❓
물음표살인마 블로그
  • README
  • ALGORITHM
    • Sieve of Eratosthenes
    • Round Up
    • Binary Search
    • Union Find
    • Sorting Array
    • Lcm, Gcd
  • TechTalk Review
    • Template
  • Books
    • CS Note for Interview
      • Ch1. Design Pattern & Programming paradigm
        • 1.1.1 Singleton Pattern
        • 1.1.2 Factory Pattern
        • 1.1.4 Observer Pattern
        • 1.1.5 Proxty Pattern & Proxy Server
        • 1.1.8 Model-View-Controller Pattern
        • 1.2.1 Declarative and Functional Programming
        • 1.2.2 Object Oriented Programming
      • Ch2. Network
        • 2.2.1 TCP/IP Four-Layer Model
        • 2.2.1-1 TCP 3, 4 way handshake
        • 2.3 Network Devices L4, L7
        • 2.4.1 ARP, RARP
        • 2.4.2 Hop By Hop Communication
        • 2.4.3 IP Addressing Scheme
      • Ch3. Operating System
        • 3.1.1 Roles and Structure of Operating Systems
        • 3.2.1 Memory Hierarchy
        • 3.2.2 Memory Management
        • 3.3.1 Processes and Compilation Process
        • 3.3.3 Memory Structure of a Process
        • 3.3.4 Process Control Block (PCB)
        • 3.3.5 Multiprocessing
        • 3.3.6 Threads and Multithreading
        • 3.3.7 Shared Resources and Critical Sections
        • 3.3.8 Deadlock
        • 3.4 CPU Scheduling Algorithm
      • Ch4. Database
        • 4.1 Database Basic
        • 4.2 Normalization
        • 4.3 Transaction and Integrity
        • 4.4 Types of Databases
        • 4.5 Indexes
        • 4.6 Types of Joins
        • 4.7 Principles of Joins
      • Ch5. Data Structure
    • Learning the Basics of Large-Scale System Design through Virtual Interview Cases
      • 1. Scalability based on user counts(1/2)
      • 1. Scalability based on user counts(2/2)
      • 2.Back-of-the-envelope estimation
      • 3. Strategies for System Design Interviews
      • 4. Rate Limiter
      • 5. Consistent Hashing
      • 6. Key-Value System Design
      • 7. Designing a Unique ID Generator for Distributed Systems
      • 8. Designing a URL Shortener
      • 9. Designing a Web Crawler
      • 10. Notification System Design
      • 11. Designing a News Feed System
      • 12. Chat System Design
      • 13. AutoComplete
      • 14. Design YouTube
      • 15. Design Google Drive
      • Loadbalancer Algorithms
      • Cache tier
      • CDN, Content Delivery Network
      • Stateless Web tier
    • Computer System A programmer's perspective
    • Effective Java
      • Item 1. Consider Static Factory Methods Instead of Constructors
      • Item 2. Consider a Builder When Faced with Many Constructor Parameters
      • Item 3. Ensure Singleton with Private Constructor or Enum Type
      • Item 4. Enforce Noninstantiability with a Private Constructor
      • Item 5. Prefer Dependency Injection to Hardwiring Resources
      • Item 6. Avoid Creating Unnecessary Objects
      • Item 7. Eliminate Obsolete Object References
      • Item 8. Avoid Finalizers and Cleaners
      • Item 9.Prefer try-with-resources to try-finally
      • Item10. Adhering to General Rules When Overriding equals
        • Handling Transitivity Issues
        • Ensuring Consistency
      • Item11. Override hashCode When You Override equals
      • Item12. Always Override toString
        • Always Override toString
      • Item13. Override Clone Judiciously
      • Item14. Consider Implementing Comparable
      • Item15. Minimize the Accessibility of Classes and Members
      • Item16. Accessor Methods Over Public Fields
      • Item17. Minimize Mutability
      • Item18. Composition over inherentance
      • Item19. Design and Document for Inheritance, or Else Prohibit It
      • Item20. Prefer Interfaces to Abstract Classes
      • Item21. Design Interfaces with Implementations in Mind
      • Item22. Use Interfaces Only to define Types
      • Item23. Prefer Class Hierarchies to Tagged Classes
      • Item24. Favor Static Member Classes Over Non-Static
      • Item28. Use Lists Instead of Arrays
      • Item29. Prefer Generic Types
      • Item30. Favor Generic Methods
    • Head First Design Patterns
      • Ch1. Strategy Pattern
      • Ch2. Observer Pattern
        • Ver1. Ch2. Observer Pattern
      • Ch3. Decorator Pattern
        • Ch3. Decorator Pattern
      • Ch4. Factory Pattern
      • Ch5. Singleton Pattern
      • Ch6. Command Pattern
      • Ch7. Adapter and Facade Pattern
      • Ch8. Template Method Pattern
    • Digging Deep into JVM
      • Chapter 2. Java Memory Area & Memory Overflow
      • Chapter 3. Garbage Collector & Memory Allocation Strategy (1/2)
