KR101480128B1 - 미러링 및 인라인 방식으로 부하분산 및 이중화를 지원하는 ndlp 어플라이언스 시스템 및 이를 이용한 부하분산 및 이중화 방법 - Google Patents
미러링 및 인라인 방식으로 부하분산 및 이중화를 지원하는 ndlp 어플라이언스 시스템 및 이를 이용한 부하분산 및 이중화 방법 Download PDFInfo
- Publication number
- KR101480128B1 KR101480128B1 KR20130159613A KR20130159613A KR101480128B1 KR 101480128 B1 KR101480128 B1 KR 101480128B1 KR 20130159613 A KR20130159613 A KR 20130159613A KR 20130159613 A KR20130159613 A KR 20130159613A KR 101480128 B1 KR101480128 B1 KR 101480128B1
- Authority
- KR
- South Korea
- Prior art keywords
- ndlp
- appliance
- filter unit
- network
- input
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 39
- 238000012545 processing Methods 0.000 title claims abstract description 20
- 230000002265 prevention Effects 0.000 title 1
- 238000011084 recovery Methods 0.000 claims abstract description 27
- 230000005540 biological transmission Effects 0.000 claims description 8
- 230000015654 memory Effects 0.000 claims description 6
- 230000011664 signaling Effects 0.000 claims description 2
- 238000010586 diagram Methods 0.000 description 12
- 230000004044 response Effects 0.000 description 3
- 230000002159 abnormal effect Effects 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 102100021641 Acetyl-CoA carboxylase 2 Human genes 0.000 description 1
- 101000677540 Homo sapiens Acetyl-CoA carboxylase 2 Proteins 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1034—Reaction to server failures by a load balancer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2는 본 발명의 제2 실시예에 따른 NDLP 어플라이언스 시스템의 개략 구성도이다.
도 3은 본 발명의 제3 실시예에 따른 NDLP 어플라이언스 시스템의 개략 구성도이다.
도 4는 본 발명의 제4 실시예에 따른 NDLP 어플라이언스 시스템의 개략 구성도이다.
도 5는 본 발명의 NDLP 어플라이언스 시스템의 HA 필터부의 동작을 설명하기 위한 개념도이다.
120: 하드웨어 엔진
122: HA 필터부
124: 패킷 처리부
140: 소프트웨어 엔진
142: HA제어 소프트웨어 엔진
144: DLP 소프트웨어 엔진
200: 제2 NDLP 어플라이언스 장비
220: 하드웨어 엔진
222: HA 필터부
224: 패킷 처리부
240: 소프트웨어 엔진
242: HA제어 소프트웨어 엔진
244: DLP 소프트웨어 엔진
Claims (13)
- 인라인(In-Line) 방식 또는 미러링(Mirroring) 방식으로 외부망과 내부망 간에 송수신되는 이더넷 신호를 교환하는 장애복구장치; 및
외부망과 내부망 사이의 네트워크에 연결되는 두 대의 NDLP 어플라이언스 장비를 포함하고,
상기 두 대의 NDLP 어플라이언스 장비 각각은,
부하 분산을 위하여 입력 패킷의 전부 또는 일부를 통과시키는 HA(High Availability) 필터부와, 상기 HA 필터부에서 전달된 패킷을 분석하여 업로드 패킷을 선별 처리하는 패킷 처리부를 포함하는 하드웨어 엔진; 및
상기 이더넷 신호로부터 상기 두 대의 NDLP 어플라이언스 장비의 장애를 감지하고, 장애 발생 유무에 따라서 상기 HA 필터부의 입력 패킷에 대한 통과 비율을 제어하는 HA제어 소프트웨어 엔진과, 상기 패킷 처리부의 패킷 처리를 제어하는 DLP 소프트웨어 엔진을 포함하는 소프트웨어 엔진을 포함하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 HA 필터부는, 입력 패킷의 2-튜플 정보(근원지 IP 및 목적지 IP)를 기반으로 하는 화이트리스트 필터 및 블랙리스트 필터 중 하나 이상을 포함하여 구성되는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제2항에 있어서, 상기 하드웨어 엔진은,
