4월 26일 (금) 오전 7:39

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...
2015.05.11 09:13

QoS 이론 및 기초

조회 수 1106

1. 트래픽 관리의 기초

 

"인터넷이 왜 이렇게 느려요?"  "네트워크 접속이 잘 안되거든요?"

  

이 말은 네트워크 관리자들이 가장 듣기 싫어하는 말 중의 하나죠. ^^

 

하지만 아무리 골치아픈 상황이라하더라도 구성된 네트워크 장비들이 정상으로 동작하고 있다면, 그 원인은 주어진 대역폭보다 훨씬 많은 트래픽이 폭주하여 사용율이 증가하였을 경우이거나 단위시간동안 유발되는 Connection이 엄청나게 증가하였을 경우 두가지 중 하나로 정리 할 수 있습니다.

 

그렇다면 대량의 트래픽을 유발하는 서비스 유형에는 무엇이 있을까요?

 

이는 국가마다, 지역마다, 대학이나 기업등 네트워크의 환경에 따라 조금씩 차이가 있습니다. 대표적인 대량트래픽 유발 서비스인 파일공유(웹하드 or P2P)의 경우 유럽이나 미주지역에선 BitTorrent, Kazza, eDonkey(법적 제한으로 감소추세)등이 주로 사용되고있으며 중국에서는 QQ, 국내에는 클럽박스를 비롯하여 전세계 어디에서도 찾아볼 수 없는 다양한 웹하드, P2P유형이 사용되고 있습니다. 보안이나 업무생산성이 강조되는 기업 네트워크 환경의 경우에도 네이트온, IRC, FTP, 심지어 HTTP서비스를 이용한 알리바바나 다이하드와 같은 파일공유가 이루어지고 있음을 쉽게 찾아볼 수 있습니다. 또한 이렇게 비교적(?)정상적인 서비스 유형 이외에도 Virus감염에 의하여 무차별 적인 트래픽 폭주가 발생할 수 있습니다.

 

Connection의 경우 소리바다와 같은 P2P에서의 파일 써치명령시 적게는 200에서 4000개 정도의 Un-Established Connection이 발생되며, Worm감염, DOS공격이 있을경우 순간적으로 수십만개의 Un-established Connection이 발생할 수 있습니다.

 
11.jpg



네트워크 관리자 입장에서의 트래픽의 관리란 네트워크 상에서 발생되는 다양한 트래픽 유형 중 정상적인 것과 그렇지 않은 것, 중요한 것과 아닌 것, 급한 것과 그렇지않은 것을 정확하게 구분하여 보호받아야 할 트래픽 유형을 보호하고 유해 트래픽을 차단함으로서 서비스의 품질(QoS)과 대역폭 사용효율을 극대화하는 것을 의미합니다.

 

 

2. QoS Architecture

 

현재까지 국내에 소개된 QoS Solution은 매우 다양하며 장비마다 고유의 특장점과 문제점을  가지고 있으나 기본 구조는 매우 유사합니다.

 

   QoS 구성요소

      - Classifier

      - Packet Marker

      - Policer

      - Buffer Manager

      - QoS Scheduler

 
qos_arch-ojanpera.jpg


 
22.jpg



네트워크상의 문제점을 해결하기 위해서는 현재 자신의 네트워크에서 무슨일이 일어나고 있는지 정확하게 확인하고 진단할 수 있어야 합니다.

그래야 정확한 처방전(대역폭 관리 및 차단/Drop)이 발행될 수 있겠죠... ^^

 

위의 그림에서와 같이 일반적인 QoS핵심기능의 처리과정은 매우 Simple합니다.

 

첫번째 과정은 유입되는 Traffic유형이 무엇인지를 구분(Classifier)하는 것이고 이 과정은 시스템의 성능과 가장 밀접한 관계를 가지게 됩니다.

 

첫번째 Classifier Block 이후의 과정은 Marker, Policer, Buffer Manager, Queue Scheduler등의Traffic manager Block에서 각 장비마다의 다양한 알고리즘(FIFO, SPQ, FQ, WFQ, WRR, CBQ, DWRR 등)이 적용되어 처리되어지게 됩니다.

