˜ ๋…ผ๋ฆฌ๋ฅผ ์ดํ•ดํ–ˆ์Šต๋‹ˆ๋‹ค. ํŠธ๋ž˜ํ”ฝ์ด ํ˜ธ์ŠคํŠธ๋ฅผ ๋– ๋‚˜์ง€ ์•Š๊ณ  ๋…ผ๋ฆฌ์ ์œผ๋กœ ์—ฐ๊ฒฐ๋˜์–ด์•ผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— DLR๊ณผ ๋ชจ๋‹ˆํ„ฐ๋ง๋˜๋Š” ์„œ๋ฒ„๊ฐ€ ๋™์ผํ•œ ํ˜ธ์ŠคํŠธ์— ์žˆ๋Š” ๊ฒฝ์šฐ VXLAN ์บก์Аํ™”๋ฅผ ๋‹ด๋‹นํ•˜๋Š” ํ•˜์ดํผ๋ฐ”์ด์ € ์ปค๋„ ๋ชจ๋“ˆ์ด ์‚ฌ์šฉ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. VXLAN ์„ธ๊ทธ๋จผํŠธ์— - ์บก์Аํ™”๊ฐ€ ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ง€์›์„ ํ†ตํ•ด ์šฐ๋ฆฌ๋Š” ์—…๋งํฌ๋ฅผ ๋…ผ๋ฆฌ์ ์œผ๋กœ ์—ฐ๊ฒฐํ•˜๊ณ  ๋ธŒ๋ฆฌ์ง•/์บก์Аํ™”๋„ ์ˆ˜ํ–‰ํ•˜๋Š” ๊ฐ€์ƒ ์ธํ„ฐํŽ˜์ด์Šค vdrPort๋ฅผ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ ์ˆ˜์‹  ํŠธ๋ž˜ํ”ฝ์˜ ๋ถˆ์ผ์น˜๊ฐ€ ๋ฐœ๊ฒฌ๋˜์—ˆ์œผ๋ฉฐ ํ˜„์žฌ ์‚ฌ๋ก€์—์„œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๋งํ–ˆ๋“ฏ์ด ๋‚˜๋Š” ๋‹ค๋ฅธ ํ”„๋กœ์ ํŠธ๋กœ ์˜ฎ๊ฒจ์กŒ๊ณ  ์ง€์ ์ด ์ฒ˜์Œ์—๋Š” ๋ง‰ ๋‹ค๋ฅธ ๊ณจ๋ชฉ์ด์—ˆ๊ณ  ๊ทธ๊ฒƒ์„ ๊ฐœ๋ฐœํ•˜๋ ค๋Š” ํŠน๋ณ„ํ•œ ์š•๊ตฌ๊ฐ€ ์—†์—ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋‚˜๋Š” ์ด ์‚ฌ๊ฑด์„ ๋๋‚ด์ง€ ๋ชปํ–ˆ์Šต๋‹ˆ๋‹ค. ์ œ๊ฐ€ ์ฐฉ๊ฐํ•œ ๊ฒƒ์ด ์•„๋‹ˆ๋ผ๋ฉด ์ด ๋ฌธ์ œ๋Š” NSX ๋ฒ„์ „๊ณผ 6.1.4 ๋ฐ 6.2 ๋ฒ„์ „์—์„œ ๊ด€์ฐฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ทธ๋ฆฌ๊ณ  โ€“ ๋น™๊ณ ! ํฌํ‹ฐ๋„ท, ๋„ค์ดํ‹ฐ๋ธŒ ๋ฐœํ‘œ VXLAN ์ง€์›. ๊ทธ๋ฆฌ๊ณ  ์†Œํ”„ํŠธ์›จ์–ด VLAN-VXLAN ๋ธŒ๋ฆฌ์ง•์ด ์•„๋‹Œ ์ง€์  ๊ฐ„ ๋˜๋Š” VXLAN-over-IPSec๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ด ๋ชจ๋“  ๊ฒƒ์ด ๋ฒ„์ „ 5.4์—์„œ ๋‹ค์‹œ ๊ตฌํ˜„๋˜๊ธฐ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ณต๊ธ‰ ์—…์ฒด), ๊ทธ๋Ÿฌ๋‚˜ ์ง„์ •ํ•œ ์œ ๋‹ˆ์บ์ŠคํŠธ ์ œ์–ด ํ‰๋ฉด์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์†”๋ฃจ์…˜์„ ๊ตฌํ˜„ํ•  ๋•Œ ๋˜ ๋‹ค๋ฅธ ๋ฌธ์ œ์— ์ง๋ฉดํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์ƒ ๋จธ์‹  ์ž์ฒด๋Š” ์‚ด์•„ ์žˆ์Œ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ฃผ๊ธฐ์ ์œผ๋กœ ํ™•์ธ๋˜๋Š” ์„œ๋ฒ„๊ฐ€ "์‚ฌ๋ผ์กŒ๋‹ค"๊ณ  ๋ชจ๋‹ˆํ„ฐ๋ง์— ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ๊ทธ ์ด์œ ๋Š” VXLAN ์ธํ„ฐํŽ˜์ด์Šค์—์„œ Ping์„ ํ™œ์„ฑํ™”ํ•˜๋Š” ๊ฒƒ์„ ์žŠ์–ด๋ฒ„๋ ธ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ํด๋Ÿฌ์Šคํ„ฐ ์žฌ์กฐ์ • ํ”„๋กœ์„ธ์Šค ์ค‘์— ๊ฐ€์ƒ ๋จธ์‹ ์ด ์ด๋™๋˜์—ˆ๊ณ , ๋จธ์‹ ์ด ์ด๋™๋œ ์ƒˆ ESXI ํ˜ธ์ŠคํŠธ๋ฅผ ํ‘œ์‹œํ•˜๊ธฐ ์œ„ํ•ด Ping์„ ํ†ตํ•ด vMotion์ด ์™„๋ฃŒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋‚ด ์–ด๋ฆฌ ์„์Œ์ด์ง€๋งŒ์ด ๋ฌธ์ œ๋Š” ์ œ์กฐ์—…์ฒด (์ด ๊ฒฝ์šฐ Fortinet)๊ฐ€ ์ œ๊ณตํ•˜๋Š” ์ง€์›์— ๋Œ€ํ•œ ์‹ ๋ขฐ๋ฅผ ๋‹ค์‹œ ํ•œ ๋ฒˆ ํ›ผ์†ํ–ˆ์Šต๋‹ˆ๋‹ค. VXLAN๊ณผ ๊ด€๋ จ๋œ ๋ชจ๋“  ์‚ฌ๋ก€๊ฐ€ "์„ค์ •์—์„œ VLAN-VXLAN ์†Œํ”„ํŠธ ์Šค์œ„์น˜๋Š” ์–ด๋””์— ์žˆ์Šต๋‹ˆ๊นŒ?"๋ผ๋Š” ์งˆ๋ฌธ์œผ๋กœ ์‹œ์ž‘๋œ๋‹ค๋Š” ๋ง์€ ์•„๋‹™๋‹ˆ๋‹ค. ์ด๋ฒˆ์—๋Š” MTU๋ฅผ ๋ณ€๊ฒฝํ•˜๋ผ๋Š” ์กฐ์–ธ์„ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค. ์ด๋Š” 32๋ฐ”์ดํŠธ์ธ Ping์šฉ์ž…๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ UDP์— ์บก์Аํ™”๋œ VXLAN์— ๋Œ€ํ•œ ์ •์ฑ…์—์„œ tcp-send-mss ๋ฐ tcp-receive-mss๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ "๋‹ค๋ค„๋ณด์„ธ์š”". ํœด, ๋ฏธ์•ˆํ•ด์š”. ๋“๊ณ  ์žˆ์–ด์š”. ์ผ๋ฐ˜์ ์œผ๋กœ ์ €๋Š” ์ด ๋ฌธ์ œ๋ฅผ ์Šค์Šค๋กœ ํ•ด๊ฒฐํ–ˆ์Šต๋‹ˆ๋‹ค.

