|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1683843 |
25 |
2015-12
1683843
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (734) |
정은준1 |
2014-05 |
5149309 |
0 |
2014-05
5149309
1 정은준1
|
60533 |
[질문]SCSI 하드의 벤치결과가 이상합니다. 랩터보다 느리네요.. (8) |
정성훈 |
2005-11 |
5409 |
9 |
2005-11
5409
1 정성훈
|
60532 |
미디어서버를 위한 네트워크 구성 질문 드립니다. (3) |
나몰라1 |
2018-05 |
5409 |
0 |
2018-05
5409
1 나몰라1
|
60531 |
음악CD 제작 솔루션 문의 (4) |
심장현 |
2006-11 |
5409 |
42 |
2006-11
5409
1 심장현
|
60530 |
구형 메인보드 배터리 대용 => 디카배터리 (5) |
2CPU최주희 |
2012-03 |
5409 |
0 |
2012-03
5409
1 2CPU최주희
|
60529 |
프로젝트 "멍" 해결방법이 없을까요? (2) |
임종열 |
2011-10 |
5409 |
0 |
2011-10
5409
1 임종열
|
60528 |
PDF 2페이지를 1페이지로 만들기. (7) |
오성기 |
2023-03 |
5409 |
0 |
2023-03
5409
1 오성기
|
60527 |
동일 네트웍에서 장비 2500대쯤 사용하려는데 고려해야 할 사항이 뭐가 있을까요? (9) |
정의석 |
2016-05 |
5409 |
0 |
2016-05
5409
1 정의석
|
60526 |
삼성서버 zss102에 sata 하드 인식 문제 좀... (4) |
문양호 |
2008-04 |
5409 |
4 |
2008-04
5409
1 문양호
|
60525 |
바이러스때문에 레지스트리가 엉켰는데요..... (1) |
김융기 |
2007-09 |
5409 |
23 |
2007-09
5409
1 김융기
|
60524 |
바이오스 변경으로 4코어 8스레드 cpu 가 4코어 4스레드로 바뀌나요? (4) |
늘파란 |
2021-06 |
5409 |
0 |
2021-06
5409
1 늘파란
|
60523 |
PCI-Ex 타입의 하드웨어 SAS 컨트롤러 추천 부탁드립니다. (6) |
이승준 |
2007-10 |
5409 |
7 |
2007-10
5409
1 이승준
|
60522 |
랜파티 nf4 RAID 때문에 미치겠습니다. |
오상식 |
2005-12 |
5409 |
28 |
2005-12
5409
1 오상식
|
60521 |
ASUS Z10PE-D8 WS보드 브로드웰E CPU 듀얼 인식문제 혹시 어찌 해결되었는지 문의드… (4) |
r이승원r |
2016-10 |
5409 |
0 |
2016-10
5409
1 r이승원r
|
60520 |
아답텍 사스 레이드 사용시 온도?? (6) |
박재석 |
2008-07 |
5409 |
25 |
2008-07
5409
1 박재석
|
60519 |
scsi sync 160 이랑 40 이랑 차이점이먼가요?? (2) |
정영진 |
2006-03 |
5409 |
20 |
2006-03
5409
1 정영진
|
60518 |
노트북에 어댑터를 꽂아도 충전 표시가 안 뜨는 건 뭘까요? (5) |
VSPress |
2020-11 |
5409 |
0 |
2020-11
5409
1 VSPress
|
60517 |
이케이스 어때보이나요? (4) |
방효문 |
2005-11 |
5409 |
11 |
2005-11
5409
1 방효문
|
60516 |
LSI Logic 2101. CLASS 2200 이란 FC하드 스토리지 장비 문의합니다. (3) |
김준성 |
2006-06 |
5409 |
11 |
2006-06
5409
1 김준성
|
60515 |
엠브리오님께 hox 유전자 질문요 (9) |
하셀호프 |
2016-12 |
5409 |
0 |
2016-12
5409
1 하셀호프
|
60514 |
한글파일 질문좀 하겠습니다. (3) |
성민박 |
2017-05 |
5409 |
0 |
2017-05
5409
1 성민박
|
별도로 DHCP 서비스만 전담해서 처리하는 리눅스 컴퓨터를 한대 두는것도 좋겠구요.
시스템을 가동하게 되면 1분안에 2000개의 IP를 할당해야 하는데,, 시스템 성능을 높이면 가능할까요?
왠만한 모든 트래픽은 유니캐스트로만 통신하도록 유도하십시요.
다만,, 궁금한건 브로드캐스트가 많다면, 어떤 문제가 생기나요?
막연히 네트웍 퍼포먼스가 떨어진다는것은 아는데, 어느정도나 떨어지는거고, 만일 브로드캐스트가 네트웍에 돌아다닐 때 이 브로드캐스트를 어떻게 하면 제거 할 수 있을까요?(모든 네트웍장비와 서버를 다 꺼야 하나요?)
컴퓨터는 모든 장치와 BUS 로 동기화를 맞춥니다.
