본문 바로가기

routing

(8)
AWS VPC 대역(CIDR)에 대한 라우팅 구체화 설정(Longest Match) Today Keys : vpc, routing, 라우팅, longest match, 우선순위, cidr, cloud, aws, 네트워크, network 이번 포스팅에서는 21년 9월에 공개된 Amazon VPC 에서 VPC 내에 선언된 네트워크 대역(CIDR) 내의 구체화 된 네트워크 대역으로의 라우팅에 대해서 다뤄 보려고 합니다. VPC에 선언된 CIDR보다 구체화 된(즉, 해당 CIDR 대역 내에 속하는 서브넷 비트를 갖고 있는) 네트워크의 라우팅 설정을 통해서 VPC 내의 East-West 트래픽에 대한 분석이 가능해졌습니다. 기존에는 VPC에 선언된 CIDR 내에 속한 네트워크 대역에 대해서는 라우팅 설정을 할 수 없었습니다. 따라서, VPC 내 라우팅 최 우선순위는 VPC에 선언된 CIDR 대역..
AWS VPC Ingress Routing Today Keys : ingress , routing , security, gateway , igw , vgw , internet, route table, vpc, aws, cloud 이번 포스팅은 2019년 12월에 추가된 VPC Ingress Routing에 대한 내용입니다. 기존에 서브넷에만 적용되던 라우팅을 Internet Gateway나 Virtual Private Gateway에 적용하여 보다 유연하게 경로 제어를 할 수 있어서, 추가적인 보안 정책 수립을 용이하게 도와줄 수 있습니다. Ingress Routing ▪ IGW 및 VGW를 통해서 통신하는 VPC 트래픽에 라우팅 테이블을 적용하여 VPC 내의 가상 어플라이언스로 경로를 통하도록 하여, 네트워크 및 보안 정책을 수립할 수 있도록 ..
GCP - VPC Network 2 (Route 1) Today Keys : GCP, Google, cloud , platform, 클라우드, 네트워크, network, route, routing, 경로, vpc, system GCP에서의 라우팅에 관련된 첫 번째 정리입니다. GCP에서의 시스템 생성결과 커스텀 경로에 따른 4가지 분류 유형에 대해서 간단히 정리해 보았습니다. 실제 GCP에서의 관련 내용에 대한 실습 포스팅은 추후에 진행 될 예정입니다. GCP 경로 유형 시스템 생성 경로(System-generagted routes) ▪ 사용자가 네트워크/서브넷 생성 및 서브넷의 보조 IP 범위 수정 시 자동으로 생성되는 경로 ▪ 기본적으로 인터넷을 향하는 default route가 있으며, default-internet-gateway를 통해서 통신 가능하..
Azure : 라우팅(Routing) Part 1 Today Key : Azure, 라우팅, Route, Routing, system, 경로, 테이블, next hop, default, cloud, 클라우드. 이번 포스팅은 Azure에서의 라우팅에 관련한 첫 번째 포스팅입니다. Azure의 라우팅과 관련한 내용은 앞으로 몇 번에 추가로 포스팅 될 예정입니다. System Route(Azure Default) ▪ Azure에서 자동으로 생성하여 할당되는 라우팅 경로 ▪ Azure에서는 vNet의 각 서브넷에 기본적인 System route(Default System Route)를 자동으로 생성. ▪ System route는 사용자가 생성하거나, 삭제는 불가 ▪ Azure의 특정 기능 사용 시에 모든 서브넷이나 혹은 특정 서브넷에 선택적 기본 경로(Opti..
Azure - Front Door 2 Today Keys : Front Door, Front, Door, Backend, Azure, 애저, pool, routing, azurefd.net, latency, cloud, 클라우드 이번 포스팅에서는 글로벌 웹 애플리케이션을 신속하게 제공할 수 있도록 확장성이 우수하고 안전한 진입점을 제공하는 Azure Front Door Service에 대한 간단한 예제입니다. 이번 포스팅은 Azure의 Front Door라는 서비스에 대해서 구성해보는 예제입니다. 아래의 예제를 구성하고 나면 다음의 그림과 같은 구성이 만들어 지게 됩니다. 리전과 함께 보면, 실제 서비스가 되는 Backend pools은 한국 리전과 미국 동부 리전에 각각 1개씩 생성하고 서비스 테스트를 하는 사용자 VM도 동일하게 한국 리..
AWS - VPC : Part 10 [VPC 생성 - 수동] Today Keys : VPC, AWS, 아마존, Cloud, 클라우드, 서브넷, Subnet, 라우팅, Routing, NAT, Gateway, IGW 이번 포스팅은 예전 포스팅에서 마법사를 통해서 만들었던 VPC를 마법사를 통하지 않고 각 개별 항목 별로 생성해보는 실습 예제입니다. 마법사를 통한 구성은 편리하지만, 직접 개별 항목으로 생성해 보는 작업을 통하면 실제 VPC의 구성이 어떻게 이뤄지는지 이해하는 데 많은 도움이 되리라 생각됩니다. 관련 포스팅 : AWS - VPC : Part 3 [VPC 생성 및 테스트:마법사] 이번 포스팅에서 만들게 될 VPC 구성은 다음과 같습니다. 하나의 VPC 내에 공인 서브넷과 사설 서브넷을 각각 1개씩 구성합니다. VPC가 외부와 통신하기 위해서 Intern..
Ip_forward 가상화 환경에서 서로 다른 네트워크를 사용하는 VM간의 라우팅이 필요로 한 경우가 있는 데, 별도의 Router용 VM이 아닌 일반 Linux를 사용하여 아주 간단한 Router 역할을 할 수 있음. Ip_forward 를 활성화하면, 해당 시스템 안에서 커널이 처리하는 패킷에 대해서 외부로 forwarding 가능. ※ 만약, ip_forward가 활성화 되지 않은 경우에는 수신된 패킷이 자신의 것이 아니면 Drop 됨. ※ CentOS 6.7 기준 == 활성화 방법 == # cat /proc/sys/net/ipv4/ip_forward 1 ※ Enable : 1 / Disable : 0 ◎ 해당 설정을 지속시키기 위해서 sysctl.conf 을 수정. # cat /etc/sysctl.conf # Ker..
Nexus - NX-OS 정리 Part 19(vPC:Layer3-Routing#1) 대부분 정리가 되어 있던 부분이라, 지난 번 포스팅 이후에 거의 바로 포스팅하려고 했으나.. 포스팅하기에 부족한 부분이 있다고 느껴져서, 하루 하루 미루면서.. 다른 일들도 처리하다보니.. 또 포스팅을 하지않고 있게 되버려서.. 우선 먼저 포스팅~ 나중에 필요한 건 수정 보완~ 하기로 합니다. 원래 vPC에서의 Layer 3 사용 가능한 Design과 사용 불가능한 Design을 하나의 포스팅으로 올리려고 했으나, 나눠서 올리게 됩니다. 요즘에 개인사도 있고.. 이래저래.. 정리 시간이 줄어드는 듯하네요.. vPC 와 Layer 3 간의 사용 가능 Design. • vPC 구간은 순수 Layer 2로만 사용되는 Design. • 별도의 Layer 3 Link를 통해 vPC Domain에 Layer 3 D..