본문 바로가기

VPC

(55)
AWS - VPC : Part 2 (VPC 구성요소) Today Keys : AWS, VPC, Route, Table, IGW, Internet, Gateway, EIP, Elastic, IP address, NAT, 네트워크, 아마존 AWS VPC 대시보드를 보면 다음과 같이 VPC에서 사용되는 다양한 컴포넌트가 있습니다.이번 포스팅에서는 VPC의 다양한 컴포넌트 중에서 라우팅 테이블과 인터넷 게이트웨이, 탄력적 IP, NAT 게이트웨이에 대해서 알아보겠습니다. Last Updated : 2018.11.30 라우팅 테이블(Route Tables) · 특정 네트워크 대역에 대해서 어떤 경로를 통해서 갈지에 대한 테이블 · 목적지 네트워크 대역을 '도착(Destination)'으로 표기하고, 목적지로 가기 위한 Next Hop을 '대상(Target)'이라고 ..
AWS - VPC : Part 1 Today Key : AWS, VPC, Cloud, Network, region, subnet, CIDR, AZ Last Updated : 18.11.28 AWS VPC · AWS 내에서 정의하는 가상의 네트워크 환경 (논리적인 네트워크 구성) · 사내망(On-Promise)과 VPN이나 Direct Connect와 같은 서비스를 이용하여 연결 가능 · VPC 내에는 Public 서브넷과 Private 서브넷을 구성 할 수 있음. VPC 특징 · VPC는 하나의 region에 속함. · Region 내의 AZ 간에는 VPC를 같이 사용 가능. · 네트워크 주소와 라우팅을 직접 설정 · 복수의 region 사용 시에는 네트워크 주소 설계 고려 · VPC 생성 시 VPC에 속하는 하나의 CIDR을 생성 - ..
Programmability for Networker : Part 25(ACI - PC/vPC Profile) 안녕하세요. 이번 포스팅은 Programmability for Networker의 25번째 포스팅입니다. ACI Cobra를 이용하여 Port Channel 혹은 vPC Profile을 만들어주는 코드에 대해서 공유합니다. 세부적인 코드 설명은 포함되어 있지는 않지만, 현업에서 아래의 코드를 사용한다면 보다 쉽고, 빠르게 Profile을 만드실 수 있을겁니다. 이번 코드는 운영 중인 커뮤니티에서 진행된 '제 22회 네트워크 전문가 따라잡기 'N.EX.T''에서 발표하였던 코드이기도 합니다. (정리해서 올리기로 하고.. 1년 가까이가 지났네요. ^^) 물론 포스팅 설명에 앞서서 한가지 미리 얘기를 드리면, '왜 Port Channel이나 vPC Profile을 대량을 으로 만들어야 하지?' 라고 생각하실 ..
Cisco ACI - Part 2 (Switch Policies) Today Keys : profile, switch, policies, 설정, template, aci, cisco, vpcCisco ACI에 대한 두 번째 포스팅입니다. 이번 포스팅은 지난 포스팅(Interface Policies)에 연장선상인 Switch Policies 입니다. 기존의 장비의 각 인터페이스, 장비별 설정이 아닌 Profile을 통해서 장비 설정을 하게 되기 때문에 이러한 Profile을 어떻게 설정하게 되는지에 대한 부분에 있어서 많은 이해가 필요할 것 같습니다.전체적인 구성을 어떻게 만들지에 따라서, Profile에 의한 설정은 약이 될 수도 독이 될 수도 있다고 생각하기 때문입니다. 아직 서비스 연결을 위해서 설정해야 할 부분들이 많이 남아있지만, 하나씩 차근 차근 포스팅을 통해..
Nexus : NX-OS Part32(FabricExtender-4) 이번에는 FEX에 대한 실제 설정과 관련한 부분입니다. 설정과 관련한 부분도 우선 현재 계획은 이번 포스팅과 다음 포스팅으로 나눠서 진행될 예정이긴 하나, 더 나눠질지는 아직 모르겠습니다. FEX 설정 [Static Pinning] - Fabric Interface로 사용하게된 Parent Switch에서 Switchport mode를 Fex-fabric 설정을 하고, Fex를 Associate한다. 5K-1(config)# install feature-set fex fex feature-set 설치 5K-1(config)# feature-set fex fex feature-set 활성화 5K-1(config)# int e2/3 5K-1(config-if)# switchport mode fex-fabri..
Nexus : NX-OS Part30(FabricExtender-2) Fabric Extender의 2번째 정리입니다. 지난 주부터 포스팅 주제를 좀 다양하게 하려다보니 기존 NX-OS 정리도 포스팅 텀이 생기지 않을까 싶네요. ^^; (사실 기반 지식도 바닥(?)이 나는 것이기 때문이겠지만요. ^^;) 다음 NX-OS 포스팅은... Fabric Extender 3이 될지.. FabricPath를 이어서 할지.. ^^ 아직은 미정이지만.. 곧 다시 또 올리도록 하겠습니다. FEX 구성 방법 • Nexus 2000은 개별 Port에 Pinning을 하는 방법과 Port-Channel을 사용하는 2가지 Load-Balancing 방법이 있다 • Static Pinning - Front-panel Port와 Uplink를 직접 구성하는 방법 - Uplink의 구성 가능한 수를 ..
Nexus - NX-OS 정리 Part 28(FabricPath - 5) FabricPath에 대한 5번째 정리입니다. 오늘 정리까지로 보면, 대략적인 부분은 정리가 끝난 듯 싶습니다. 다음 포스팅은 FEX 혹은 그 전에 vPC 구성과 관련한 구성 가능한 디자인과 불가능한 디자인에 대해서 하게 될 듯 싶습니다. 그리고, 네트워크 전문가 따라잡기 카페에 게시글을 올렸던 내용이지만.. 현재 정리 중인 Nexus에 대한 내용으로 공부할 수 있는 자리를 2~3회 분량으로... 해보려고 하는데.. 어떻게 될지 잘 모르겠네요.. ^^; 제 머리속에도 한 번 더 정리하는 기회가 될 수 있을 듯 싶고.. 오프라인에서도 함께 나눌 수 있는 자리를 마련해보려고 합니다.. 물론 참여하실 분들이 있으셔야 하고.. 저도 정리가 되어야 하겠죠.. 그럼 다음 포스팅에서 뵙겠습니다. FabricPath ..
Nexus - NX-OS 정리 Part 19(vPC:Layer3-Routing#1) 대부분 정리가 되어 있던 부분이라, 지난 번 포스팅 이후에 거의 바로 포스팅하려고 했으나.. 포스팅하기에 부족한 부분이 있다고 느껴져서, 하루 하루 미루면서.. 다른 일들도 처리하다보니.. 또 포스팅을 하지않고 있게 되버려서.. 우선 먼저 포스팅~ 나중에 필요한 건 수정 보완~ 하기로 합니다. 원래 vPC에서의 Layer 3 사용 가능한 Design과 사용 불가능한 Design을 하나의 포스팅으로 올리려고 했으나, 나눠서 올리게 됩니다. 요즘에 개인사도 있고.. 이래저래.. 정리 시간이 줄어드는 듯하네요.. vPC 와 Layer 3 간의 사용 가능 Design. • vPC 구간은 순수 Layer 2로만 사용되는 Design. • 별도의 Layer 3 Link를 통해 vPC Domain에 Layer 3 D..