방화벽 서버 티밍 관련 질문입니다

   조회 4692   추천 0    

 

위와 같이 구성하려고 합니다.

랜카드는 티밍을 지원하며 4Port 랜카드가 2개 장착되어 있습니다(위의 그림의 pfsense server)

스위치에서 Link Aggregation 설정을 통해 Pf sense server 단으로 들어가는 4개의 회선에 대해 설정을 해줘야하는거 까지는 알고 있는데

앞에서 작성한 게시글에서 의문점이 해결되지 않아..다시 쓰게되었습니다.

ONT 장비(FTTH 모뎀)에서 들어오는 인입회선 4개에 대해서는 다른 설정 없이 그냥 스위치에 꼽기만 하면 되는건가요????

다른곳도 다 아봤는데 전혀 내용이 없어서



.
짧은글 일수록 신중하게.
파닥파닥 2016-07
1. ONT1,2,3,4 에 들어오는 회선이 1Gbps 라 하셧는데, 각각 Dedicated 1G 인가요, Shared 1G 인가요
  Shared 1G 이면, 지금 구성하시는 것이 큰 의미가 없습니다. 앞서 다른분들이 말씀하셧던데로 1G가 나눠졌다가 다시 합쳐지는 정도의 수순밖에 되지 않습니다.

2. Link Aggreation 설정이나 Team 설정을 보통 ISP에서 해주지 않습니다.
  현재 구성에서는 PFsense 에서 ONT1,2,3,4 에 대해서 적절하게 PBR 을 태워서 트래픽 분산을 시켜주는 방법밖에는 딱히 방법이 없어 보입니다.

3. DDoS 는 막는게 아니라 흘리는겁니다.
  막아서는 순간 죽습니다.


* 단순 웹 서비스라면 cloudflare 같은 전문 CDN 서비스를 찾아보시는 것도 나쁘진 않아 보입니다.
     
까까 2016-07
모든회선다 1Gbps를 뽑습니다.

Dedicated입니다.
     
까까 2016-07
일반회선이 아닌 기업용회선인지라.
          
박성만 2016-07
그렇다고 해도 티밍이 아니죠

그냥 switch에 회선을 다는 건 의미가 없구요

multi wan 지원하는 router를 써야 합니다

예를 들어 quad wan을 지원하는 netgear SRX5308 등의 VPN firewall에 4개의 회선을 연결해서

load balancing을 해야죠

그러면 fail safe와 속도 증가 효과가 있습니다

이건 티밍이 아니죠


그리고 회선 4개를 가지고 ddos를 막는 건.....  무리입니다


QnA
제목Page 992/5715
2015-12   1729835   백메가
2014-05   5196955   정은준1
2021-02   4173   박건
2017-06   5838   서정욱
2021-02   2740   송진현
2005-05   6330   윤희철
2021-02   6495   까치산개꿀탱
2002-06   16269   조원빈
2011-09   6832   김준유
2016-07   4759   이스탄불
2019-11   3249   아마데우쓰
2002-06   15515   신명철
2011-10   5474   승후니도쿄
2024-05   1848   장동건2014
2005-06   5876   소현준
2008-04   6017   손병호
2002-07   14856   김동범
2005-06   6666   박찬민
2011-10   5429   뚜뚜김대원
2008-04   6115   이규창
2011-10   7576   마이코코
2016-07   4693   패킷스트림