본문 바로가기

사는 이야기

네트워크 장비의 안정성과 직결되는 중요 부품 ‘Power Supply’ 관리자가 늘 마음 졸이는 것은? 네, 언제 어디서 나는지 모르는 장애 걱정이죠. 장애 중 가장 허탈한 것으로 파워서플라이가 나가는 것을 꼽는 이들이 많을 것입니다. 비유를 하나 들어 볼까요? 컴퓨터 좀 만진다는 사람이 머신을 조립할 때 파워서플라이 선택에 신중히 기합니다. 자칫 품질 미달 제품을 쓰면 잦은 장애의 늪에 빠지게 되기 때문이죠. 데스크톱에 쓸 것을 고를 때도 신중히 하는데, 장애가 곧 비즈니스 운영에 영향을 끼치는 기업 환경에서 쓰는 네트워크 장비나 서버에 쓰는 파워서플라이는 얼마나 더 신경 써서 골라야 할까요? 관련해 펌킨네트웍스의 L4/L7 스위치 제품군이 어떤 파워서플라이를 채용하고 있는지 그리고 유지보수와 장애 대응을 위해 어떤 기능을 제공하는지 간단히 소개합니다. 이 내용을 통해 네.. 더보기
네트워크, 보안 장비 도입시 살펴야 하는 CC 인증과 보안적합성 검증의 차이점 - 초간단 정리 여러 위치에 배포되는 네트워크 장비 도입을 검토할 때 어떤 장비는 CC 인증을 받았는지 봐야 하고, 어떤 장비는 보안적합성 검증 여부를 따져 봐야 합니다. 그렇다면 어떤 기준에 따라 CC 인증과 보안적합성 검증이 나누어질까요? 이 질문은 실제로 IT 프로젝트를 추진할 때 담당자들이 벤더에 자주 묻는 질문 중 하나인데요, 쉽게 풀어 봤습니다. 글. 펌킨네트웍스 사업본부 우종민 (jmwoo@pumpkinnet.com) 먼저 개념 정리부터 하겠습니다. 보안적합성 검증이란 무엇일까요? 이는 국가정보원에서 국가, 공공기관에서 도입하는 정보보호시스템에 대한 안정성을 검증하는 제도입니다. 보안 기능이 포함된 IT 제품을 도입할 경우 국가, 공공기관은 보안적합성을 검증한 다음 이 과정에서 발견된 취약점을 해결할 후 운.. 더보기
Git 사용 어렵지 않아요! 1편: Git을 사용하기 위한 준비 Git을 이용한 버전 관리, 많이들 하시죠. 형상 관리를 위해 이처럼 널리 쓰인 도구가 있을까 싶을 정도로 유명하죠. 관련해 Git을 이용한 버전 관리를 총 4회에 걸쳐 소개하겠습니다. 글. 펌킨네트웍스 개발1팀 강유건 (yugun819@pumpkinnet.com) 1회. 버전 관리란 무엇인가? / Git을 사용하기 위한 준비 2회. commit 해보기 3회. branch에 대해 알아보자 4회. 서버와 통신 해보기- github 버전 관리 없이 개발을 하는 것은 상상할 수 없는 일이죠. 사람이 하는 일인데 언제 어떤 실수로 작성하던 코드나 파일을 삭제할 위험이 따릅니다. 잠깐의 실수가 돌이킬 수 없는 결과로 이어지지 않게 하려면! 복구 대책이 필요합니다. 이런 이유로 버전 관리를 하는 것이죠. 참고로 형.. 더보기
네트워크 서비스 장애 발생 시 가장 먼저 뭘 봐야 할까? 이 세상에 장애 없는 서비스가 있다면 얼마나 좋을까요? 서버, 스토리지, 네트워크 어느 한 요소도 장애에서 자유롭지 않습니다. 이런 이유로 IT 운영 조직은 장애를 전제로 다양한 대응책을 마련합니다. 이야기를 네트워크로 좁혀 보죠. 네트워크 장비 관리자는 장애에 어떻게 대응하고 있을까요? 네트워크 장애 대응은 숙련된 전문가의 날카로움이 필요한 지루한 디버깅의 과정이라 말할 수 있습니다. 문제 해결 과정을 간단히 보죠. 어떤 문제이건 해결책을 찾으려면 원인을 알아야 합니다. 잘 돌아가던 서비스가 갑자기 패킷 손실, 지연 증가 등의 증상을 보인다면? 네트워크 관리자 역시 가장 먼저 원인을 찾아야 합니다. 그렇다면 원인은 어떻게 찾아야 할까요? 갑자기 아파서 병원에 가면 간단한 문진 후 바로 각종 정밀 검사를.. 더보기
L4 스위치 성능 시험 성적서 바로보기 - L4 스위치 시험 항목 많은 기업이 L4 스위치 도입에 앞서 성능 시험 성적서를 요구합니다. 대부분 숫자만 보고 판단하죠. 하지만 이는 시험 성적서의 겉만 보는 것입니다. 성적서 내용을 깊이 있게 파악하려면 실험 조건을 잘 따져 봐야 합니다. 관련해 시험 성적서에 나와 있는 숫자를 바로 보는 방법을 5회의 연재를 통해 알아보겠습니다. 글. 펌킨네트웍스㈜ 개발1팀 전수철 scjeon@pumpkinnet.com 1. L4 스위치 시험 항목 2. 성능 시험시 자주 사용하는 옵션 3. 어떤 계측기들이 사용되는가? 상황에 따라 선호하는 계측기가 다른 이유 4. 성능시험 기관 및 성적서 발행 단계 5. 성능 시험 성적서를 통한 해석 L4 스위치 성능 시험 성적서를 보면 생소한 용어와 수치가 보입니다. 대부분 보고 싶은 내용만 보고 나머지.. 더보기
