article thumbnail image
Published 2023. 5. 21. 21:18

GWLB

  • 배포 및 확장과 manage a fleet of 3rd party network virtual appliances in AWS
  • 네트워크의 모든 트래픽이 방화벽 통과 or 침입 탐지 방지 (IDPS) or 심층 패킷 분석 시스템 등을 네트워크 수주에서 가능
  • 모든 로드밸런서보다 낮은 계층에서 실행 (L3)
    • 모든 VPC 트래픽이 GWLB의 단일 엔트리와 출구를 통과
    • 이후 서드파티 가상 어플라이언스 타겟 그룹에 트래픽을 분산한다
  • 6081번 포트의 GENEVE 프로토콜을 사용한다

따라서 주요 기능은 네트워크 트래픽 분석이며 L3 (네트워크 계층)에서 이루어지며 GWLB를 두는 순간 라우트 테이블은 업데이트 되어 이후 트래픽이 GWLB를 거친다

 

이미지를 이해하면 GWLB를 이해할 수 있다

GWLB의 타겟 그룹으로 등록 가능 한 것

  • EC2 인스턴스
  • IP address - 프라이빗 ip ( 어플라이언스를 사설 서버로 만들 경우 등록 )
  • 타사 어플라이언스
복사했습니다!