오늘도 불철주야 스크립트 삽입 공격으로 인하여 몸살을 앓고 계신 시스템 관리자분들을 존경합니다.
다름이 아니라 KVM 관련으로 자료를 찾아보다가 한가지 궁금한것이 있습니다.
이런저런 자료를 정리해보자면
가상화 작업을할때 실제적인 물리 랜카드에는 ip를 할당하지 말고 브릿지로 사용할 렌카드를 만드러서 그곳에 물리 ip를 연결해라..
라고 느껴지더군요..( 잘못 이해한거였으면 수정 바랍니다..)
그럼 상식적으로 1서버에 4대의 가상서버가 돌아간다고 했을때
4대 전부 외부에서 아이피로 접근을 할수 있게 할려면 실제적으로 물리 ip 가 4개가 필요한것이 되는건가요.
1개의 아이피로 어떻게 할수 없을까 하다가..
그냥 뻘 생각으로 가상화 서버 상위에 사설 아이피를 지정해 줄수 있는 장비를 놓구( 편하게 공유기 라고 하겠습니다. )
그 장비에서 각 가상머신으로 사설아이피를 지정한후 공유기에서 물고 있는 ip + 포트로 접근했을때 사설아이피로 보내버리는 방법이 잠깐 번뜩였다만..
이 안에 대해선 실현 가능성이 있는지 여쭈어 보고싶네요.