| Linux ¿ë ·¹À̾î -7 ÆÐŶ ºÐ·ù±â ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþÀ» ±â¹ÝÀ¸·Î ÆÐŶÀ» ½Äº°ÇÏ´Â NetFilter ¿ë ÆÐŶ ºÐ·ù±â |
Áö±Ý ´Ù¿î·Îµå |
Linux ¿ë ·¹À̾î -7 ÆÐŶ ºÐ·ù±â ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À̸§:
- Ethan J. Sommer
Linux ¿ë ·¹À̾î -7 ÆÐŶ ºÐ·ù±â ű×
Linux ¿ë ·¹À̾î -7 ÆÐŶ ºÐ·ù±â ¼³¸í
ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþÀ» ±â¹ÝÀ¸·Î ÆÐŶÀ» ½Äº°ÇÏ´Â NetFilter ¿ë ÆÐŶ ºÐ·ù±â Linux ¿ë Layer-7 ÆÐŶ ºÐ·ù±â´Â ÀÀ¿ë ÇÁ·Î±×·¥ °èÃþ (OSI ·¹À̾î 7) µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ÆÐŶÀ» ½Äº°ÇÏ´Â NetFilter ¿ë ÆÐŶ ºÐ·ù±âÀÔ´Ï´Ù. Áï, Æ÷Æ®¿¡ °ü°è¾øÀÌ HTTP, FTP, Gnucleus, Kazaa µîÀ¸·Î ÆÐŶÀ» ºÐ·ù ÇÒ ¼ö ÀÖÀ½À» ÀǹÌÇÕ´Ï´Ù. Æ÷Æ® ¹øÈ£, ÆÐŶ ±æÀÌ, ToS ºñÆ® µîÀ» ±â¹ÝÀ¸·Î ºÐ·ùÇÏ´Â ±âÁ¸ ÀÏÄ¡ Ç׸ñÀ» º¸¿ÏÇÕ´Ï´Ù. Linux QoS¿Í °áÇÕÇÏ¿© Àüü Ãþ 7 ÆÐŶ ¼ºÇüÀ» Çã¿ëÇÕ´Ï´Ù. ´ÙÀ½Àº "Linux ¿ë Layer-7 Packet Classifier"ÀÇ ¸î °¡Áö ÁÖ¿ä ±â´ÉÀÔ´Ï´Ù. ¡¤ Linux 2.4 ¹× 2.6 ÆÐÄ¡ ¡¤ IPv4¸¦ ÅëÇÑ TCP, UDP ¹× ICMP Áö¿ø ¡¤ FTP, IRC µîÀÇ NetFilterÀÇ ¿¬°á ÃßÀûÀ» »ç¿ëÇÕ´Ï´Ù. ¡¤ ¿©·¯ ÆÐŶ¿¡¼ µ¥ÀÌÅ͸¦ °Ë»çÇÕ´Ï´Ù ¡¤ Æĸ®¸¦ ÅëÇØ Á¶»ç °¡´ÉÇÑ ÆÐŶ ¼ö / proc ¡¤ ¸ðµâ·Îµå ½Ã°£¿¡¼ Á¶»ç °¡´ÉÇÑ ¹ÙÀÌÆ® ¼ö ¡¤ »õ·Î¿î ¿¬°á (¾ÆÁ÷ Å×½ºÆ®ÁßÀÎ °Íµé)°ú ¿À·¡µÈ ¹ÌÈ®ÀÎ ¿¬°áÀ» ±¸º°ÇÕ´Ï´Ù. ¡¤ NetFilter ¹× QoS (¼Óµµ Á¦ÇÑ) ±â´É ¸ðµÎ¿¡ ¾×¼¼½º ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¤ NetFilter "Helper"ÀÏÄ¡¸¦ »ç¿ëÇÏ¸é »óÀ§ ¹× ÇÏÀ§ ¿¬°á (¿¹ : FTP ¸í·É / µ¥ÀÌÅÍ)À» ±¸º° ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿ä±¸ »çÇ× : ¡¤ Linux ¿ë Layer-7 ÆÐŶ ºÐ·ù±â ÀÌ ¸±¸®½º¿¡¼´Â »õ·Î¿î ±â´É : ¡¤ Çâ»óµÈ SIP. ¡¤ unset¿¡¼ À߸øµÈ ¼³¸íÀ» Á¦°ÅÇß½À´Ï´Ù. ¡¤ 10000 ´ë½Å Å×½ºÆ® ½ºÀ§Æ® 100000¿¡¼ Ç¥ÁØ ¼öÀÇ ¹Ýº¹ ¼ö¸¦ ÀÛ¼ºÇß½À´Ï´Ù. ¡¤ »õ·Î¿î Çϵå¿þ¾îÀÇ ¸®¶õ º¥Ä¡ ¸¶Å©, Á¶Á¤ µÈ °æ°è ¹× ÀçºÐ¹è ÆÐÅÏÀº Ä¿³Î ¹öÀü°ú 3 Á¾·ùÀÇ Ä«Å×°í¸®°¡ ´À¸° Ä«Å×°í¸® Çϳª (°ãÄ¡Áö ¾Ê´Â ÆÐÅÏÀÌ ºÎµú Çû½À´Ï´Ù.
Linux ¿ë ·¹À̾î -7 ÆÐŶ ºÐ·ù±â °ü·Ã ¼ÒÇÁÆ®¿þ¾î