µ¥ÀÌÅÍ ¼¾ÅÍ ÅëÇÕÀº ½Ã´ëÀû Ãß¼¼

Design Stragegy

Data Center Consolidation Tips

µ¥ÀÌÅÍ ¼¾ÅÍ ÅëÇÕÀº ½Ã´ëÀû Ãß¼¼

'°¡¿ë¼º¡¤È®À强¡¤Áߺ¹¼º' ÇØ°á ¡¦ ¾ÖÇø®ÄÉÀÌ¼Ç È帧 ¿°µÎ µÖ¾ß



µ¥ÀÌÅÍ ¼¾ÅÍ ÅëÇÕÀº ÃÖ±Ù Àü ¼¼°è¿¡¼­ ºÒ°í ÀÖ´Â °øÅëµÈ Ãß¼¼´Ù.
±â¾÷ µ¥ÀÌÅÍ ¼¾ÅÍ´Â ±â°£¾÷¹« ¼­¹ö, µ¥ÀÌÅͺ£À̽º ¹× µ¥ÀÌÅÍ ½ºÅ丮Áö µð¹ÙÀ̽º¸¦ È£½ºÆÃÇÏ´Â º¹ÇÕÀûÀΠȯ°æÀÌ´Ù. ¶§¹®¿¡ µ¥ÀÌÅÍ ¼¾ÅͰ¡ °í °¡¿ë¼º(high availabiity), È®À强(scalability) ¹× Áߺ¹¼º(redundancy)À» ÇØ°áÇØ¾ß ÇÑ´Ù´Â »ç½ÇÀº µÎ¸» ÇÒ ÇÊ¿äÁ¶Â÷ ¾ø´Ù. ÀÌ·¯ÇÑ Æ¯¼ºÀ» °®Ãá µ¥ÀÌÅÍ ¼¾Å͸¦ ±¸ÃàÇÏ´Â µ¥´Â ¸î °¡Áö Á¢±Ù¹ý°ú ¹æ¹ý·ÐÀÌ ÀÖÀ¸¸ç, ¼º°øÀ» À§Çؼ­´Â °èȹ ¹× µðÀÚÀÎ ´Ü°èºÎÅÍ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇൿÀ» ¿°µÎ¿¡ µÖ¾ß ÇÑ´Ù. ÀÌ´Â °ð ¾ÖÇø®ÄÉÀÌ¼Ç È帧, È®À强, Áߺ¹¼º, ·Îµå ¹ë·±½Ì, ¸¶À̱׷¹À̼Ç, °ü¸® ¹× º¸¾È°ú °°Àº ¹®Á¦¸¦ °í·ÁÇØ¾ß ÇÑ´Ù´Â Àǹ̴Ù. ¿¹¸¦ µé¾î ¿©·¯ °³ÀÇ µ¥ÀÌÅÍ ¼¾Å͸¦ Çϳª·Î ÅëÇÕÇϰí ÀÖ´Ù¸é ÅëÇÕµÈ ÀÚ¿øÀ» ¼ö¿ëÇÒ ¼ö ÀÖ´Â »õ ¼³ºñÀÇ Å©±â¸¦ °¡´ÆÇÒ ¼ö ÀÖµµ·Ï ¸¶À̱׷¹ÀÌÆÃÀ» Çϰí ÀÖ´Â ¼­¹ö¿Í ±âŸ µð¹ÙÀ̽º ¼öÀÇ ¸ñ·ÏÀ» Á¤¸®ÇØ¾ß ÇÑ´Ù(inventoring). ÇÑ °¡Áö ±ÇÀå ¹æ¾ÈÀ¸·Î, ¼ºÀå¿¡ ´ëºñÇØ 5~10¹è±îÁö È®ÀåÀ» ¼ö¿ëÇÒ ¼ö ÀÖ´Â ·¢ °ø°£À» °®µµ·Ï »õ ¼³ºñ¸¦ ±¸ÃàÇÏ´Â °ÍÀ» µé ¼ö ÀÖ´Ù.