 

 

3. QoS의 핵심기능

 

어느정도 네트워크 관리 경험이 있으신 분들은 과거 인터넷 대란을 기억하실 것 입니다.

 

당시 많은 QoS장비들은 유입되는 Traffic과 순간적으로 생성되는 엄청난 Connection을 감당하지 못해 장렬하게 전사했으며 이후 QoS장비에 대한 인식은 매우 부정적으로 인식되어 한동안 시장에서 호응을 얻을 수 없었습니다.

 

잘 아시는 바와 같이 TCP, UDP, ICMP등 다양한 유형의 인터넷 Protocol을 만족하는 Traffic은 Header부분에 미리 약속한 Format이 지정되어 전송됩니다. 현재까지 시장의 주류를 이루고 있는 대부분의 QoS장비들은 상기 Classifier Block에서 약속된 Format Field중 Layer4에 해당하는 Port정보(0 ~ 65535)를 이용하여 Traffic유형을 구분하는 작업을 합니다.

 

Port정보를 기반으로한 Classifier Block은 비교 대상이 매우 단순함으로 ASIC화 가능하며 실제 ASIC을 적용한 장비도 있습니다. 그러나, Port정보를 기반으로한 Traffic유형의 분류는 장비의 처리용량을 향상시킬 수는 있으나 원치않는 부작용을 초래할 수 있으므로 정책설정에 많은 제약을 가져오게됩니다. 

 

인터넷 서비스 유형 저마다 정해진 고유의 Port정보만을 이용하는 것 아니라 아래 그림과 같이 매우 다양한 Port값으로 변환해 가며 사용되는 서비스가 존재하기 때문입니다.


 

33.jpg

HTTP(웹) 서비스에서 사용되는 Port정보 예)

 

기존 QoS장비가 Traffic유형을 구분하지 못하는 Others(Unknown,미분류등)의 비율이 40%이상일 수 밖에 없는 이유는 여기에서 기인한 것이기도 합니다. 단적으로 Others의 비율이 높다는 이야기는 그 비율 만큼은 관리자가 관리할 수 없음을 의미합니다.


따라서, QoS장비의 평가에 있어서 트래픽 관리의 핵심인 Classifier Block에서의 Layer7 Signature인식은 물론 관리자의 네트워크 환경에서 발생하는 서비스 유형에 대한 Signature의 제공여부가 가장 높은 우선순위로 고려되어야 할 것입니다. 아무리 획기적인 대역폭 보장이나 제한 알고리즘이 구현되어있다 하더라도 그 관리 대상이 되는 서비스 유형 구분이 근본적으로 잘못되어있다면 그 결과는 의미없는 것이기 때문입니다. 이것은 쉽게... 조금은 극단적으로 설명하자면 오렌지색 고무공을 가지고 단지 오렌지색이라는 이유로 귤이라고 단정하고 갖은 야채와 함께 최고의 요리사를 통하여 만든 샐러드를 자신의 아이에게 먹으라고 강요하는 것과 다르지 않을 것입니다...

 

몇몇 QoS제품들은 이러한 문제점을 보완하기 위하여 Layer7 Signature를 이용하여 구분하는 기능이 탑재된 Model들을 출시하고 있습니다. L7 Signature란 서비스 유형 저마다 가지고있는 고유의 Pattern을 의미합니다. 일반적으로 IPS에 적용되어 있는 Virus Pattern역시 L7 Signature의 하나로 생각하셔도 될 것입니다. 그러나, 현재까지는 L7기능의 처리에 있어 HTTP, FTP, eDonkey, Bittorient등 잘 알려진 외산 서비스 유형으로 제한되고 있으며 L7처리기능을 활성화할 경우 처리용량에 있어 급속한 성능저하를 보이는 문제점을 가지고 있습니다.


또한, 기술지원이 안되는 일부 외산 장비의 경우 다양한 국내 서비스 유형에 적응하지 못하고 L7기능의 지원 가능함과 관계없이 L4기반으로 운영되고 있습니다.

 

IT강국 대한민국 네티즌들이 대형 Traffic을 유발시키는 P2P나 웹 하드 유형으로 당나귀나BitTorrent만을 사용하지는 않겠죠...?

