저희 회사에서 싱글쓰레드 성능이 중요한 프로그램을 돌리고 있습니다.
개별 윈도우에서 돌려야 하는지라 현재는 aws 에 ec2 여러대로 운영하다가 몇가지 불편한 점들이 있어서
듀얼이나 쿼드 cpu 메인보드로 구성해서 esxi 위에 윈도우를 여러게 얹어서 사용하려고 합니다
amd는 내부적인 이유로 사용하지 않기로 해서 싱글스레드 점수가 잘 나오는 11900k 등을 사용하고자 하는데
윈도우 하나당 2thread씩 할당해서 20개 인스턴스 약 40쓰레드 이상이 필요합니다.(본체 대수는 1~2대) 여기서 질문이 있는데
1.듀얼 cpu 등도 오버 클럭이 가능한가요? 비용은 많이 들어도 상관은 없습니다.
2. 각 가상 윈도우에 각각다른 퍼블릭 아이피가 필요한지라 랜선을 본체에 많이 물리게 될것 같은데 쿼드 랜카드를 여러개 물리는 방법밖에 없나요?
pci 슬롯이 부족하면 usb랜크드를 주렁주렁 매달아야 될것 같네요 ㅠ
뭔가 우아한 방법이 있을것같은데 고민이네요 계획 전반적으로 고수님들의 귀한 조언 부탁드립니다.
제품추천도 해주시면 더욱 감사드리겠습니다.
?
2. ۺ ǰ ִٰ NIC ϴ. ϳ ī忡 MAC Ҵϰ IP Ҵ ֽϴ.
ٸ, ȭ (?) ٷ Ǹ ° å Ͻô° ϴ.
2. ؼ 帮ڸ νϽ ϴ ؼ inbound ο Ʈ ü ƿ Ǹ ٷ
ũ outbound Ҹ ص ξǿ ٷ ° ̽ ֳ?
Ҵ macϰ ߰ mac NIC ҴѴٸ esxi ش ϸ Ǵ°ΰ?
οϼ ȣƮ ε 1濡 ԽƮ ΰ ŻŻ иڳ
ε̿ ŻŻ иٰ Ͻ RCE , DoS ƴϰ RCE?
Intel ME ߿ ϱ ϰڳ. ̷ ε̸ ϸ ո ý ϴ.
ͳ ó. WAN ε.
ƴϸ ESXi ڲ Ʈ ص ũ ڵ尡 Ƽ ( ġ Ǵ μ ϴٴ ߰ ؼ ֽϴ) ȣƮ Ǿ ȣƮ ص ũ ѹ ɼ ֽϴ
űٰ ΰ ϴ ̻ Ǽ ϳ ߸ ٷ ܺο ǰ ǰ, ɾ ֱ ssh ֽϴ
ɼ ϱ ϸ ϴ° ٰ ϴ
NAT ġ ѵ Ʈ ִ ǵ ̻ Ȯ˴ϴ
ڲ Ʈϰ, ˵ ϰ, Ǽ ϰ ȴٰ ƹ ̻ Ѱ õϴ° 翬Ѱ̴ϴ ( ڲ Ʈص openssl heartbleed ̹ Windows Printer Spooler Nightmare ִ ˷ ʾ ġ ǰ ɼ ֽϴ)
ü ʽϴ (翬 װŶ ȭ̳ ħ ġصӴϴ)
س ѵ Է ϸ ֽϴ
űٰ ȣƮ ʾƵ ٷ ipִ ԽƮü ̶ 鵵 ִٰ ϴ (ü Ʈ , Windows ֱ Ʈ ٷ ܺο ѵ ṉ̀ մϴ)
׳ ϳ Ͱ迭 ip ҴŰ, ԽƮ Ʈ 1:1 Ҵִ° ƺԴϴ
2. ٷ ε ƴ, APT · ̷. Ư Ư RCE ε̴ θ ̱ ڵȭ ݿ ɼ
3. ǥ , NAT ̰ ǹ̰ Ӹ ƴ϶, ۾ Ȳ .
4. , ?
5. ߽ϴ Ǵ ߴܵ ý ϴ Ű Ҹ?
õ 鿩 Դϴ.
̾߱⸦ Ÿ ۷ õϼ.