      • Chapter 3. Garbage Collector & Memory Allocation Strategy (2/2)
      • Chapter 5. Optimization Practice
      • Chapter 6. Class file structure
      • Chapter 8. Bytecode Executor Engine (1/2)
  • Interview Practices
    • Restful API Practices
      • Url Shortener API
      • Event Ticket Reservation API
      • Course Management API
      • Search posts by tags API
      • Online Code platform API
      • Simple Task Management API
      • Event Participation API
      • Review System API
      • Car management API
      • Online Library
    • Tech Review
      • if(kakao)
        • Kakao Account Cache Migration / if(kakao)2022
        • Improving the Anomaly Detection System for KakaoTalk Messaging Metrics / if(kakao) 2022
        • Standardizing API Case Handling Without Redeployment / if(kakaoAI)2024
        • JVM warm up / if(kakao)2022
    • Naver Computer Science
      • Process & Thread
      • TCP & UDP
      • Spring & Servlet
      • Filter & Interceptor & AOP
      • Equals() & ==
      • Dependency Injection
      • Object Oriented Programming
  • F-Lab
    • Week1
      • Client & Server
      • HTTP
      • TCP/UDP
      • REST API
      • Questions
        • Object Oriented Programming
        • HTTP
        • Process & Thread
        • Data Structure
    • Week2
      • OSI 7 layer
      • Web vs WAS
    • Week3
      • RDB vs NoSQL
      • RDB Index
      • Cache
      • Redis
      • Messaging Queue
    • Week4
      • Project - Ecommerce
    • Week5
      • ERD - 1
    • Week6
      • Ecommerce - 2
      • Role
      • pw hashing && Salt
      • CreatedAt, ModifiedAt
      • JWT
      • Copy of ERD - 1
    • Week7
      • Vault (HashiCorp Vault)
    • Week 8
      • Api Endpoints
    • Week10
      • Product Create Workflow
  • TOY Project
    • CodeMentor
      • Implementation of Kafka
      • Project Improvement (Architectural Enhancements)
      • Communication between servers in msa
  • JAVA
    • MESI protocol in CAS
    • CAS (Compare and Set)
    • BlockingQueue
    • Producer & Consumer
    • Synchronized && ReentrantLock
    • Memory Visibility
    • Checked vs Unchecked Exception
    • Thread
    • Batch delete instead of Cascade
    • Java Questions
      • Week 1(1/2) - Basic Java
      • Week 1(2/2) - OOP
      • Week 2(1/2) - String, Exception, Generic
      • Week2(2/2) Lambda, Stream, Annotation, Reflection
      • Week3(1/2) Collections
      • Week3(2/2) Threads
      • Week4 Java Concurrency Programming
      • Week5 JVM & GC
    • Java 101
      • JVM Structure
      • Java Compiles and Execution Method
      • Override, Overload
      • Interface vs Abstract Class
      • Primitive vs Object Type
      • Identity and equality
      • String, StringBuilder, StringBuffer
      • Checked Exceptions and Unchecked Exceptions
      • Java 8 methods
      • Try-with-reources
      • Strong Coupling and Loose Coupling
      • Serialization and Deserialization
      • Concurrency Programming in Java
      • Mutable vs Immutable
      • JDK vs JRE
  • SPRING
    • DIP. Dependency Inversion Principal
    • Ioc container, di practice
    • @Transactional
    • Proxy Pattern
    • Strategy Pattern
    • Template Method Pattern
    • using profile name as variable
    • Spring Questions
      • Spring Framework
      • Spring MVC & Web Request
      • AOP (Aspect-Oriented Programming)
      • Spring Boot
      • ORM & Data Access
      • Security
      • ETC
  • DATABASE
    • Enhancing Query Performance & Stability - User list
    • Ensuring Data Consistency, Atomicity and UX Optimization (feat.Firebase)
    • Redis: Remote Dictionary Server
    • Database Questions
      • Week1 DBMS, RDBMS basics
      • Week2 SQL
      • Week3 Index
      • Week4 Anomaly, Functional Dependency, Normalization
      • Week5 DB Transaction, Recovery
    • Normalization
      • 1st Normal Form
      • 2nd Normal Form
      • 3rd Normal Form
  • NETWORK
    • HTTP & TCP head of line blocking
    • HTTP 0.9-3.0
    • Blocking, NonBlocking and Sync, Async
    • Network Questions
      • Week1 Computer Network Basic
      • Week2(1/3) Application Layer Protocol - HTTP
      • Week2(2/3) Application Layer Protocol - HTTPS
      • Week2(3/3) Application Layer Protocol - DNS
      • Week3 Application Layer
      • Week4 Transport Layer - UDP, TCP
      • Week5 Network Layer - IP Protocol
    • Network 101
      • https://www.google.com
      • TCP vs UDP
      • Http vs Https
      • TLS Handshake 1.2
      • HTTP Method
      • CORS & SOP
      • Web Server Software
  • OS
    • Operating System Questions