Áö¿øµÉ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç È帧À» ÆÄ¾ÇÇÏ´Â °Íµµ Áß¿äÇÏ´Ù. Áï, °¢°¢ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¾î¶² µð¹ÙÀ̽º¸¦ Åë°úÇϸç, ¾î¶² ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´ÂÁö¸¦ ÆÄ¾ÇÇÔÀ¸·Î½á ÀÌ·¯ÇÑ ¾ÖÇø®ÄÉÀ̼ǵéÀ» °¢°¢ ÀûÀýÇÏ°Ô Áö¿øÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÃÊ´ç 1¸¸ °ÇÀÇ ¿äûÀ» ¹Þ´Â´Ù¸é À̰ÍÀº ´ÜÀÏ ¼­¹ö·Î´Â ÀûÀýÈ÷ Áö¿øµÉ ¼ö ¾øÀ¸¸ç µû¶ó¼­ ´ÙÁß ¼­¹ö¿¡¼­ ·Îµå ¹ë·±½º Á¶ÀýÀÌ ÇÊ¿äÇÏ´Ù. ¸¶Áö¸·À¸·Î µ¥ÀÌÅÍ ¼¾ÅÍ ¼³°è¿¡ È®À强À» ºÎ¿©Çϱâ À§Çؼ­´Â, µ¥ÀÌÅÍ ¼¾Å͸¦ ¸ðµâ·¯(modular) ¹æ½ÄÀ¸·Î ±¸ÃàÇÔÀ¸·Î½á ¹°¸®ÀûÀÎ µð¹ÙÀ̽ºµéÀÌ ¼ö¸¹Àº ºñÁî´Ï½º ºÎ¹®°ú ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ °¡»óÈ­µÈ ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °Ô Çʼö´Ù.


È¿°úÀû Ȱ¿ë À§ÇØ ÅëÇÕ
µ¥ÀÌÅÍ ¼¾ÅÍ ÅëÇÕÀÇ ¹èÈÄ¿¡ ÀÖ´Â ºñÁî´Ï½ºÀûÀÎ ÇÙ½É µ¿·ÂÀ¸·Î´Â ºñ¿ë Á¦¾î´É·Â Çâ»ó, ¿î¿µÀû È¿À²¼º Çâ»ó, ±×¸®°í º¸´Ù È¿°úÀûÀΠȰ¿ëÀ» ²ÅÀ» ¼ö ÀÖ´Ù. ´ÙÀ½Àº µ¥ÀÌÅÍ ¼¾ÅÍ ÅëÇÕ¿¡ µ¿±â¸¦ ºÎ¿©ÇÏ´Â ¸î °¡Áö ÁÖ¿ä ¿äÀεéÀÌ´Ù :