̷ ߰ߵ ° Դϴ (Windows ƴ϶ OS ̷ ϴ)
ű RCE ƴ϶ ý̴ Dosظ ص ġ̴ ֽϴ
ιٿ Ʈ ٰ ϶ ϴ (ϱ ͻ ȭü Ѱ ƴ ̻ δ ֽϴ)
NAT ġ⸸ ص ѵ ȣƮ ϴµ 2 OS ãƼ ؾ ϰ, ͳ ٸ Ʈũ 鵵 ̶ ȹؼ ȣƮ ԽƮ ؾϴ ̵ ްϰ մϴ ( ƹ͵ ٸ ȣƮ ԽƮ ϳ Ÿ ϸ ˴ϴ)
NAT ġ° ڵȭ ϴ õǴ°̴ϴ
ݴϴ ȭ̳ ħ ý ġصθ մϴ
Ȯ ִ° ƴ ̻ ҷ Ϸ,Ʋ Ա ð ɸǷ Ϳ ɼ Ŀϴ ( WAN ȣƮ ° ġϱ ϴ)
ֱϼ̴µ, ϸ ESXi Host ȭ Ը ɼ Ͻó? ( ڶϰ, Ը ġ̰, ִٸ ڵȭ ϱ ̻ پϰ ϴ ϴ Ȼ ٰ ϴ)
ιٿ尡 ٷ ϴٴ ͵ Ʈ ָ ιٿ ϰ Ըٴ ɴϴ
ó ̱ ߿Ѱ ƴ ߰ ؼ 쵵 ְ, ϰų ΰ ֽϴ ( ִµ ش ؼ ߰ ؼ ǰ߰, ڱݵ 20 ° ֽϴ)
۳ͽ ֱϼ̴µ, ⺻ 簣 Ȯ WAN ٷ ° õ ʽϴ
ݴ WAN ٷ ϴٴ ٰŴ ֳ? ( OS Ʈũ ؿ ° )
Ʈ ̿ ιٿ ϱ ϴ.
ι°, ýۿ ιٿ Ϸ ? ٷ ȭ ϸ ˴ϴ.
'ιٿ ָ ϴ', 100% ƴϴ 99% ٰ ֽϴ.
ƴϸ ȭ ü .
Print Nightmare ̾߱Ͻôµ, ̰ ʹ ˰ ô ñϳ.
Print Nightmare MS-RPRN Ϻ RpcAddPrinterDriverEx() API մϴ. PRC ؼ.
RPC ϸ? ƹ ϵ Ͼ ʽϴ.
, DoS ! Ʈũ ÿ DoS ߰ߵǾ.
, ȭ ?
â ֱ , ֱ Ʈ õ ϴ ִ ˾Ƴ, ý ϴ Ϳ ΰ ֽϴ.
ٷ ַǵ , ø ˴ϴ. ̰ ۾̰ ϴ 亯ϱ?
Dateno ߰ ˾ƺ ü Ͼ ħ ?
ⲯؾ 'ܿ ͳ ȭ ϳ ̼' ϸ鼭 Դϱ?
亯 Ÿ ڼ ϰų, ƴϸ ׳ .
̹ ȸԵ ʾҴ?
߽: ȭ ȭȴٰ .
Best PracticeԴϴ.
/ƿ ϰ, ʿϴٸ ְ ִ ִٰ° ´°Űϴ
װ 1 ֱ⋚ WAN , NAT ġ ϴ°̴ϴ ( Ǽ Ÿ ų, Էִ° ִ ϴ)
ڰ ιٿ带 ൵ ִ°̴ϴ (Ȯ , ϴ ϴ°ͻԴϴ) (ó ⺻ ִµ, ڰ ⺻ ǵ ִµ )
1 °ͺ 2,3 ° Ѱ 翬ϴ ϶ ϰ ִ°̴ϴ ( ٸ ٸ OS ȴٸ ҷ Ÿ OS ݿ ؾϴµ, κ ϸ ̹ ð vs Ȯ ȿ Ÿ ½ϴ)
ʹ ϰ ϸ ϶̳ ġ ۵ Ű 쵵 , ѵ Embedded ESXi Host ȭ 1 ϴ°ź ٰ ϴ
printer spooler nightmare ֱѰ 10 Ѱ ־ ˷ ʴٰ ֱٿ ߰ߵ ġ̰, Ǵ ̱Դϴ ( ϸ system ũƮ ؼ 鵵 ϴ¸ŭ ġ ϹǷ ־ 10 Ѱ Ծ ϴ)
ϰ ESXi ȭ ù ־µ ݱ ˷ ־ ϴ
ó ȭ ־ װ ̿ ش μ ũ Ѽ ȭ ۵ ʰ , Ư ּ ȹ ڵ带 ϼߴٰ غ װ ̿ؼ ȹG ȭ ȭϿ ӿ ִ°̴ϴ (Ѷ ݸ Ʈũ ϴٰ Ǿ, ƽݵ °ó Ұϴٰ ϴ)
̶ ܺ Ʈũ ʴ´ٸ õϴ°ü , ü ȭ ȭǾ 1 ˴ϴ