정상 운용시 자기 정책, 상대측 비정상시전체 정책 및 자기 및 상대측 IP 및 포트 정보가 저장된 HA 정책 메모리를 더 포함하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 패킷 미러링을 지원하는 탭(TAP) 장치 또는 스위치이고,
상기 두 대의 NDLP 어플라이언스 장비는 장치 이중화를 위화여 외부망과 내부망 사이에 단일 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 설치된 HA 필터부는 입력 패킷의 일부가 통과하도록 하고, 나머지 하나에 설치된 HA 필터부는 입력 패킷 중 나머지가 통과하도록 구성되고,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 장애가 발생한 경우, 상기 HA제어 소프트웨어 엔진은, 장애가 발생하지 않은 NDLP 어플라이언스로 입력 패킷이 모두 통과하도록 상기 HA 필터부를 제어하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 패킷 미러링을 지원하는 탭(TAP) 장치 또는 스위치이고,
상기 두 대의 NDLP 어플라이언스 장비는 장치 이중화를 위화여 외부망과 내부망 사이에 단일 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나는 HA 필터부가 입력 패킷의 전부를 통과시켜 액티브 모드로 동작하도록 구성되고, 나머지 하나는 HA 필터부가 입력 패킷의 전부를 통과하지 않도록 하여 스탠바이 모드로 동작하도록 구성되고,
액티브 모드로 동작 중인 NDLP 어플라이언스 장비에 장애가 발생한 경우, 스탠바이 모드로 동작하는 NDLP 어플라이언스 장비를 액티브 모드로 전환하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 인라인 방식의 패킷 전송을 수행하는 장치로서, 상기 두 대의 NDLP 어플라이언스 입력단 각각에 설치되고,
상기 두 대의 NDLP 어플라이언스 장비는 장치 이중화를 위화여 외부망과 내부망 사이에 단일 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 설치된 HA 필터부는 입력 패킷의 일부가 통과하도록 하고, 나머지 하나에 설치된 HA 필터부는 입력 패킷 중 나머지가 통과하도록 구성되고,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 장애가 발생한 경우, 상기 HA제어 소프트웨어 엔진은, 장애가 발생하지 않은 NDLP 어플라이언스로 입력 패킷이 모두 통과하도록 상기 HA 필터부를 제어하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 인라인 방식의 패킷 전송을 수행하는 장치로서, 상기 두 대의 NDLP 어플라이언스 입력단 각각에 설치되고,
상기 두 대의 NDLP 어플라이언스 장비는 장치 이중화를 위화여 외부망과 내부망 사이에 단일 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나는 HA 필터부가 입력 패킷의 전부를 통과시켜 액티브 모드로 동작하도록 구성되고, 나머지 하나는 HA 필터부가 입력 패킷의 전부를 통과하지 않도록 하여 스탠바이 모드로 동작하도록 구성되고,
액티브 모드로 동작 중인 NDLP 어플라이언스 장비에 장애가 발생한 경우, 스탠바이 모드로 동작하는 NDLP 어플라이언스 장비를 액티브 모드로 전환하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 패킷 미러링을 지원하는 탭(TAP) 장치로서, 상기 두 대의 NDLP 어플라이언스 입력단 각각에 설치되고,
상기 두 대의 NDLP 어플라이언스 장비는 네트워크 이중화를 위하여 외부망과 내부망 사이에 상기 장애복구장치를 통하여 상호 독립된 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 설치된 HA 필터부는 입력 패킷의 일부가 통과하도록 하고, 나머지 하나에 설치된 HA 필터부는 입력 패킷 중 나머지가 통과하도록 구성되고,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 장애가 발생한 경우, 상기 HA제어 소프트웨어 엔진은, 장애가 발생하지 않은 NDLP 어플라이언스로 입력 패킷이 모두 통과하도록 상기 HA 필터부를 제어하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 패킷 미러링을 지원하는 탭(TAP) 장치로서, 상기 두 대의 NDLP 어플라이언스 입력단 각각에 설치되고,
상기 두 대의 NDLP 어플라이언스 장비는 네트워크 이중화를 위하여 외부망과 내부망 사이에 상기 장애복구장치를 통하여 상호 독립된 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나는 HA 필터부가 입력 패킷의 전부를 통과시켜 액티브 모드로 동작하도록 구성되고, 나머지 하나는 HA 필터부가 입력 패킷의 전부를 통과하지 않도록 하여 스탠바이 모드로 동작하도록 구성되고,
액티브 모드로 동작 중인 NDLP 어플라이언스 장비에 장애가 발생한 경우, 스탠바이 모드로 동작하는 NDLP 어플라이언스 장비를 액티브 모드로 전환하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 인라인 방식의 패킷 전송을 수행하는 장치로서, 상기 두 대의 NDLP 어플라이언스 입력단 각각에 설치되고,
