탐색 링크 건너뛰기 | |
인쇄 보기 종료 | |
Oracle Solaris 11.1 네트워크 성능 관리 Oracle Solaris 11.1 Information Library (한국어) |
Oracle Solaris의 IPMP에는 다음 기능이 포함되어 있습니다.
IPMP를 사용하면 여러 IP 인터페이스를 IPMP 그룹이라고 부르는 하나의 그룹으로 구성할 수 있습니다. 여러 기본 IP 인터페이스가 포함된 IPMP 그룹은 전체적으로 하나의 IPMP 인터페이스로 표시됩니다. 이 인터페이스는 네트워크 스택의 IP 계층에 있는 다른 인터페이스와 동일하게 처리됩니다. 모든 IP 관리 작업, 경로 지정 테이블, ARP(Address Resolution Protocol) 테이블, 방화벽 규칙 및 기타 IP 관련 절차는 IPMP 인터페이스를 참조하여 IPMP 그룹과 함께 작동합니다.
시스템은 기본 활성 인터페이스에서 데이터 주소 분배를 처리합니다. IPMP 그룹이 생성되면 데이터 주소가 주소 풀로 IPMP 인터페이스에 속합니다. 그런 다음 커널이 데이터 주소를 그룹의 기본 활성 인터페이스에 임의로 자동 바인딩합니다.
ipmpstat 도구는 IPMP 그룹에 대한 정보를 가져오는 주요 도구입니다. 이 명령은 그룹의 기본 IP 인터페이스, 테스트 및 데이터 주소, 사용되는 실패 감지 유형, 실패한 인터페이스 등 IPMP 구성의 모든 측면에 대한 정보를 제공합니다. ipmpstat 함수, 사용할 수 있는 옵션 및 각 옵션이 생성하는 출력 결과는 모두 IPMP 정보 모니터링에서 설명합니다.
IPMP 그룹을 식별하기 쉽도록 IPMP 인터페이스에 사용자 정의 이름을 지정할 수 있습니다. IPMP 그룹 구성을 참조하십시오.
인터페이스 오류 또는 유지 보수를 위한 인터페이스 오프라인 전환 등 다른 요인으로 인해 인터페이스가 사용 불가능하게 될 수 있습니다. IPMP가 없으면 사용할 수 없는 인터페이스와 연결된 IP 주소를 사용하여 더 이상 시스템에 연결할 수 없습니다. 또한 해당 IP 주소를 사용하는 기존 연결이 손상됩니다.
IPMP를 사용하면 여러 IP 인터페이스를 IPMP 그룹으로 구성할 수 있습니다. 이 그룹은 네트워크 트래픽을 보내거나 받는 데이터 주소가 있는 IP 인터페이스로 작동합니다. 그룹의 기본 인터페이스가 실패할 경우 데이터 주소가 그룹의 나머지 기본 활성 인터페이스에 재배포됩니다. 따라서 인터페이스 실패 후에도 그룹이 네트워크 연결을 유지합니다. IPMP를 사용하면 그룹에 대해 사용할 수 있는 인터페이스가 하나만 있어도 항상 네트워크 연결을 사용할 수 있습니다.
IPMP는 IPMP 그룹의 인터페이스 세트에서 아웃바운드 네트워크 트래픽을 자동으로 분산하여 전체 네트워크 성능을 향상시킵니다. 이 프로세스를 아웃바운드 부하 분산이라고 합니다. 또한 시스템은 응용 프로그램에서 해당 IP 소스 주소가 지정되지 않은 패킷에 대해 소스 주소를 선택하여 인바운드 부하 분산을 간접적으로 제어합니다. 그러나 응용프로그램에서 명시적으로 IP 소스 주소를 선택한 경우 시스템에서도 해당 소스 주소가 사용됩니다.
주 - 링크 통합은 IPMP와 유사한 기능을 수행하여 네트워크 성능 및 가용성을 향상시킵니다. 이러한 두 기술에 대한 비교는 부록 B링크 통합 및 IPMP: 기능 비교를 참조하십시오.
