LACP, VRRP, GLBP

agnusdei·2025년 11월 22일

Information Security

목록 보기
11/96

LACP링크 어그리게이션 제어 프로토콜의 약자입니다.

  • 정의: 여러 개의 물리적 이더넷 링크를 논리적으로 하나의 링크 그룹으로 묶어주는 데 사용되는 프로토콜입니다. IEEE 802.3ad 표준에 정의되어 있습니다.
  • 작동 방식: 스위치(Switch)와 서버/다른 스위치 간에 프로토콜 메시지를 교환하여 링크 그룹의 상태를 동적으로 협상하고 관리합니다.
  • 주요 목적:
    • 대역폭 증가: 묶인 링크 수만큼의 대역폭을 확보합니다.
    • 이중화: 링크 중 일부에 장애가 발생해도 나머지 링크로 통신을 유지합니다.
  • 사용 영역: 주로 서버와 스위치 사이 또는 스위치 간의 연결에서 대역폭을 늘리고 안정성을 확보하기 위해 사용됩니다 (NIC 본딩 Mode 4에 해당).

🛡️ 2. VRRP (Virtual Router Redundancy Protocol)

VRRP가상 라우터 이중화 프로토콜의 약자입니다.

  • 정의: 네트워크에서 기본 게이트웨이(Default Gateway) 라우터에 장애가 발생했을 때, 백업 라우터가 그 역할을 자동으로 인계받도록 하여 네트워크 연속성을 보장하는 프로토콜입니다. IETF RFC 3768 표준에 정의되어 있습니다.
  • 작동 방식: 여러 개의 물리적 라우터가 하나의 가상 라우터(Virtual Router)를 구성합니다. 이 가상 라우터는 하나의 가상 IP 주소(Virtual IP)가상 MAC 주소를 가집니다.
    • 라우터 중 하나가 마스터(Master) 역할을 하며 트래픽을 처리하고, 나머지는 백업(Backup) 상태로 대기합니다.
    • 마스터에 장애가 발생하면, 가장 우선순위가 높은 백업 라우터가 새로운 마스터가 됩니다.
  • 주요 목적: 라우터 레벨에서의 장애 조치(Failover)이중화를 제공하여 엔드-디바이스(End-device)의 게이트웨이 변경 없이 통신을 유지하게 합니다.

⚖️ 3. GLBP (Gateway Load Balancing Protocol)

GLBP게이트웨이 로드 밸런싱 프로토콜의 약자이며, 시스코(Cisco)가 개발한 독점(Proprietary) 프로토콜입니다.

  • 정의: VRRP와 유사하게 라우터 이중화를 제공하지만, 로드 밸런싱 기능을 추가하여 활성/대기(Active/Standby) 방식의 VRRP의 한계를 극복합니다.
  • 작동 방식: 여러 개의 물리적 라우터가 하나의 가상 라우터를 구성하며, 가상 IP 주소는 VRRP와 동일하게 하나를 사용합니다.
    • 라우터 중 하나가 AVG (Active Virtual Gateway) 역할을 하며 가상 MAC 주소를 할당하는 역할을 합니다.
    • 나머지 라우터들은 AVF (Active Virtual Forwarder) 역할을 하며, 이들은 AVG가 할당한 여러 개의 가상 MAC 주소 중 하나를 사용하여 동시에 트래픽을 전달합니다.
  • 주요 목적:
    • 라우터 이중화 제공 (VRRP와 동일).
    • 모든 라우터가 동시에 트래픽을 처리하도록 하여 게이트웨이 레벨에서 실질적인 로드 밸런싱을 구현합니다.

🔄 세 기술 비교 요약

기술적용 계층주요 목표특징 및 작동 방식
LACP데이터 링크 계층 (Layer 2)대역폭 증가 및 링크 이중화물리적 링크들을 논리적으로 묶어 스위치와 협상 (Active-Active)
VRRP네트워크 계층 (Layer 3)라우터 장애 조치 (Failover)가상 IP를 공유하며 하나의 마스터만 트래픽 처리 (Active-Standby)
GLBP네트워크 계층 (Layer 3)라우터 이중화 및 로드 밸런싱가상 IP를 공유하며 여러 개의 가상 MAC으로 트래픽 분산 (Active-Active)

이 세 가지 기술은 모두 네트워크의 신뢰성과 성능을 높이는 데 기여하지만, LACP링크/대역폭 관점에, VRRPGLBP게이트웨이/라우터 이중화 관점에 초점을 맞춘다는 차이가 있습니다.

profile
DevSecOps, Pentest, Cloud(OpenStack), Develop, Data Engineering, AI-Agent

0개의 댓글