ํ…Œ์ŠคํŠธ ํŠธ๋ž˜ํ”ฝ์„ ์„ฑ๊ณต์ ์œผ๋กœ ์ถœ์‹œํ•œ ํ›„ ์ด ์†”๋ฃจ์…˜์„ ๊ตฌํ˜„ํ•˜๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ƒ์‚ฐ ๊ณผ์ •์—์„œ ํ•˜๋ฃจ๋‚˜ ์ดํ‹€์ด ์ง€๋‚˜๋ฉด VXLAN์„ ํ†ตํ•ด ๋ชจ๋‹ˆํ„ฐ๋ง๋˜๋Š” ๋ชจ๋“  ๊ฒƒ์ด ์ ์ฐจ์ ์œผ๋กœ ์ค‘๋‹จ๋˜๋Š” ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. ์ธํ„ฐํŽ˜์ด์Šค ๋น„ํ™œ์„ฑํ™”/ํ™œ์„ฑํ™”๋Š” ๋„์›€์ด ๋˜์—ˆ์ง€๋งŒ ์ผ์‹œ์ ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ์ง€์›์ด ๋А๋ฆฌ๊ฒŒ ์ง„ํ–‰๋œ๋‹ค๋Š” ์ ์„ ์—ผ๋‘์— ๋‘๊ณ  ์ €๋Š” ๋ฌธ์ œ ํ•ด๊ฒฐ์„ ์‹œ์ž‘ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ตญ ํšŒ์‚ฌ์™€ ๋„คํŠธ์›Œํฌ๋Š” ์ œ ์ฑ…์ž„์ž…๋‹ˆ๋‹ค.