상기 두 대의 NDLP 어플라이언스 장비는 네트워크 이중화를 위하여 외부망과 내부망 사이에 상기 장애복구장치를 통하여 상호 독립된 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 설치된 HA 필터부는 입력 패킷의 일부가 통과하도록 하고, 나머지 하나에 설치된 HA 필터부는 입력 패킷 중 나머지가 통과하도록 구성되고,
상기 두 대의 NDLP 어플라이언스 장비 중 하나에 장애가 발생한 경우, 상기 HA제어 소프트웨어 엔진은, 장애가 발생하지 않은 NDLP 어플라이언스로 입력 패킷이 모두 통과하도록 상기 HA 필터부를 제어하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 장애복구장치는 인라인 방식의 패킷 전송을 수행하는 장치로서, 상기 두 대의 NDLP 어플라이언스 입력단 각각에 설치되고,
상기 두 대의 NDLP 어플라이언스 장비는 네트워크 이중화를 위하여 외부망과 내부망 사이에 상기 장애복구장치를 통하여 상호 독립된 네트워크를 형성하도록 연결되며,
상기 두 대의 NDLP 어플라이언스 장비 중 하나는 HA 필터부가 입력 패킷의 전부를 통과시켜 액티브 모드로 동작하도록 구성되고, 나머지 하나는 HA 필터부가 입력 패킷의 전부를 통과하지 않도록 하여 스탠바이 모드로 동작하도록 구성되고,
액티브 모드로 동작 중인 NDLP 어플라이언스 장비에 장애가 발생한 경우, 스탠바이 모드로 동작하는 NDLP 어플라이언스 장비를 액티브 모드로 전환하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 제1항에 있어서,
상기 두 대의 NDLP 어플라이언스 장비는 동일 세션 내의 패킷은 같은 NDLP 어플라이언스 장비에서 처리할 수 있도록 하나의 NDLP 어플라이언스 장비는 (근원지 IP, 목적지 IP)가 (짝수, 짝수) 또는 (홀수, 홀수)인 경우를 처리하고, 다른 하나의 NDLP 어플라이언스 장비는 (근원지 IP, 목적지 IP)가 (짝수, 홀수) 및 (홀수, 짝수)인 경우를 처리하는 것을 특징으로 하는 NDLP 어플라이언스 시스템. - 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20130159613A KR101480128B1 (ko) | 2013-12-19 | 2013-12-19 | 미러링 및 인라인 방식으로 부하분산 및 이중화를 지원하는 ndlp 어플라이언스 시스템 및 이를 이용한 부하분산 및 이중화 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20130159613A KR101480128B1 (ko) | 2013-12-19 | 2013-12-19 | 미러링 및 인라인 방식으로 부하분산 및 이중화를 지원하는 ndlp 어플라이언스 시스템 및 이를 이용한 부하분산 및 이중화 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101480128B1 true KR101480128B1 (ko) | 2015-01-07 |
Family
ID=52588183
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR20130159613A KR101480128B1 (ko) | 2013-12-19 | 2013-12-19 | 미러링 및 인라인 방식으로 부하분산 및 이중화를 지원하는 ndlp 어플라이언스 시스템 및 이를 이용한 부하분산 및 이중화 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101480128B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101656038B1 (ko) | 2015-03-11 | 2016-09-09 | (주)넷비젼텔레콤 | 장애복구 및 부하분산을 제공하는 서비스시스템 및 그 제어방법 |
KR101678612B1 (ko) | 2015-06-17 | 2016-11-22 | (주)넷비젼텔레콤 | 프록시 선택기와 각 프록시의 설정 제어를 이용한 단말 단위 실시간 정책 적용, 부하분산 및 장애 복구를 제공하는 서비스시스템 및 그 제어방법 |
KR102386975B1 (ko) * | 2020-11-16 | 2022-04-14 | 에스케이브로드밴드주식회사 | 네트워크 트래픽 관리장치 및 네트워크 트래픽 관리장치의 동작 방법 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101275707B1 (ko) * | 2011-12-22 | 2013-07-30 | (주)소만사 | 미러링, 인라인 및 인라인-미러링 혼합 정합 방식을 제공하며, 멀티 객체 구조의 고가용 ndlp 어플라이언스 시스템 및 그 동작 방법 |
-
2013
- 2013-12-19 KR KR20130159613A patent/KR101480128B1/ko active IP Right Grant
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101275707B1 (ko) * | 2011-12-22 | 2013-07-30 | (주)소만사 | 미러링, 인라인 및 인라인-미러링 혼합 정합 방식을 제공하며, 멀티 객체 구조의 고가용 ndlp 어플라이언스 시스템 및 그 동작 방법 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101656038B1 (ko) | 2015-03-11 | 2016-09-09 | (주)넷비젼텔레콤 | 장애복구 및 부하분산을 제공하는 서비스시스템 및 그 제어방법 |