³×Æ®¿öÅ© ÀÎÇÁ¶ó ºñ¿ë Àý°¨ : ½ºÀ§Ä¡³ª ¶ó¿ìÅÍ °°Àº ¿£ÅÍÇÁ¶óÀÌÁî µð¹ÙÀ̽º¿Í ³×Æ®¿öÅ© ¼­ºñ½º°¡ ÁÙ¾îµé±â ¶§¹®¿¡ Á÷Á¢ÀûÀÎ ºñ¿ë Àý°¨ È¿°ú¸¦ º¼ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ÅëÇÕ µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀÎÀ» ÅëÇØ ±â¾÷Àº ¸ðµç ºñÁî´Ï½º ºÎ¹®¿ëÀ¸·Î º°µµÀÇ ·Îµå ¹ë·±½Ì ¼­¹ö ½ÖÀ» µÑ ÇÊ¿ä ¾øÀÌ, ¼­¹ö ·Îµå ¹ë·±½Ì µð¹ÙÀ̽º¸¦ °¡»óÀ¸·Î ¼¼±×¸ÕÆÃ(segmentaing)ÇØ¼­ ´ÙÁß ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ºñÁî´Ï½º ºÎ¹®À» Áö¿øÇÒ ¼ö ÀÖ´Ù. ¸¶Âù°¡Áö·Î Áý¼± ½ºÀ§Ä¡(aggregation switch)¿¡¼­ °¡»óÈ­µÈ ÇüÅ·Π¹èÄ¡µÈ ¹æÈ­º® ¼­ºñ½º ¸ðµâÀ» ÅëÇØ ÇϳªÀÇ ¹°¸®Àû ¹æÈ­º®ÀÌ ¿©·¯ °³ÀÇ ³í¸®Àû ¹æÈ­º® ÀνºÅϽº(instance)µéó·³ ±â´ÉÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀÚ¿øÀÇ Ç¥ÁØÈ­(standardization)¿Í ÁýÁßÈ­(centralization) : µ¥ÀÌÅÍ ¼¾ÅÍ ÅëÇÕ¿¡¼­ Á¾Á¾ º¼ ¼ö ÀÖ´Â ÀÏÀÌÁö¸¸ ºÐ»êµÈ ¼­¹ö ÆÊ(farm) ¼ö°¡ ÁÙ¾îµé¸ç ¼­¹ö°¡ ±âÁ¸ÀÇ ¼³ºñ³ª »õ ¼³ºñ·Î ¸®·ÎÄÉÀÌÆÃ(relocating)µÈ´Ù. ÀÌ·¸µí »õ·Î ÅëÇÕµÈ µ¥ÀÌÅÍ ¼¾ÅÍ´Â »óÈ£¿¬°áÀÌ µÇ¸ç, ¿î¿µ, Áö¿ø ¹× µðÀÚÀÎÀÇ º£½ºÆ® ÇÁ·¢Æ¼½º°¡ Ç¥ÁØÈ­µÈ´Ù. ¸¶Âù°¡Áö·Î ¾ÖÇø®ÄÉÀ̼Ç, ¼­¹ö ¹× ½ºÅ丮Áö ÀÚ¿øÀº ÁýÁßÈ­°¡ µÈ´Ù. ±×¸®°í ÀÌ·¯ÇÑ Ç¥ÁØÈ­¿Í ÁýÁßÈ­´Â ÅëÇÕ ÀÌÀüº¸´Ù TCO(total cost of ownership)°¡ ÈξÀ Àý°¨µÈ´Ù. ÁýÁßÈ­¸¦ ´Ù¸¥ Ãø¸é¿¡¼­ »ìÆìº¸¸é ƯÁ¤ ±â´ÉµéÀÌ ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡(Cisco Catalyst 6500 Series Switch) °°Àº ¶ó¿ìÆÃ/½ºÀ§Äª µð¹ÙÀ̽º¿¡ ÀÖ´Â ¼­ºñ½º ¸ðµâµé¿¡ ³ª´µ¾îÁ® ÀÖ´Â °æ¿ì, ÀÌ·± µ¶¸³µÈ ±â´ÉµéÀÇ °ü¸®±îÁöµµ ÅëÇÕÀÌ µÉ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î Áߺ¹ īŻ¸®½ºÆ® 6500 ½ºÀ§Ä¡ ½ÖÀº ·Îµå ¹ë·±½Ì¿ë CSM(Content Switching Module), SSLM(SSL Services Module), ±×¸®°í FWSM(Firewall Services Module)·Î ±¸¼ºµÅ ÀÖ´Ù¸é ÀÌ·± µð¹ÙÀ̽ºÀÇ °ü¸®°¡ ÀÏÁ¤ ¼öÁرîÁö ÁýÁßÈ­µÉ ¼ö ÀÖ´Ù. FWSMÀº ½Ã½ºÄÚ VPN/½ÃÅ¥¸®Æ¼ ¸Å´ÏÁö¸ÕÆ® ¼Ö·ç¼Ç(CiscoWorks VMS)À» ÀÌ¿ëÇÑ º°µµÀÇ °ü¸®¸¦ ÇÊ¿ä·Î ÇÑ´Ù. ÇÏÁö¸¸ ¸ðµç ¸ðµâÀÇ »óÅ´ īݏ®½ºÆ® 6500 ¼öÆÛ¹ÙÀÌÀú ¿£Áø(Catalyst 6500 Supervisor Engine)À¸·ÎºÎÅÍ Æú¸µ(polling)ÀÌ µÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ CSMÀÇ °æ¿ì ¼öÆÛ¹ÙÀÌÀú ¿£ÁøÀº ¹°¸®Àû ¼­¹öÀÇ »óŸ¦ Æú¸µÇÒ ¼öµµ ÀÖ´Ù. ÅëÇÕ µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀÎÀº ÀÎÇÁ¶ó¿¡ ¾îÇöóÀ̾𽺸¦ ¿¬°áÇÏ´Â µ¥ ÇÊ¿äÇßÀ» ÄÉÀÌºí¸µÀ» ´ëÆøÀûÀ¸·Î ÁÙ¿©ÁØ´Ù. ¼­ºñ½º ¸ðµâÀº īŻ¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡·ÎºÎÅÍ ÆÄ¿ö°¡ ÇÊ¿äÇÏÁö¸¸, µ¶¸³µÈ ¾îÇöóÀ̾𽺵é·ÎºÎÅÍ ÇÊ¿äÇÑ ÆÄ¿ö¿¡ ºñÇϸé ÈξÀ ÀûÀº ¾çÀÌ´Ù.

³×Æ®¿öÅ© ÀÚ¿øÀÇ °¡»óÈ­(virtualization) : ³×Æ®¿öÅ© ÀÚ¿øÀÌ ÅëÇյʿ¡ µû¶ó ´ÜÀÏ ¸ðµâÀ̳ª ¸ðµç ¼­ºñ½º ¸ðµâ¿¡ °¡»óÈ­¸¦ ¹èÄ¡ÇϱⰡ º¸´Ù °£ÆíÇØÁø´Ù. °¡»óÈ­´Â ±âº»ÀûÀ¸·Î ¹æÈ­º®°ú °°Àº ³×Æ®¿öÅ© ÀÚ¿øÀ» ¼­·Î ´Ù¸¥ ºÎ¼­³ª ºñÁî´Ï½º ºÎ¹®¿¡ Àü´ãµÈ ´ÙÁß ¿£Æ¼Æ¼·Î ·ÎÄà ºÐÇÒÇÏ´Â °ÍÀ» ¶æÇÑ´Ù.