 

서구의 엔지니어들은 한국내의 다양한 서비스 유형에 혀를 내두르곤 합니다.

클럽박스, 소리바다, 토토디스트, 폴더플러스등...

한국처럼 다양한 웹 하드, P2P유형이 존재하는 나라는 드물다고 합니다.

 

네트워크 관리를 위한 장비군은 매우 다양하게 나뉘어져 있습니다.

Firewall, IDS, IPS, QoS, TMS, 웹 방화벽, 스니퍼, 로그서버... 등 등 등

 

이렇게 다양한 장비군들이 다양한 각도로 시장에서 소개되고 있지만 네트워크 관리자들이 원하는 것은 매우 Simple합니다.

 

Layer7단계에서 이루어지는 모든 Host, Connection, Service에 대한 투명한 네트워크 관리...
L7 Contents를 기반으로한 QoS 및 Firewall정책의 적용 및 Log관리...
국산 Signature 제공을 통한 관리영역의 극대화...
한글 Client및 한글 통계보고서의 추출...
더불어 1Gbps급 Traffic이 유발되는 Network에서 성능저하 없이 운영될 수 있는 장비가 있다면 최고일 것입니다.

 

이러한 기능과 성능지원이 가능할까요? 어렵겠죠...?

 

이러한 장비가 신동엽의 있다?/없다?... ^^


출처 - 네이버 지식인 http://kin.naver.com/open100/detail.nhn?d1id=1&dirId=10802&docId=469764&qb=67Cp7ZmU67K9IHFvcyDshKTsoJU=&enc=utf8&section=kin&rank=3&search_sort=0&spq=0&pid=SR/yGdpySDossc%2BWf4wssssssus-063082&sid=pWg69IfznVLl%2BS%2BKDCdJzg%3D%3D






  1. 라우터(ROUTER) 명령어 모음

    backspace : 한 문자를 삭제 bandwidth : 시리얼 인터페이스에 대역폭을 세팅 banner : 라우터에 로그인하는 사용자를 위한 배너 생성 clear counters : 인터페...
    Date2015.10.27 CategoryIT KNOWLEDGE
    Read More
  2. 유용한 리눅스 명령어 모음

    adduser : 유저를 만들때 사용하는 명령 cd (change directory) : 디렉토리(윈도우에선 폴더) 변경할때 사용 chmod (change mode) : 파일의 허가상태 변경 chown (change owner) : 파일 소유권 병경 cp...
    Date2015.10.27 CategoryIT KNOWLEDGE
    Read More
  3. 윈도우 텔넷(telnet) 명령어 모음

    ■ ls : 현재 파일을 보여줍니다. 일반적으로 여러 옵션을 줄수 있습니다 ■ ls -al : 파일의 크기부터 파일의 퍼미션, 그리고 히든 파일까지 보여줍니다 ■ ls -at : 파일이 생성된 시간까지 보...
    Date2015.10.27 CategoryIT KNOWLEDGE
    Read More
  4. L4/L7 스위치의 대안, 오픈 소스 로드 밸런서 HAProxy

    Ncloud에서 하드웨어로 구성된 기존의 로드 밸런서(load balancer)를 대체할 수 있는 솔루션을 찾던 중 소프트웨어 로드 밸런서인 HAProxy를 검토하게 됐습니다. HAProxy를 검토하면서 정리한 자료와 사내 ...
    Date2015.09.25 CategoryIT KNOWLEDGE
    Read More
  5. 인 메모리 (In-memory Database)

    인메모리 데이터베이스(In-memory Database)는 데이터 스토리지의 메인 메모리에 설치되어 운영되는 방식의 데이터베이스 관리 시스템이다. 디스크에 설치되는 방식에 비해 처리 속도가 빠르...
    Date2015.08.28 CategoryIT KNOWLEDGE
    Read More
  6. MySQL(Structured Query Language)

    1.MySQL 이란 무엇인가? 표준 데이터베이스 질의 언어인 SQL(Structured Query Language)을 사용하는 개방 소스의 관계형 데이터베이스 관리 시스템(RDBMS). 매우 빠르고, 유...
    Date2015.08.03 CategoryIT KNOWLEDGE
    Read More
  7. NUMA와 SMP(Symmetric Multi Processing)

