ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • L4 Proxy vs DSR (Direct Server Return) Mode
    카테고리 없음 2016. 6. 13. 14:20
    # Proxy Mode 개념
    + Server 에서 Client로 응답시 L4를 경유하여 응답하는 구조

    # Proxy Mode 동작구조
    + Client > L4 > Server > L4 > Client
    + L4에서  Server 로 패킷 전달 시, Client IP 가 L4 장비의 IP로 변경되어 전달됨

    # Proxy Mode  장점
    + 같은 서브넷이 아닌 다른  IP 대역이더라도 L4 수용이 가능함
    + 하나의 포트에 여러가지 리얼 포트로 전달해 줄 수 있는 멀티 포트 기능 지원 가능함

    # Proxy Mode 단점
    + 모든 트래픽이 L4 를 경유하기 때문에 인터페이스 병목현상, 장비 부하를 줄수 있음.
    + Client IP를 전달하기 위해 L4 에서 HTTP 헤더 값을 추가하고 관련 가이드에 따른 AP수정으로 지원 가능함


    #  DSR Mode 개념
    + 서버에서 클라이언트로 응답시 L4를 경유하지 않고 Direct 로 응답하는 구조

    # DSR Mode 동작구조 
    + Client > L4 > Server > Client
    + L4 에서 서버로 패킷 전달 시, Client IP가 그대로 Server 로 전달됨

    # DSR Mode 장점 
    + L4를 경유하지 않고 Client로 바로 응답하여 L4 장비 부하를 줄여줌, 응답속도가 빠름
    + Client IP를 그대로 전달하여 서브에 로그를 남기거나 접근 제어 가능

    # DSR Mode 단점
    + 같은 서브넷 안에 있는 서버(IP) 대역이 아닐 경우 L4 수용이 어려움

    + 하나의 포트에서 여러가지의 리얼 포트로 전달해 줄 수 있는 멀티포트 기능지원이 어려움. 





Designed by Tistory.