방화벽 이중화 구성시에 l4존재유무

   조회 4323   추천 0    

안녕하세요. 

일반적으로 방화벽을 이중화 구성시에 부하분산용으로 상하단 l4를 사용하는데,

굳이 l4사용하지않코, 부하분산용으로 말구요. 방화벽을 A-A용도로 운영을 한다고하더라도 L4를 사용안해도 무방한지를 문의 드려봅니다.

L4를 이중화 용도로해서 사용하는게 아니고, 서버(방화벽)의 부하분산 서비스용도로 사용하는거일시에는 필히 L4를 써야되는게 맞는다고 보는데..

좋은 의견 있으시면 부탁드립니다.

 

L4 없이 A-A 용도로 사용하면 세션/커넥션이 이리붙었다 저리붙었다 난리가 나지요.

예를들어 홈페이지 로그인 후 세로고침했는데 로그인이 풀린다던가 등등
     
상단에 l3에서 arp MAC정보를 받을때 말씀하신것처럼 왓다갓다 하겠네요.
감사합니다.
상하단에 다 붙이면 좋겠지만
방화벽 하단에 부하분산용으로만 붙여도 이중화 구성 가능합니다.
실제 이 구성으로 운영중인 사이트가 있고, 이중화 테스트 완료 했습니다.
김황중 06-14
요즘 방화벽은 싸구려도 HA 기능이 있던데...




제목Page 6/51
06-17   3940   NeTe
06-14   4324   리키파울러
06-11   4069   원투원투
06-07   4477   Cr4sh3d
06-04   4236   NeTe
06-03   4170   NeTe
05-30   4068   통통9
05-27   4846   돛단구름
05-17   4620   맨홀홍
05-17   4911   MikroTik이진
05-13   5414   참빛바다
05-13   4427   박문형
05-13   4113   james11
05-11   4928   정반합리
05-10   4425   광활한벌판
05-09   4174   아싸맨
05-08   5649   촌삼요지
05-08   4371   통나무
05-05   5060   김기룡
04-30   6162   깜짝