스위치를 기가로 교체하고 첫번째 위기가 생겼습니다.
오늘 새벽 누군가 개발서버의 계정 하나를 해킹했는데 (서버해킹은 아닌 듯)
게시판에 글을 올리는 과정에서 이런 트래픽을 발생 시킨 듯 합니다.
차트를 보면 05:00분
거의 540mbps 정도의 트래픽이 순간 발생했는데
모든 서버에서 발생하는 순간트래픽이 100mbps를 넘지 못하게 제한을 할 수 있나요?
그리고 이러한 상황들을 막으려면 L2 mamanged switch에서 어떤 것을 설정해야 하나요?
1/100 쓸 때는, 100mbps 못 넘고 문제가 없었는데, 기가 스위치로 가니 이런 문제가 생기네요.
- to be continue -
±× Æ÷Æ®¸¸ 100¸Å°¡·Î ¼ÂÆÃÇÏ½Ã¸é ¹®Á¦°¡ ¾øÀ» µíÇÕ´Ï´Ù.
¾Æ´Ï¸é ±× À´Ü Æ÷Æ®¸¦ 100¸Å°¡·Î ¼¼ÆÃÇØ´Þ¶ó°í Çϼ¼¿ä.
À¥¼¹ö 2´ë°¡ 50mbps Á¤µµ¾¿ ²ÙÁØÈ÷ ³ª°¡±¸¿ä.
¹®Á¦´Â Æò¼Ò¿¡ 0.1mbps ³ª°¡´ø °÷¿¡¼ ¾öû³ Æ®·¡ÇÈ ÆøźÀÌ ÅÍÁø °ÍÀ̱¸¿ä.
¿ÜºÎÆ÷Æ® ¼³Á¤À» Çϸ鼺ñ½º¿¡ ¹®Á¦°¡ ÀÖ¾î¼.
ƯÁ¤ ¼¹öµé¿¡ ´ëÇؼ ¼¹öº°·Î Æ®·¡ÇÈ Á¦ÇÑÀ» °É¾îµÎ·Á°í ÇÕ´Ï´Ù.
°¡´ÉÇÒ±î¿ä?
±â°¡ºø L2ÀÇ °æ¿ì´Â ¾î¶³Áö Àß ¸ð¸£°Ú½À´Ï´Ù.
10/100 L2ÀÇ °æ¿ì´Â 100 half duplex·Î Àâ¾Æ¼ Àӽö«»§Çß´ø ±â¾ïÀº Àֳ׿ä.
1000´Â 1000 half duplex ¶ó´Â °³³ä ÀÚü°¡ ¾ø¾î¼.. ¹«Á¶°Ç fullÀ̶ó..
°á·Ð - 1. L3°¡ ÀÖ´Ù¸é °£´ÜÈ÷ ÇØ°á
2. ÇöÀç CISCO L2¿¡ ´ë¿ªÆø Á¦ÇÑ ±â´ÉÀÌ µé¾î°¡ ÀÖ´Ù¸é ´ÙÇà
3. À̵µÀúµµ ¾ÈµÇ¸é ´ë¾Èã¾Æ¾ßÇÔ(°øÀ¯±âÈ°¿ë?(QOS), ¼¹ö³»ºÎ¿¡ Á¦Çѱâ´É?(googleing ÇÊ¿ä))
¿ÏÀü Àü¹®Áö½ÄÀº ¾Æ´Ï¾î¼ ÀÌÁ¤µµ¹Û¿¡.... µµ¿òÀ̵ÉÁö ¸ð¸£°Ú³×¿ä~
2. IDC¿¡ È®ÀÎ ¿äû Çß¾î¿ä. À¥ºä Á¢¼ÓÀÌ IDC °ü¸®ÀÚ¸¸ °¡´ÉÇÏ°Ô µÇ¾î ÀÖ¾î¼.
3. ¼¹ö ³»ºÎ¿¡¼ Á¦ÇÑÀ» °É¾îµÎ±â´Â ... ÈÞ..
OS´ÜÀÇ router ¼³Á¤ ºñ½ÁÇÑ shaping À̶õ ±â´ÉÀÌ ÀÖ³ªº¸³×¿ä
http://theeye.pe.kr/entry/limit-bandwidth-of-ethernet-on-linux-machine-like-QOS
ÀÌ°Å °ËÅäÇغ¸½Ã°í Çغ¸½Ã´Â °Íµµ ÁÁÀ»°Í °°½À´Ï´Ù.
°¡Àå ºñ¿ëÀÌ ¾Èµé°í ¹Ù·Î Çغ¼ ¼öÀÖ´Â °Å³×¿ä..
¼¹ö¸¦ Àß Æ©´×ÇØ ³õÀ¸´Ï...
HP DL120 G7 ¼¹ö°¡ Àú·± Æ®·¡ÇÈÀ» º¸³»°íµµ ²ô¶±ÀÌ ¾ø¾ú³×¿ä.
