L4 스위치와 VIP(Virtual IP)

서버를 이중화해서 로드밸런싱을 하려면 L4 장비가 필요하다. 이때 VIP(Virtual IP)가 사용된다. 클라이언트는 AP 서버가 아닌 VIP로 요청을 보내고 L4를 거쳐 AP 서버와 통신이 이루어진다.

클라이언트 - VIP - L4 - AP

L4 스위치는 클라이언트와 서버 중간에서 패킷을 전달하고 분산하는 장비다. 4계층(Transport Layer)에서 작동한다. 클라이언트로부터 받은 요청을 여러 서버로 분산시키는 역할을 한다. 로드밸런서(Road Balancer)라고도 부른다.

VIP는 가상의 IP 주소를 의미하며, 여러 물리적 서버 그룹에 접근하기 위해 사용된다. 이 구조는 리소스 관리에 유리하고 클라이언트가 실제 서버 IP를 알 수 없어 보안상 좋다.

환경에 따라 L4 장비의 IP와 VIP가 다를 수도 같을 수도 있다.

네트워크 구성이 상대적으로 단순한 경우 L4 스위치의 IP와 VIP가 동일하게 설정된다.

반면 여러 단계에서 L4가 사용될 경우 L4와 VIP가 다를 수 있다. 예를 들어 아래와 같은 구조다.

외부 클라이언트 - 외부 VIP - L4 (DMZ) - 내부 VIP - L4 - 내부 AP 서버

이런 경우 네트워크 보안성을 높일 수 있고 여러 단계에 걸쳐 VIP를 사용하면 트래픽을 세분화해서 관리할 수 있다.

댓글 남기기