printer spooler nightmare ڼ https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527 Ȯϸ µ, 8Դϴ
Ͱ 1 װ ̿ؼ RPC ̶ ÿ Ⱑ 1 ϰ, ũ Ѱ ̵ ġ ȹ ֽϴ
https://kb.cert.org/static-bigvince-prod-kb-eb/383432_PrintNightmare%20Flowchart-v9.png ̷ ȴٰ ˴ϴ
Աװ, ѵ ߿ ƹ ȸ ° ٰ ϴ (ű ȿ ؾ մϴ)
뷮 ص ѵ ѰŶ 1 θ ESXi ݿ Ἥ ϰų, ܺο ĵϴ° ִ Ҳ, ڴ ȿ ̶ մϴ (̹ ˰ ð, ˾Ƴ ϴ° ص Ȼ ū ǰ, ιٿ ¿ NATɷ ݸع Host ˾Ƴ ſ ϴ)
ѵ , Ʈ, , (߷ ϰų, , Ἥ ٿΰųϴ ) ص 90% ִ° ̴ٺ ڲ ϴ°ͻԴϴ
ϴ ǥ ߴµ, WAN-Server (ƴϸ DMZ ) ̷° õϰ ʽϴ (űٰ ɼ 0% ϴ° Դϴ)
پ ȭ ѵ, ̷ ä ɱ? ñ ٶϴ.
ȭ ϴ Ұϱ , ڵ ο ϴ ȣϰ Ǿٴ ¤ Ѿڽϴ.
ܿ 쿡 ɼ ִٰ մϴ.
ٸ, ESXi ȣƮ ŴƮ Ʈũ ܺο Ѵٴ . ʿ ̽ ܺο Ų Ȳ ιٿ尡 ٴ ǵ Դϴ.
, dateno ǰ ۸ŭ ʴٴ Ҿ, ϰڽϴ.
QnA ۼϱ ɻ ٵ. Ȥ ݱ Ͻø鼭 в ?
"Ʈ ϴ ݴϱ ϴ
οϼ ȣƮ ε 1濡 ԽƮ ΰ ŻŻ иڳ"
̰ οڴ ͵ ƴϰ..
ѵ, ó Ѱᰰ ϴ.
ڵ 200ٿ 1 װ ִٰ ϰ, 90% ٰ ϸ 2000ٿ 1 ״ ״ ǰ, ٽ 10% ݿ ɼ ִٰ ϸ Ұ 20000ٿ 1 Ұ ϴ° ˴ϴ
ٽ 10% ġ ų ɼ ִٰ ص ̺귯 1 ~ʰ Ѵٴ ɴϴ
ȭ̶ ¼ҽ ʴ ǰ ٽϴ ɰϴ
̳ĸ ̵ ϴ
ð:ȿ ߿ѵ Ȯ µ ʿ 1ΰŶ 10000ΰ Ѱ̴ϴ ( Ÿ 帣° )
ݴ (&ð) ȿ ϰ ˴ϴ
NAT ġ, ȭ̳ ħ ý ġϴ°͵ Ű ϰ , ϴ ݰ ߰ϰ óϱ ѰŰ
ESXi ֱ ġϸ ⺻ VSwitch и ( ѵ, 5 ϴ ̹ )
⺻ 1 ġ ְ, ̰ ⺻̰, Ʈ پֽϴ
¿ ϴ ⺻ ״ ų, ̰ ִ ¶ ϸ WAN ɴ 迡 ˴ϴ ( ⺻ ü Ἥ ȣȭ ϴ°Ŷ ߰ ġ ɼ մϴ)
űٰ ϴ ( ϴ ܰ ġϴ Ÿ ʺ ) ״ ˴ϴ
ʿ ιٿ尡 , ƿ ִ ip ο ʿ, Ŭ Ʈ ip route ϸ Ǵ δ ɼ ϰ WAN ʿ伺 ִ ǹԴϴ (ҽ: ԽƮ -> Ÿ:ȸ ̷ 귯 ϸ ̶ ϴ)
ȿ ؼ ǥ ° ǹ ֽϴ (ȿ ؼ Ű , ϶ ׳ ϸ Ұ ߵϴ ΰ ó귯 ־ ó ؾ ϴ 찡 ʹ )
̷ 1 ϸ ߴ յDZ κ̶ ó Ҷ ణ Ű澲° ´ٰ ϴ
ƴ ٸ Ŀ¿ DMZ ٷ WAN Ȼ ɰ ֳĴ ϴ ̴ ( ֿ ǥ ϳ ε ̶ 2 ɱ)
̿ܿ ȶ Ʈ϶ϱ ¡¡Ÿ ΰ̶ ΰ ϴ°͵ ƽϴ
п IT C&C ϰ ְ ( ), Ǿ Ż õϴ° ϴ°͵ ĥ Դϴ ( 15~17 ġ ͽ÷ ϴ ݿ ؼ ǰų )
Ʈ ϴٴ ̱ , ܺ ͳݸ ϴ° ̶ ܺο Ű ʾƵ ȴٰ մϴ.