È®À强 : ÅëÇÕ µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀο¡¼­´Â ÄÚ¾î, ÁýÇÕ ¹× ¾×¼¼½º ·¹ÀÌ¾î ¸ðµ¨À» »ç¿ëÇÑ´Ù. ·Îµå ¹ë·±½Ì, ¹æÈ­º® ¹× SSL ¿ÀÇÁ·Îµå¿Í °°Àº ¼­ºñ½º ¸ðµ¨Àº ÁýÇÕ ·¹À̾¼­ Á¦°øµÈ´Ù. ÀÌ·± µðÀÚÀÎ ¹æ½ÄÀº µ¥ÀÌÅÍ ¼¾Å͸¦ ¸ðµâ·¯·Î ¸¸µé¾î ÁØ´Ù. °¢°¢ÀÇ ÁýÇÕ ½ºÀ§Ä¡ ½ÖÀº À̰ÍÀ» ¿¬°áÇÏ´Â ´ÙÁß ¾×¼¼½º ½ºÀ§Ä¡¿Í ÇÔ²² ÁýÇÕ ¸ðµâÀ» Çü¼ºÇÑ´Ù. µ¥ÀÌÅÍ ¼¾ÅÍ´Â º¸´Ù ¸¹Àº ÁýÇÕ ¸ðµâÀ» ¹èÄ¡Çϰí, ÀÌµé °¢°¢À» ÄÚ¾î ½ºÀ§Ä¡ ½Ö¿¡ ¿¬°áÇÔÀ¸·Î½á È®Àå½Ãų ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ µðÀÚÀÎÀº īŻ¸®½ºÆ® 6500 ½ºÀ§Ä¡¿¡ ÀÖ´Â °í ´ë¿ªÆø ¼­ºñ½º ¸ðµâÀ» ÀÌ¿ëÇØ¼­ ¼­¹ö ·Îµå ¹ë·±½Ì°ú ¹æÈ­º® ¼­ºñ½º¸¦ È®À强 ÀÖ°í ÁýÁßÈ­µÈ ÇüÅ·ΠÁ¦°øÇÑ´Ù. ºÐ»ê, ȤÀº ÁýÇÕ ·¹À̾ ÀÖ´Â ½ºÀ§Ä¡ ½ÖÀ¸·Î ¹èÄ¡µÊÀ¸·Î½á, ÁýÇÕ ½ºÀ§Ä¡ ½Ö¿¡ ¼ÓÇØ ÀÖ´Â ¾×¼¼½º ½ºÀ§Ä¡¿¡ ¿¬°áµÈ ¸ðµç ¼­¹ö°¡ À̵éÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª º¸¾È ÆÀ¿¡¼­ µ¶¸³µÈ ¹°¸®Àû µð¹ÙÀ̽º¸¦ ÇÊ¿ä·Î ÇÏ´Â °æ¿ì¿¡´Â ¾îÇöóÀ̾𽺸¦ ÀÌ¿ëÇÏ´Â °Ô ¹Ù¶÷Á÷ÇÏ´Ù. ÀÌ ±â»ç¿Í º»Áö ¿Â¶óÀÎÆÇ(cisco.com/packet/182_5b1)ÀÇ ¼¼ °¡Áö µðÀÚÀÎ ´ë¾È¿¡ ½Ç¸° µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀÎ ¿É¼Ç ¸®ºä´Â, ¸ðµâ·¯ °¡»ó ¼­ºñ½º ±â¹Ý µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀÎÀ» ÀÌ¿ëÇØ ¾Õ¼­ ¾ð±ÞÇÑ ÀÌÁ¡µéÀ» ¾î¶»°Ô È®º¸ÇÒ ¼ö ÀÖ´ÂÁö ÆÄ¾ÇÇÏ´Â µ¥ µµ¿òÀ» ÁÙ °ÍÀÌ´Ù.