IPMP 그룹의 구성은 시스템 구성에 의해 결정됩니다.
IPMP를 사용할 때는 다음 규칙을 따르십시오.
동일한 LAN의 여러 IP 인터페이스를 IPMP 그룹으로 구성해야 합니다. 광범위한 의미의 LAN은 해당 노드가 동일한 링크 계층 브로드캐스트 도메인에 속하는 유무선 로컬 네트워크와 VLAN을 포함하는 다양한 로컬 네트워크 구성을 나타냅니다.
주 - 동일한 링크 계층(L2) 브로드캐스트 도메인의 여러 IPMP 그룹은 지원되지 않습니다. L2 브로드캐스트 도메인은 일반적으로 특정 서브넷에 매핑됩니다. 따라서 서브넷당 IPMP 그룹 한 개만 구성해야 합니다.
IPMP 그룹의 기본 IP 인터페이스가 여러 LAN에 걸쳐 있지 않아야 합니다.
예를 들어, 세 개의 인터페이스가 있는 시스템이 두 개의 개별 LAN에 연결되어 있다고 가정합니다. 두 개의 IP 인터페이스가 하나의 LAN에 연결되고 남은 단일 IP 인터페이스가 다른 LAN에 연결됩니다. 이 경우 첫번째 규칙에 따라 첫번째 LAN에 연결한 두 개의 IP 인터페이스를 IPMP 그룹으로 구성해야 합니다. 두번째 규칙에 따라 두번째 LAN에 연결한 단일 IP 인터페이스는 해당 IPMP 그룹의 구성원이 될 수 없습니다. 단일 IP 인터페이스의 경우 IPMP 구성이 필요하지 않습니다. 하지만 인터페이스의 가용성을 모니터하기 위해 단일 인터페이스를 IPMP 그룹으로 구성할 수 있습니다. 단일 인터페이스 IPMP 구성은 IPMP 인터페이스 구성 유형에서 자세히 설명합니다.
첫번째 LAN에 대한 링크가 IP 인터페이스 세 개로 구성되고 다른 링크는 인터페이스 두 개로 구성된 또 다른 사례를 고려해 보십시오. 이 설치에서는 IPMP 그룹 두 개를 구성해야 합니다. 첫번째 LAN에 연결하는 세 개의 인터페이스가 한 그룹이고, 두번째 LAN에 연결하는 두 개의 인터페이스가 또 다른 그룹입니다.
다중 경로 데몬, in.mpathd - 인터페이스 실패 및 복구를 감지합니다. 기본 인터페이스에 대해 테스트 주소가 구성되어 있을 경우 이 데몬은 링크 기반 실패 감지와 프로브 기반 실패 감지를 모두 수행합니다. 사용되는 실패 감지 방법의 유형에 따라 데몬은 인터페이스에서 해당 플래그를 설정하거나 지워 인터페이스가 실패했는지 또는 복구되었는지를 나타냅니다. 옵션으로, IPMP 그룹에 속하도록 구성되지 않은 인터페이스를 포함하여 모든 인터페이스의 가용성을 모니터하도록 데몬을 구성할 수도 있습니다. 실패 감지에 대한 설명은 IPMP의 실패 감지를 참조하십시오.
또한 in.mpathd 데몬은 IPMP 그룹의 활성 인터페이스 지정을 제어합니다. 이 데몬은 IPMP 그룹을 만들 때 구성된 원래 활성 인터페이스 수를 동일하게 유지 관리합니다. 따라서 in.mpathd는 관리자가 구성한 정책에 따라 필요할 경우 기본 인터페이스를 활성화하거나 비활성화합니다. in.mpathd 데몬이 기본 인터페이스의 활성화를 관리하는 방식에 대한 자세한 내용은 IPMP 작동 방식을 참조하십시오. 데몬에 대한 자세한 내용은 in.mpathd(1M) 매뉴얼 페이지를 참조하십시오.
