4월 18일 (목) 오후 12:28

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
2015.05.11 09:13

QoS 이론 및 기초

조회 수 1105

1. 트래픽 관리의 기초

 

"인터넷이 왜 이렇게 느려요?"  "네트워크 접속이 잘 안되거든요?"

  

이 말은 네트워크 관리자들이 가장 듣기 싫어하는 말 중의 하나죠. ^^

 

하지만 아무리 골치아픈 상황이라하더라도 구성된 네트워크 장비들이 정상으로 동작하고 있다면, 그 원인은 주어진 대역폭보다 훨씬 많은 트래픽이 폭주하여 사용율이 증가하였을 경우이거나 단위시간동안 유발되는 Connection이 엄청나게 증가하였을 경우 두가지 중 하나로 정리 할 수 있습니다.

 

그렇다면 대량의 트래픽을 유발하는 서비스 유형에는 무엇이 있을까요?

 

이는 국가마다, 지역마다, 대학이나 기업등 네트워크의 환경에 따라 조금씩 차이가 있습니다. 대표적인 대량트래픽 유발 서비스인 파일공유(웹하드 or P2P)의 경우 유럽이나 미주지역에선 BitTorrent, Kazza, eDonkey(법적 제한으로 감소추세)등이 주로 사용되고있으며 중국에서는 QQ, 국내에는 클럽박스를 비롯하여 전세계 어디에서도 찾아볼 수 없는 다양한 웹하드, P2P유형이 사용되고 있습니다. 보안이나 업무생산성이 강조되는 기업 네트워크 환경의 경우에도 네이트온, IRC, FTP, 심지어 HTTP서비스를 이용한 알리바바나 다이하드와 같은 파일공유가 이루어지고 있음을 쉽게 찾아볼 수 있습니다. 또한 이렇게 비교적(?)정상적인 서비스 유형 이외에도 Virus감염에 의하여 무차별 적인 트래픽 폭주가 발생할 수 있습니다.

 

Connection의 경우 소리바다와 같은 P2P에서의 파일 써치명령시 적게는 200에서 4000개 정도의 Un-Established Connection이 발생되며, Worm감염, DOS공격이 있을경우 순간적으로 수십만개의 Un-established Connection이 발생할 수 있습니다.

 
11.jpg



네트워크 관리자 입장에서의 트래픽의 관리란 네트워크 상에서 발생되는 다양한 트래픽 유형 중 정상적인 것과 그렇지 않은 것, 중요한 것과 아닌 것, 급한 것과 그렇지않은 것을 정확하게 구분하여 보호받아야 할 트래픽 유형을 보호하고 유해 트래픽을 차단함으로서 서비스의 품질(QoS)과 대역폭 사용효율을 극대화하는 것을 의미합니다.

 

 

2. QoS Architecture

 

현재까지 국내에 소개된 QoS Solution은 매우 다양하며 장비마다 고유의 특장점과 문제점을  가지고 있으나 기본 구조는 매우 유사합니다.

 

   QoS 구성요소

      - Classifier

      - Packet Marker

      - Policer

      - Buffer Manager

      - QoS Scheduler

 
qos_arch-ojanpera.jpg


 
22.jpg



네트워크상의 문제점을 해결하기 위해서는 현재 자신의 네트워크에서 무슨일이 일어나고 있는지 정확하게 확인하고 진단할 수 있어야 합니다.

그래야 정확한 처방전(대역폭 관리 및 차단/Drop)이 발행될 수 있겠죠... ^^

 

위의 그림에서와 같이 일반적인 QoS핵심기능의 처리과정은 매우 Simple합니다.

 

첫번째 과정은 유입되는 Traffic유형이 무엇인지를 구분(Classifier)하는 것이고 이 과정은 시스템의 성능과 가장 밀접한 관계를 가지게 됩니다.

 

첫번째 Classifier Block 이후의 과정은 Marker, Policer, Buffer Manager, Queue Scheduler등의Traffic manager Block에서 각 장비마다의 다양한 알고리즘(FIFO, SPQ, FQ, WFQ, WRR, CBQ, DWRR 등)이 적용되어 처리되어지게 됩니다.

 

 

3. QoS의 핵심기능

 

어느정도 네트워크 관리 경험이 있으신 분들은 과거 인터넷 대란을 기억하실 것 입니다.

 

당시 많은 QoS장비들은 유입되는 Traffic과 순간적으로 생성되는 엄청난 Connection을 감당하지 못해 장렬하게 전사했으며 이후 QoS장비에 대한 인식은 매우 부정적으로 인식되어 한동안 시장에서 호응을 얻을 수 없었습니다.

