네트워크 기기의 처리 범위
- 애플리케이션 계층(7계층) : L7 스위치
- 인터넷 계층(3계층) : L3 스위치, 라우터
- 데이터 링크 계층(2계층) : L2 스위치, 브리지
- 물리 계층(1계층) : NIC, 리피터, AP
애플리케이션 계층 기기
스위치는 여러 장비를 연결하고 데이터 통신을 중재하며 목적지가 연결된 포트로만 전기 신호를 보내 데이터를 전송하는 통신 네트워크 장비
L7 스위치
- 로드밸런서라고 하며, 서버를 분산하는 기기임.
- 클라이언트로부터 오는 요청들을 뒤쪽의 여러 서버로 나누는 역할을 하며 시스템이 처리할 수 있는 트래픽 증가를 목표로 함
- URL, 서버, 캐시, 쿠키들을 기반으로 트래픽을 분산
- 바이러스, 불필요한 외부 데이터 등을 걸러내는 필터링 기능 또한 가지고 있음
- 응용 프로그램 수준의 트래픽 모니터링도 가능함.
- 정기적인 헬스 체크를 통해서 장애가 발생한 서버가 있다면 트래픽 분산 대상에서 제외함.
L4 VS L7 스위치
- L4 스위치 또한 로드밸런서지만 L4 스위치는 전송 계층을 처리하는 기기로 스트리밍 관련 서비스에서는 사용할 수 없음
- 메세지를 기반으로 인식하지 못하고 IP와 포트를 기반으로 트래픽을 분산함.
- L7 스위치는 IP, 포트 외에도 URL, HTTP 헤더, 쿠키 등을 기반으로 트래픽을 분산함.
헬스 체크
- 전송 주기와 재전송 횟수 등을 설정한 이후 반복적으로 서버에 요청을 보내 정상/비정상 서버를 판별함.
- TCP, HTTP 등 다양한 방법으로 요청을 보내고, 이가 정상적으로 이루어졌으면 정상적인 서버로 판별
(반대로 TCP 요청 보냈는데 3 way handshake가 일어나지 않으면 비정상으로 판별)
로드밸런서를 이용한 서버 이중화
- 안정적인 서비스 운용을 위해서는 2대 이상의 서버가 필수적임. (에러가 발생하여 서버 1대가 종료되어도 서비스는 안정적으로 운용되어야 하기 때문임.)
- 로드밸런서는 2대 이상의 서버를 기반으로 가상 IP를 제공하고 이를 기반으로 안정적인 서비스를 제공함.
- 로드밸런서가 제공하는 가상 IP에 사용자들이 접근하고 뒷단에서 사용 가능한 실제 서버로 서빙함.
인터넷 계층 기기
라우터는 여러 개의 네트워크를 연결, 분할, 구분시켜주는 역할을 하며, 라우팅을 해주는 장비
라우팅이란 다른 네트워크에 존재하는 장치끼리 서로 데이터를 주고받을 때 패킷 소모를 최소화하고 경로를 최적화하여 최소 경로로 패킷을 포워딩하는 것
L3 스위치
- L3 스위치는 L2 스위치 기능 + 라우팅 기능을 갖춘 장비 (라우터라고 해도 무방)
- 소프트웨어 기반의 라우팅과 하드웨어 기반의 라우팅을 하는 것으로 나눠지고 하드웨어 기반의 라우팅을 담당하는 장치
데이터 링크 계층 기기
L2 스위치
- 장치들의 MAC 주소를 MAC 주소 테이블을 통해 관리하며, 연결된 장치로부터 패킷이 왔을 때 패킷 전송을 담당함.
- IP 주소를 이해하지 못해 IP 주소를 기반으로 라우팅은 불가능하며 단순히 패킷의 MAC 주소를 읽어 스위칭하는 역할을 함.
- 목적지가 MAC 주소 테이블에 없다면 전체 포트에 전달하고, MAC 주소 테이블의 주소는 일정 시간 이후 삭제하는 기능이 있음.
L3 VS L2 스위치
L3 스위치
- 참조 테이블 : 라우팅 테이블
- 참조 PDU : IP 패킷
- 참조 주소 : IP 주소
L2 스위치
- 참조 테이블 : MAC 주소 테이블
- 참조 PDU : 이더넷 프레임
- 참조 주소 : MAC 주소
브리지
- 두 개의 근거리 통신망(LAN)을 상호 접속할 수 있도록 하는 통신망 연결 장치
- 포트와 포트 사이의 다리 역할을 하며 장치에서 받아온 MAC 주소를 MAC 주소 테이블로 관리
- 통신망 범위를 확장하고 서로 다른 LAC 등으로 이루어진 하나의 통신망을 구축할 때 쓰임
(스위치는 처리 방식이 하드웨어이고 브리지는 소프트웨어적이어서 스위치가 속도가 더 빠름, 브르지는 포트 수가 2개이나 스위치는 훨씬 많음)
물리 계층 기기
NIC
- LAN 카드라고도 하는 네트워크 인터페이스 카드임
- 2대 이상의 컴퓨터 네트워크를 구성하는 데 사용함.
- 네트워크와 빠른 속도로 데이터를 송수신할 수 있도록 컴퓨터 내에 설치하는 확장 카드임
- 각 LAN 카드에는 각각을 구분하기 위한 고유의 식별번호인 MAC 주소가 있음
리피터
- 들어오는 약해진 신호 정도를 증폭하여 다른 쪽으로 전달하는 장치를 말함.
- 이를 통해 패킷이 더 멀리 갈 수 있으나 광케이블이 보금됨에 따라 현재는 잘 사용하지 않음
AP
- 패킷을 복사하는 기기
- AP에 유션 LAN을 연결한 후 다른 장치에서 무선 LAN 기술(와이파이 등)을 사용하여 무선 네트워크 연결을 할 수 있음.