Bypass network구성

   조회 3603   추천 1    

 


홈서버 이외에는 더이상 서버를 운영하지 않으려고 했으나 qmail.kldp.net 서버가 더이상 운영이 되지 않는다고 하여 제가 맡아서 운영하기로해서 

어쩔 수 없이 서버를 운영해야하는 상황이 되었습니다.

그래서 조만간 가상화 서버를  IDC에 가져다 놓을 예정입니다. 

물리적인 방화벽이랑 같이 넣어둘 생각인데 물리적인 방화벽이 죽었을 때를 대비해서 위처럼 구성하려고 합니다.

다행히도 물리적인 방화벽의 6개의 포트중에서 4개의 포트가 하드웨어적으로  bypass가 됩니다.(em0-1,em2-3 각각 한쌍씩)

좀 더 고려해야 할 사항이 있을까요?  네트워크 문제로는 가급적 IDC에 가는 일을 줄이고자 합니다. 





짧은글 일수록 신중하게.
파닥파닥 2017-06
뭐, 실제로 Bypass 가 의도한데로 동작하는지 확인해 봐야 할 것이고,
ESXi 서버, pfSense 의 콘솔을 확보할 수 있다면 (iDARC / iLO) 나쁘지 않을 것으로 보입니다.

 - 이 모든 것은 IDC 스위치가 죽지 않는다는 가정하에... 인건 잘 아실거구요 ㅎㅎ
     
bypass는 잘 동작합니다만 망했어요..ㅎㅎㅎ
스펙상으로는 2pair bypass 라고 되어있었는데 1pair만 bypass가 되는군요..ㅋ
방화벽 하단에  ESXi, IMM(iDRAC,iLO)를 붙이게 되면 bypass가 되면 IP로 public으로 변경해줘야될텐데..문제네요..
그냥 방화벽 뻣으면 달려가야될 듯 합니다.ㅎㅎ


QnA
제목Page 4083/5719
2015-12   1744805   백메가
2014-05   5213972   정은준1
2017-06   4459   으라차차차
2016-10   5196   이해하면오…
2014-06   7233   빠시온
2012-12   10216   MemoryDB
2020-08   2305   미스터20
2017-02   5968   맑은여름
2017-02   5628   박문형
2017-03   8238   Furion
2017-03   3918   빠시온
2017-04   3720   빠시온
2017-04   4694   송주환
2016-06   4799   늘파란
2017-06   2870   H4CHI
2017-06   3758   일국
2017-06   3604   stone92김경민
2017-06   3032   1CPU지창훈
2017-06   3580   나파이강승훈
2009-01   5481   이성준
2017-02   7519   캔위드
2016-04   6518   케리스