Æ©´×ÀÇ ³ª»Û Á¡ ÀÔ´Ï´Ù.
ÇÑ 800Mbps Á¤µµ? IDC¿¡¼ ÀܼҸ®Á» Çϰڴµ¥¿ä~
¿ù¿äÀÏÂë ¸®Æ÷Æ® µé¾î°¡¸é...
geo ip¶û ¹¾î¼,
ÇØ¿ÜÂÊ°ú ±¹³»ÂÊÀ» ºÐÇÒÇؼ Á¦ÇÑ ÇÒ ¼ö ÀÖÀ¸¸é ´õ ÁÁÀºµ¥...
ÇØ¿ÜÂÊÀÌ Å©Áö ¾ÊÀ¸¸é. ±¹³»¿¡¼ Àú·±°Å »ý±â´Â°Å·Î´Â Å« ¹®Á¦´Â ¾ø½À´Ï´Ù.
¾Ë¾Æº¸¼¼¿ä.
½Ã½ºÄÚ¿¡¼ Æ÷Æ®¸¦ ÀÚµ¿Çù»ó¸»°í ±×³É 100¸Þ°¡ ÇÏÇÁ·Î ¹ÚÀ¸¸é µÉµí.
´Ù¸¥ °ÍÀÌ ´çÇÒ ¼öµµ ÀÖ¾î¼ ÀüüÀûÀ¸·Î ´Ù ´ë¿ªÁ¦ÇÑÀ» °É¾îµÎ·Á°í ÇÕ´Ï´Ù.
DB¼¹ö´Â 1mbps.
°³¹ß¼¹ö´Â 10mbps.
³ª¸ÓÁö´Â 100mbps.
½Ã½ºÄÚ ½ºÀÄ¡°¡ ÁÁ±â´Â Çѵ¥ ¼ÂÆÃÇÒ·Á¸é ½Ã½ºÄÚ ÀÚ°ÝÁõÀÌ ÀÖ¾î¾ß Àç´ë·Î ¼ÂÆÃÇÏ´Â ¾î·Á¿î ±â±âÁÒ.
¾îµð¼ ´ë¸¸»ê ¸Þ´ÏÁö¸ÕÆ® µÇ´Â Çãºê¸¦ ±¸ÇØ(ÀÏ´Ü ºô·Á¼) Å×½ºÆ®¸¦ ÇÏ´Â °ÍÀÌ ÁÁ´Ù¶ó°í º¾´Ï´Ù.
ÀÔ·ÂÀÌ ¾î´ÀÁ¤µµÀÌ»ó µé¾î¿À¸é ÆÐŶÀ» Drop ½Ãŵ´Ï´Ù. µû¶ó¼ Á¤»óÁ¤ÀÎ Æ®·¡ÇÈÀÇ ÃÖ´ëÄ¡
±îÁö¸¦ È®ÀÎÇϽÅÈÄ, ±×°Íº¸´Ù ¾à°£ »óȸÇÏ´ÂÁ¤µµ·Î Àâ¾ÆÁÖ½Ã¸é µË´Ï´Ù. ¾Æ·¡´Â 10M ¿¹½ÃÀÔ´Ï´Ù.
Input ÀÇ °æ¿ìÀ̸ç, ¹Ý´ë·Î Switch Æ÷Æ®¿¡¼ ³»·Á¿À´Â Output ¹æÇâÀº srr queue ¶ó´Â¸í·ÉÀ¸·Î º°µµ
¼³Á¤ÇؾßÇÕ´Ï´Ù.
conf t
mls qos
class-map match-all rate-limit
match ip dscp default
policy-map 10mega
class rate-limit
police 10485760 128000 exceed-action drop
exit
int gi0/28 (Àû¿ë Æ÷Æ®)
service-policy input 10mega
exit
°³º°·Î °¡´ÉÇϱº¿ä.
IDC ´ã´çÀÚ¿¡°Ô ¿äûÇÏ°Ú½À´Ï´Ù.
150M ¾²´Â À¥¼¹ö´Â ·Îµå¹ë·±¼¸¦ ÀÌ¿ëÇؼ µÎ´ë·Î ºÐ¸®ÇϽñ¸¿ä.
·Îµå¹ë·±¼°¡ L4½ºÀ§Ä¡¶ó¸é ¶Ç´Ù½Ã ¿øÁ¡À¸·Î µ¹¾Æ¿À´Â°Ç°¡¿ä?
»ðÁúÀÌ Á» ÇÊ¿äÇÏÁö¸¸ ¿ÀǼҽº ·Îµå¹ë·±¼µµ ²Ï ÀÖ½À´Ï´Ù.
±×¸®°í À¥¼¹ö ºÎÇÏ°¡ ¾îÁö°£ÇÏ´Ù¸é °¡»óÈȯ°æÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ýµµ »ý°¢ÇØ º¼ ¼ö ÀÖ°Ú½À´Ï´Ù.
°¡´ÉÇÏ´Ù°í Çϳ׿ä.