¼º´É º¸È£. ÄÚ¾îÀÇ ¹æÈ­º® ¼­ºñ½º´Â ¾Ç¼º Ȱµ¿À» °¡·Á³»±â À§ÇØ ¿ì¼± µé¾î¿À´Â ¼­¹ö ¿äûÀ» Á¡°ËÇÑ´Ù. ±×·± ´ÙÀ½ ÁýÇÕ ·¹À̾¼­ÀÇ ·Îµå ¹ë·±½º Á¶Àý ±â´É ´öºÐ¿¡ Æ®·¡ÇÈ ·Îµå ¹ë·±½º´Â Ŭ¶óÀÌ¾ðÆ®¿¡¼­ À¥ ¼­¹ö·Î, À¥ ¼­¹ö¿¡¼­ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö·Î, ±×¸®°í ¸¶Áö¸·À¸·Î ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö¿¡¼­ »ç¿ëÀÚ ÀÎÁõ ¹× ±ÇÇѺο©¿ëÀÇ µ¥ÀÌÅͺ£À̽º ¼­¹ö·Î Á¶ÀýÀÌ µÈ´Ù.




µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀÎ »ùÇà : ¿£µå Åõ ¿£µå ·Îµå ¹ë·±½Ì
±âº»ÀûÀÎ ¿£µå Åõ ¿£µå ·Îµå ¹ë·±½ÌÀº FWSMÀ̳ª ¾îÇöóÀ̾𽺠±â¹Ý ¹æÈ­º®ÀÌ ÄÚ¾î ³×Æ®¿öÅ© ·¹ÀÌ¾î ¾È¿¡ ÀÖ°í, CSM°ú SSLMÀÌ ÁýÇÕ ·¹À̾¼­ ÀÌÇàµÇ´Â ¸Å¿ì ÀϹÝÀûÀÎ µðÀÚÀÎÀÌ´Ù. º»¹®ÀÇ <±×¸²>Àº ¹°¸®ÀûÀÎ Á¢¼Ó¼ºÀÌ ¾Æ´Ï¶ó ³í¸®ÀûÀÎ ÅäÆú·ÎÁö¸¦ Ç¥ÇöÇÑ °ÍÀÌ´Ù. ÀÌ·± µðÀÚÀÎÀ» µÞ¹ÞħÇÏ´Â Àü·«Àº Àüü Æ®·¡ÇÈÀÇ È帧¿¡ µû¶ó ·Îµå ¹ë·±½Ì ±â´ÉÀ» Áö¿øÇÑ´Ù´Â °ÍÀÌ´Ù. À¥ ¼­¹ö¿ëÀ¸·Î ¸¸µé¾îÁø Ŭ¶óÀÌ¾ðÆ® ¿äûÀÇ °æ¿ì, ù ¹øÂ° ¼¼¼ÇÀº ÀÎÅͳݿ¡¼­ ºñ·ÔµÅ(HTTP Æ÷Æ® 80) ·¹À̾î 3 ¸ðµå¿¡¼­ ½ÇÇàµÇ´Â ¹æÈ­º® ¸ðµâÀ̳ª ¾îÇöóÀ̾𽺸¦ °ÅÄ¡¸é¼­ ÀÌ ¿äûÀÌ ¾Ç¼º(malicious)ÀÌ ¾Æ´ÑÁö È®ÀεȴÙ. FWSM(À̳ª ¾îÇöóÀ̾ð½º)´Â ¾ðÆ®·¯½ºÆ¼µå(untrusted) ÀÎÅͳݰú Æ®·¯½ºÆ¼µå µ¥ÀÌÅÍ ¼¾ÅͰ£¿¡ º¸¾È °æ°è¼±ÀÇ ¿ªÇÒÀ» Çϸç, ÁýÇÕ ¹× ¾×¼¼½º ·¹À̾î´Â Æ®·¯½ºÆ¼µå(trusted) ¿µ¿ªÀ¸·Î Ãë±ÞµÈ´Ù. ¿©±â¼­ºÎÅÍ ¿äûÀº īŻ¸®½ºÆ® 6500 ÁýÇÕ ½ºÀ§Ä¡ ½ÖÀ¸·Î Àü´ÞÀÌ µÇ¸ç, ±× ¸ñÀûÁö´Â ¶ó¿ìƼµå ¸ðµå·Î ¹èÄ¡µÈ CSM¿¡ ÀÖ´Â VIP(virtual IP) ¾îµå·¹½º´Ù. CSMÀº VLAN(virtual LAN)À» ÀÌ¿ëÇØ ¸ðµç ¹é¿£µå ÀÚ¿øÀ¸·Î Á¢¼ÓÀ» ·Îµå ¹ë·±½ÌÇÒ ¼ö ÀÖ´Ù. ¿äûÀÌ CSM¿¡ ÀÖ´Â °¡»ó ¼­¹ö¿¡ µµ´ÞÇϸé, CSMÀº ±× ·Îµå ¹ë·±½º¸¦ ÀûÇÕÇÑ À¥ ¼­¹öµé°£¿¡ Á¶ÀýÇØ ÁÖ¸ç, ÀÌ À¥ ¼­¹ö´Â ÇÊ¿äÇÑ °æ¿ì ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö·Î ¶Ç ´Ù¸¥ ¼¼¼ÇÀ» ³»º¸³¾ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ µðÀÚÀο¡¼­´Â À¥ ¼­¹ö¿¡¼­ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö·Î °¡´Â Æ®·¡ÇÈÀÇ ·Îµå ¹ë·±½ºµµ Á¶ÀýÀÌ µÈ´Ù. ¾ÖÇø®ÄÉÀÌ¼Ç ¼­¹ö´Â ÀÌÁ¦ »ç¿ëÀÚ ±ÇÇÑ ºÎ¿© ¹× ÀÎÁõ¼­¸¦ È®º¸Çϱâ À§ÇØ µ¥ÀÌÅͺ£À̽º ¼­¹ö¿Í Åë½ÅÀ» ÇØ¾ß Çϸç, CSMÀº ÀÌ·¯ÇÑ ¿äûÀÇ ·Îµå ¹ë·±½ºµµ Á¶ÀýÇØ ÁØ´Ù. ÀÌ µðÀÚÀο¡¼­ °¡Àå Áß¿äÇÑ °ÍÀº, ¸ðµç ¹æÇâ¿¡¼­ÀÇ ·Îµå ¹ë·±½ÌÀÌ °¡´ÉÇÏ´Ù´Â Á¡ÀÌ´Ù. ÀÌ µðÀÚÀο¡¼­ IP ¿¬°á »óÅ´ ´ÙÀ½°ú °°ÀÌ ¿ä¾àÇÒ ¼ö ÀÖ´Ù:

