esxi¸¦ È°¿ëÇÑ ³»ºÎ¸Á ±¸¼º °ü·ÃÇÏ¿© °í¼ö´Ôµé²² Áú¹®À» ±¸ÇÏ°í ½Í½À´Ï´Ù.

   Á¶È¸ 2967   Ãßõ 0    

 안녕Ȣ16;세요 


1200;7148; 회사가 1060;번에 구현Ȣ16;lj16; 프/196;그ǖ16;1060; esxi 를통한 다수1032; 윈도우 vm 내에서 돌아가고 네트워크 가상화와 ኖ116;리 መ1;1012; 구현해야 Ȣ16;lj16;데

코딩만 Ȣ16;다보니 여러가1648; 0145;천1060; 들Ǻ12;나lj16;1648;라 여러 1064;프라 + 가상화 고수님들1032; 1312;Ǻ16;1012; 여쭙고1088; 합니다.


현1116; 대략1201;1004;/196; 1060;러한 시스템1012; 구상Ȣ16;고 1080;1004;며 개별 VM1008; 가상 nic가 .160;개씩 설치.104; 내ǥ12;ኖ1; 외ǥ12;ኖ1;(모든 vm1060; 모.160; 다른 공1064; ip를 할NJ17;0155;1020;)

에 모.160; 연결.121;니다.

 설치.108; client프/196;그ǖ16;1008;  내ǥ12;용 서버에 1217;속1012;해서 Ȟ17;소에lj16; 내ǥ12;ኖ1;1004;/196; tcp통신1012; Ȣ16;고

ǐ12;에따라 외ǥ12;ኖ1;1004;/196; 통신1012; Ȣ16;,172; .121;니다

아 그리고 내ǥ12;용 서버lj16; 그림에 나와1080;1648; 않1004;나 우측상단 공유기에 연결.104;Ǻ12; 1080;습니다.


1.내ǥ12;ኖ1; latecy(RTT) 를 1460;1068;수 1080;lj16; 0169;법1060; 1080;lj16;1648;? 

 현1116; 내ǥ12;용 서버와 개별 VM1008; 대략 1ms~2ms 1221;도가 나Ꮢ1;니다. 생각같아선 마1060;크/196; 세컨드 단위/196; 

  더 1460;1060;고 dz10;1008;데 tcp 통신1032; 한계/196; 가능할런1648; 모르,192;네요

 UTP 선1012; 모.160; 최상급1004;/196; 교체(1060;,148; 대역폭과 관/144;1080;lj16; 문1228;1064;,163; 같1008;데 latency 에도 영향1012; 1452;lj16;1648; Ƽ17;금합니다.)

 현행 Ǹ16;고1080;lj16; iptime 1109;비를 최고급형1004;/196; 교체(1060;,163; 역시 latency를 1460;1060;lj16; ,163;과 관/144;1060; 1080;1012;1648; Ƽ17;금합니다.)


2. 개별 vm1008; 사실상 WAN에 0148;/196; 물/140;1080;,172; .121;니다. vm 내ǥ12;에 설치.104;lj16; 윈도우에서 inbound 포트 개0169;1008; 없1648;만(1200;번에 올린 1656;문에 1060; 문1228;에 대해서 많1008; 논1032;를 해 1452;ǯ12;lj16;데 너무 감사 드립니다) 그래도 1328; 불안 불안해서 

 최소한1032; 대비만 Ȣ16;/140;고 Ȣ16;lj16;데요 1228;가 아lj16;선에서 솔루션1008; 1060;/111;습니다.


