2.3 네트워크 기기
2.3.1 네트워크 기기의 처리 범위
- 네트워크 기기는 계층 별로 처리
- 상위 계층을 처리하는 기기는 하위 계층 처리 가능 반대는 불가능
- 애플리케이션 계층 : L7 스위치
- 인터넷 계층 : 라우터, L3 스위치
- 데이터 링크 계층 : L2 스위치, 브릿지
- 물리 계층 : NIC, 리피터, AP
2.3.2 애플리케이션 계층을 처리하는 기기
L7 스위치
- 여러 장비를 연결하여 데이터 통신을 중재
- 목적지가 연결된 포트로만 데이터를 전송
- 로드밸런서라고도 하며, 서버의 부하를 분산하는 기기
- 클라이언트로부터 오는 요청을 분산하여 시스템이 처리할 수 있는 트래픽 증가
- URL, 서버, 캐시, 쿠기들을 기반으로 트래픽을 분산
- 바이러스, 불필요한 외부 데이터 등을 걸러내는 필터링 기능
- 응용 프로그램 수준의 트래픽 모니터링 가능
- IP, 포트 외에도 URL, HTTP 헤더, 쿠키 등을 기반으로 트래픽 분산
L4 스위치
- 전송 계층을 처리하는 기기
- 스트리밍 관련 서비스에서는 사용할 수 없음
- 메세지 기반이 아닌 IP와 포트를 기반으로 트래픽 분산
헬스 체크
- 헬스 체크는 전송 주기와 재전송 횟수 등을 설정한 후 반복적으로 서버에 요청을 보내는 것
- 서버에 부하가 되지 않을 만큼 적절한 요청이 중요
- TCP, HTTP 등을 사용.
로드밸런서를 이용한 서버 이중화
- 2대 이상의 서버를 기반으로 가상 IP를 제공
- 사용자는 로드밸런서의 가상 IP로 접근하고 뒷단의 서버의 IP를 기반으로 서빙
2.3.3 인터넷 계층을 처리하는 기기
라우터
- 여러 개의 네트워크를 연결, 분할, 구분시켜주는 역할
- 다른 네트워크에 존재하는 장치 사이에서 패킷 소모를 최소화하고 경로를 최적화
L3 스위치
- L2 스위치의 기능과 라우팅 기능을 갖춘 장비
- L3 스위치는 라우터라고 해도 무방
- 하드웨어 기반의 라우팅
구분 | L2 스위치 | L3 스위치 |
---|
참조 테이블 | MAC 주소 테이블 | 라우팅 테이블 |
참조 PDU | 이더넷 프레임 | IP 패킷 |
참조 주소 | MAC 주소 | IP 주소 |
2.3.4 데이터 링크 계층을 처리하는 기기
L2 스위치
- MAC 주소를 기반으로 관리
- 패킷 전송 담당
- IP 주소를 이해할 수 없음
- 목적지가 MAC 주소 테이블에 없다면 전체 포트에 전달하고 MAC 주소 테이블의 주소는 일정 시간 이후 삭제
브리지
- 두 개의 LAN을 상호 접속할 수 있도록 하는 장치
- 포트와 포트 사이의 다리 역할
- 서로 다른 LAN을 하나의 통신망으로 구축할 때 사용
2.3.5 물리 계층을 처리하는 기기
- NIC(Network Interface Card)
- 리피터
- AP (Access Point)
- 패킷을 복사하는 기기
- 흔히 WIFI 공유기
- 유선 LAN을 연결한 후 다른 장치에서 무선 LAN을 사용하여 네트워크 연결 가능