īŻ¸®½ºÆ® 6509-ÄÚ¾î-1°ú īŻ¸®½ºÆ® 6509-ÄÚ¾î-2¿¡ ÀÖ´Â MSFC(Multilayer Switch Feature Card) ¶ó¿ìÅÍ ¼­ºñ½º ¸ðµâÀº ÀÎÅͳÝÀ¸·Î ¿¬°áµÈ´Ù. ÀÌ ¸µÅ©´Â Á÷Á¢ÀûÀÏ ¼öµµ ÀÖ°í, ¿¡Áö ¶ó¿ìÅ͸¦ ÅëÇÒ ¼öµµ ÀÖ´Ù.

³»ºÎÀûÀ¸·Î º¸¸é MSFC°¡ VLAN 2¸¦ ÅëÇØ FWSMÀ¸·Î ¿¬°áµÈ´Ù.

FWSMÀº VLAN 3¸¦ ÅëÇØ ÁýÇÕ ½ºÀ§Ä¡¿¡ ÀÖ´Â MSFC·Î ¿¬°áµÈ´Ù.

ÁýÇÕ MSFC´Â VLAN 16ÀÇ CSMÀ¸·Î ¿¬°áµÈ´Ù.

·Îµå ¹ë·±½ÌµÈ ¸ðµç ¼­¹ö VLAN(17~19)Àº CSM¿¡ Á¸ÀçÇÑ´Ù.

VLAN 11Àº CSMÀÇ SSLM VLANÀÌ´Ù.

ÁýÇÕ°ú ¾×¼¼½º ·¹ÀÌ¾î »çÀÌÀÇ ¿¬°áÀº ·¹À̾î 2¿¡¼­ ÀÌ·ïÁø´Ù(½ºÀ§Ä¡µå).


°í °¡¿ë¼º À§ÇÑ ÃÖÀû »ç·Ê
°í °¡¿ë¼ºÀ» À§ÇØ ¸ðµç ±¸¼º¿ä¼Ò´Â Áߺ¹ ¹æ½ÄÀ¸·Î ¹èÄ¡µÅ¾ß ÇÑ´Ù : Áï ÄÚ¾î ½ºÀ§Ä¡ µÎ °³, ¹æÈ­º® µÎ °³, ÁýÇÕ ½ºÀ§Ä¡ µÎ °³, CSM µÎ °³, ±×¸®°í ÁýÇÕ ½ºÀ§Ä¡·ÎÀÇ °æ·Îµµ Áߺ¹µÅ¾ß ÇÑ´Ù. ½Ã½ºÄÚ Ä«Å»¸®½ºÆ® 6500 ½Ã¸®Áî ½ºÀ§Ä¡¿¡¼­ÀÇ ½Ã½ºÄÚ HSRP(Hot Standby Routing Protocol) Áö¿øÀº ÇϳªÀÇ ½ºÀ§Ä¡¿¡¼­ ´Ù¸¥ ½ºÀ§Ä¡·ÎÀÇ ¶ó¿ìÆÃ/½ºÀ§Äª ½ºÅ×ÀÌÆ®Ç® ÆäÀÏ¿À¹ö(stateful failover)¸¦ °¡´ÉÄÉ ÇØÁØ´Ù. °Ô´Ù°¡ CSM°ú FWSMÀº ½ºÅ×ÀÌÆ®Ç® µð¹ÙÀ̽ºÀ̱⠶§¹®¿¡, ´Ù¸¥ ½ºÀ§Ä¡·Î ¿Å°Ü°£´Ù ÇØµµ ¸ðµç CSM ¹× FWSM »óÅ Á¤º¸°¡ ±×´ë·Î À¯ÁöµÅ ÆäÀÏ¿À¹ö¿¡ ¹®Á¦°¡ ¾ø´Ù. <±×¸²>¿¡¼­´Â CSMÀÇ µðÆúÆ® °ÔÀÌÆ®¿þÀ̰¡ VLAN 16¿¡ ÀÖ´Â ÁýÇÕ ·¹À̾î īŻ¸®½ºÆ® 6513 MSFC »óÀÇ HSRP ±×·ì IP´Ù.