IP 커널 모듈 - IPMP 그룹에서 사용 가능한 IP 데이터 주소 세트를 그룹에서 사용 가능한 기본 IP 인터페이스 세트에 분배하여 아웃바운드 부하 분산을 관리합니다. 또한 이 모듈은 소스 주소를 선택하여 인바운드 부하 분산을 관리합니다. 모듈의 두 역할은 모두 네트워크 트래픽 성능을 향상시킵니다.
IPMP 구성 파일(/etc/default/mpathd ) - 데몬 동작을 정의합니다.
이 파일을 사용자 정의하려면 다음 매개변수를 설정합니다.
프로브 기반 실패 감지를 실행하는 경우 프로빙할 대상 인터페이스
실패를 감지하기 위해 대상을 프로빙하는 기간
실패 인터페이스 복구 후 해당 인터페이스에 플래그 지정할 상태
모니터할 IP 인터페이스 범위 및 IPMP 그룹에 속하도록 구성되지 않은 시스템의 IP 인터페이스를 포함할 것인지 여부
구성 파일을 수정하는 절차는 IPMP 데몬의 동작을 구성하는 방법을 참조하십시오.
ipmpstat 명령 - 전체적인 IPMP 상태에 대한 다른 유형의 정보를 제공합니다. 또한 이 도구는 그룹에 대해 구성된 데이터 및 테스트 주소뿐 아니라 각 IPMP 그룹의 기본 IP 인터페이스에 대한 다른 정보도 표시합니다. 이 명령에 대한 자세한 내용은 IPMP 정보 모니터링 및 ipmpstat(1M) 매뉴얼 페이지를 참조하십시오.
IPMP 구성은 일반적으로 동일한 LAN에 연결된 동일한 시스템에 있는 둘 이상의 물리적 인터페이스로 구성됩니다. 이러한 인터페이스는 다음 구성 중 하나로 IPMP 그룹에 속할 수 있습니다.
활성-활성 구성 – 모든 기본 인터페이스의 IPMP 그룹이 활성입니다. 활성 인터페이스는 현재 IPMP 그룹이 사용할 수 있는 IP 인터페이스입니다.
주 - 기본적으로 IPMP 그룹에 속하도록 인터페이스를 구성하면 기본 인터페이스가 활성화됩니다.
활성-대기 구성 – 관리상 인터페이스가 하나 이상 대기 인터페이스로 구성되어 있는 IPMP 그룹입니다. 유휴 상태이긴 하지만 대기 인터페이스가 인터페이스 구성 방식에 따라 인터페이스의 가용성을 추적하기 위해 다중 경로 데몬에 의해 모니터됩니다. 인터페이스에서 링크 실패 알림을 지원하는 경우 링크 기반 실패 감지가 사용됩니다. 인터페이스가 테스트 주소로 구성된 경우 프로브 기반 실패 감지도 사용됩니다. 활성 인터페이스가 실패할 경우 대기 인터페이스가 필요에 따라 자동으로 배포됩니다. IPMP 그룹에 대해 원하는 개수만큼 대기 인터페이스를 구성할 수 있습니다.
단일 인터페이스를 고유한 IPMP 그룹으로 구성할 수도 있습니다. 단일 인터페이스 IPMP 그룹은 여러 인터페이스가 포함된 IPMP 그룹과 동일한 방식으로 동작합니다. 하지만 이 IPMP 구성은 네트워크 트래픽에 고가용성을 제공하지 않습니다. 기본 인터페이스가 실패할 경우 시스템에서 트래픽을 보내거나 받는 기능이 모두 손실됩니다. 단일 인터페이스 IPMP 그룹을 구성하는 목적은 실패 감지를 사용하여 인터페이스의 가용성을 모니터하기 위한 것입니다. 인터페이스에 테스트 주소를 구성하면 다중 경로 데몬에서 프로브 기반 실패 감지를 사용하여 인터페이스를 추적할 수 있습니다.
