GWLB에 대한 질문
622
작성한 질문수 11
강사님, 안녕하세요.
GWLB(게이트 웨이 로드 밸런서)에 대해 질문드립니다.
온프레미스 네트워크 장비인 방화벽, IPS, IDS의 OS 이미지를 AWS의 EC2인스턴스와 연결해 보안 어플라이언스에 대한 암호화된 트래픽을 분산 처리하기 위해 로드밸런싱을 하는데. 이 트래픽을 단일 게이트웨이 지점인 게이트 웨이 로드밸런서의 엔드 포인트로 보내고 그 다음은 게이트 웨이의 로드밸런서로 보낸 후 다시 GWLBe로 보내고 각각의 엔드포인트로 분산해서 트래픽을 전송하는 게 맞는지 문의드립니다.
GWLB는 4계층인데 GWLBe는 3계층인데. 동작 방식은 어떤지 왜 계층이 다른지 궁금합니다.
감사합니다.
답변 1
0
안녕하세요.
트래픽 흐름에 대해 아래와 같이 설명 드립니다.
인터넷 또는 VPC 내부의 EC2인스턴스 등의 트래픽이 게이트웨이 로드발란서 엔드포인트를 통해서 게이트웨이 로드발란서로 흐릅니다. 게이트웨이 로드발란서와 연결된 보안 어플라이언스에서 검사를 한 후 다시 게이트웨이 로드발란서 엔드포인트를 통해서 인터넷 또는 VPC 내부의 EC2등의 서비스로 전송합니다.

OSI 레이어의 차이는 어떤 트래픽을 다루는지에 따라 나뉩니다.
Gateway Load Balancer Endpoint는 IP Packet을 수신하고 전달하기에 Network 계층 Layer 3 입니다.
Gateway Load Banacer는 Geneve 프로토콜인 Port 6081을 사용합니다. 이 Geneve는 UDP/TCP 프로토콜로 동작을 하기에 Transport계층 Layer 4가 됩니다.

수강기간 연장 가능하실까요?
0
20
2
맥북으로 RDP 연결 질문
0
29
2
수강 연장 가능하면 요청 드립니다.
0
27
2
수강기간 연장 부탁드립니다.
0
56
2
cloudfront 실습 환경이 변경되었습니다.
0
55
2
수강기간 연장 부탁드립니다.
0
68
2
수업기간 연장 부탁드립니다
0
63
2
수업기간 연장 부탁드립니다
0
64
2
수강기간 연장 부탁드립니다.
0
64
2
수강기간 연장 부탁드립니다
0
65
2
안녕하세요. 수강 연장 부탁드립니다..
0
64
2
안녕하세요. 수강기간 연장 부탁드립니다.
0
66
2
안녕하세요. 수강기간 문의드립니다!
0
56
2
수강기간 연장 부탁드립니다.
0
73
2
수강기간 연장 부탁드립니다.
0
54
2
실전문제풀이 & 해설 pdf
0
64
2
강의 기간 연장 부탁드립니다.
0
60
2
실전문제 4-Q13 질문입니다.
0
47
1
수강 연장이 가능할까요 ?
0
55
2
로드밸런서 보안그룹 관련 문의
0
46
2
수강연장 부탁드립니다
0
66
2
ec2 인스턴스를 백업하면 ebs 볼륨도 같이 백업되나여?
0
66
2
시뮬레이션에서 계속 deny가 나옵니다
0
37
2
수강기간 연장 부탁드립니다.
0
55
2