๋ฌธ์ œ ํ•ด๊ฒฐ ์ง„ํ–‰ ์ƒํ™ฉ์€ ์Šคํฌ์ผ๋Ÿฌ ์•„๋ž˜์— ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธ€์ž์™€ ์ž๋ž‘์ด ์ง€๊ฒน๋‹ค๋ฉด ์ƒ๋žตํ•˜๊ณ  ์‚ฌํ›„๋ถ„์„์œผ๋กœ ๋„˜์–ด๊ฐ€์„ธ์š”.

๋ฌธ์ œ ํ•ด๊ฒฐ ์ง„ํ–‰ ์ƒํ™ฉ๊ณ„์† ์ฝ์–ด์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ๊ณ„์†ํ•ด์„œ ์ฝ์–ด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค!

๋”ฐ๋ผ์„œ ๋ชจ๋‹ˆํ„ฐ๋ง์€ ํ•œ๋™์•ˆ ์ž‘๋™ํ•˜๋‹ค๊ฐ€ ์ €์ ˆ๋กœ ์ž‘๋™์ด ์ค‘๋‹จ๋ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋ฐฉํ™”๋ฒฝ ์ •์ฑ…์— ๋ฌธ์ œ๊ฐ€ ์—†์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ Fortigate ๋ฒ„์ „ 5.6+์—์„œ ์‹œ์Šคํ…œ ํ”„๋กœ์„ธ์Šค ์ค‘๋‹จ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— ๋จผ์ € "๋””๋ฒ„๊ทธ ํ๋ฆ„ ์ง„๋‹จ"์„ ์‚ดํŽด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์˜ˆ์ƒ๋Œ€๋กœ ํŠธ๋ž˜ํ”ฝ์ด ํ—ˆ์šฉ๋˜๊ณ  ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๋– ๋‚˜๋ฉฐ ์˜ˆ์ƒ๋Œ€๋กœ ์•„๋ฌด๊ฒƒ๋„ ์‘๋‹ตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ทธ๋ž˜์„œ ์šฐ๋ฆฌ๋Š” ์Šคํƒ์„ ๋” ์ž์„ธํžˆ ํŒŒํ—ค์นฉ๋‹ˆ๋‹ค. ์•„์‰ฝ๊ฒŒ๋„ RFC1918์ด๋ผ ํ•˜๋”๋ผ๋„ ์ฃผ์†Œ๋ฅผ ์ˆจ๊ฒจ์•ผ ํ•˜๋Š”๋ฐ, ์ดํ•ด๋ฅผ ๋•๊ธฐ ์œ„ํ•ด ํ”„๋กœ์„ธ์Šค์— ๋Œ€ํ•œ ์ถฉ๋ถ„ํ•œ ์„ค๋ช…์„ ์ œ๊ณตํ•˜๊ณ ์ž ํ•ฉ๋‹ˆ๋‹ค. VXLAN ๋‚ด๋ถ€ ์„œ๋ฒ„์˜ ์ฃผ์†Œ๋Š” x.x.x.15์ด๊ณ  Fortigate ์ธํ„ฐํŽ˜์ด์Šค๋Š” x.x.x.254์ด๋ฉฐ ๋‹ค๋ฅธ ๋ชจ๋“  ์ฃผ์†Œ๋Š” VTEP ๋„คํŠธ์›Œํฌ์— ์†ํ•ฉ๋‹ˆ๋‹ค.

