IDC에 서버를 하나 놓으려고 합니다.
가상머신을 사용하기 때문에.. 별도의 공유기나 라우터를 놓지는 않고, pfSense로 대체할 수 있으면 좋겠습니다.
일단 다음 그림을 보시죠.
저희가 확보한 public IP주소는 121.162.0.5 ~ 7 까지 총 3개 입니다.
가상머신은 위 그림에서는 여러 개로 되어 있지만, 실제로는 수십개가 될 것입니다.
이 때, pfSense를 이용해서.. pfSense의 WAN은 121.162.0.5 ~ 7을 갖게 하고..
LAN은 10.5.0.x 주소를 이용하려고 합니다.
이 때, 물리머신에는 어떤 IP주소를 부여할 수 있습니까?
1. 121.162.0.5 ~ 7 중 하나. 즉 public IP를 부여해야 한다.
2. 10.5.0.x 대의 주소를 부여해야 한다. 물리머신도 pfSense의 하위로 들어와야 한다.
이런 상황일 때.. 위 서버에는 원격 관리 기능이 있습니다.
델 서버이고, iDrac Enterprise가 있습니다.
1. 이 원격 관리 기능의 IP주소는 public IP(121.162.0.5 ~ 7 중 하나)를 사용합니까?
2. 아니면 10.5.0.x 대의 내부 IP주소를 사용합니까?
아마, 첫 질문은 2번일 것 같고, 두 번째 질문도 2번일 것 같습니다
이 때의 리스크는 pfSense가 다운이 되었을 때, 원격 관리 기능도 무용지물이 된다는 점일 텐데요..
이런 이유로 원격 관리 기능의 IP주소를 public IP를 사용하는 경우도 있습니까?
(물론 이 때는 보안이 문제가 되겠네요..)
1. ¹°¸®¸Ó½Å¿¡´Â Çϳª ÀÌ»óÀÇ ½ÇÁ¦ ÁÖ¼Ò(ÀÌ °æ¿ì¿¡´Â 121.162.0.5 µî)¸¦ ºÎ¿©ÇÕ´Ï´Ù. ±×·¡¾ß ¿ø°ÝÀ¸·Î Hyper-V¿¡ ¿¬°áÇÒ ¼ö ÀÖÁö¿ä.
±×·¡¼ ù¹ø° Áú¹®ÀÇ Á¦ ´ë´äÀº 1¹ø
2. iDrac¿¡¼ ¿ÜºÎÁ¢¼ÓÀÌ °¡´ÉÇÏ°Ô Çϱâ À§ÇÏ¿© Çϳª ÀÌ»óÀÇ ½ÇÁ¦ ÁÖ¼Ò¸¦ ºÎ¿©ÇÕ´Ï´Ù. ±×·¡¾ß ÄÄÇ»ÅÍ°¡ ²¨Á®ÀÖ´õ¶óµµ ¹°¸®¸Ó½Å¿¡ Á¢¼ÓÇÒ ¼ö ÀÖÁö¿ä.
±×·¡¼ µÎ¹ø° Áú¹®ÀÇ Á¦ ´ë´ä ¿ª½Ã 1¹ø
¿©·¯´ëÀÇ ¹°¸® ¼¹ö°¡ ÀÖ´Â °æ¿ì¿¡´Â º¸¾ÈÀ» À§ÇØ ´Ù¸¥ ¹æ¹ýÀ» »ç¿ëÇϱ⵵ ÇÕ´Ï´Ù¸¸, ´Þ¶û 1´ë¶ó¸é Àú´Â ¿ÜºÎÁ¢¼ÓÁÖ¼Ò¸¦ ¸ðµÎ ºÎ¿©ÇÕ´Ï´Ù.
³×Æ®¿öÅ© Àü¹®°¡ À̽Ű¡ º¾´Ï´Ù. ^^
¹°¸®¸Ó½Å¿¡´Â ¾î¶² IPÁÖ¼Ò¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ½À´Ï±î?