    하드웨어가 발전하면서 하나의 메인보드에 여러개의 CPU, 버스, 메모리 컨트롤러를 구성할 수 있게 되었습니다. Numa는 간단하게 CPU와 메모리가 한 Set를 이루는 것을 의미합니다. [그림1] Numa 관...
    Date2015.06.15 CategoryIT KNOWLEDGE
    Read More
  8. 프로비저닝과 멀티테넌트 (Provisioning,Multi Tenant)

    프로비저닝(Provisioning)이란? 사전적의미 - 준비, 예비, 설비 make provisioning=준비하다 [IT에서 사용하는 의미] 무엇인가 여럿 중에 최적인 것을 찾기 위해 필요한 지...
    Date2015.05.29 CategoryIT KNOWLEDGE
    Read More
  9. QoS 이론 및 기초

    1. 트래픽 관리의 기초 "인터넷이 왜 이렇게 느려요?" "네트워크 접속이 잘 안되거든요?" 이 말은 네트워크 관리자들이 가장 듣기 싫어하는 말 중의 하나죠. ^^ 하지만 아무리 골치아픈 상...
    Date2015.05.11 CategoryIT KNOWLEDGE
    Read More
  10. NPS / RADIUS 서버

    NPS ( Network Policy Server ) 네트워크 정책 서버는 MS사에서 부른 명칭으로서 일반적으로 정식 명칭은 RADIUS ( Remote Authentication Dial-In User Service ) Server이다. @ RADIUS Server 구성 ...
    Date2015.04.18 CategoryIT KNOWLEDGE
    Read More
  11. DNS 정의와 계층 구조

    DNS 개관, 역사, 표준 초기 DNS의 개발과 계층 도메인으로의 이동1981년 9월 발표된 RFC 799, "Internet name domains"이 처음으로 이 개념을 도입실제로 도메인 자체보다는 도메인 간의 이메일 전송 ...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  12. MBR & GPT 구조적 차별성

    MBR(Master Boot Record)와 GPT(GUID Partition Table)의 구조적 차이 - 윈도우에서 사용할 수 있는 디스크 종류는 크게 2가지가 있다. : 전통적인 BIOS 방식의 시스템에서 사용되는 디스크 형식인 MBR 디...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  13. 서브넷 마스크 정의 및 나누기

    비트 서브넷 갯수 호스트 갯수 서브넷 주소 서브넷 표기/25 2 128 0,128 128/26 4 64 0,64,128,192 192/27 8 32 0,32,64,96,128,160,192,224 224/28 16 16 0,16,32,48,64,80,96,11...
    Date2015.04.09
    Read More
  14. OFDM (Orthogonal Frequency Division Multiplexing)

    OFDM (Orthogonal Frequency Division Multiplexing) => OFDM이란 주파수 분할 다중화 방식(FDM)보다 진보된 기술로 직교성을 갖고 있다. OFDM을 설명하기 앞서서 Single Carrier와 Multi Car...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  15. 4G 이야기 - IEEE 802 무선 기술의 흐름

    광대역 통합망인 BcN은 무선 가입자망, 유선 가입자망, 방송 가입자망으로 크게 나눕니다. 무선 가입자망은 WiBro, WCDMA, HSDSPA, CDMA, 4G 등이 있을 것입니다. 향후 BcN에서는 유무선 통합망, 유무선 통...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  16. 무선 인터넷 망의 종류와 특성 (HSPDA,EV-DO,LTE-A 등)

    국내 무선 망의 현황 현재 한국은 CDMA-2000 의 무선 기술로 3G (3세대)에 이어 4G LTE가 보급되었다. ITU-T 4세대 표준은 Wi-Bro를 개선한 Wibro Advanced 와 LTE를 개선한 LTE-A 을 말한다. ...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  17. WINS(Windows Internet Name Service) 정의 / 서버 설치

