|
News,
Internal,
Projects,
Home Software, Support, Documentation |
|
이 경우에는 단순한 NAT 으로만 운용해서는 안 되고, 다음 두가지 방법을 사용해야
합니다.
1. 돈이 많으면 L7 스위치를 사용한다. L7 스위치는 어플리케이션 게이트웨이의 일종으로, 고급 기기는 도메인
네임이나 IP주소를 내부망의 IP주소로 변환해줍니다. 상용제품은 1500-2000만원쯤 하는걸로 압니다.
2. 돈이 없을때의 해결책은 다양한데 일단 예를 들어보자면..
2-1. 단순하게 다른 웹서버들은 다른 포트로 운영하고 포트별로 NAT에서 각
웹서버로 매핑한다
2-2. 포트번호가 80번만 허용이 된 경우에는 2-1 방법을 쓸 수 없으므로
대표 웹서버(즉 DMZ 호스트로 지정된..) 80번 포트는 http 리버스 프록시로
운영하고(예를들어 squid등) 원래의 웹서버는 다른 포트로 이전한 다음 프록시에서 이름따라 특정 웹서버의 포트로
접속하게끔 설정한다.
2-3. 웹서버를 하나로 통일하고 다른 웹서버들은 백엔드 서비스로 전환한다.
(재프로그래밍 필요)
웹 서비스를 응용단에서 수정하지 않고 하려면 골치아픕니다만 돈없이 불가능하지많은 않습니다. 돈없이 하려면 머리가
좀 아프다는게 단점이죠. :) 2-2번 같은 경우가 가장 보편적인 해결책일것입니다.
-----
jongwooh
|
_______________________________________________ 한국 FreeBSD 사용자 그룹(KFUG) questions 메일링 리스트 questions at kr.FreeBSD.org http://www.kr.FreeBSD.org/mailman/listinfo/questions
|
Copyright © 1998-2005 Korea FreeBSD Users Group. All rights reserved. webmaster at kr.FreeBSD.org $Date: 2004/11/22 15:15:46 $ |
|