 

잘 아시는 바와 같이 TCP, UDP, ICMP등 다양한 유형의 인터넷 Protocol을 만족하는 Traffic은 Header부분에 미리 약속한 Format이 지정되어 전송됩니다. 현재까지 시장의 주류를 이루고 있는 대부분의 QoS장비들은 상기 Classifier Block에서 약속된 Format Field중 Layer4에 해당하는 Port정보(0 ~ 65535)를 이용하여 Traffic유형을 구분하는 작업을 합니다.

 

Port정보를 기반으로한 Classifier Block은 비교 대상이 매우 단순함으로 ASIC화 가능하며 실제 ASIC을 적용한 장비도 있습니다. 그러나, Port정보를 기반으로한 Traffic유형의 분류는 장비의 처리용량을 향상시킬 수는 있으나 원치않는 부작용을 초래할 수 있으므로 정책설정에 많은 제약을 가져오게됩니다. 

 

인터넷 서비스 유형 저마다 정해진 고유의 Port정보만을 이용하는 것 아니라 아래 그림과 같이 매우 다양한 Port값으로 변환해 가며 사용되는 서비스가 존재하기 때문입니다.


 

33.jpg

HTTP(웹) 서비스에서 사용되는 Port정보 예)

 

기존 QoS장비가 Traffic유형을 구분하지 못하는 Others(Unknown,미분류등)의 비율이 40%이상일 수 밖에 없는 이유는 여기에서 기인한 것이기도 합니다. 단적으로 Others의 비율이 높다는 이야기는 그 비율 만큼은 관리자가 관리할 수 없음을 의미합니다.


따라서, QoS장비의 평가에 있어서 트래픽 관리의 핵심인 Classifier Block에서의 Layer7 Signature인식은 물론 관리자의 네트워크 환경에서 발생하는 서비스 유형에 대한 Signature의 제공여부가 가장 높은 우선순위로 고려되어야 할 것입니다. 아무리 획기적인 대역폭 보장이나 제한 알고리즘이 구현되어있다 하더라도 그 관리 대상이 되는 서비스 유형 구분이 근본적으로 잘못되어있다면 그 결과는 의미없는 것이기 때문입니다. 이것은 쉽게... 조금은 극단적으로 설명하자면 오렌지색 고무공을 가지고 단지 오렌지색이라는 이유로 귤이라고 단정하고 갖은 야채와 함께 최고의 요리사를 통하여 만든 샐러드를 자신의 아이에게 먹으라고 강요하는 것과 다르지 않을 것입니다...

 

몇몇 QoS제품들은 이러한 문제점을 보완하기 위하여 Layer7 Signature를 이용하여 구분하는 기능이 탑재된 Model들을 출시하고 있습니다. L7 Signature란 서비스 유형 저마다 가지고있는 고유의 Pattern을 의미합니다. 일반적으로 IPS에 적용되어 있는 Virus Pattern역시 L7 Signature의 하나로 생각하셔도 될 것입니다. 그러나, 현재까지는 L7기능의 처리에 있어 HTTP, FTP, eDonkey, Bittorient등 잘 알려진 외산 서비스 유형으로 제한되고 있으며 L7처리기능을 활성화할 경우 처리용량에 있어 급속한 성능저하를 보이는 문제점을 가지고 있습니다.


또한, 기술지원이 안되는 일부 외산 장비의 경우 다양한 국내 서비스 유형에 적응하지 못하고 L7기능의 지원 가능함과 관계없이 L4기반으로 운영되고 있습니다.

 

IT강국 대한민국 네티즌들이 대형 Traffic을 유발시키는 P2P나 웹 하드 유형으로 당나귀나BitTorrent만을 사용하지는 않겠죠...?

 

서구의 엔지니어들은 한국내의 다양한 서비스 유형에 혀를 내두르곤 합니다.

클럽박스, 소리바다, 토토디스트, 폴더플러스등...

한국처럼 다양한 웹 하드, P2P유형이 존재하는 나라는 드물다고 합니다.

 

네트워크 관리를 위한 장비군은 매우 다양하게 나뉘어져 있습니다.

Firewall, IDS, IPS, QoS, TMS, 웹 방화벽, 스니퍼, 로그서버... 등 등 등

 

이렇게 다양한 장비군들이 다양한 각도로 시장에서 소개되고 있지만 네트워크 관리자들이 원하는 것은 매우 Simple합니다.