40
10980ŷ ؼ
䐜 θ ؼ Ұ̴ϴ
Ǵ° ٴ
ֽſ ŷ ̱ ° ϴ
ֽ װɷ ߴµ
ε 尡 Ǵ ſ Ư ̽Դϴ.
2. Ʈ ϳ ־ ˴ϴ. Esxi Vswitch Ī ݴϴ. ̱۷̾ ϴ.
ٸ esxi vmkernel nic(ESXI ϴ κ) ܺ 帮 Ƿ ϳ Ʈ, ϳ ܺθ Ʈ ֵ ̸ ϴ.
#2 : Ϸ 2 ý ֽԴϴ.. ( ȿ 3밡 Դϴ..)
ǰ CPU 1 鿡 õ Ѵ ͵ մϴ..
ý ٴ ǰ õϸ DELL ̳ HP ǰ ˾ƺ..
#3 : Ͻ÷ Ʈ ˾ƺð ƺ..
Ʈ ݵ ġ մϴ..
#4 : 10G ̻ Ǵ ī忡 Ϲ ȭ ˴ϴ.. (Ϸ Ʈ ȣȯ Ȯ ʿ)
#5 : ȭ ý ȭ OS Ѳ ư ũ I/O ƾ մϴ.. RAID ý ؾ մϴ..
#6 : 繫ǿ ȴٸ ʿ ϼž մϴ.. ȭ ˾ƺž ˴ϴ..
ֽ ǰ ʿ ǸŵǴ° մϴ..
cpu : w-3175x (2.8c/56th)
https://ark.intel.com/content/www/us/en/ark/products/189452/intel-xeon-w3175x-processor-38-5m-cache-3-10-ghz.html
board : wc621d8a ( w ˴ϴ. 4Ghz, ʹݱ ߽ϴٸ,
ǰ ؼ ǸϽô Բ 5Ghz ϴٴ ǰԴϴ.
https://www.asrockrack.com/general/productdetail.asp?Model=WC621D8A-2T#Specifications
߰.
https://quasarzone.com/bbs/qc_bench/views/33755
Ŭ ϴ 尡 ϴ.
3175x ߰ Ҽ ̴ϴ.
.
1. ǰ Ұ
2. VLANɷ ġ Ҵغ (ٸ 뿪 Ʈ մϴ)
ھ CPU Ƽ ۾ Ű ھ ɿ ̴ϴ.
CPU PC 븦 ô 鿡 .
https://ark.intel.com/content/www/kr/ko/ark.html#@PanelLabel595
غ E5 V4 迭 ְ,
Ϸ 3 ִ°ɷ ̳.
Ʒ ˻ LGA3647, ּھ 10 ãƼ ھ ִ ͺļ
μ ãư ϴ.
https://ark.intel.com/content/www/kr/ko/ark/search/featurefilter.html?productType=873&1_Filter-SocketsSupported=3640&3_CoreCount-Min=10
μ û ...
ãø
̸ Ƹ + or Ÿ ̽
ٳͿ õ CPU 2 ְ, Ʒ ũ ݼ ϸ Ƹ Ͻ Һڰ Ȯ Ұ .
http://prod.danawa.com/list/?cate=11336852&searchOption=searchMaker=3156/searchAttributeValue=229145/innerSearchKeyword=
HEDT ξ 3175X ֱ ѵ, ϴ õ ʽϴ. ٸ, Ͻô ؼ Դϴ.
2. ȭ Ѵٸ Ʈ ʿ ʽϴ. WAN ȣƮ ϰ, Macvlan Ȥ veth ̿Ͽ ϳ Ʈ Ʈ , IP ϸ ˴ϴ. PBR ϸ . , ȸ ŭ Ʈ ʿմϴ.
ESXi Ѵٸ ϴ VM ̴ܿ ġѾ ϳ, մϴ.
α ý Ȯ ʾ ڼ 亯 帮 ƽϴ. Ȳ ü ˷ֽø Ǵ 亯 ɼ , Ͽ ּ.