[네트워크] 계층 별 네트워크 기기

변진상·2024년 1월 16일
0

학습 기록

목록 보기
6/31

이 글은 면접을 위한 CS 전공지식노트의 책을 읽고 학습 후 스터디 공유를 위한 글입니다.

네트워크 기기의 처리 범위

애플리케이션 계층L7 스위치
인터넷 계층라우터, L3 스위치
데이터링크 계층브리지, L2 스위치
물리 계층NIC, 리피터, AP
  • 계층별로 범위를 나눌 수 있음. 상위 계층의 기기는 하위 계층을 처리할 수 있지만 그 반대는 불가하다. → ex. L7 스위치는 애플리케이션 계층을 처리하는 기기로 그 밑의 모든 계층의 프로토콜을 처리할 수 있다. 하지만 AP는 물리계층 밖에 처리하지 못함.

애플리케이션 계층을 처리하는 기기 → L7 스위치

L7 스위치

  • 스위치: 여러 장비를 연결하고 데이터 통신을 중재하며 목적지가 연결된 포트로만 전기 신호를 보내 데이터를 전송하는 통신 장치
  • 로드밸런서라고도 하고 서버의 부하를 분산하는 기기, 서버 이중화의 역할을 하기도 한다.
  • 클라이언트로 부터 오는 요청들을 여러 서버로 나누는 역할 → 시스템이 처리할 수 있는 트래픽 증가를 목표로 함
  • IP, 포트, HTTP 헤더, URL, 서버, 캐시, 쿠키들을 기반으로 트래픽 분산
  • 바이러스, 불필요한 외부 데이터를 걸러내는 필터링 기능
  • 응용프로그램 수준의 트래픽 모니터링 가능
  • 만약 장애가 발생한 서버가 있다면 트래픽 분산 대상에서 제외해야하는데, 정기적으로 헬스 체크를 이용해 감시

L4 스위치 vs. L7 스위치

  • L4 스위치도 인터넷 계층을 처리하는 기기로 로드밸런서다.
  • L4 스위치는 스트리밍 관련 서비스에 사용할 수 없으며 메세지 기반으로 인식하지 못하고 IP와 특히 포트 기반으로 트래픽 분산. 💡 **참고** 클라우드 서비스에서 L7 스위치를 이용한 로드밸런싱 → ALB(Application Load Balancer), L4 스위치를 이용한 로드 밸런싱 →NLB(Network Load Balancer) 컴포넌트

헬스 체크

  • L4, L7 스위치는 모두 헬스 체크를 통해 서버의 장애여부 판별 → 헬스 체크는 전송 주기와 재전송 횟수 등을 설정 이후 반복적으로 서버에 요청하는 것
  • TCP, HTTP 등 다양한 방법으로 요청을 보내며 요청이 정상적으로 이뤄졌다면 정상서버로 판별 ex. TCP 요청의 경우 3-way handshake가 정상적으로 일어나지 않았다면 장애 서버로 판별

인터넷 계층을 처리하는 기기 → L3 스위치, 라우터

라우터

  • 라우터는 여러개의 네트워크를 연결, 분할, 구분시켜주는 역할
  • 다른 네트워크에 존재하는 장치끼리 데이터를 통신할 때 패킷 소모를 최소화, 경로 최적화 → 최소 경로로 패킷을 포워딩

L3 스위치

  • L3 스위치란 L2 스위치 + 라우팅 기능을 갖춘 장비
  • L3 라우터라고 해도 무방하다.
  • 라우터는 소프트웨어 기반의 라우팅과 하드웨어 기반의 라우팅을 하는 것으로 나눠짐. → 하드웨어 기반 라우팅을 담당하는 장치를 L3 스위치라고 함
구분L2 스위치L3 스위치
참조 테이블MAC 주소 테이블라우팅 테이블
참조 PDU이더넷 프레임IP 패킷
참조 주소MAC 주소IP 주소

데이터 링크 계층을 처리하는 기기 → L2 스위치, 브리지

L2 스위치

  • 장치들의 MAC 주소를 MAC 주소 테이블을 통해 관리, 연결된 장치로 부터 패킷이 왔을 때 전송을 담당
  • IP 주소를 이해하지 못해 IP 주소를 기반으로 라우팅 불가. 단순히 패킷의 MAC 주소를 읽어 스위칭
  • 목적지가 MAC 주소 테이블에 없다면 전체 포트에 전달하고 MAC 주소 테이블내 주소를 일정 시간 이후 삭제하는 기능도 있다.

브리지

  • 두 개의 근거리 통신망(LAN)을 상호 접속할 수 있도록 통신망을 연결하는 장치
  • 포트와 포트 사이 다리 역할
  • 장치에서 받아온 MAC 주소를 MAC 주소테이블로 관리함
  • 통신망의 범위를 확장하고 서로 다른 LAN 등으로 이루어진 ‘하나의’ 통신망 구축

물리 계층을 처리하는 기기 → NIC, 리피터, AP

NIC

  • LAN 카드라고 하는 네트워크 인터페이스 카드(NIC, Network Interface Card)는 2대 이상의 컴퓨터 간 네트워크를 구성하는데 사용 → LAN 카드에는 주민등록번호처럼 각각을 구분하기 위한 고유의 식별번호인 MAC 주소가 있다.

리피터

  • 리피터는 수신되는 약해진 전기 신호를 증폭해 다른 쪽으로 전달하는 장치
  • 이를 통해 패킷을 더 멀리 보낼 수 있다.
  • 광케이블이 보급됨에 따라 현재는 잘 쓰이지 않는다.

AP(Access Point)

  • AP는 패킷을 복사하는 기기
  • AP에 유선 LAN을 연결한 후 다른 장치에서 무선 LAN 기술(와이파이 등)을 사용하여 무선 네트워크를 연결할 수 있다.
  • 일반 소비자용 AP는 라우터와 방화벽의 역할을 모두 하는 경우가 많아 종종 “무선 라우터”라고 불린다.
  • 상업 및 산업 부문의 AP는 방화벽이 있는 경우는 거의 없다.
profile
자신을 개발하는 개발자!

0개의 댓글