 

Layer7단계에서 이루어지는 모든 Host, Connection, Service에 대한 투명한 네트워크 관리...
L7 Contents를 기반으로한 QoS 및 Firewall정책의 적용 및 Log관리...
국산 Signature 제공을 통한 관리영역의 극대화...
한글 Client및 한글 통계보고서의 추출...
더불어 1Gbps급 Traffic이 유발되는 Network에서 성능저하 없이 운영될 수 있는 장비가 있다면 최고일 것입니다.

 

이러한 기능과 성능지원이 가능할까요? 어렵겠죠...?

 

이러한 장비가 신동엽의 있다?/없다?... ^^


출처 - 네이버 지식인 http://kin.naver.com/open100/detail.nhn?d1id=1&dirId=10802&docId=469764&qb=67Cp7ZmU67K9IHFvcyDshKTsoJU=&enc=utf8&section=kin&rank=3&search_sort=0&spq=0&pid=SR/yGdpySDossc%2BWf4wssssssus-063082&sid=pWg69IfznVLl%2BS%2BKDCdJzg%3D%3D






  1. 초연결 시대가 불러올 사이버 공격의 변화: 2020 보안 위협 동향

    전 산업 분야에서 디지털 트랜스포메이션이 진행되고 있다. 비즈니스의 거의 모든 것이 ICT 기반의 인프라도 옮겨가면서 사이버 위협에 대한 우려 또한 심화되고 있다. 특히 지난 2019년 상용화된 5G에 힘...
    Date2020.02.02 CategoryIT KNOWLEDGE
    Read More
  2. 그 많은 2020 트렌드, 한눈에 모아보기

    2020년 새해가 밝았다. 가만히 돌아보면 최근 몇 년 새 유난히 세상이 빠르게 변화하는 느낌이다. 그래서일까. 해마다 연말 즈음이면 필수처럼 경제, 사회 등 각 분야의 트렌드를 예측하는 서적이 쏟아져 ...
    Date2020.01.03 CategoryIT KNOWLEDGE
    Read More
  3. “클라우드, ACI, SD-WAN, 제로 트러스트” 2020년 시스코가 집중할 영역

    Michael Cooney | Network World 업계가 2020년을 준비하고 있는 지금, 네트워크 분야는 조금 불안한 상태이다. 일부 주요 업체, 특히 아리스타(Arista)와 주니퍼(Juniper)가 신규 거래는 예상보다 감소...
    Date2019.12.11 CategoryIT KNOWLEDGE
    Read More
  4. AI 개발을 위한 최적의 프로그래밍 언어 6+2선

    Ian Pointer | InfoWorld 인공지능(Artificial Intelligence, AI)는 애플리케이션 개발자에게 무한한 가능성을 제공한다. 머신러닝 또는 딥 러닝을 활용해 훨씬 더 정확한 사용자 프로필, 개인 맞춤 설...
    Date2019.11.23 CategoryIT KNOWLEDGE
    Read More
  5. "무시해선 안된다" 프린터 보안, CSO가 책임져야

    J.M. Porup | CSO 대부분의 프린터는 안정된 보안 기능을 갖쳐져 있음에도 불구하고 재정 및 조직에서 잘못 배치되어 불안정하다.     ⓒ Getty Images Bank  심피온&NCC 그룹의 2개의 독립적인 보...
    Date2019.11.03 CategoryIT KNOWLEDGE
    Read More
  6. Subnet, 서브넷, Subnet Mask

    안녕하세요? 오리뎅이입니다. 오늘은 subnet에 대해서 정말 정말 쉽게 밑바닥(고수님들 보시면, 손가락 오글거림에 주의 요함. )까치 파헤쳐 보도록 하겠습니다. Subnet이란 것이 어찌 보면 아주 쉬...
    Date2019.10.05 CategoryIT KNOWLEDGE
    Read More
  7. 사이버보안 RSO가 되는 방법

    Frederick Scholl | CSO RSO란 무엇인가? 미국 밴더빌트 대학 교수 랑가라지 라마누잠의 저서 <신뢰성을 위한 조직(Organizing for Reliability)>에 따르면, RSO는 “신뢰성을 추구하는 조직(Reliability...
    Date2019.09.01 CategoryIT KNOWLEDGE
    Read More
  8. "리눅스에 대한 마이크로소프트의 사랑", WSL 2의 이해와 시작하기