 ESXI_1 1032; vm Ȣ16;나에 pfSense 설치후(1060;Ȣ16; pfsense_vm)  pfsense_vm에 가상1060;더넷 카드(pfsense-WAN연결용 )를 1204;체 VM 갯수(7개)만큼 추가 시Ȗ12;고 

 vSwitch를 통해 0155;1008; 공1064; ip Ȣ16;나NJ17; 각각1032; NAT를 구성한뒤  pfsense-vm 연결용 가상1060;더넷카드4개(같1008; esxi_1 내ǥ12; vm 3개, esxi_2 와 연결 시Ȗ12;기 위해 한개) 를 통해 나머1648; vm 들과 연결 한다.(물론 1060;/111;,172; .104;면 그림과 달리 외ǥ12;ኖ1;에서 0148;/196; esxi_2 와 연결1008; 안Ȣ16;,172;.104;고  esxi_11008; 물리 랜카드 3개를 가1256;야 함)


 1064;데 뭔가 0120;개한,163; 같기도 Ȣ16;고 해서 뭔가 1060;,163;보다 우아한 해결책1060; 1080;1004;면 1312;Ǻ16; ǥ12;ᓠ1;드립니다 


3.vm 내ǥ12; 윈도우1032; 라우ᔚ1; 문1228;. 만약 내ǥ12;ኖ1;1060; 192.168.0.0/24 대역1012; 가1648;고 1080;고 내ǥ12;용 서버가 192.168.0.10/24  1060;라면 내ǥ12;ኖ1; 통신1008; 

  192.168.0.0/24  대역에서만 Ȣ16;기를 원Ȣ16;고, 그외에lj16; 모.160; 외ǥ12;ኖ1;1012; 통해야 합니다. 

 1228;가 아lj16;선 에서lj16; 스크립트를 መ1;/197;해서  PBR 세ᔚ1;1012; 통Ȣ16;lj16;,163; 0150;에 없lj16;데요 1648;금1008; ƻ16;찮1648;만 머신 대수를 많1060; 늘릴수도 1080;Ǻ12;서 그런데

 PBR스크립트를 1676;서 시1089;프/196;그ǖ16;1004;/196; መ1;/197;Ȣ16;lj16;  0169;법0150;에lj16; 없lj16;,148;가요?

  내ǥ12;용 서버lj16; 그림에 나와1080;1648; 않1004;나 우측상단 공유기에 연결.104;Ǻ12; 1064;터넷 통신1060; 가능합니다.


1228;가 써놓고도 1096; 못알아 먹,192;네요 코딩1137;1060;1032; 한계를 너그러1060; 1060;해해 1452;시고 많1008; 1648;도 편달 ǥ12;ᓠ1;드립니다


 



?
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¼ÛÁÖȯ 2021-08
1. ¿Ö Low latency Ư¼ºÀÌ ÇÊ¿äÇÑÁö¸¦ ¸ÕÀú ¸»¾¸ÇØ ÁÖ¼Å¾ß ÇÒ °Í °°½À´Ï´Ù. RTT´Â ÃøÁ¤ ¹æ¹ý¿¡ µû¶ó ¾ó¸¶µçÁö ´Þ¶óÁú ¼ö Àֱ⠶§¹®¿¡, ¿ä±¸»çÇ×À» ¸ÕÀú Á¤ÀÇÇÏ°í, ±× ¿ä±¸»çÇ׿¡ ÀûÇÕÇÑ ÃøÁ¤ ¹æ½ÄÀ» °í¾ÈÇÏ°í, ÃæºÐÇÑ »ùÇÃÀ» ¼öÁýÇÑ ´ÙÀ½ Æò°¡¸¦ ÁøÇàÇÏ¾ß ÇÕ´Ï´Ù. ´Ü¼øÈ÷ 'pingÀ» ³¯·È´õ´Ï RTT°¡ ¸îÀÌ ÂïÈ÷´õ¶ó' ¶ó´Â ¸»Àº SLA ´Þ¼º¿¡ µµ¿òÀÌ µÇÁö ¾Ê½À´Ï´Ù.
ÀϹÝÀûÀ¸·Î ÆÐŶÀÌ Ä¿³Î ³»ºÎ¸¦ Åë°úÇÏ´Â µ¥ ½Ã°£ÀÌ ¸¹ÀÌ °É¸°´Ù°í »ý°¢ÇÏ´Â °æÇâÀÌ ÀÖÀ¸³ª, ½ÇÁ¦·Ð ±×·¸Áö ¾Ê½À´Ï´Ù. °¡»óÈ­ ȯ°æÀ̱⠶§¹®¿¡ Æ©´×ÀÌ º¸´Ù ¾î·Á¿ï °Í °°±¸¿ä.
¼ÒÇÁÆ®¿þ¾î¿Í Ä¿³Î ¼öÁ¤ ¾øÀÌ ·¹ÀÌÅϽø¦ °³¼±ÇÏ´Â °Í¿¡´Â SR-IOV »ç¿ë°ú ÀúÁö¿¬ ½ºÀ§Ä¡ »ç¿ëÀÌ µµ¿òÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.