펌킨네트웍스 AEN 시리즈의 SLB 서비스 소개, 동작 원리 및 방식별 장단점 펌킨네트웍스 기술팀 김하늘 님이 작성한 AEN 시리즈의 SLB 서비스를 소개합니다. SLB는 ‘Server Load Balance’의 약자로L4 스위치의 핵심 역할로 널리 쓰이는 기능입니다. 해당 서비스의 목적에 대하여 예시를 들자면 많은 이용자가 몰리는 서비스의 경우 1대의 서버 자원만으로는 서비스 제공엔 한계가 있습니다. 이때, 서버를2대 이상 확장하게 될 텐데 같은IP 주소, 같은 도메인 명의 동일한 서비스를 운영할 경우 여러 대의 서버를 하나의 서비스로 이용하기 위하여 각각의 서버로 분산시켜 접속할 수 있도록 할 수 있습니다. 각각 서버로 트래픽을 분산하는 방식은 기존 스위치의 라우팅 방식과 DNS 서버를 설정해도 가능하지만 Icmp 방식으로만 체크하기 때문에 서버의 서비스 포트가 다운된 상황에서.. 더보기
L4 스위치 헬스 체크 동작 원리 펌킨네트웍스 기술팀 김하늘 님이 작성한 L4 스위치 헬스 체크 동작 원리에 대한 글을 공유합니다. L4 스위치는 부하 분산을 제공하는 서버의 서비스 가능 여부를 확인하기 위하여 ‘헬스 체크(Health Check)’ 방식으로 서버에 패킷을 보내 상태 여부에 따라 부하 분산을 진행합니다. L3 스위치로도 헬스 체크를 할 수 있지만 ICMP와 ARP 부분으로만 확인할 수 있습니다. 서버에서 동작 중인 서비스 별로 관리할 수는 없죠. L4 스위치는 각각의 서비스 타입 별로 확인이 가능하기 때문에 서버에서 운영 중인 환경에 따라 세세하게 관리가 가능합니다. 다음은 L4 스위치에서 서버로 보낸 헬스 체크 패킷에 대한 예입니다. 펌킨네트웍스 AEN 시리즈는 기본적으로 5초마다 헬스 체크 패킷을 보내며 3회 시도까지.. 더보기
Microsoft SharePoint 로드밸런싱 Microsoft SharePoint쓰는 곳이 꽤 많습니다. 엔터프라이즈 포탈 기반으로 쓰기도 하고, Office 365의 협업 환경으로 사용하기도 하죠. 용도를 보면 알 수 있듯이 접속 트래픽이 많은 시스템입니다. 이런 성격의 시스템은 업무 시간과 주기에 따라 폭주 상황을 예측할 수 있습니다. 가령 엔터프라이즈 포탈이라 그룹웨어 용도로 쓴다고 하면 출근 시간을 전후해 접속이 늘어 납니다. 월말이나 연말 같은 마감 시즌에도 협업 플랫폼의 특성상 트래픽이 늘 수 있습니다. 평소에는 쾌적한 사용자 경험을 위해 그리고 트래픽 집중 시기에는 안정적인 접속 보장을 위해 L4 스위치를 많이 씁니다. SharePoint Server 환경을 꾸밀 때 보통 원활한 접속과 쾌적한 사용자 경험을 제공하기 위한 고가용성(HA.. 더보기
[네린이 시리즈]태그 VLAN 설정 포트 VLAN은 하나의 물리적인 포트에 하나의 VLAN으로 설정해야 하며, 스위치를 이중화 하거나 다른 네트워크 장비와 연결하는 등 동일 VLAN 내의 노드가 통신할 수 있도록 설정한 경우, VLAN에 다수의 포트와 케이블을 준비해야 합니다. 그러나 이러한 경우 확장성에 문제가 생길 수 있습니다. 예를 들어 1,000개의 VLAN이 있는 경우, 1.000개의 케이블과 포트가 필요하게 됩니다. 이러한 경우 배선 설정도 힘들고, 포트가 아무리 많아도 부족하게 됩니다. 이럴때 태그 VLAN을 사용합니다. 태그 VLAN설정은 IEEE802.1Q 방식으로 VLAN 태그를 사용합니다. 즉 이더넷 프레임에 4바이트 크기의 VLAN 정보를 붙여서 보내게 됩니다. 프레임을 전달할 때 ‘VLAN 태그’ 정보를 추가하고 받.. 더보기
[네린이 시리즈]VLAN으로 브로드캐스팅 도메인 나누기 브로드캐스트가 영향을 미치는 범위를 ‘브로드 캐스트 도메인'이라고 합니다. 유니캐스트의 상태를 찾는 ARP는 브로드캐스트로 송신되므로 직접적으로 프레임을 교환할 수 있는 범위라고 생각하면 됩니다. 특히 포트 전체에 동일한 정보를 보낼 수 있어서 편리한 부분이 있습니다. 하지만 필요 없는 노드에 프레임이 전달되므로 트래픽 면에서는 효율적이지 않습니다. 그래서 스위치에는 도메인을 분할하는 기능이 있는데 바로 VLAN입니다. - VLAN(Virtual LAN) : 도메인 분할기능 VLAN은 브로트캐스트 도메인을 분리 합니다. VLANID라는 단순한 숫자로 분리하여 포트를 식별 합니다. 각각의 포트에 VLANID를 할당하여 하나의 스위치를 논리적으로 분할하고, 브로드케스트 도메인을 분할 합니다. 예를들어 VLA.. 더보기