VXLAN ์บก์Аํ™” ํŒจํ‚ท์„ ์„ฑ๊ณต์ ์œผ๋กœ ์ „์†กํ•˜๋ ค๋ฉด ์—ฌ๋Ÿฌ ํ…Œ์ด๋ธ”์— ์˜ฌ๋ฐ”๋ฅธ ์ •๋ณด๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์˜ค๋ฒ„๋ ˆ์ด์˜ ๊ฒฝ์šฐ ARP ๋ฐ OVSDB์ด๊ณ , ์–ธ๋”๋ ˆ์ด์˜ ๊ฒฝ์šฐ ARP ๋ฐ CAM์ž…๋‹ˆ๋‹ค. Fortigate VXLAN FDB์˜ ๊ฒฝ์šฐ OVSDB์ž…๋‹ˆ๋‹ค. ๊ฑฐ๊ธฐ์„œ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•ด๋ณด์ž:

 fortigate (root) #diag sys vxlan fdb list vxlan-LS
mac=00:50:56:8f:3f:5a state=0x0002 flags=0x00 remote_ip=ัƒ.ัƒ.ัƒ.47 port=4789 vni=5008 ifindex=7

์—ฌ๊ธฐ์˜ ๋ชจ๋“  ๊ฒƒ์€ ๋งค์šฐ ๊ฐ„๋‹จํ•ฉ๋‹ˆ๋‹ค. ๊ฐ€์ƒ ๋จธ์‹ ์˜ MAC ์ฃผ์†Œ๋Š” ์ฃผ์†Œ u.u.u.47์„ ์‚ฌ์šฉํ•˜์—ฌ VTEP์— ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ESXI ํด๋Ÿฌ์Šคํ„ฐ์˜ ๋‚ด์šฉ๊ณผ ์„ค์ •์„ ์‚ดํŽด๋ณธ ๊ฒฐ๊ณผ ๊ฐ€์ƒ ๋จธ์‹ ์˜ MAC๊ณผ VTEP ์ฃผ์†Œ๊ฐ€ ์˜ฌ๋ฐ”๋ฅธ ๊ฒƒ์œผ๋กœ ๋‚˜ํƒ€๋‚ฌ์Šต๋‹ˆ๋‹ค. fortik์—์„œ CAM/ARP ํ…Œ์ด๋ธ”์„ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค. ๋‹ค์‹œ ๋ชจ๋“  ๊ฒƒ์ด ESXI ํ˜ธ์ŠคํŠธ ์„ค์ •๊ณผ ์ผ์น˜ํ•ฉ๋‹ˆ๋‹ค.

fortigate (root) #get sys arp | grep ัƒ.ัƒ.ัƒ.47
ัƒ.ัƒ.ัƒ.47 0 00:50:56:65:f6:2c dmz

