SharedIT | 묻고 답하기(AMP)

업무목적으로 전용회선을 하나의 서버에 여러개 연결하려고 합니다.

질문을 창피해 하지 마세요. 답변 해주시는 분들을 위해 많은 정보를 입력해 주세요.

새 문서() 를 클릭 하여 새 글을 작성해 주세요.


안녕하세요.

IDC에 웹서버가 한대 있습니다.

해당 웹서버에는 이더넷 포트가 4개가 있는데.. 

업무목적으로 A은행과 전용회선으로 직접연결이 되어 특정 업무용 데이터를 주고 받고 있습니다.

네트워크 (이더넷포트) 연결 구성은 ......

  • 1.NIC1 : 외부인터넷용 공용회선 (idc )

  • 2.NIC2 : A은행 전용회선

  • 3.NIC3 : 백업용도 내부 네트워크

  • 4.NIC4 : 비어있음

NIC1 에 연결된 회선은 IDC에서 제공하는 공용회선으로... 이 포트를 통해 외부 서비스를 제공합니다.

NIC2 포트 윗단에는  VPN과 라우터.. Cmux 장비들이 순차적으로 붙어있으며  A은행에서 직접 연결되어 오는 회선입니다.

NIC3은 본 웹서버의 OS이미지백업을 별도의 네트워크를 통해 다른 백업서버로 저장하는 용도 입니다.

그리고 NIC4 포트는 현재 비어있는 상태인데, 

문제는 .. 다른 시중은행들과 동일한 성격의 업무를 처리하기 위해  은행 갯수만큼   전용회선들을 본 웹서버로 직접 연결 시켜야 하는 상황입니다.

즉, 예를들어  B,C,D  3개의 은행을 추가로 연계해야 한다면, 현재의 단순한 생각으로 보면,,

포트가 1개밖에 남지 않아서 나머지 2개의 은행을 연결하기가 불가능해 보이는데...

이러한 상황,, 즉,  물리적으로  완전히 다른 기관의 외부네트워크를 하나의 서버에  집중하여 연결하는

구성을 하려면 어떤 방식으로 진행해야 할까요? 

서버를 증설해야 하는지... 아니면 서버 윗단의 네트워크 장비에서 집중하여 연결하여... 서버단에서는 하나의 이더넷 포트로만 관리를 해야하는지......

보통 이런형태의 업무 구성이 가능한건지....

해당 솔루션을 알고 싶습니다.  구축 가능한 업체라면 컨설팅도 받아보고 싶습니다.


답변 부탁드립니다. ㅠㅠ 좋은 하루 되세요 :)









Tags : 태그가 없습니다.

4개의 답변이 있습니다.

쿨가이
  0 추천 | 4년 이상 전

IDC에 있다고 해서 가능한지 모르겠지만 물리서버 두대를 이용한 가상화도 고려해보세요.

네트워크를 분할 구성해서 논리적으로 NIC를 여러개 만들수 있습니다.

Genghis Khan
  0 추천 | 4년 이상 전

계열사 중 대한민국 보험사와 서비스 하는게 있는데

서버 NIC  포트별로 회선은 보안 문제도 있으니

회사와 각 은행별로 접속시  VPN을 사용하시는게 좋을듯 합니다.

그리고  위에 Wansoo님 방법도 좋고 CMD에서 routing 하셔서 metric 우선 순위로

설정하여 사용하셔도 되구요

한그루
  0 추천 | 4년 이상 전

오래전에 저희 회사도 그렇게 사용했던적이 있습니다. (우리 네트워크, 금융 전용회선 네트워크 2개를 서버에 연결)

그런데 요즘은 금융권도 전용회선으로 굳이 인터페이스 안하고 rest api 로 SSL 태워서 잘 됩니다.

여러 망을 동시에 서버에 붙이는게 여러모로 리스크가 있을텐데 인터페이스 되는 방식을 바꾸는게 어떨까요?



116sig | 4년 이상 전

답변 감사드립니다. 은행권에서는 보안 상의 이유로 전용회선을 선호하는 경향이 강하더라구요..
wansoo
  0 추천 | 4년 이상 전

은행 갯수만큼의 전용회선을 구축한다면 전용회선 갯수가 엄청 많아 질 것 같네요~

전용회선 비용도 엄청날거 같아 보이고...

질문하신 내용이 전용회선이 추가될때 마다 물리적인 네트워크 카드를 계속 추가 시켜야 하는지, 네트워크카드를 추가 시키지 않고서도 한개의 물리적인 네트워크 카드로도 수많은 전용선을 수용할 수 있게 하는 방법이 있는지에 대한 문의로 보이는데요.


스위치 허브를 추가 하셔서 구성하시면 이론상으로는 여러개의 전용선을 한개의 네트워크 카드로도 수용할 수 있을 것 같아 보입니다.

연결해야 할 전용선의 갯수가 얼마나 될지는 모르겠지만...

단순히 3~4개 정도를 한개 네트워크 카드로 연결하는 건 특별히 문제되지 않을 것 같아 보이고요.

갯수가 계속 늘어 난다면 생각지 못한 다른 문제가 생길지는 잘 모르겠네요.


우선, 각 은행들간의 전용선 ip 대역이 서로 다르다는 가정이 전제되어야 할 것 같고요.

장착되어 있는 네트워크 카드와 스위치 허브와 연결 시키고, 스위치 허브의 각 포트를 각 은행들간의 전용선을 연결합니다.

그리고, 해당 네트워크 카드의 tcp/ip 설정에서 "고급" 설정으로 들어 가서 각 상대편 은행들과 통신에 사용될 ip들을 계속 추가해서 넣어 사용하면 될것 같네요.

여기에 몇개까지 추가될 수 있는지는 확인해 보지 못했고요.

추가된 ip 갯수가 증가될때 어떤 문제가 발생되는지도 확인해 보지는 못했고요.

이론상으로는 충분히 가능하다고 보여 집니다.

wansoo | 4년 이상 전

윈도가 아닌 리눅스라도 ip alias 설정을 이용해서 ip를 계속 추가 시켜서 사용하시면 될 것으로 보이고요.

116sig | 4년 이상 전

네 , 답변 감스드립니다. 한번 테스트를 해봐야겠씁니다.!!