2. »ó´Ü¿¡ ¹æÈ­º®À» Ãß°¡ÇÏ´Â °ÍÀÌ °¡Àå ÁÁ½À´Ï´Ù. ¸¸, Çö½ÇÀûÀ¸·Î ¾î·Æ´Ù¸é ¹æÈ­º®À» VMÀ¸·Î ¿Ã·Á¾ß Çϴµ¥, ÇöÀçÀÇ ±¸¼º¿¡¼­ N°³ÀÇ VMÀÌ ÀÖ´Ù°í PFSense°¡ N°³ÀÇ Æ÷Æ®¸¦ °¡Á®¾ß ÇÒ ÇÊ¿ä´Â ¾ø½À´Ï´Ù. µ¿ÀÏ vSwitch¿¡ À§Ä¡Çϱ⸸ Çϸé OK

3. NAT¸¦ ÅëÇØ ¿ÜºÎ¸Á°ú ¿¬°áµÈ´Ù´Â ÀüÁ¦ ÇÏ¿¡, VM¿¡ 2°³ÀÇ vNICÀ» ¿¬°áÇÏ°í, ¿ÜºÎ¸Á NATÀÇ IP ´ë¿ªÀ» ºÐ¸®(192.168.10.0/24 µî)ÇÏ°í ÀÌÂÊÀ» Default Route·Î ÁöÁ¤, ³»ºÎ¸Á¿¡ ´ëÇÑ ¶ó¿ìÆà °æ·Î¸¦ Ãß°¡ÇØÁÖ´Â °ÍÀÌ °¡Àå ±ò²ûÇØ º¸ÀÔ´Ï´Ù.
     
´äº¯ °¨»çÇÕ´Ï´Ù.

1.À©µµ¿ì ÀÀ¿ëÇÁ·Î±×·¥¿¡¼­ ÃøÁ¤ÇÏ´Â ±âÁØÀÔ´Ï´Ù 1-way latency ¸¦ ¾î¶»°Ô Á¤È®È÷ ÃøÁ¤Çϳª °í¹ÎÇÏ¿´°í,  tcp ¼ÒÄÏÇÁ·Î±×·¡¹Ö ÀÛ¼ºÈÄ client°¡ ÀÏ´Ü Á¢¼ÓÀ» Çѵڿ¡
 server·Î ÆÐŶÀ» º¸³»±â Á÷Àü chrono·Î micosecond Á¤È®µµ start timestamp üũ ÇÏ¿´°í server´Â ¹ÞÀÚ¸¶ÀÚ ¹Ù·Î µ¹·Á º¸³½µÚ client°¡ ´Ù½Ã ¹Þ¾Æ¼­ ´Ù½Ã end timestamp¸¦ ÃøÁ¤ÇÑ °á°ú end -start  2~4ms°¡ ³ª¿Â°É È®ÀÎÈÄ À̸¦ 1/2 ÇÑ °á°ú·Î ¿¹Ãø ÇÏ¿´½À´Ï´Ù. ÀÏ´ÜÀº ¾îÇø®ÄÉÀÌ¼Ç ¿µ¿ª¿¡¼­ ÇϳªÀÇ ³ëµå¿¡¼­ º¸³½ ÆÐŶÀ» ÃÖ´ëÇÑ  »¡¸®  ´Ù¸¥ ³ëµå¿¡¼­ ¹Þ±â¸¦ ¿øÇÕ´Ï´Ù.