- °øÀÎIP Áּŵµ µÇ°í, Æó¼â¸Á °³³äÀ¸·Î pfSense ÇÏ´ÜÀ¸·Î ³Ö¾îÁּŵµ µË´Ï´Ù.
Áï ¿øÇϽô´ë·Î »ç¿ëÇÏ¸é µÇ°í, ±»ÀÌ °øÀÎIP¸¦ ÁÙ ÇÊ¿ä´Â ¾ø½À´Ï´Ù.
µ¨ ¼¹öÀÌ°í, iDrac EnterpriseÀÇ IP´Â?
- À§¿Í µ¿ÀÏÇÑ ´äº¯ÀÔ´Ï´Ù.
Áï ¿øÇϽô´ë·Î »ç¿ëÇÏ¸é µÇ°í, ±»ÀÌ °øÀÎIP¸¦ ÁÙ ÇÊ¿ä´Â ¾ø½À´Ï´Ù.
ÀÌ ¶§ÀÇ ¸®½ºÅ©´Â pfSense°¡ ´Ù¿îÀÌ µÇ¾úÀ» ¶§, ¿ø°Ý °ü¸® ±â´Éµµ ¹«¿ëÁö¹°ÀÌ µÈ´Ù´Â Á¡ÀÇ ÇØ°áÃ¥
- ³»ºÎ VMÀ¸·Î ¸ð´ÏÅ͸µ VMÀ» ÇÑ°³ ´õ µÎ½Ã°í, pfSenseÀÇ 10¹ø´ë IP¿Í °øÀÎ IP¸¦ ¸ðµÎ ÇÒ´çÇÏ¿© ÀÌÁßÈ ±¸¼ºÇÏ½Ã¸é µË´Ï´Ù.
¹°·Ð ÀÌ ³»ºÎVMÀº ¹°¸® º»Ã¼°¡ µÉ¼öµµ ÀÖÀ¸³ª, ³» ¿ÜºÎ¸Á Æó¼âÀÇ °³³äÀÎ °æ¿ì´Â Host°¡ ¹ÙÀÌ·¯½ºµî¿¡ °¨¿° ¿ì·Á°¡ ÀÖ¾î¼ °¡±ÞÀû Guest(VM)À» ±ÇÀåÇÕ´Ï´Ù.
¸ðµÎ ´Ù µÈ´Ù°í ÇϽôÏ, Âü µçµçÇÕ´Ï´Ù~
¾î´À³¯ ¹®µæ... ºÎ»ê ±Þ½ÀÈÄ ¿¬¶ôµå¸°´Ù°í
Àý ¹ö¸®Áö ¸»¾ÆÁÖ¼¼¿ä...^^
³â³»¿¡ ´ë±¸ÃâÀå ÀâÈúµí Çѵ¥
ÀÛ¾÷ ¸¶Ä¡°í ÇÔ ¾ó±¼ºÆ·¯ µå¸®°Ú½À´Ï´Ù...!!!
IP1 = Dell server (À©µµ¿ì¼¹ö + Hyper-V)
IP2 = Dell server (iDRAC)
IP3 = PFSense
ÀÌ·¸°Ô ÇÏ¸é µÇ°Ú³×¿ä..
À§ ¸µÅ© ³»¿ë Âü°í Çϼŵµ ÁÁÀ»°Í °°½À´Ï´Ù...^^
¸ðµç°É ¹æȺ® ÇÏ´Ü¿¡ IP·Î ¹èÄ¡½ÃÄÑ¾ß Çϴµ¥ ¼¹ö ÇѴ븸 ´õ ÀÖ¾ú´Ù¸é ¼·Î Å©·Î½º·Î °®°í°¡¸é ÇÑ´ë°¡ ¹®Á¦°¡ ¹ß»ýÇÏ´õ¶óµµ ´Ù¸¥µ¥¼ Á¦¾î°¡ °¡´ÉÇҰǵ¥ ¾à°£ ¾Æ½¬¿î ±¸¼ºÀÔ´Ï´Ù.
¼¹ö°¡ µÎ ´ë¸é ÁÁÀº ±¸¼ºÀÌ µÇ°Ú½À´Ï´Ù. ^^