그런데 그 BUS 와 별도로 동기화 되는 것이 ethernet 카드 입니다.
만약 A 라는 PC 가 하나의 브로드캐스트를 날리면 그 네트워크 안에 있는 모든 PC 가 해당 패킷을 열기위해 cpu 를 사용해서 확인해야 합니다.
그런데 unicast 라면 A가 B 라는 곳에 보내는 패킷이라면 B 가 아닌 모든 시스템은 설사 flooding 되는 먹통허브에 의해서 전달된다 하더라도 NIC 단에서 discard 되면서 처리됩니다.
이 브로드캐스트를 통한 공격중에 대표적인 것이 웜이라고 할 수 있습니다.
만약 몇몇대가 웜에 걸렸다면 그 네트워크안에는 브로드캐스트 트래픽때문에 유니캐스트가 밀려 서비스가 중단되거나 이를 처리하기 위한 CPU 가 부하를 받아서 버퍼오버플로우로 뻗을 수 있습니다.
그러므로 어플리케이션을 만들 당시부터 브로드캐스팅 트래픽을 많이 사용하여 만드는 것은 좋지 않습니다.
물론 브로드캐스트를 전혀 안 쓸 수는 없습니다.
특정서버에 대한 정보가 없다거나 특정서버군을 찾는 다던가 한 그룹에 모든 데이터 전송이 필요할 시에 사용하면 좋지요. 안그러면 그 대수 만큼 시스템에 전송을 보내야 하니까요. 실시간성이나 전송효율이 떨어지니까요.
라우팅을 생성하는것이 더 좋을거 같습니다.
브로드와 멀티라는것이 2500대의 트래픽이라면.. 무시못할수준이고..
서브넷이 큰 네트워크의 경우는 백도어가 열린 컴퓨터를 찾을때 매우 복잡합니다...
하지만 그룹화된경우 그룹만 찾아서 네트워크에서 제외하고 나머지만 사용가능한 형태도 가능합니다..
그리고 2500대가 한개의 네트웍에 묶인다느것은...
스니핑 스푸핑등의 취약점에 노출되는 아주 위험한 형태라고 생각합니다..
즉 7층의 VIP만 접근가능한 데이터가 저장된 서버가 있는데.
6층에서 7층에 데이터를 저장하고있습니다만..
1층에서 패킷의 내용을 볼수도 있다는 생각입니다.
IP충돌에 대해서는 저의 개인적인 견해입니다만..
서버가 다운된다음에 2500대가 동시에 켜질경우에 2500개의 컴퓨터가 DHCP를 찾기위하여 브로드캐스트를 이용하며
이때 DHCP의 버퍼가 오버된것이 아닐까 생각해봅니다..
...
그리고 저도 DHCP서버의 버퍼문제를 생각했었는데, 버퍼 문제라면 어느정도 시간이 지나 버퍼가 비워진다면 정상적인 IP를 받아와야 하는데 엉뚱한 IP(할당 목록에 있는 IP중의 하나 입니다.)를 받아오는거 봐서는 버퍼 문제는 아니라고 보고있습니다.
대부분 네트워크 설계자들은 브로드캐스트 신호가 전체 트래픽의 10%를 넘지않도록 설계한다고 합니다.
와이어샤크 등의 툴을 가지고 며칠 분석해보시고 브로드 캐스트가 10% 이상이라면 세그먼트를 나누서야 할 것 같습니다.
의외로 괜찬은 방법입니다.
다만 저도 2500개의 nic라면 세그먼트를 나누어야 된다고 봅니다.
(이미 시도니님께서 탁월하게 설명하셨습니만) 브로드케스트에 대해 부연설명을 하자면, 브로드케스트 통신은 특정 목적으로 전체 네트웍 내의 모든 장비들과 동시에 통신하는 기법이라고 보시면 됩니다. (대표적으로 특정 서버의 IP주소를 알지 못하는 상태에서 통신해야 할 때) 말 그대로 구내 방송입니다. 그러니깐 10MB/s의 브로드케스트 신호량이 발생하면 네트웍 내의 모든 장비들이 10MB/s의 트래픽을 받아다가 CPU로 분석하고 있게 됩니다.
네트웍 내의 아무 단말기에서든 console 띄우시고 ping 255.255.255.255 해보세요. 네트웍 내의 모든 장비가 응답할겁니다. 이게 브로드케스트입니다.
https://en.wikipedia.org/wiki/Broadcast_address
내부에 있는 어떤 장비라도 (그게 스마트폰이든, ipTV이든, NAS이든, Server이든, (Interface를 가지는) Switch이든, 라우터이든, 프린터이든, IP 캠이든...) 브로드케스트 트래픽을 무시하도록 설계된 특별히 디자인된 NIC를 가진게 아니라면, 해당 트래픽은 항상 OS까지 오게되고, OS는 해당 트래픽을 처리하기 위해(무시할 것이든 아니든) CPU를 사용하게 됩니다.
브로드케스트 트래픽이 많아지면 네트웍 전체가 같이 느려지는 이유지요.