2. ¹æÈ­º®À» VMÀ¸·Î ¿Ã·Á¾ß Çϴµ¥, ÇöÀçÀÇ ±¸¼º¿¡¼­ N°³ÀÇ VMÀÌ ÀÖ´Ù°í PFSense°¡ N°³ÀÇ Æ÷Æ®¸¦ °¡Á®¾ß ÇÒ ÇÊ¿ä´Â ¾ø½À´Ï´Ù. µ¿ÀÏ vSwitch¿¡ À§Ä¡Çϱ⸸ Çϸé OK
-> ÀÌÀǹ̰¡  WAN-pfsense ¿¬°á¿ëÀº vNIC N°³¸¦ °®Ãß¾î¾ß ÇÑ´Ù + WAN-´Ù¸¥vm Àº µ¿ÀÏ vSwitch À̱⸸ Çϸé OK  ÀÌ ÀÇ¹Ì Àΰ¡¿ä?
  ¾Æ´Ï¸é  WAN-pfsense ¿¬°á¿ëµµ vNIC Çϳª + WAN-´Ù¸¥vm Àº µ¿ÀÏ vSwitch À̱⸸ Çϸé OK  ÀÌ ÀÇ¹Ì Àΰ¡¿ä 
  µÎ¹ø°¶ó¸é vSwitch ¸¦ ÅëÇؼ­  °¢ ¾ÆÀÌÇǸ¦ ÇÒ´ç ¹Þ¾Æ¾ß Çϴµ¥ pfSense°¡ vnic Çϳª·Î  °øÀξÆÀÌÇÇ ¿©·¯°³¸¦ ¹ÞÀ»¼ö°¡ ÀÖ³ª¿ä?
          
¼ÛÁÖȯ 2021-08
1. Windows¿¡¼­ low latency¸¦ ´Þ¼ºÇÏ´Â °ÍÀº ¾î·Æ½À´Ï´Ù. ¹«½¼ ¼ö¸¦ ½á¼­µç ·¹ÀÌÅϽø¦ ³·Ãç¾ß¸¸ ÇÑ´Ù¸é RDMA¸¦ »ç¿ëÇÏ´Â °ÍÀ» °í·ÁÇÒ ¼ö ÀÖ½À´Ï´Ù.

2. Public IP¿Í VMÀÌ 1:1·Î ¿¬°áµÇ¾î¾ß ÇÑ´Ù¸é macvlan+PBRÀÌ ÃÖ¼±ÀÔ´Ï´Ù. ¸®´ª½º ȯ°æÀ̾î¾ß ÇϹǷΠpfsense ´ë½Å Vyatta¸¦ »ç¿ëÇØ¾ß ÇÕ´Ï´Ù. ¾î´À ÂÊÀ̵ç È®À强 ¹®Á¦°¡ ÀÖ½À´Ï´Ù. ¸¸¾à Ÿ°Ù ¾ÖÇø®ÄÉÀ̼ÇÀÌ Stateless ApplicationÀ̶ó¸é N:N NAT¸¦ °í·ÁÇØ º¼ ¼öµµ ÀÖÀ¸³ª, Çö½ÇÀûÀ¸·Î´Â ¾î·ÆÁö ¾ÊÀ»±î »ý°¢ÇÕ´Ï´Ù. °ü¸® ÆíÀǼºÀ» °í·ÁÇϸé ISP·ÎºÎÅÍ IP BlockÀ» ÇÒ´ç¹ÞÀº µÚ »ó´Ü¿¡ ¹æÈ­º®À» ºÙÀÌ´Â °ÍÀÌ ÁÁ½À´Ï´Ù.
               