µðÀÚÀÎ 1 ±¸¼º
´ÙÀ½Àº ÀÌ µðÀÚÀοëÀ¸·Î »ç¿ëµÈ CSM ±¸¼º ÅÛÇø´ÀÇ ÀϺδÙ:

!
module ContentSwitchingModule 3
vlan 16 client
ip address 10.16.1.12 255.255.255.0
gateway 10.16.1.1
alias 10.16.1.11 255.255.255.0
!
vlan 11 server
ip address 10.11.1.2 255.255.255.0
alias 10.11.1.1 255.255.255.0
!
vlan 17 server
ip address 10.17.1.2 255.255.255.0
alias 10.17.1.1 255.255.255.0
!
vlan 18 server
ip address 10.18.1.2 255.255.255.0
alias 10.18.1.1 255.255.255.0
!
vlan 19 server
ip address 10.19.1.2 255.255.255.0
alias 10.19.1.1 255.255.255.0
!
!
serverfarm ROUTE
no nat server
no nat client
predictor forward
!
vserver ROUTE
virtual 0.0.0.0.0.0.0.0 any
serverfarm ROUTE
persistent reblanace
inservice
!

´ÙÀ½ ±¸¼º ¿¹´Â ÁýÇÕ ½ºÀ§Ä¡¿¡ ÀÖ´Â MSFC ±¸¼ºÀÇ ÀϺδÙ:

MSFC SVI
!
interface Vlan16
ip address 10.16.1.2 255.255.255.0
standby 16 ip 10.16.1.1
standby 16 priority 150




±âŸ °í·Á »çÇ×
ÀÌ·¯ÇÑ ±âº»ÀûÀÎ µðÀÚÀο¡¼­ ÄÚ¾îÀÇ ¹æÈ­º®¿¡ ÀÇÇØ ¸¸µé¾îÁø º¸¾È °æ°è¼±Àº ÀÎÅÍ³Ý Åõ À¥ ¼­¹ö ¿¡Áö(Internet-to-Web server edge)¸¸ º¸È£ÇØ ÁØ´Ù. Áï ÀÌ·¯ÇÑ º¸¾ÈÀº À¥, ¾ÖÇø®ÄÉÀÌ¼Ç ¹× µ¥ÀÌÅͺ£À̽º Ãþ°£¿¡´Â Àû¿ëÀÌ µÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ ÁýÇÕ ·¹À̾¼­ Æ®·¡ÇÈ ºÐ¸®¸¦ À§ÇØ CSM¿¡ ÀÖ´Â VLAN ű×(tag)¸¦ ÀÌ¿ëÇÑ º¸¾ÈÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ ¼­¹ö¿Í ·Îµå ¹ë·±½ÌÀÌ µÇÁö ¾Ê´Â ¼­¹ö¿¡¼­ ºñ·ÔµÈ ¼¼¼Çµé·ÎÀÇ Á÷Á¢Àû ¾×¼¼½º¸¦ À§ÇØ, ·Îµå ¹ë·±½Ì ±¸¼º°ú´Â º°µµ·Î ¾ó¸¶°£ÀÇ Ãß°¡ ±¸¼ºÀÌ CSM¿¡¼­ ÇÊ¿äÇÏ´Ù. MSFC´Â VLAN 16¿¡¼­ CSM°ú Á÷Á¢ÀûÀ¸·Î ¿¬°áµÇ±â ¶§¹®¿¡ RHI(route health injection)¶ó´Â ´É·ÂÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ RHI´Â CSMÀÌ ³×Æ®¿öÅ© Àüü¿¡ VIP ¾îµå·¹½ºÀÇ °¡¿ë¼ºÀ» ¾Ë¸± ¼ö ÀÖ°Ô ÇØÁØ´Ù. ³×Æ®¿öÅ©¿¡´Â °°Àº VIP ¾îµå·¹½º¿Í ¼­ºñ½º¸¦ °¡Áø ´ÙÁß CSM Àåºñ°¡ ÀÖÀ» ¼ö ÀÖ´Ù. ÀÌ·¸°Ô µÇ¸é ÇϳªÀÇ CSMÀÌ ´Ù¸¥ µð¹ÙÀ̽º¿¡ ÀÖ´Â ·Îµå ¹ë·±½Ì ¼­ºñ½º°¡ »ç¿ë ºÒ°¡´ÉÇÑ »óŰ¡ µÆÀ» °æ¿ì ±× µð¹ÙÀ̽º¿¡ ÀÖ´Â ¼­ºñ½º¸¦ ¹«È¿È­(overriding)½Ãų ¼ö ÀÖ´Ù.