ํ…Œ์ด๋ธ”์ด ์ •ํ™•ํ•˜๊ณ  ํŠธ๋ž˜ํ”ฝ์ด ๋– ๋‚˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Fortigate์— ๋ฌธ์ œ๊ฐ€ ์—†์„ ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๊นŒ? ์ €๋Š” ์˜๋„์ ์œผ๋กœ Juniper์˜ ํŠธ๋ž˜ํ”ฝ ์Šค์œ„์นญ ๋ถ„์„์„ ๊ฑด๋„ˆ๋›ฐ์—ˆ์Šต๋‹ˆ๋‹ค. ๋…ผ๋ฆฌ์ ์œผ๋กœ ๋ฌธ์ œ ํ•ด๊ฒฐ์˜ ๋‹ค์Œ ๋‹จ๊ณ„๋ฅผ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•˜์ง€๋งŒ ์ œ ๋„คํŠธ์›Œํฌ๋Š” ๊ฐ„๋‹จํ•ฉ๋‹ˆ๋‹ค. VTEP์šฉ VLAN์ด ํ•˜๋‚˜๋งŒ ์žˆ๊ณ  ๋ชจ๋“  ๊ตฌ์„ฑ ์š”์†Œ๊ฐ€ ์ง์ ‘ ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ DLR ๋ธŒ๋ฆฌ์ง€, VDR ๋ฐ ํŠธ๋ž˜ํ”ฝ ์†์‹ค ์‚ฌ๋ก€๊ฐ€ ๊ธฐ์–ต๋‚ฉ๋‹ˆ๋‹ค. ESXI ํ˜ธ์ŠคํŠธ๋ฅผ ์Šค๋‹ˆํ•‘ํ•˜๋Š” ๋™์‹œ์— VMWare์— ๋Œ€ํ•œ ์‚ฌ๋ก€๋ฅผ ์ƒ์„ฑํ•  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. ์•„๋ž˜ MAC "97:6e"๋Š” fortik์— ์†ํ•˜๋ฉฐ vmnic1์€ ์–‘๋ฐฉํ–ฅ "--dir 47"์—์„œ u.u.u.2 snifim ์ฃผ์†Œ๋ฅผ ๊ฐ–๋Š” VTEP๋ฅผ ๊ฐ–๋Š” ์ธํ„ฐํŽ˜์ด์Šค์ž…๋‹ˆ๋‹ค.

pktcap-uw --uplink vmnic1 --vni 5008  --mac 90:6c:ac:a9:97:6e --dir 2 -o /tmp/monitor.pcap

NSX-V์˜ VXLAN - ์–ธ๋”๋ ˆ์ด ๋ฌธ์ œ ํ•ด๊ฒฐ

์ง„ํ–‰๋ฅ  - ์Šค๋‹ˆํ”„์—์„œ ARP ์š”์ฒญ๊ณผ ์ˆ˜์‹  ์‘๋‹ต์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋Š” ARP ์‘๋‹ต๋งŒ ์ œ๊ณตํ•˜๊ณ  ๋ชจ๋“  ๊ฒƒ์ด ์ •ํ™•ํ•ฉ๋‹ˆ๋‹ค. ์–ธ๊ธ‰ํ•˜์ง€๋Š” ์•Š์•˜์ง€๋งŒ ์ด๋ฒˆ์—๋Š” ๋ชจ๋‹ˆํ„ฐ๋ง ์„œ๋ฒ„๊ฐ€ x.x.x.15 ์ฃผ์†Œ๋กœ ping์„ ๋ณด๋‚ด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ICMP ํŠธ๋ž˜ํ”ฝ์€ ์–ด๋””์— ์žˆ์Šต๋‹ˆ๊นŒ? ์—…๋งํฌ๊ฐ€ ๋‘ ๊ฐœ ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๊ธฐ์–ตํ•ฉ๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ ์†Œ์Šค ๊ฐ€์ƒ ํฌํŠธ๊ฐ€ ๋™์ผํ•˜๋‹ค๊ณ  ์ฃผ์žฅํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(๋‚ด ํŒ€ ๊ตฌ์„ฑ ์ •์ฑ…). ์ฆ‰, ๋™์ผํ•œ vNIC์— ๋Œ€ํ•ด ๋™์ผํ•œ ์—…๋งํฌ๋ฅผ ์„ ํƒํ•ด์•ผ ํ•˜์ง€๋งŒ ํ˜ธ์ŠคํŠธ์— ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋‹ค๋ฅธ ์—…๋งํฌ๋ฅผ ํ™•์ธํ•˜๋Š” ๊ฒƒ์€ ๋ฌธ์ œ:

