IT/네트워크

    [네트워크] VXLAN이란? (feat. Network Overlay)

    Network Overlay 기술의 등장배경 가상화 또는 클라우드 기반의 네트워크는 유연하게 확장이 되어야 합니다. 하지만 전통적인 데이터 센터에서는 네트워크의 한계가 존재 할 수 밖에 없습니다. 또한 관리하는 Subnet들이 많아지고 연결되어 있는 host의 수가 증가하면 포워딩, 스위칭, 라우팅 과 같은 네트워크 구성이 굉장히 복잡해집니다. 따라서 물리적인 네트워크망은 고려하지 않고 가상으로 host와 host의 연결만을 고려해서 구현한 기술이 바로 Network Overlay기술 입니다. VXLAN(Virtual eXtensible Local Area Network) 란? VXLAN은 Network Overlay 기술 중하나로 물리 네트워크 위에 구성되는 가상의 네트워크를 말합니다. Network ..

    [네트워크] CIDR 범위 쉽게 계산하는 방법

    Intro 오래전에 네트워크 공부를 하면서 CIDR계산이 너무어려웠던 기억이 있습니다. 책이나 구글링을 해봐도 이해하기 쉽게 설명되어 있지 않기도 했고 예시가 다양해서 매번 막혔던것 같습니다. 그래서 기억하기 쉽게 정리하여 글을 올렸고 다행히도 많은 분들이 도움을 받았다고 피드백을 주셨습니다. 해당 블로그는 [네트워크] CIDR이란?(사이더 란?) 를 참고하시기 바랍니다. 그런데 여기서 설명드린 계산법으로는 계산하기가 매우 번거롭습니다. 계산 원리를 설명드리기위해 하나하나 풀어서 설명드렸지만 원리를 이해하셨다면 사실 더 쉽게 계산할 수 있는 방법이 있습니다. 물론 CIDR계산기를 사용하면 더 빠르게 계산이 가능합니다만 계산기가 없을때 대응해야하기 때문에 오늘 2진수로 하나하나 변경하지 않아도 쉽게 계산할..

    [네트워크] 트래픽이란? 대역폭이란?

    트래픽 트래픽이란 서버를 통해 최종 사용자에게 전달된 데이터의 양을 말합니다. 단위 일반적으로 바이트단위로 (KBytes, MegaBytes, GigaBytes 등등) 표현합니다. 트래픽 = 용량 * 사용자 수 * 개수 ex) 4GB 영화 * 10명 * 10개 = 400GB 네트워크 대역폭 대역폭은 초당 처리할 수 있는 데이터의 양 입니다. 트래픽과 다르게 시간 개념이 추가되었죠. 예를들면 1차선 도로보다 4차선 도로에서 더 많은 차가 다닐 수 있겠죠. 마찬가지로 네트워크 대역폭도 데이터를 얼마나 많이 수용할 수 있는지 판단하는 기준이 됩니다. 대역폭 단위는 bps로 bit per second 즉, 초당 bit단위의 데이터 처리량을 말합니다. 대역폭 = (용량 * 사용자수 * 8) / 처리 시간 = bp..

    x509인증서란? (openssl 을 이용한 인증서 crt 생성)

    x509 인증서란? X.509는 암호학에서 공개키 인증서와 인증알고리즘의 표준 가운데에서 공개 키 기반(PKI)의 ITU-T 표준 1988년 7월 3일 X.500 표준안의 일환으로 시작되었음 X.509 시스템에서 CA(Certificate authority)는 X.500 규약에 따라 서로 구별되는 공개키를 가진 인증서를 발행함 한 조직의 인증된 루트 인증서는 그 PKI 시스템을 사용하는 모든 직원들에 분배될 수 있음 인터넷 익스플로러나 모질라, 오페라와 같은 브라우저는 SSL 인증서라 불리는 미리 설치된 루트 인증서가 있음 SSL(Secure Socket Layer) 기반하에서 사용자의 웹브라우저와 인터넷 사이트의 웹서버간 암호화 통신을 가능하게 하는 제3의 신뢰기관이 인증한 인증서 SSL 인증서에는 웹..