KR101678612B1 (ko) | 2015-06-17 | 2016-11-22 | (주)넷비젼텔레콤 | 프록시 선택기와 각 프록시의 설정 제어를 이용한 단말 단위 실시간 정책 적용, 부하분산 및 장애 복구를 제공하는 서비스시스템 및 그 제어방법 |
KR102386975B1 (ko) * | 2020-11-16 | 2022-04-14 | 에스케이브로드밴드주식회사 | 네트워크 트래픽 관리장치 및 네트워크 트래픽 관리장치의 동작 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7310306B1 (en) | Method and apparatus for ingress port filtering for packet switching systems | |
US7231462B2 (en) | Method of preserving symmetrical routing in a communication system based upon a server farm | |
US9813448B2 (en) | Secured network arrangement and methods thereof | |
US7475162B2 (en) | Preserving symmetrical routing in a communication system based upon a server farm | |
US20080215910A1 (en) | High-Availability Networking with Intelligent Failover | |
US20070058641A1 (en) | Enterprise physical layer switch | |
US20080259797A1 (en) | Load-Balancing Bridge Cluster For Network Nodes | |
JP5211146B2 (ja) | パケット中継装置 | |
US9306959B2 (en) | Dual bypass module and methods thereof | |
CN102006189A (zh) | 用于双机冗余备份的主用接入服务器确定方法及装置 | |
KR101480128B1 (ko) | 미러링 및 인라인 방식으로 부하분산 및 이중화를 지원하는 ndlp 어플라이언스 시스템 및 이를 이용한 부하분산 및 이중화 방법 | |
CN113254205A (zh) | 负载均衡系统、方法、装置、电子设备及存储介质 | |
US20220417626A1 (en) | Passive optical network for utility infrastructure resiliency | |
CN101330404A (zh) | 管理网络设备端口状态的方法、系统及设备 | |
US20090316572A1 (en) | Method and system for managing port statuses of a network device and relay device | |
US7210069B2 (en) | Failure recovery in a multiprocessor configuration | |
CN116248581B (zh) | 一种基于sdn的云场景网关集群主备切换方法及系统 | |
US20230261971A1 (en) | Robust Vertical Redundancy Of Networking Devices | |
JP5651722B2 (ja) | パケット中継装置 | |
US9118546B2 (en) | Data forwarding method and router | |
CN106341323A (zh) | Vrrp状态同步方法和装置 | |
EP2540050B1 (en) | Dual bypass module | |
KR100666398B1 (ko) | 데이터 관리 시스템 및 데이터 관리 방법 | |
CN116418713A (zh) | 一种流量的保护方法和路由设备 | |
US20060274642A1 (en) | Fail open high availability |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20131219 |
|
PA0201 | Request for examination | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20140926 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20141208 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20141231 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20141231 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20211129 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20230130 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20231130 Start annual number: 10 End annual number: 10 |