ÀÌ·¯ÇÑ µðÀÚÀο¡¼­´Â ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇȰú °ü¸® Æ®·¡ÇÈÀÇ ·Îµå ¹ë·±½º°¡ ¸ðµÎ Á¶ÀýÀÌ µÈ´Ù. ÀζóÀÎ CSM¿¡¼­ Ãæµ¹(crash)ÀÌ ÀÖÀ» ¶§´Â ¹°¸®Àû ¼­¹ö·Î °¡´Â °ü¸® ¾×¼¼½º°¡ Â÷´ÜÀÌ µÈ´Ù. ¼­¹ö¿¡¼­ ³ª¿À´Â È帧Àº ¾î¶² °ÍÀÌµç °°Àº Á¶°ÇÀÌ Àû¿ëµÇ¸ç, ½Ã½º·Î±× ¸Þ½ÃÁö, ¾÷±×·¹ÀÌµå ´Ù¿î·Îµå, ȤÀº ÀÎÅÍ³Ý ·ÐÄ¡(launch) ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡ µîÀº ¸ðµÎ ·Îµå ¹ë·±¼­¸¦ Åë°úÇÏ°Ô µÈ´Ù. ÀÌ»óÀûÀ¸·Î º¼ ¶§ ´Ù¿î·Îµå ¹× °ü¸® Æ®·¡ÇÈÀº ·Îµå ¹ë·±¼­¸¦ ¿ìÈ¸ÇØ¾ß ÇÑ´Ù. ±×·¸Áö ¾ÊÀ¸¸é Æ®·¡ÇÈÀ» ƯÁ¤ ¼­¹ö·Î º¸³»¼­ °ü¸® Á¤º¸¸¦ ÆÄ¾ÇÇÏ·Á ÇÒ ¶§ ·Îµå ¹ë·±½Ì ±â´ÉÀ¸·Î ÀÎÇØ ¿äûÀÌ ´Ù¸¥ ¼­¹ö·Î °¥ ¼ö Àֱ⠶§¹®ÀÌ´Ù. cisco.com/packet/182_5b1¿¡ ³ª¿Í ÀÖ´Â ´Ù¸¥ ¼¼ °¡Áö µ¥ÀÌÅÍ ¼¾ÅÍ µðÀÚÀο¡¼­´Â º»°í¿¡¼­ ¼³¸íÇÑ ±âº» ±¸¼ºÀ» ±â¹ÝÀ¸·Î ´Ù´Ü°è º¸¾ÈÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â ¹æ¹ý°ú ·Îµå ¹ë·±½ºµÈ °ü¸® Æ®·¡ÇÈÀ» ¸·´Â ¹æ¹ýÀ» ¼³¸íÇß´Ù.


ZEESHAN NASEH
ÇÊÀÚ Áö¼¢ ³»½¬(ZEESHAN NASEH)´Â ½Ã½ºÄÚ ¾îµå¹ê½ºµå Å×Å©³î·ÎÁöÁî ¼­ºñ½º ±×·ìÀÇ ±â¼ú Ã¥ÀÓÀ¸·Î¼­ µ¥ÀÌÅÍ ¼¾ÅÍ °ü·Ã ¼­ÀûÀÎ 'Designing Content Switching Solutions'ÀÇ ÀúÀڱ⵵ ÇÏ´Ù. CCIE NO.6838, À̸ÞÀÏ ÁÖ¼Ò´Â znaseh@cisco.comÀÌ´Ù.


Cisco¿¡ ¹®ÀÇÇϼ¼¿ä


  • ÀϹݹ®ÀÇ 080-377-0880
    Á¦Ç°/±¸¸Å 080-808-8082

Packet Áö³­ È£ º¸±â