이번주에는 지방 출장을 2번 다녀왔습니다. 그래서 그런지, 이번주가 굉장히 빨리 지난간 듯 하네요.
첫번째 지방 출장은, 서울-부산-울산 을 오가고,
두번째 지방 출장은, 서울-광주 을 오갔습니다.

놀러갔다면 무척이나 좋은 기회였겠지만 정해진 동선에 따라 이동해서 기술지원 하고 복귀하기에도 빠듯한 일정이다 보니 관광의 여유는 고사하고 쉬기도 참 힘든 출장이었습니다.

그래도 언제나 보람을 느낄 수 있는 건, 멀리 지방에서 고생고생하면서 또 많은걸 배우고 되고 경험을 쌓게 되었다는 사실입니다.

울산에선 새벽 1시까지, 광주에선 밤새 진행된 일정이었습니다.
조금 피곤하긴 했지만 성공적인(?) 기술지원으로 마무리 할 수 있었기에 피로보다는 안도와 스스로에 대한 자신감을 키울 수 있어서 좋은 경험이었다고 생각하고 있습니다.

#1. 울산
울산은 CSLB(Cache Server Load Balancing) + SLB(Server Load Balancing)
이슈였습니다. PAS(PIOLINK Application Switch)도 1대라 그렇게 어려운 상황은 아니라고 생각했습니다. 방심하면 안돼지만, CSLB와 SLB와 동시에 서비스 될 경우엔, 정확한 포트바운더리(Port-Boundary) 설정이 가장 핵심이라 배웠고, 저 또한 그에 해당하는 연습 및 강력한 트레이닝(?)을 수습시절 받았었드랬죠.



CSLB와 SLB의 핵심은 캐시서버 혹은 웹가속기와 연결된 포트로 Client의 Http 요청을 포워딩하고(동시에 큻라이언트 세션 유지), 해당 포트에서 캐시서버 또는 웹가속기에서 던져주는 1PAT(port address translation) 된 새로운 패킷을 받아(동시에 세션 유지) SLB 기능을 수행하는 것입니다.

즉, 첫번째로 우리 PAS에서는 하나의 Client 당 2개의 세션이 생성, 유지 되는 것이 특징이 있으며, 두 번째로 웹가속기와 연결된 포트의 포트바운더리가 중첩 적용되는 특징이 있습니다.

어쨌든, 간만에 CSLB와 접할 수 있었던 울산 출장 이야기 였습니다.


#2. 광주
광주는 전형적인 FWLB(FireWall Load Balancing) 구성이었습니다. 신규 설치건이었는데 지방채널사의 L4 경험이 많지 않아 본사에 요청하여 제가 가게된 듯 싶습니다.
FWLB는 입사 후부터 숱하게 경험 및 연습해온 구성이었던지라, 그리 어려운 구성은 아니었습니다. 다만, 언제나 연습은 실전과 다르고, 테스트와 실망의 차이가 있었기에 긴장을 늦출 수는 없었습니다. 어쨌든 광주에 도착하여 채널사 이사님과 동행, 현장에 도착. 그리고 FWLB 이중화 설정(총 4대)을 시작하였습니다. 설정 후에는 방화벽(시큐아이 NXG)과 로컬 테스트까지 끝마친 후 실망에 연동했었더랬죠.

PAS의 문제는 전혀 없었다고 하면 거짓말처럼 들리겠지만 사실상 없었습니다. 실망 연동시 문제가 됐던 것은 PAS와 NXG 구간이 아닌, 의외로 PAS와 L3 스위치 구간에서 발생했습니다.

PAS가 이중화되면서 2VRRP(Virtual Router Redundancy Protocol)를 통해 통신을 하게 되는 상단 PAS와 연결된 L3 라우터에서 VRRP 통신이 아닌 로컬 통신이 되면서 계속해서 문제가 발생했던 것입니다.
왜냐하면, PAS가 Vritual Bridge 라는 모드로 네트워크에 설치되게 되면 모든 통신이 PAS를 경유하여 이루어지게 됩니다. FWLB 서비스 세션이 PAS를 통과하게 되는데 L3 라우터에서 PAS의 VRRP로 통신을 해야 정상적인 FWLB 서비스가 이루어지게 되죠. 그러나 이번처럼 L3 라우터가 PAS를 통과한 세션에 대한 응답을 VRRP로 주지 않고 해당 호스트로 줬기 때문에 정상적인 통신이 이루어지지 않게 되었던 셈입니다. 이런 사소한 실수가 밤샘 작업으로 이어진 원인이었던 셈입니다.
저는 새벽 6기 40분에야 서울로 올라오는 KTX 열차에 몸을 싣을 수 있었습니다.
크리에이티브 커먼즈 라이센스
Creative Commons License
  1. NAT와 비슷한 개념으로 같은 IP를 사용하면서 사용하는 포트를 다르게 적용하는 기술. [Back]
  2. 쉽게 말해 게이트웨이 이중화. 라우터가 1대일때 single point of failure 가 되는 것을 방지함. [Back]
2008/08/10 22:37 2008/08/10 22:37

PIOLINK 기술 교육을 강의하다.

