네트워크 라우팅 및 방화벽에서 중요한 역할을 하며, 주어진 목적지 IP 주소에 대해 가장 긴 접두사를 가진 규칙이나 경로를 선택합니다. 이를 통해 네트워크에서 보다 세부적인 제어를 할 수 있고, 충돌을 최소화하여 효율적인 트래픽 흐름과 보안을 구현할 수 있습니다.
[user1@rocky1 ~]$ traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 _gateway (192.168.0.1) 37.176 ms 37.128 ms 37.052 ms
2 118.218.200.1 (118.218.200.1) 36.902 ms 48.635 ms 36.653 ms
3 100.73.21.97 (100.73.21.97) 36.535 ms 48.255 ms 48.146 ms
4 10.44.249.10 (10.44.249.10) 53.950 ms 10.44.249.22 (10.44.249.22) 36.080 ms 10.44.249.18 (10.44.249.18) 35.964 ms
5 10.222.18.128 (10.222.18.128) 35.845 ms 10.222.18.146 (10.222.18.146) 35.754 ms 10.222.18.136 (10.222.18.136) 35.645 ms
6 10.222.8.187 (10.222.8.187) 47.335 ms 10.222.8.191 (10.222.8.191) 44.841 ms 10.222.8.187 (10.222.8.187) 44.669 ms
7 209.85.149.104 (209.85.149.104) 75.046 ms 142.250.162.182 (142.250.162.182) 74.917 ms 142.250.163.66 (142.250.163.66) 74.773 ms
8 * * 192.178.110.61 (192.178.110.61) 74.345 ms
9 dns.google (8.8.8.8) 74.307 ms 64.233.175.247 (64.233.175.247) 74.211 ms 74.099 ms
[user1@rocky2 ~]$ traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 _gateway (211.183.3.2) 2.448 ms 2.379 ms 2.346 ms
2 * * *
3 * * *
dnf -y install haproxy
vi /etc/haproxy/haproxy.cgf
systemctl start haproxy
global # HAProxy 시스템에 대한 설정값
log /dev/log local0
log /dev/log local1 notice
chroot /var/lib/haproxy
stats timeout 30s
user haproxy
group haproxy
daemon
defaults
log global # 로그정보는 global 을 따른다
mode http # tcp 를 사용하는 로드밸런싱 모드
option httplog # 기본 로그는 SIP, DIP
option dontlognull # 스캔등에 대한 정보는 로그화하지 않음
timeout connect 5s # 백엔드 서버로 연결 시도 시 최대 5초 대기
timeout client 1m # 클라이언트가 1분 동안 아무런 데이터도 보내지 않으면 연결 종료
timeout server 1m # 서버가 1분 동안 응답하지 않으면 연결 종료
frontend http_front
bind *:80
stats uri /haproxy?stats #<http://lb주소>(211.186.3.101)/haproxy?stats 에서 확인
default_backend http_back
backend http_back
balance roundrobin
server rocky2.crys.pri 211.186.3.102:80 check
server rocky3.crys.pri 211.186.3.103:80 check
25.03.06. 서버 관리자를 위한 SSH 설정: 키 기반 인증과 프록시 서버 사용법 (0) | 2025.03.06 |
---|---|
25.03.06. ELK stack, 파일 압축과 해제 (0) | 2025.03.06 |
25.03.04. 링크 && 리눅스 관리자를 위한 명령 (0) | 2025.03.04 |
03.01. 네트워크 서브넷 찾기(feat. VLSM) (0) | 2025.03.01 |
25.02.28. SSH 설정 (0) | 2025.02.28 |