    Simon Bisson | InfoWorld 마이크로소프트가 최근 빌드(Build) 컨퍼런스에서 리눅스용 윈도우 서브시스템(Windows Subsystems for Linux, WSL)의 두 번째 버전을 소개했다. 초기의 WSL 개념을 대대적으...
    Date2019.08.15 CategoryIT KNOWLEDGE
    Read More
  9. '줄리아' vs. '파이썬'··· 최고의 데이터 언어 대결

    Serdar Yegulalp | InfoWorld 파이썬은 데이터 분석용 언어로 확고하게 자리를 잡았다. 파이썬 생태계는 과학 계산과 데이터 분석 작업을 빠르고 편리하게 해 주는 라이브러리와 툴, 애플리케이션으로 ...
    Date2019.07.21 CategoryIT KNOWLEDGE
    Read More
  10. “개발자라면 누구나 반할” 서버리스 컴퓨팅의 효용

    Josh Fruhlinger | InfoWorld 개발자는 코드로 비즈니스 문제를 해결하느라 많은 시간을 소비한다. 개발자 다음은 운영 부서 차례다. 운영 부서는 먼저 개발자가 쓴 코드를 가용한 컴퓨터에서 구동하느...
    Date2019.07.05 CategoryIT KNOWLEDGE
    Read More
  11. "쿠버네티스와 컨테이너의 변화를 이끈다" 가장 믿음직한 쿠버네티스 배포판 10선

    Serdar Yegulalp | InfoWorld 쿠버네티스(Kubernetes)는 대규모 컨테이너 오케스트레이션이 필요한 경우 최적의 프로젝트로 꼽힌다. 구글이 만들어낸 오픈소스 컨테이너 시스템 쿠버네티스는 업게의 인...
    Date2019.05.23 CategoryIT KNOWLEDGE
    Read More
  12. 블록체인이 결제 산업의 5G로 각광 받는 이유

    Lucas Mearian | Computerworld 블록체인 기반 결제 네트워크와 명목 화폐 담보 디지털 화폐(미국 최대 은행의 화폐 포함)가 증가하면서 업계 전문가와 애널리스트들은 금융 서비스 산업의 혁신적인 변...
    Date2019.04.06 CategoryIT KNOWLEDGE
    Read More
  13. 모든 파이썬 프로그래머를 위한 20가지 실용적인 파이썬 라이브러리

    Serdar Yegulalp | InfoWorld 파이썬 프로그래밍 언어의 대성공을 이끈 힘은 무엇일까? 물론 답은 네이티브와 서드파티 라이브러리를 가리지 않는 풍부한 파이썬용 라이브러리다. 문제는 파이썬 라이브...
    Date2019.03.17 CategoryIT KNOWLEDGE
    Read More
  14. “떠오르는 와이파이 6, 우리 회사에 맞을까?” 적합성 기준과 준비 사항

    Zeus Kerravala | Network World 차세대 와이파이 표준인 802.11ax, 통칭 와이파이 6를 둘러싼 기대가 높다. 신기술은 업체에 의해 “차세대 대박 상품”으로 선전되다가 기대에 미치지 못하고 실패하는 ...
    Date2019.03.17 CategoryIT KNOWLEDGE
    Read More
  15. "네트워크 보안의 필수" SIEM 툴 TOP 12 평가 비교

    Tim Ferrill | CSO 보안 정보 및 이벤트 관리(Security information and event management, SIEM)은 네트워크 보안 전문가들을 위한 실용적인 툴이다. 이벤트 로그를 관리하고, 리뷰 및 감사하는 작업은...
    Date2019.01.13 CategoryIT KNOWLEDGE
    Read More
  16. SSL/TLS의 이해와 TLS 1.3으로 업그레이드해야 하는 이유

    Josh Fruhlinger | 웹 초창기부터, SSL(Secure Sockets Layer) 프로토콜과 그 후예인 TLS(Transport Layer Security)는 암호화와 보안을 제공해 인터넷 상거래를 가능하게 만들었다. SSL, TLS와 같은 프...
    Date2018.12.16 CategoryIT KNOWLEDGE
    Read More
  17. 2019년 리눅스에 기대해도 좋을 것

    Sandra Henry-Stocker | Network World 2019년은 리눅스의 해가 될지도 모른다. 리눅스가 드디어 유력 집단으로써 인정 받는 해가 될 수도 있다. 사물 인터넷(IoT), 클라우드 기술, 슈퍼컴퓨터, 인공 지...
    Date2018.12.07 CategoryIT KNOWLEDGE
    Read More
  18. "JDK란 무엇인가" 자바 개발 키트 소개와 설치하기