      • Week1 OS & How Computer Systems Work
      • Week2(1/2) Process
      • Week2(2/2) Thread
      • Week3 CPU Scheduling
      • Week4 Process Synchronize
      • Week5 Virtual Memory
    • Operating System 101
      • Operating system
        • The role of the operating system
        • The composition of the operating system.
      • Process
        • In Linux, are all processes except the initial process child processes?
        • Zombie process, orphan process
        • (Linux) Daemon process
        • Process address space
        • Where are uninitialized variables stored?
        • Determination of the size of the Stack and Heap
        • Access speed of Stack vs Heap
        • Reason for memory space partitioning
        • Process of compiling a process
        • sudo kill -9 $CURRENT_PID
      • Thread
        • Composition of a thread's address space
      • Process vs Thread
        • Creation of processes and threads in Linux
      • Multiprocessing
        • Web Browser
        • Implementation of multiprocessing
        • Application areas of multiprocessing
      • Multithreading
        • Application areas of multithreading
      • Interrupt
        • HW / SW Interrupt
        • Method of handling interrupts
        • Occurrence of two or more interrupts simultaneously
      • Polling
      • Dual Mode
        • Reason for distinguishing between user mode and kernel mode
      • System call
        • Differentiation between system calls
        • Types of system calls
        • Execution process of a system call
      • Process Control Block (PCB)
        • PCB의 구조
        • 쓰레드는 PCB를 갖고 있을까?
        • 프로세스 메모리 구조
      • Context switching
        • Timing of context switching
        • Registers saved during context switching
        • Context switching in processes
        • Context switching in threads
        • Difference between context switching in processes and threads
        • Information of the current process during context switching
      • Interprocess Communication (IPC)
        • Cases where IPC is used
        • Process address space in IPC Shared Memory technique
        • Types of IPC
  • COMPUTER SCIENCE
    • Computer Architecture 101
      • 3 components of a computer
      • RAM vs ROM
      • CPU vs GPU
      • SIMD
      • Two's complement
      • Harvard Architecture vs. von Neumann Architecture
      • The structure of a CPU.
      • Instruction cycle (CPU operation method)
      • Instruction pipelining
      • Bus
      • Memory area
      • Memory hierarchy structure
        • Reason for using memory hierarchy structure
      • Cache memory
      • L1, L2, L3 Cache
      • Locality of reference (cache)
      • Fixed-point vs Floating-point
        • epresentation of infinity and NaN (Not a Number) in floating-point
      • RISC vs CISC
      • Hamming code
      • Compiler
      • Linking
      • Compiler vs Interpreter
      • Mutex vs Semaphore
      • 32bit CPU and 64bit CPU
      • Local vs Static Variable
      • Page
  • Programming Paradigm
    • Declarative vs Imperative
  • JPA, QueryDsl
    • why fetchResults() is deprecated
  • PYTHON
    • Icecream
  • FASTAPI
    • Template Page
  • LINUX
    • Template Page
  • DATA STRUCTURE
    • Counting Sort
    • Array vs Linked List
  • GIT, Github
    • git clone, invalid path error
  • INFRA
    • Template Page
  • AWS
    • Server Log Archive Pipeline
    • Image Processing using Lambda
  • DOCKER
    • Docker and VM
    • Python Executable Environment
    • Docker commands
  • docker-compose
    • Kafka, Multi Broker
  • KUBERNATES
    • !Encountered Errors
      • my-sql restarts
      • kafka producer: disconnected
    • Kubernetes Components
    • Helm
      • Helm commands
    • Pod network
    • Service network
      • deployment.yaml
      • services.yaml
    • Service type
      • Cluster IP
      • NodePort
    • service-name-headless?
    • kube-proxy
  • GraphQL
    • Template Page
  • WEB
    • Template Page
  • Reviews
    • Graphic Intern Review
    • Kakao Brain Pathfinder Review
    • JSCODE 자바 1기 Review
  • 😁Dev Jokes
    • Image
      • Plot twist
      • Priorities
      • SQL join guide
      • Google is generous
      • Genie dislikes cloud
      • buggy bugs
      • last day of unpaid internship
      • what if clients know how to inspect
      • its just game
      • how i wrote my achievement on resume
      • self explanatory
      • chr(sum(range(ord(min(str(not))))))
Powered by GitBook
On this page
  1. Books
  2. CS Note for Interview
  3. Ch2. Network