Diary    2008/07/25 23:10   by Keith

이번주 7월 23일 ,24일 이틀간.
저는 우리 PIOLINK의 애플리케이션 스위치 PAS 정기 교육을 진행하는 강사가 되었습니다.

입사 첫 날, 선배가 진행하는 PAS 교육을 받으며 회사 생활을 시작했던게 엊그제 같은데,
어느덧 제가 교육을 진행하는 자리에 서게 되었습니다.

지금은 교육을 무사히 마치고 편하게 이야기 하고 있지만,
교육이 있기 몇 주 전부터 많은 고민과 걱정을 했던 게 사실입니다.

물론, 그 전 주에 고객사를 대상으로 교육을 진행하긴 했지만
고객 2분에 대한 교육이었고, 엔지니어가 아닌 일반 유저들을 대상으로
한 교육이었기 때문에 정기 교육 보다는 부담이 적었던 것이 사실입니다.

그래서 하루에도 몇 번씩 교육자료를 열어보며 어디서 무슨 말을 해야 더
잘할 수 있을지 고민을 했죠.

드디어 결전의 날!
11명의 파트너 엔지니어 분들을 모시고(?) 교육이 시작되었습니다.
조금은 긴장된 어조로 저를 소개하고 차근차근 강의를 진행해 나갔죠.

차츰차츰 시간이 지나면서 걱정과 부담이 조금씩 사라지고,
나도 누군가에게 알려줄 수 있는 무언가를 가지고 있다는 뿌듯함과
정기 기술 교육을 진행할 정도로 기술 수준이 성장했다는 만족감, 자신감이
부쩍 자라났습니다.

시간이 지날수록 말투나 행동에 스스로 자신감을 가지고 할 수 있었죠.
그 덕분에 무사히 저의 첫 PIOLINK PAS 정기 교육을 무사히 끝마칠 수 있었다는 말입니다.

뭐랄까.
스스로 성장했다는 느낌과 성장해 나아가고 있음을 느꼈고,
팀에서 한 몫을 해내는 '엔지니어' 된 것 같아 보람된 경험이었습니다.
크리에이티브 커먼즈 라이센스
Creative Commons License
2008/07/25 23:10 2008/07/25 23:10


제 블로그에 몇몇 글을 보시면 알겠지만,
저는 현재 L4 장비를 제조하는 국산 벤더인 파이오링크
기술지원센터에서 근무하고 있는 엔지니어 입니다.

이미 저희 제품을 알고 계신 분들도 있고 잘 모르시는 분들도
계실텐데요.

일단,
'L4가 뭐야?' 라고 생각되시는 분들은[네트워크 이야기] L4 스위치
라는 제가 쓴 글을 한 번쯤 읽어 보시면 대충 아시리라 생각이 듭니다.

간단히 말씀드리자면,
L4 는 OSI 7계층의 4계층을 말하며, 그래서 L4 라고 불리우고
있습니다. 흔히 스위치는 L2 , 라우터는 L3  장비로 알고 계십니다.
제가 다루는 장비는 라우터 보다 한 계층 위의 로드발란서 라는
L4장비입니다.

L4도 많은 제품들이 나와 있습니다. 그 이름을 나열해보면,

1. 알테온
2. 파이오링크
3. 파운드리
4. 라드웨어
5. F5 네트웍스
6. 시스코 시스템즈

등등. 위에 열거하지 않은 곳도 있습니다.

우리나라 L4 시장에서 가장 높은 점유율을 가진 장비는 '알테온'
입니다. 그뒤를 저희 '파이오링크'가 바싹 쫓고 있죠.

파이오링크 L4 장비의 이름은 PAS(Piolink Application Switch)
라고 불립니다.

제품 종류는 각 기능과 특징대로

PAS 1700, PAS3000, PAS4000, PAS4500, PAS5000, PAS8000

위와 같은 제품들이 있습니다.

또한 L4 장비외에 NLB(Network Load Balance) 라는 제품군과
웹방화벽 제품도 있습니다.

혹시나, 저희 PAS 제품에 대한 궁금한 점이 있으시면
제 블로그에 남겨주셔도 됩니다.
다음엔 저희 PAS 제품에 대해 더 자세히 말씀드리겠습니다.^^

크리에이티브 커먼즈 라이센스
Creative Commons License
2007/12/19 21:59 2007/12/19 21:59