pktcap-uw --uplink vmnic4 --vni 5008  --mac 90:6c:ac:a9:97:6e --dir 2 -o /tmp/monitor.pcap

NSX-V์˜ VXLAN - ์–ธ๋”๋ ˆ์ด ๋ฌธ์ œ ํ•ด๊ฒฐ

Fortigate์—์„œ ์š”์ฒญ์ด ์˜ค๊ณ  ์žˆ์ง€๋งŒ ์‘๋‹ต์ด ์—†์Šต๋‹ˆ๋‹ค. ์ฆ‰, ๋ฌธ์ œ๋Š” Fortigate์— ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ธ€์Ž„์š”, ๊ทธ๊ฒŒ ๋‹ค์ž…๋‹ˆ๋‹ค. ์ œ ์ƒ๊ฐ์—๋Š” VDR์—์„œ ํŠธ๋ž˜ํ”ฝ ๋ˆ„๋ฝ๊ณผ ๊ด€๋ จ๋œ ๋™์ผํ•œ ๋ฌธ์ œ๊ฐ€ ๋‹ค์‹œ ๋ฐœ์ƒํ•˜๋ฉฐ ์‚ฌ๋ก€๋ฅผ ์˜ฌ๋ฐ”๋ฅธ ๋ฐฉํ–ฅ์œผ๋กœ ์•ˆ๋‚ดํ•˜๋Š” ๋ฐ ๋ช‡ ๋‹ฌ์ด ๊ฑธ๋ฆด ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ฉฐ์น  ํ›„, ์‹์€ ํ›„, ๋ฒ„ํ‹ฐ๊ณ  ์‹ถ์ง€ ์•Š์•„ ํ”„๋กœ์„ธ์Šค ์†๋„๋ฅผ ๋†’์ด๊ธฐ ์œ„ํ•ด ์ง€์›์„ ์œ„ํ•ด ๋” ๋งŽ์€ ๋ƒ„์ƒˆ๋ฅผ ๋งก๊ธฐ๋กœ ๊ฒฐ์ •ํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  "์šฐ์—ฐํžˆ" ๋‚ด ์‹œ์„ ์€ ์ด๋”๋„ท ์–ธ๋”๋ ˆ์ด ์บก์Аํ™”์— ์ ๋ ธ์Šต๋‹ˆ๋‹ค. ์ฐจ๋ฅด๋Š” ์‹ค์ œ๊ฐ€ ์•„๋‹ˆ๋ฉฐ VTEP์˜ MAC ์ฃผ์†Œ๊ฐ€ ๊ทธ์˜ IP์™€ ์ผ์น˜ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋‚˜๋Š” 0์œผ๋กœ ์žฌ์„ค์ •ํ•˜๊ณ , ๋ƒ„์ƒˆ๋ฅผ ๋งก๊ณ , ํŒŒํ—ค์นฉ๋‹ˆ๋‹ค. ์‚ฌ์‹ค์ž…๋‹ˆ๋‹ค. ์‚ฌ์‹ค์ด ์•„๋‹™๋‹ˆ๋‹ค. ๋น„๊ตํ•˜๊ธฐ ์‰ฝ๋„๋ก ARP ํ…Œ์ด๋ธ”์„ ๋‚˜๋ž€ํžˆ ์ œ๊ณตํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ์œ„ ๊ทธ๋ฆผ์—์„œ ์ฒซ ๋ฒˆ์งธ ์ด๋”๋„ท ์บก์Аํ™”๋ฅผ ํ™•์ธํ•˜์„ธ์š”.