°¨»çÇÕ´Ï´Ù °ü¸®ÀÇ ¿ëÀ̼º Ãø¸é¿¡¼­µµ ±×³É ¹°¸®¹æÈ­º®À» µÎ´Â°Ô ÁÁÀ»°Í °°³×¿ä

Ȥ½Ã ¹æÈ­º® Ãßõ ÇÏ½Ã°í ½ÍÀº »óÇ°ÀÌ ÀÖÀ¸½ÅÁö¿ä vm ÀÇ ¼ýÀÚÀÇ ¾à 20~40°³ Á¤µµ »ý°¢ÇÏ°í ÀÖÀ¸¸ç Æ®·¡ÇÈÀÇ ¾çÀº Å©Áö ¾Ê½À´Ï´Ù
                    
¼ÛÁÖȯ 2021-08
¼Ò±Ô¸ð ȯ°æ¿¡¼­´Â Fortigate Á¦Ç°ÀÇ °¡¼ººñ°¡ ÁÁ½À´Ï´Ù.
dateno1 2021-08
1. °æÇè»ó Àú·¸°Ô °¡»ó ½ºÀ§Ä¡ °ÅÄ¡¸é 1ms ÀÌÇÏ´Â Á» Èûµé²¨¿¡¿ä

2. Àιٿîµå Æ÷¿öµùÇÒÀÏ ¾ø´Ù¸é °øÀ¯±âÂÊ¿¡ ¹°¸®¼¼¿ä

¾Æ´Ï¸é ÀûÀ¸½Å´ë·Î ¶ó¿ìÅÍ°è¿­ µ¹·Áµµ µË´Ï´Ù

´Ù¸¸ ±»ÀÌ ÀÏÀÏÈ÷ 1:1 ¸ÅĪÇØÁÙ ÇÊ¿ä¾øÀÌ °¡»ó NIC 2°³¸¸ ´Þ°í, LAN¿ë NIC¸¦ °¡»ó ½ºÀ§Ä¡¿¡ ¹°¸®°í, ±×°É VMÀ̶û °°ÀÌ ½áµµ µË´Ï´Ù

3. Route Ãß°¡½Ã ¼­ºê³Ý ´ÜÀ§µµ °¡´ÉÇÒ²«µ¥¿ä?
     
°¨»çÇÕ´Ï´Ù.

ÀúÁö¿¬ Àåºñ¸¦ °ËÅäÇØ¾ß ÇÒ°Í °°½À´Ï´Ù ¤Ð
°¨ÀÚ 2021-08
³»ºÎ¸Á 40G³ª 10G·Î ¿¬°áÇϽðí
ssd ¿©·¯°³ raid 0 ÇϽÉÀÌ ?


QnA
Á¦¸ñPage 336/420
2021-09   1771   °í¾ç½Ã
2020-09   3720   Ocean
2021-09   2239   Á¶ÀϱÇ
2020-09   2398   ÇϴùٴÙ
2021-09   1742   ÀÓÁ¾¿­
2020-09   4573   ÀÌÈñÁÖ
2021-09   1932   ¹¬Çâll±è±âÁØ
2020-09   4613   pu4ro
2021-09   1757   wguardian
2020-09   3533   nbog
2021-09   2320   °Ü¿ï³ª¹«
2020-09   2958   epage
2021-08   1755   ¹ÚÇö¹®
2020-09   2595   ¿µ»êȸ»ó
2021-08   15714   wndehrgla
2020-09   2824   ¸µ°í½ºÅ¸
2021-08   2531   °ø¹é±â
2020-09   3184   pibang
2021-08   2847   ¹ÌÄ£°¨ÀÚ
2020-09   2685   Àü¼³¼ÓÀǹ̡¦