일반적으로 단일 인터페이스 IPMP 그룹 구성은 Oracle Solaris Cluster 소프트웨어와 같이 광범위한 페일오버 기능을 가진 다른 기술과 함께 사용됩니다. 시스템이 기본 인터페이스 상태를 계속 모니터할 수 있으나 Oracle Solaris Cluster 소프트웨어에서 실패 발생 시 네트워크 가용성을 확인하는 기능을 제공합니다. Oracle Solaris Cluster 소프트웨어에 대한 자세한 내용은 Oracle Solaris Cluster Concepts Guide를 참조하십시오.
기본 인터페이스가 제거된 그룹과 같이 기본 인터페이스가 없는 IPMP 그룹도 존재할 수 있습니다. IPMP 그룹은 삭제되지 않지만 이 그룹을 사용하여 트래픽을 보내고 받을 수는 없습니다. 그룹에 대해 기본 인터페이스를 온라인 상태로 전환하면 IPMP 인터페이스의 데이터 주소가 해당 인터페이스에 할당되며 시스템이 네트워크 트래픽을 계속 호스트합니다.
IPMP는 IPMP 그룹 생성 시 구성된 원래 활성 및 대기 인터페이스 수를 동일하게 유지하여 네트워크 가용성을 유지 관리합니다.
IPMP 실패 감지는 그룹에서 특정 기본 IP 인터페이스의 가용성을 확인하기 위한 링크 기반, 프로브 기반 또는 둘 다일 수 있습니다. IPMP에서 기본 인터페이스가 실패했음을 확인하면 해당 인터페이스에 failed 플래그가 지정되며 더 이상 사용할 수 없습니다. 실패한 인터페이스와 연결된 데이터 IP 주소가 그룹에서 작동하는 다른 인터페이스에 재배포됩니다. 사용 가능한 경우 활성 인터페이스의 원래 개수를 유지 관리하기 위해 대기 인터페이스도 배포됩니다.
다음 그림에 설명된 것처럼 활성-대기 구성을 사용하는, 인터페이스가 3개인 IPMP 그룹 itops0을 고려해 보십시오.
그림 5-1 IPMP 활성-대기 구성
IPMP 그룹 itops0은 다음과 같이 구성됩니다.
192.168.10.10과 192.168.10.15라는 두 개의 데이터 주소가 그룹에 지정됩니다.
기본 인터페이스 두 개가 활성 인터페이스로 구성되고 net0과 net1이라는 유연한 링크 이름이 지정됩니다.
그룹에는 net2라는 유연한 링크 이름을 가진 대기 인터페이스 한 개가 있습니다.
프로브 기반 실패 감지가 사용되므로 활성 및 대기 인터페이스가 다음과 같이 테스트 주소로 구성됩니다.
net0: 192.168.10.30
net1: 192.168.10.32
net2: 192.168.10.34
주 - 그림 5-1, 그림 5-2, 그림 5-3 및 그림 5-4의 활성, 오프라인, 대기 및 실패 영역은 물리적 위치가 아닌 기본 인터페이스의 상태만 나타냅니다. 이 IPMP 구현에서 인터페이스 또는 주소의 물리적 이동이나 IP 인터페이스의 전송은 발생하지 않습니다. 이 영역은 실패 또는 복구의 결과로 기본 인터페이스의 상태가 어떻게 변경되는지만 보여줍니다.
ipmpstat 명령을 여러 옵션과 함께 사용하여 기존 IPMP 그룹에 대한 특정 유형의 정보를 표시할 수 있습니다. 추가 예를 보려면 IPMP 정보 모니터링을 참조하십시오.
다음 ipmpstat 명령은 그림 5-1에 있는 IPMP 구성에 대한 정보를 표시합니다.
# ipmpstat -g GROUP GROUPNAME STATE FDT INTERFACES itops0 itops0 ok 10.00s net1 net0 (net2)
그룹의 기본 인터페이스에 대한 정보를 표시하려면 다음을 입력합니다.
# ipmpstat -i INTERFACE ACTIVE GROUP FLAGS LINK PROBE STATE net0 yes itops0 ------- up ok ok net1 yes itops0 --mb--- up ok ok net2 no itops0 is----- up ok ok
IPMP는 기본 인터페이스 관리를 통해 활성 인터페이스의 원래 개수를 보존하여 네트워크 가용성을 유지 관리합니다. 따라서 net0이 실패할 경우 net2가 배포되어 IPMP 그룹에서 활성 인터페이스 두 개가 유지되도록 합니다. net2 활성화는 다음 그림에 나와 있습니다.