2.3 Network Devices L4, L7

2.3 네트워크 기기 L4, L7

네트워크 기기는 데이터 통신을 효율적으로 관리하고 최적화하기 위해 사용됩니다. 네트워크 기기 중에서 L4 스위치와 L7 스위치는 각각 전송 계층과 애플리케이션 계층에서 작동하는 장치로, 다양한 기능을 제공합니다.

L4 스위치 (Layer 4 Switch)

L4 스위치는 OSI 모델의 전송 계층에서 작동하는 네트워크 장치입니다. 이 스위치는 TCP와 UDP 프로토콜 정보를 기반으로 트래픽을 관리하고 로드 밸런싱을 수행합니다.

주요 기능

  1. 로드 밸런싱 (Load Balancing):

    • L4 스위치는 서버 간의 트래픽을 분산하여 서버의 부하를 줄이고, 성능을 최적화합니다.

    • 예를 들어, 웹 서버 클러스터에서 각 서버로 들어오는 요청을 고르게 분산시켜 특정 서버에 과부하가 걸리는 것을 방지합니다.

  2. 트래픽 관리 (Traffic Management):

    • L4 스위치는 TCP/UDP 포트 번호와 IP 주소를 기반으로 트래픽을 필터링하고 라우팅합니다.

    • 특정 포트로 들어오는 트래픽을 특정 서버로 전달하거나, IP 주소에 따라 트래픽을 분산시킬 수 있습니다.

  3. 세션 유지 (Session Persistence):

    • L4 스위치는 클라이언트와 서버 간의 세션을 유지 관리합니다. 이는 클라이언트가 동일한 서버와 지속적으로 통신할 수 있도록 보장합니다.

    • 온라인 쇼핑몰에서 사용자 세션을 유지하여 사용자가 장바구니에 추가한 상품이 유지되도록 합니다.

L4 스위치의 동작 원리

  • 패킷 필터링: L4 스위치는 패킷 헤더의 정보(TCP/UDP 포트 번호, IP 주소)를 분석하여 패킷을 필터링합니다.

  • 트래픽 분산: 로드 밸런싱 알고리즘(라운드 로빈, 최소 연결 등)을 사용하여 트래픽을 서버에 분산합니다.

  • 연결 유지: 클라이언트와 서버 간의 세션을 추적하고, 동일한 클라이언트의 요청을 동일한 서버로 전달합니다.

L7 스위치 (Layer 7 Switch)

L7 스위치는 OSI 모델의 애플리케이션 계층에서 작동하는 네트워크 장치입니다. 이 스위치는 애플리케이션 계층의 데이터를 기반으로 트래픽을 관리하며, 보다 정교한 로드 밸런싱과 콘텐츠 기반 라우팅을 수행합니다.

