방화벽 서버 티밍 관련 질문입니다

   조회 4770   추천 0    

 

위와 같이 구성하려고 합니다.

랜카드는 티밍을 지원하며 4Port 랜카드가 2개 장착되어 있습니다(위의 그림의 pfsense server)

스위치에서 Link Aggregation 설정을 통해 Pf sense server 단으로 들어가는 4개의 회선에 대해 설정을 해줘야하는거 까지는 알고 있는데

앞에서 작성한 게시글에서 의문점이 해결되지 않아..다시 쓰게되었습니다.

ONT 장비(FTTH 모뎀)에서 들어오는 인입회선 4개에 대해서는 다른 설정 없이 그냥 스위치에 꼽기만 하면 되는건가요????

다른곳도 다 아봤는데 전혀 내용이 없어서



.
짧은글 일수록 신중하게.
파닥파닥 2016-07
1. ONT1,2,3,4 에 들어오는 회선이 1Gbps 라 하셧는데, 각각 Dedicated 1G 인가요, Shared 1G 인가요
  Shared 1G 이면, 지금 구성하시는 것이 큰 의미가 없습니다. 앞서 다른분들이 말씀하셧던데로 1G가 나눠졌다가 다시 합쳐지는 정도의 수순밖에 되지 않습니다.

2. Link Aggreation 설정이나 Team 설정을 보통 ISP에서 해주지 않습니다.
  현재 구성에서는 PFsense 에서 ONT1,2,3,4 에 대해서 적절하게 PBR 을 태워서 트래픽 분산을 시켜주는 방법밖에는 딱히 방법이 없어 보입니다.

3. DDoS 는 막는게 아니라 흘리는겁니다.
  막아서는 순간 죽습니다.


* 단순 웹 서비스라면 cloudflare 같은 전문 CDN 서비스를 찾아보시는 것도 나쁘진 않아 보입니다.
     
까까 2016-07
모든회선다 1Gbps를 뽑습니다.

Dedicated입니다.
     
까까 2016-07
일반회선이 아닌 기업용회선인지라.
          
박성만 2016-07
그렇다고 해도 티밍이 아니죠

그냥 switch에 회선을 다는 건 의미가 없구요

multi wan 지원하는 router를 써야 합니다

예를 들어 quad wan을 지원하는 netgear SRX5308 등의 VPN firewall에 4개의 회선을 연결해서

load balancing을 해야죠

그러면 fail safe와 속도 증가 효과가 있습니다

이건 티밍이 아니죠


그리고 회선 4개를 가지고 ddos를 막는 건.....  무리입니다


QnA
제목Page 2279/5725
2015-12   1767259   백메가
2014-05   5241975   정은준1
2017-07   4761   마통
2014-06   4761   김한중
2012-12   4761   오며가며
2013-05   4761   klein
2022-12   4761   motu
2017-10   4761   두cpu
2006-12   4761   오명수
2007-05   4761   장현진
2018-06   4761   프레지던트
2016-04   4761   어훕
2016-06   4761   김건우
2006-12   4761   장진수
2007-07   4761   정도영
2021-10   4761   osthek83
2018-05   4761   2cpumem
2015-07   4761   자연인
2019-05   4761   통통9
2014-08   4762   VSPress
2014-08   4762   ggg345
2015-09   4762   설영수