fortigate (root) #get sys arp | grep ัƒ.ัƒ.ัƒ.47
ัƒ.ัƒ.ัƒ.47 0 00:50:56:65:f6:2c dmz
fortigate (root) #get sys arp | grep ัƒ.ัƒ.ัƒ.42
ัƒ.ัƒ.ัƒ.42 0 00:50:56:6a:78:86 dmz

๋”ฐ๋ผ์„œ ๊ฒฐ๊ตญ ๊ฐ€์ƒ ๋จธ์‹ ์„ ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜ํ•œ ํ›„ Fortigate๋Š” (์˜ฌ๋ฐ”๋ฅธ) VXLAN FDB์—์„œ VTEP๋กœ ํŠธ๋ž˜ํ”ฝ์„ ๋ณด๋‚ด๋ ค๊ณ  ์‹œ๋„ํ•˜์ง€๋งŒ ์ž˜๋ชป๋œ DST MAC๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์ด๋ฅผ ์ˆ˜์‹ ํ•˜๋Š” ํ•˜์ดํผ๋ฐ”์ด์ € ์ธํ„ฐํŽ˜์ด์Šค์— ์˜ํ•ด ํŠธ๋ž˜ํ”ฝ์ด ์‚ญ์ œ๋  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ 4๊ฐœ ์ค‘ 1๊ฐœ๋Š” ์ด MAC๊ฐ€ ๋จธ์‹  ๋งˆ์ด๊ทธ๋ ˆ์ด์…˜์ด ์‹œ์ž‘๋œ ์›๋ž˜ ํ•˜์ดํผ๋ฐ”์ด์ €์— ์†ํ–ˆ์Šต๋‹ˆ๋‹ค.

์–ด์ œ Fortinet ๊ธฐ์ˆ  ์ง€์›์œผ๋กœ๋ถ€ํ„ฐ ํŽธ์ง€๋ฅผ ๋ฐ›์•˜์Šต๋‹ˆ๋‹ค. ์ œ ๊ฒฝ์šฐ์—๋Š” ๋ฒ„๊ทธ 615586์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ €๋Š” ์ •๋ง ๊ธฐ๋ปํ•ด์•ผ ํ• ์ง€ ์Šฌํผํ•ด์•ผ ํ• ์ง€ ๋ชจ๋ฅด๊ฒ ์Šต๋‹ˆ๋‹ค. ํ•œํŽธ์œผ๋กœ๋Š” ๋ฌธ์ œ๊ฐ€ ์„ค์ •์— ์žˆ์ง€ ์•Š๊ณ  ๋‹ค๋ฅธ ํ•œํŽธ์œผ๋กœ๋Š” ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ๋งŒ ์ œ๊ณต๋˜๊ฑฐ๋‚˜ ๊ธฐ๊ปํ•ด์•ผ ๋‹ค์Œ ์—…๋ฐ์ดํŠธ์™€ ํ•จ๊ป˜ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ChSV๋Š” ์ง€๋‚œ ๋‹ฌ์— ๋ฐœ๊ฒฌํ•œ ๋˜ ๋‹ค๋ฅธ ๋ฒ„๊ทธ๋กœ ์ธํ•ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ ๋‹น์‹œ์—๋Š” HTML5 GUI vSphere์˜€์Šต๋‹ˆ๋‹ค. ์Œ, ๊ณต๊ธ‰์—…์ฒด์˜ ํ˜„์ง€ QA ๋ถ€์„œ๋งŒ...

๋‚˜๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ถ”์ธกํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.

1 - ๋ฉ€ํ‹ฐ์บ์ŠคํŠธ ์ œ์–ด ํ‰๋ฉด์€ ์„ค๋ช…๋œ ๋ฌธ์ œ์— ์˜ํ–ฅ์„ ๋ฐ›์ง€ ์•Š์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. ๊ฒฐ๊ตญ VTEP MAC ์ฃผ์†Œ๋Š” ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ๊ฐ€์ž…๋œ ๊ทธ๋ฃน์˜ IP ์ฃผ์†Œ์—์„œ ์–ป์–ด์ง‘๋‹ˆ๋‹ค.