주요 기능

  1. 애플리케이션 인식 로드 밸런싱 (Application-Aware Load Balancing):

    • L7 스위치는 HTTP 헤더, URL, 쿠키 등 애플리케이션 계층의 정보를 분석하여 트래픽을 분산합니다.

    • 예를 들어, 특정 URL 패턴에 따라 트래픽을 특정 서버로 라우팅할 수 있습니다.

  2. 콘텐츠 기반 라우팅 (Content-Based Routing):

    • L7 스위치는 트래픽의 내용에 따라 라우팅 결정을 내립니다. 이는 특정 애플리케이션 또는 서비스에 대한 트래픽을 특정 서버로 보낼 수 있게 합니다.

    • 예를 들어, 모바일 사용자와 데스크탑 사용자의 요청을 다른 서버로 라우팅하여 최적화된 서비스를 제공합니다.

  3. SSL 오프로딩 (SSL Offloading):

    • L7 스위치는 SSL/TLS 암호화 및 복호화 작업을 처리하여 서버의 부하를 줄입니다.

    • 이는 보안이 중요한 웹 애플리케이션에서 성능을 향상시키는 데 도움을 줍니다.

  4. 애플리케이션 보안 (Application Security):

    • L7 스위치는 웹 애플리케이션 방화벽(WAF) 기능을 제공하여 애플리케이션 계층에서의 공격을 탐지하고 방어합니다.

    • 예를 들어, SQL 인젝션이나 XSS 공격을 차단할 수 있습니다.

L7 스위치의 동작 원리

  • 패킷 분석: L7 스위치는 패킷의 애플리케이션 계층 데이터를 분석합니다. 이는 HTTP 요청 헤더, URL, 쿠키 등을 포함합니다.

  • 트래픽 분산: 애플리케이션 인식 로드 밸런싱 알고리즘을 사용하여 트래픽을 적절한 서버로 분산합니다.

  • 콘텐츠 기반 결정: 콘텐츠의 종류에 따라 트래픽을 특정 서버 또는 서비스로 라우팅합니다.

  • 보안 처리: SSL/TLS 암호화 작업을 처리하고, 웹 애플리케이션 방화벽을 통해 보안을 강화합니다.

L4 스위치와 L7 스위치의 비교

기능
L4 스위치
L7 스위치

동작 계층

전송 계층 (Layer 4)

애플리케이션 계층 (Layer 7)

주요 프로토콜

TCP, UDP

HTTP, HTTPS, FTP, SMTP 등

로드 밸런싱 기준

IP 주소, TCP/UDP 포트 번호

URL, HTTP 헤더, 쿠키, 콘텐츠 등

세션 유지

TCP 세션

HTTP 세션

트래픽 관리

포트 기반 필터링 및 라우팅

애플리케이션 인식 필터링 및 라우팅

SSL 오프로딩 지원

제한적

지원 (SSL/TLS 암호화 및 복호화)

애플리케이션 보안

기본적인 보안 기능 제공

고급 보안 기능 제공 (웹 애플리케이션 방화벽 등)

예시: L4와 L7 스위치의 사용 사례

L4 스위치 사용 사례

  • 기업 네트워크: L4 스위치는 기업 네트워크에서 트래픽을 효율적으로 분산시키고, 서버 부하를 줄이는 데 사용됩니다.

  • 데이터 센터: 데이터 센터에서는 대규모 트래픽을 처리하기 위해 L4 스위치를 사용하여 서버 간 트래픽을 균등하게 분산합니다.

L7 스위치 사용 사례

  • e-커머스 사이트: L7 스위치는 다양한 사용자 요청을 분석하여 적절한 서버로 라우팅함으로써 사용자 경험을 향상시킵니다.

  • 클라우드 서비스: L7 스위치는 클라우드 환경에서 SSL 오프로딩을 수행하고, 애플리케이션 보안을 강화하는 데 사용됩니다.

이와 같이 L4 스위치와 L7 스위치는 각각 전송 계층과 애플리케이션 계층에서 네트워크 트래픽을 효율적으로 관리하고 최적화하는 데 중요한 역할을 합니다. 이를 통해 네트워크 성능을 향상시키고, 보다 안정적이고 안전한 네트워크 환경을 구축할 수 있습니다.

Previous2.2.1-1 TCP 3, 4 way handshakeNext2.4.1 ARP, RARP

Last updated 10 months ago