|
[필독] 처음 오시는 분을 위한 안내 (736) |
정은준1 |
2014-05 |
5204715 |
0 |
2014-05
5204715
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1737080 |
25 |
2015-12
1737080
1 백메가
|
50035 |
제온5430x2 와 i7 두종류 컴퓨터 사용 문의 드릴께요. (3) |
이지 |
2012-07 |
5682 |
0 |
2012-07
5682
1 이지
|
50034 |
gmail 사용하시분 계셔요.궁금한게 있어서요^^ (2) |
백승철 |
2012-02 |
5682 |
0 |
2012-02
5682
1 백승철
|
50033 |
전면에 아래부터 위까지 전부 5.25 베이인 케이스가 있을까요? (5) |
정희섭 |
2012-10 |
5682 |
0 |
2012-10
5682
1 정희섭
|
50032 |
CD나 DVD 같은내용으로 100장을 구울수 있는 방법 문의였습니다.(재등록) (5) |
차재근 |
2008-01 |
5682 |
8 |
2008-01
5682
1 차재근
|
50031 |
maria db enterprise는 어디서 구매하나요? (5) |
회원K |
2017-05 |
5682 |
0 |
2017-05
5682
1 회원K
|
50030 |
HP SMART ARRAY E200은 어디 OEM인가요? (3) |
유승욱 |
2008-04 |
5683 |
7 |
2008-04
5683
1 유승욱
|
50029 |
fat16 (1) |
윤호용 |
2006-03 |
5683 |
13 |
2006-03
5683
1 윤호용
|
50028 |
Myricom 10GbE 써보신분 계신가요? (5) |
미수맨 |
2012-02 |
5683 |
0 |
2012-02
5683
1 미수맨
|
50027 |
구형 PCI형 비디오카드의 XP드라이버 (4) |
곽순현 |
2008-03 |
5683 |
17 |
2008-03
5683
1 곽순현
|
50026 |
CPU core speed 관련 질문입니다. (3) |
이창묵 |
2008-08 |
5683 |
16 |
2008-08
5683
1 이창묵
|
50025 |
IBM Power 520 Express 에 들어가는 2.5인치 사스 디스크의 트레이에 관해서 |
승후니도쿄 |
2012-02 |
5683 |
0 |
2012-02
5683
1 승후니도쿄
|
50024 |
펜4 2.4G시피유가 하나 생겼는데요...이거 하이퍼쓰레딩지원하는것인지 어떻게 알수… (8) |
김건우 |
2006-03 |
5683 |
14 |
2006-03
5683
1 김건우
|
50023 |
별드라이버인가 하는거 어디서 파나요? (5) |
류장호 |
2007-11 |
5683 |
10 |
2007-11
5683
1 류장호
|
50022 |
Z620 HDD 추가장착방법은? (7) |
딸기대장 |
2016-03 |
5683 |
0 |
2016-03
5683
1 딸기대장
|
50021 |
(질문) ICH6R의 윈98SE용 드라이버파일이 어디에 있을까요? (3) |
영원한혁신 |
2012-03 |
5683 |
0 |
2012-03
5683
1 영원한혁신
|
50020 |
네크워크 공유 드라이브에 휴지통 기능 만들수 가 있나요? (2) |
새로운차원 |
2019-06 |
5683 |
0 |
2019-06
5683
1 새로운차원
|
50019 |
[질문] 옵테론 이탈리아 2xx 와 7800GT or 7900GT 발열량에 관하여... (13) |
전요셉 |
2006-03 |
5683 |
6 |
2006-03
5683
1 전요셉
|
50018 |
75만원으로 cpu+ram+vga+메인보드로 가성비 제일 좋게 살려고 하는데요. (10) |
ASB1234C |
2016-05 |
5683 |
0 |
2016-05
5683
1 ASB1234C
|
50017 |
Areca RAID 카드 관련 질문입니다. raid-card-side: No BIOS Disk Found. RAID contr… (7) |
PiPPuuP |
2017-03 |
5683 |
0 |
2017-03
5683
1 PiPPuuP
|
50016 |
RAID 카드 두개 쓰면 충돌 일어 날까요? (12) |
임진욱 |
2008-05 |
5683 |
30 |
2008-05
5683
1 임진욱
|
별도로 DHCP 서비스만 전담해서 처리하는 리눅스 컴퓨터를 한대 두는것도 좋겠구요.
시스템을 가동하게 되면 1분안에 2000개의 IP를 할당해야 하는데,, 시스템 성능을 높이면 가능할까요?
왠만한 모든 트래픽은 유니캐스트로만 통신하도록 유도하십시요.
다만,, 궁금한건 브로드캐스트가 많다면, 어떤 문제가 생기나요?
막연히 네트웍 퍼포먼스가 떨어진다는것은 아는데, 어느정도나 떨어지는거고, 만일 브로드캐스트가 네트웍에 돌아다닐 때 이 브로드캐스트를 어떻게 하면 제거 할 수 있을까요?(모든 네트웍장비와 서버를 다 꺼야 하나요?)