그림 5-2 IPMP의 인터페이스 실패
주 - 그림 5-2에 있는 데이터 주소와 활성 인터페이스 간 일대일 매핑은 설명을 단순화하기 위한 것일 뿐입니다. IP 커널 모듈은 데이터 주소와 인터페이스 간 일대일 관계를 준수할 필요 없이 임의로 데이터 주소를 지정할 수 있습니다.
ipmpstat 명령은 그림 5-2의 정보를 다음과 같이 표시합니다.
# ipmpstat -i INTERFACE ACTIVE GROUP FLAGS LINK PROBE STATE net0 no itops0 ------- up failed failed net1 yes itops0 --mb--- up ok ok net2 yes itops0 -s----- up ok ok
net0은 복구 후 활성 인터페이스 상태로 돌아갑니다. net2는 원래의 대기 상태로 돌아갑니다.
다른 실패 시나리오는 그림 5-3에 나와 있으며, 여기에서는 대기 인터페이스 net2가 실패합니다(1). 나중에 활성 인터페이스, net1이 관리자에 의해 오프라인으로 전환됩니다(2). 그 결과, IPMP 그룹에서 작동하는 인터페이스는 net0 한 개뿐입니다.
그림 5-3 IPMP의 대기 인터페이스 실패
ipmpstat 명령은 그림 5-3의 정보를 다음과 같이 표시합니다.
# ipmpstat -i INTERFACE ACTIVE GROUP FLAGS LINK PROBE STATE net0 yes itops0 ------- up ok ok net1 no itops0 --mb-d- up ok offline net2 no itops0 is----- up failed failed
이 특정 실패의 경우 인터페이스가 복구된 후의 복구가 다르게 작동합니다. 복구 후의 구성과 비교하여 복구 프로세스는 IPMP 그룹의 원래 활성 인터페이스 수에 따라 다릅니다. 복구 프로세스는 다음 그림에 그래픽으로 표시되어 있습니다.
그림 5-4 IPMP 복구 프로세스
그림 5-4에서는 net2가 복구되면 정상적으로 원래 대기 인터페이스 상태로 돌아갑니다(1). 하지만 net1이 계속 오프라인 상태로 유지되므로 IPMP 그룹이 원래 활성 인터페이스 두 개를 반영하지 않습니다(2). 따라서 IPMP가 net2를 활성 인터페이스로 대신 배포합니다(3).
ipmpstat 명령은 복구 후 IPMP 시나리오를 다음과 같이 표시합니다.
# ipmpstat -i INTERFACE ACTIVE GROUP FLAGS LINK PROBE STATE net0 yes itops0 ------- up ok ok net1 no itops0 --mb-d- up ok offline net2 yes itops0 -s----- up ok ok
실패한 활성 인터페이스가 복구 시 자동으로 활성 상태로 돌아가지 않는 FAILBACK=no 모드로 구성된 활성 인터페이스가 실패에 관련된 경우 유사한 복구 프로세스가 발생합니다. 그림 5-2의 net0이 FAILBACK=no 모드로 구성되었다고 가정합니다. 이 모드에서는 복구된 net0이 원래 활성 인터페이스였어도 대기 인터페이스가 됩니다. net2 인터페이스가 활성 상태로 유지되어 IPMP 그룹의 원래 활성 인터페이스 두 개를 유지합니다.
ipmpstat 명령은 복구 정보를 다음과 같이 표시합니다.
# ipmpstat -i INTERFACE ACTIVE GROUP FLAGS LINK PROBE STATE net0 no itops0 i------ up ok ok net1 yes itops0 --mb--- up ok ok net2 yes itops0 -s----- up ok ok
이 유형의 구성에 대한 자세한 내용은 FAILBACK=no 모드를 참조하십시오.