    마이크로소프트의 네트워크 환경에서 여러 가지 서비스를 하는 서버들이 있지만, 역시 빼 놓을 수 없는 서비스가 하나 있다. Windows NT4.0 에 비하면 Windows 2000 환경에서는 그 역할이 많이 줄어들었지...
    Date2015.04.09
    Read More
  18. 스토리지 레이드 구성 정의 (RAID0,1,2,3,4,5,6,10)

    정의 Redundant Array of Inexpensive/Independent Disk 저장장치 여러 개를 묶어 고용량·고성능 저장 장치 한 개와 같은 효과를 얻기 위해 개발된 기법이다. 초기에는 업그레이드 후 '폐기하기엔 아깝...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  19. Iaas, Paas, SaaS, HaaS, BaaS 개념

    클라우드 서비스에 사용되는 as a Service 개념에 대해서 알아 본다. [그림 : https://www.simple-talk.com/cloud/development/a-comprehensive-introduction-to-cloud-computing/] [IaaS ...
    Date2015.04.09
    Read More
  20. EIGRP(Enhanced Interior Gateway Routing Protocol) 이론 정리

    EIGRP(Enhanced Interior Gateway Routing Protocol)은 시스코에서 개발한 Distance Vector 라우팅 프로토콜이다. 단, Distance Vector 라우팅 프로토콜과 Link State 라우팅 프로토콜의 장점만을 채택했다...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  21. TCP/UDP 이더넷 패킷 구조

    - 크기 : 바이트 (실제값 설명) * Ethernet header : 14 - 목적지 MAC 주소 : 6 - 출발지 MAC 주소 : 6 - 타입 : 2 (0x0800=이더넷) - 데이터 : 46~1500 (IP Header + TCP 헤더 + TCP ...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  22. SSD 구조 및 원리, 기술 설명

    타이틀 세부설명 Alignment (정렬) Alignment는 저장 장치의 파티션 정렬을 의미합니다. 이것은 최적의 성능을 만들기 위하여 파티션의 시작점을 결정하는 것...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  23. 리눅스(linux)vs유닉스(unix) 역사 및 차이 비교

    History of Unix 1960년대 GE(General Electrics) 는 MIT, AT&T Bell Labs 과 컴퓨터 개발을 시작하였다. 그들이 만든 GE645로 알려진 컴퓨터와 OS 인 Multics 는 멀티 태스크 기능에서 뛰어난 성능을 ...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  24. DAS, NAS, SAN 스토리지

    Chris Evans 09.28.2009 www.nextreme.co.kr 데이터센터 통합과 비용절감은 엔터프라이즈 데이터 스토리지 환경에서 가상서버 기술의 지속적인 도입을 가져왔다. 주요 벤더 Microsoft, VMWARE, Xe...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  25. iSCSI란 무엇이며 어떤 이점이 있습니까?

    iSCSI(Internet Small Computer System Interface)는 인터넷 프로토콜(IP) 기반의 스토리지 네트워킹 표준이며 데이터 스토리지 장치의 연결에 사용됩니다. SCSI 명령을 IP 네트워크를 이용해 전달함으로써...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  26. PCI 익스프레스 1.0/2.0/3.0/4.0

    PCI 익스프레스(PCI Express)는 2002년 PCI SIG가 책정한 입출력을 위한 직렬 구조의 인터페이스이며 인텔 주도하에 만들어졌다. 공식적인 약어로 PCIe로 표기한다. 옛 PCI, PCI-X와 AGP 버스를 대체하기 ...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
  27. DB(데이터베이스) / SQL

      [ DB ] 여러 사람에 의해 공유되어 사용될 목적으로 통합하여 관리되는 데이터의 집합을 말한다. 자료항목의 중복을 없애고 자료를 구조화하여 저장함으로써 자료 검색과 갱신의 효율을 높...
    Date2015.04.09
    Read More
  28. TCP 통신 방식 3way handshake (SYN, SYN/ACK, ACK)

    Client와 Server 또는 P2P Socket 통신 등, 네트워크를 사용한 통신시 TCP 통신을 많이 사용한다. TCP 통신을 위한 네트워크 연결은 3 way handshake 라는 방식으로 연결된다. 쉽게 이야...
    Date2015.04.09 CategoryIT KNOWLEDGE
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7