[질문]IP터널링으로VPN구축시-메인서버부하감당은?
항상 kldp에서 좋은자료에 감사합니다.
현재, 간단한 구축을 하려고하는데... 차후 이런상황이 발생된다면...
걱정이 되서 혹, 전철을 밟으신 선배님이 계시면 여쭈어 볼려고합니다.
GRE 터널링방식 VPN으로 구축했을때 tunl0 디바이스를 부하가 안걸리게
몇개까지 클라이언트들에게 부여할수 있는지요?
1. 구축조감도는 다음과 같습니다.
(회사)
-vpn-server01 (게이트웨이용 ip gre 터널링이용)
eth0 : 168.xxx.xxx.30
eth1 : 192.168.233.1
-vpn-server02 (Oracle DB 저장용 : 실제 data 여기에 저장)
eth0 : 192.168.233.2
(각 Remote Client)
-----------------------A라는 Client--------------------------------
-vpn-client01 (게이트웨이용 ip gre 터널링이용)
eth0 : 유동아이피에서 잡은 IP주소
eth1 : 10.0.10.1
-vpn-client02 (Oracle DB 저장용 클라이언트 웹jsp프로그램)
eth0 : 10.0.10.2
---------------------------------------------------------------------
-----------------------B라는 Client--------------------------------
-vpn-client01 (게이트웨이용 ip gre 터널링이용)
eth0 : 유동아이피에서 잡은 IP주소
eth1 : 10.0.11.1
-vpn-client02 (Oracle DB 저장용 클라이언트 응용프로그램)
eth0 : 10.0.11.2
---------------------------------------------------------------------
..........
....
.. (이런식으로 C, D, E .....클라이언트 추가 향후 50개-100개
max로는 200개의 클라이언트가 붙을 것 같습니다)
2. vpn(레드햇 리눅스 9.0)으로 Oracle DB서버를 회사에 사설아이피에
두고.... 물론 회사 IP는 공인IP입니다. 원격 클라이언트들에서 회사
사설아이피 오라클 DB에 접근해서 저장할 때, GRE IP터널링 방식을
이용해서 저장하려 할때, 과연 tunl0 디바이스를 회사 vpn-server01
게이트웨이용서버에 과연 몇개까지 만들어야 되는지요.
물론, vpn-server01에 tunl0, tunl1, tunl2 이런식으로 클라이언트
가 늘어날때 터널링 디바이스를 만들어 주려고 합니다.
1:n 으로 몇개까지 터널링을 이용할 수 있는지요? 부하가 안걸릴만큼.
회사의 서버 사양은 대략 다음과 같이 했을경우 입니다.
<vpn-server01>
인텔 제온 1CPU
ECC 512램
EIDE HDD 7200rpm 80기가
LAN INTEL 10/100 or 3COM .. 10/100
<vpn-server02>
인텔 제온 2CPU
ECC 1기가램
SCSI HDD 15000RPM 34기가
LAN INTEL 10/100 or 3COM .. 10/100
현재 GRE Tunneling VPN은 TEST해보니까 잘되고 있습니다.
댓글 달기