    Matthew Tyson | JavaWorld 자바 개발 키트(Java Development Kit, JDK)는 자바 애플리케이션을 구축하기 위한 핵심 플랫폼 구성요소다. 이 중심에는 자바 컴파일러(Compiler)가 있다. Credit: Nic Mc...
    Date2018.09.25 CategoryIT KNOWLEDGE
    Read More
  19. 리눅스 디렉토리 구조와 의미

    리눅스는 최상위 /(root)를 기본으로 하며 모든 디렉토리들이 /를 거치게 되는게 가장 큰 특징입니다. 디렉토리 설명 / 최상위에 위치하는 디렉토리이며 루트 디렉토리라고 부름. 일반적인 데...
    Date2018.08.06 CategoryIT KNOWLEDGE
    Read More
  20. 단방향 전송, 반이중전송, 전이중 전송, 허브, 스위치, 라우터, 토폴로지

    * 랜카드  - 근거리 통신망에 접속하기 위한 장비  - 최근에 메인보드에 통합 1. 반이중 방식(Half-Duplex)  - 양방향으로 데이터가 전송  - 동시에 전송 불가능  - 충돌을 피하기 위해 상대방의 데이...
    Date2018.06.22 CategoryIT KNOWLEDGE
    Read More
  21. 프록시 서버(Proxy Server)에 대해

    * Server에서 Proxy란? 출처: wikipedia.org Proxy Server 는 클라이언트가 자신을 통해서 다른 네트워크 서비스에 간접적으로 접속할 수 있게 해 주는 컴퓨터 Server 와 Client 사이에서 중계기로...
    Date2018.05.06 CategoryIT KNOWLEDGE
    Read More
  22. DNS의 작동원리와 이를 공격하는 방법

    Keith Shaw | Network World 도메인 이름 시스템(Domain Name System, DNS)은 인터넷 기반 가운데 하나지만 네트워킹 종사자를 제외한 대부분의 사람은 매일 일을 하고 이메일을 확인하고 스마트폰으로 ...
    Date2018.04.15 CategoryIT KNOWLEDGE
    Read More
  23. MPLS의 이해 (Multi-Protocol Label Switch)

    Neal Weinberg, Johna Till Johnson | Network World MPLS(Multi-Protocol Label Switching)의 핵심은 서비스가 아니라 기술이며, IP VPN부터 메트로 이더넷에 이르기까지 온갖 기능을 제공할 수 있다. ...
    Date2018.03.21 CategoryIT KNOWLEDGE
    Read More
  24. SD 브랜치와 보안, 스토리지, IoT의 관계

    Ciaran Roche | Network World SD-WAN의 자연스러운 계승자로 SD 브랜치(SD-Branch)가 회자되기 시작했다. 중앙집중화된 오케스트레이션 모델은 많은 대기업들에게 매력적일 수밖에 없다. 하지만 SD-WAN...
    Date2018.03.04 CategoryIT KNOWLEDGE
    Read More
  25. 취약점 표준코드 CVE의 개념과 목적

    Taylor Armerding | CSO CVE는 '정보 보안 취약점 표준 코드(Common Vulnerabilities and Exposures)'의 약자이다. 1999년, 미국 연방 정부의 후원을 받는 비영리 연구 개발 기관인 MITRE가 소프트웨어...
    Date2018.02.03 CategoryIT KNOWLEDGE
    Read More
  26. SYN Flooding,Teardrop,세션 하이젝킹,패킷 필터링 등

    1. SYN Flooding 공격에 대한 조치 방법  - 클라이언트가 서버에게 요구한 SYN 개수보다 큰 Connect Queue Size를 증대시킨다.  - Backlog Queue 사이즈를 늘려준다.  - 중간 게이트웨이에서 SYN 패킷이 ...
    Date2018.01.20 CategoryIT KNOWLEDGE
    Read More
  27. SSL, HTTPS, 개인키, 공개키, 암호화에 대해

    *SSL, 인증서란? SSL(Secure Socket Layer) 프로토콜은 처음에 Netscape사에서 웹서버와 브라우저 사이의 보안을 위해 만들었다. SSL은 Certificate Authority(CA)라 불리는 서드 파티로부터 서버와 클라이...
    Date2017.12.30 CategoryIT KNOWLEDGE
    Read More
  28. 리플(XRP, Ripple)이란?

    [요약] 발행될 수 있는 코인 양이 1000억 개로 한정돼 있으며 채굴 방식을 사용하지 않는 가상화폐 외국어 표기 XRP, Ripple(영어) 본래 2004년 리플페이...
    Date2017.12.30 CategoryIT KNOWLEDGE
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7