컴퓨터는 모든 장치와 BUS 로 동기화를 맞춥니다.
그런데 그 BUS 와 별도로 동기화 되는 것이 ethernet 카드 입니다.
만약 A 라는 PC 가 하나의 브로드캐스트를 날리면 그 네트워크 안에 있는 모든 PC 가 해당 패킷을 열기위해 cpu 를 사용해서 확인해야 합니다.
그런데 unicast 라면 A가 B 라는 곳에 보내는 패킷이라면 B 가 아닌 모든 시스템은 설사 flooding 되는 먹통허브에 의해서 전달된다 하더라도 NIC 단에서 discard 되면서 처리됩니다.
이 브로드캐스트를 통한 공격중에 대표적인 것이 웜이라고 할 수 있습니다.
만약 몇몇대가 웜에 걸렸다면 그 네트워크안에는 브로드캐스트 트래픽때문에 유니캐스트가 밀려 서비스가 중단되거나 이를 처리하기 위한 CPU 가 부하를 받아서 버퍼오버플로우로 뻗을 수 있습니다.
그러므로 어플리케이션을 만들 당시부터 브로드캐스팅 트래픽을 많이 사용하여 만드는 것은 좋지 않습니다.
물론 브로드캐스트를 전혀 안 쓸 수는 없습니다.
특정서버에 대한 정보가 없다거나 특정서버군을 찾는 다던가 한 그룹에 모든 데이터 전송이 필요할 시에 사용하면 좋지요. 안그러면 그 대수 만큼 시스템에 전송을 보내야 하니까요. 실시간성이나 전송효율이 떨어지니까요.
라우팅을 생성하는것이 더 좋을거 같습니다.
브로드와 멀티라는것이 2500대의 트래픽이라면.. 무시못할수준이고..
서브넷이 큰 네트워크의 경우는 백도어가 열린 컴퓨터를 찾을때 매우 복잡합니다...
하지만 그룹화된경우 그룹만 찾아서 네트워크에서 제외하고 나머지만 사용가능한 형태도 가능합니다..
그리고 2500대가 한개의 네트웍에 묶인다느것은...
스니핑 스푸핑등의 취약점에 노출되는 아주 위험한 형태라고 생각합니다..
즉 7층의 VIP만 접근가능한 데이터가 저장된 서버가 있는데.
6층에서 7층에 데이터를 저장하고있습니다만..
1층에서 패킷의 내용을 볼수도 있다는 생각입니다.
IP충돌에 대해서는 저의 개인적인 견해입니다만..
서버가 다운된다음에 2500대가 동시에 켜질경우에 2500개의 컴퓨터가 DHCP를 찾기위하여 브로드캐스트를 이용하며
이때 DHCP의 버퍼가 오버된것이 아닐까 생각해봅니다..
...
그리고 저도 DHCP서버의 버퍼문제를 생각했었는데, 버퍼 문제라면 어느정도 시간이 지나 버퍼가 비워진다면 정상적인 IP를 받아와야 하는데 엉뚱한 IP(할당 목록에 있는 IP중의 하나 입니다.)를 받아오는거 봐서는 버퍼 문제는 아니라고 보고있습니다.
대부분 네트워크 설계자들은 브로드캐스트 신호가 전체 트래픽의 10%를 넘지않도록 설계한다고 합니다.
와이어샤크 등의 툴을 가지고 며칠 분석해보시고 브로드 캐스트가 10% 이상이라면 세그먼트를 나누서야 할 것 같습니다.
의외로 괜찬은 방법입니다.
다만 저도 2500개의 nic라면 세그먼트를 나누어야 된다고 봅니다.
(이미 시도니님께서 탁월하게 설명하셨습니만) 브로드케스트에 대해 부연설명을 하자면, 브로드케스트 통신은 특정 목적으로 전체 네트웍 내의 모든 장비들과 동시에 통신하는 기법이라고 보시면 됩니다. (대표적으로 특정 서버의 IP주소를 알지 못하는 상태에서 통신해야 할 때) 말 그대로 구내 방송입니다. 그러니깐 10MB/s의 브로드케스트 신호량이 발생하면 네트웍 내의 모든 장비들이 10MB/s의 트래픽을 받아다가 CPU로 분석하고 있게 됩니다.
네트웍 내의 아무 단말기에서든 console 띄우시고 ping 255.255.255.255 해보세요. 네트웍 내의 모든 장비가 응답할겁니다. 이게 브로드케스트입니다.
https://en.wikipedia.org/wiki/Broadcast_address
내부에 있는 어떤 장비라도 (그게 스마트폰이든, ipTV이든, NAS이든, Server이든, (Interface를 가지는) Switch이든, 라우터이든, 프린터이든, IP 캠이든...) 브로드케스트 트래픽을 무시하도록 설계된 특별히 디자인된 NIC를 가진게 아니라면, 해당 트래픽은 항상 OS까지 오게되고, OS는 해당 트래픽을 처리하기 위해(무시할 것이든 아니든) CPU를 사용하게 됩니다.
브로드케스트 트래픽이 많아지면 네트웍 전체가 같이 느려지는 이유지요.