2 - ๋„คํŠธ์›Œํฌ ํ”„๋กœ์„ธ์„œ(CEF์™€ ๊ฑฐ์˜ ์œ ์‚ฌ)์—์„œ ์„ธ์…˜์„ ์˜คํ”„๋กœ๋“œํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๋ฌธ์ œ์ผ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. ๊ฐ ํŒจํ‚ท์„ CPU๋ฅผ ํ†ตํ•ด ์ „๋‹ฌํ•˜๋ฉด ์˜ฌ๋ฐ”๋ฅธ(์ ์–ด๋„ ์‹œ๊ฐ์ ์œผ๋กœ) ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ ํ…Œ์ด๋ธ”์ด ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ์ด ๊ฐ€์ •์€ ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๋‹ซ๊ฑฐ๋‚˜ ์—ด๊ฑฐ๋‚˜ ์ผ์ • ์‹œ๊ฐ„(5๋ถ„ ์ด์ƒ)์„ ๊ธฐ๋‹ค๋ฆฌ๋Š” ๋ฐ ๋„์›€์ด ๋œ๋‹ค๋Š” ์‚ฌ์‹ค๋กœ ๋’ท๋ฐ›์นจ๋ฉ๋‹ˆ๋‹ค.

3 - ๋ช…์‹œ์  ์žฅ์•  ์กฐ์น˜ ๋“ฑ์œผ๋กœ ํŒ€ ๊ตฌ์„ฑ ์ •์ฑ…์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ LAG๋ฅผ ๋„์ž…ํ•ด๋„ ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์†Œ์Šค ํ•˜์ดํผ๋ฐ”์ด์ €์˜ MAC๊ฐ€ ์บก์Аํ™”๋œ ํŒจํ‚ท์— "๊ณ ์ฐฉ"๋œ ๊ฒƒ์œผ๋กœ ๊ด€์ฐฐ๋˜์—ˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

์ด์— ๋น„์ถ”์–ด ์ œ๊ฐ€ ์ตœ๊ทผ์— ๋ฐœ๊ฒฌํ•œ ์‚ฌ์‹ค์„ ๊ณต์œ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ธ”๋กœ๊ทธ, ๊ธฐ์‚ฌ ์ค‘ ํ•˜๋‚˜์—์„œ๋Š” stetfull ๋ฐฉํ™”๋ฒฝ๊ณผ ์บ์‹œ๋œ ๋ฐ์ดํ„ฐ ์ „์†ก ๋ฐฉ๋ฒ•์ด ๋ฒ„ํŒ€๋ชฉ์ด๋ผ๊ณ  ๋ช…์‹œํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ธ€์Ž„์š”, ์ €๋Š” ์ด๋Ÿฐ ๋ง์„ ํ•  ๋งŒํผ IT ๊ฒฝํ—˜์ด ๋ถ€์กฑํ•˜๊ณ , ๊ฒŒ๋‹ค๊ฐ€ ๋ธ”๋กœ๊ทธ ๊ธฐ์‚ฌ์˜ ๋ชจ๋“  ์ง„์ˆ ์— ์ฆ‰์‹œ ๋™์˜ํ•˜์ง€๋„ ์•Š์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋ญ”๊ฐ€ ์ด๋ฐ˜์˜ ๋ง์ด ์ผ๋ฆฌ๊ฐ€ ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

๊ด€์‹ฌ์„ ๊ฐ€์ ธ์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค! ๋‚˜๋Š” ๊ธฐ๊บผ์ด ์งˆ๋ฌธ์— ๋‹ตํ•˜๊ณ  ๊ฑด์„ค์ ์ธ ๋น„ํŒ์„ ๋“ฃ๊ฒ ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : habr.com

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster