본문 바로가기

반응형
[Network] L3, L4 분기처리 차이 네트워크에서 L3(Layer 3)와 L4(Layer 4) 분기 처리의 차이는 OSI 모델의 각 레벨에서 처리되는 방식과 관련이 있습니다. L3와 L4에서 분기 처리 방식의 주요 차이점을 이해하려면 각 레벨에서 사용하는 프로토콜과 역할을 알아야 합니다. 1. L3 (Layer 3) 분기 처리: Layer 3는 네트워크 레벨로, IP 주소를 기반으로 하는 라우팅을 처리합니다. 주로 라우터나 L3 스위치에서 수행됩니다. - 분기 기준: L3에서는 IP 주소를 사용하여 트래픽을 라우팅합니다. 즉, 목적지 IP 주소에 따라 트래픽이 분기됩니다.  - 목적: L3 분기 처리는 주로 서브넷 간의 트래픽 전달을 담당합니다. 다른 네트워크나 서브넷으로 데이터를 전달할 때, L3 장비는 패킷의 목적지 IP 주소를 확인하고..
[Network] 광케이블 패치코드란? 광케이블 패치코드(Fiber Optic Patch Cord)는 광섬유 네트워크에서 장비 간의 연결을 위해 사용되는 짧은 광섬유 케이블을 말합니다. 주로 패치 패널, 스위치, 라우터, 서버 등 네트워크 장비 간에 빠르고 쉽게 연결할 수 있도록 돕는 역할을 합니다. 일반적으로 두 끝에 광섬유 커넥터가 장착되어 있어, 광섬유를 다른 장비나 시스템에 물리적으로 연결할 수 있습니다. [주요특징]1. 구성- 광섬유 패치코드는 두 끝에 광섬유 커넥터가 장착된 형태로 제공됩니다. - 커넥터 종류에는 SC, LC, ST, MTP 등 여러 가지가 있으며, 이들 커넥터는 연결하려는 장비의 포트 타입에 맞게 선택됩니다. 2. 길이- 패치코드는 짧은 길이로 제공됩니다. 길이는 일반적으로 1미터에서 5미터 사이가 많고, 특정 요..
[UNIX] AIX 프로세스 확인 1. 메모리를 가장 많이 사용하는 10개의 프로세스 나열(%MEM) ps aux | head -1; ps aux | sort -m +3 | head   2. 프로세스 추적 (lsof 명령어) lsof -i TCP:[port] PID 값 확인 후 프로세스 추적 ps -ef | grep [PID 값]   3. AIX 사용중인 포트의 프로세스 확인 netstat -Aan | grep [port] | grep LIS rmsock [1열 프로세스 값] tcpcb ps -ef | grep [PID값]
[AWS] AWS UTM 장비 구성시 NLB, GWLB 어떤걸 구성하는게 효과적일까? AWS에서 UTM (Unified Threat Management) 장비를 구성할 때, **NLB (Network Load Balancer)**와 GWLB (Gateway Load Balancer) 중 어떤 것을 선택할지 결정하는 것은 UTM 장비의 역할과 요구사항에 따라 달라집니다. 각 서비스는 다르게 동작하고, 네트워크 아키텍처와 보안 요구 사항에 맞춰 선택해야 합니다. 1. NLB (Network Load Balancer) 사용 시 적합한 경우 NLB는 주로 **네트워크 계층 (Layer 4)**에서 작동하며, IP 주소와 포트를 기준으로 트래픽을 분산하는 로드 밸런서입니다. UTM 장비가 기본적으로 네트워크 트래픽을 처리하는 장비라면, NLB는 다음과 같은 상황에서 효과적으로 사용될 수 있습니다:..
[AWS] 네트워크 보안솔루션에 NLB, ALB 대신 GWLB를 사용하는 이유 AWS의 NLB (Network Load Balancer), ALB (Application Load Balancer) 대신 **GWLB (Gateway Load Balancer)**를 보안 솔루션에 사용하는 이유는 각 로드 밸런서가 처리하는 트래픽 유형과 목적에 따라 다릅니다. GWLB는 특히 **네트워크 가상 어플라이언스 (VANs)**와 통합된 보안 솔루션에 적합하며, 여러 가지 이유로 NLB와 ALB보다 유리할 수 있습니다. 1. 트래픽 유형에 맞는 분산 - NLB와 ALB는 일반적으로 HTTP(S)와 TCP 트래픽을 처리하는 데 초점을 맞추고 있지만, GWLB는 네트워크 가상 어플라이언스에 의해 처리되어야 하는 모든 종류의 트래픽을 처리하는 데 최적화되어 있습니다. 즉, 비 HTTP(S) 트래픽이..
[AWS] GWLB(Gateway Load Balancer) 란? AWS GWLB(Amazon Web Services Gateway Load Balancer)는 AWS 클라우드 환경에서 네트워크 트래픽을 처리하는 서비스로, 네트워크 가상 어플라이언스(Virtual Appliances)와 통합되어 트래픽을 분산하는 역할을 합니다. 이 서비스는 주로 보안 및 네트워크 분석 솔루션, 예를 들어 방화벽, 침입 탐지 시스템(IDS), 침입 방지 시스템(IPS), 트래픽 분석기 등과 함께 사용됩니다. AWS GWLB의 주요 기능:1. 트래픽 분산: GWLB는 수신된 트래픽을 여러 네트워크 어플라이언스로 효율적으로 분산합니다. 이를 통해 네트워크 트래픽을 확장하고, 성능을 최적화할 수 있습니다. 2. 단순화된 관리: GWLB는 네트워크 가상 어플라이언스를 연결하는 방법을 단순화합니..
[Linux] top 명령어 top 명령어를 통해서 메모리, CPU 사용량 기준으로 정렬하는 방법 및 전체 명령어 경로 표시 1. top 명령어를 실행 후 m을 눌러 메모리 사용량 순으로 정렬top(Press m to sort by MEM usage) 2. top 명령어를 실행 후 p를 눌러 CPU 사용량 순으로 정렬top(Press p to sort by CPU usage) 3. top 명령어를 실행 후 c를 눌러 전체 명령어 경로 표시top(Press c to sort by full command line)
[Linux] tcpdump 명령어 tcpdump 명령어tcpdump -nni port -w  [설명]-n: 호스트 이름이나 포트 이름을 해석하지 않도록 하는 옵션입니다. 이 옵션을 사용하면 IP 주소와 포트 번호가 출력됩니다. -i : 캡처할 네트워크 인터페이스를 지정합니다.  부분에 네트워크 카드 이름(예: eth0, wlan0, en0 등)을 넣어야 합니다. port : 특정 포트 번호에 대한 패킷만 캡처하도록 필터링합니다. -w : 캡처된 패킷을 지정한 에 저장합니다. 일반적으로 파일은 .pcap 확장자를 사용합니다. 예시 명령어 네트워크 인터페이스 eth0에서 포트 번호 80 (HTTP)으로 흐르는 패킷을 캡처하고, 캡처된 패킷을 capture.pcap이라는 파일에 저장하려면 아래와 같은 명령어를 사용합니다:tcpdump -n..

반응형