질문 87
LTM 장치는 클라이언트의 소스 IP 주소를 기반으로 ACL(액세스 제어 목록)을 구현하는 웹 서버 집합에 부하 분산을 제공하도록 구성됩니다. ACL은 네트워크 수준에 있으며 웹 서버는 연결이 허용되지 않는 경우 클라이언트에 TCP 재설정을 다시 보내도록 구성됩니다.
가상 서버는 기본 OneConnect 프로필로 구성됩니다.
ACL은 웹 서버에서 다음과 같이 정의됩니다:
허가 192.168.136.0/24
거부: 192.168.116.0/24
패킷 캡처는 IP 주소 192.168.136.100의 가상 서버에 대한 두 개의 개별 클라이언트 플로우를 캡처한 것입니다.
클라이언트 A - Src IP 192.168.136.1 - 가상 서버 192.168.136.100:
클라이언트 측:
09:35:11.073623 IP 192.168.136.1.55684 > 192.168.136.100.80: S 869998901:869998901(0) win 8192 <mss
1460,nop,wscale 2,nop,nop,sackOK>
09:35:11.073931 IP 192.168.136.100.80 > 192.168.136.1.55684: S 2273668949:2273668949(0) ack
869998902 win 4380
09:35:11.074928 IP 192.168.136.1.55684 > 192.168.136.100.80: . ack 1 win 16425
09:35:11.080936 IP 192.168.136.1.55684 > 192.168.136.100.80: P 1:299(298) ack 1승 16425
09:35:11.081029 IP 192.168.136.100.80 > 192.168.136.1.55684: . ack 299 win 4678 서버사이드:
09:35:11.081022 IP 192.168.136.1.55684 > 192.168.116.128.80: S 685865802:685865802(0) win 4380 <mss
1460,nop,wscale 0,sackOK,eol>
09:35:11.081928 IP 192.168.116.128.80 > 192.168.136.1.55684: S 4193259095:4193259095(0) ack
685865803 win 5840
09:35:11.081943 IP 192.168.136.1.55684 > 192.168.116.128.80: . ack 1 win 4380
09:35:11.081955 IP 192.168.136.1.55684 > 192.168.116.128.80: P 1:299(298) ack 1승 4380
09:35:11.083765 IP 192.168.116.128.80 > 192.168.136.1.55684: . ack 299 win 108 클라이언트 B - Src IP 192.168.116.1 - 가상 서버 192.168.136.100:
클라이언트 측:
09:36:11.244040 IP 192.168.116.1.55769 > 192.168.136.100.80: S 3320618938:3320618938(0) win 8192
<mss 1460,nop,wscale 2,nop,nop,sackOK>
09:36:11.244152 IP 192.168.136.100.80 > 192.168.116.1.55769: S 3878120666:3878120666(0) ack
3320618939 win 4380
09:36:11.244839 IP 192.168.116.1.55769 > 192.168.136.100.80: . ack 1 win 16425
09:36:11.245830 IP 192.168.116.1.55769 > 192.168.136.100.80: P 1:299(298) ack 1승 16425
09:36:11.245922 IP 192.168.136.100.80 > 192.168.116.1.55769: . ack 299 win 4678 서버사이드:
09:36:11.245940 IP 192.168.136.1.55684 > 192.168.116.128.80: P 599:897(298) ack 4525 win 8904
09:36:11.247847 IP 192.168.116.128.80 > 192.168.136.1.55684: P 4525:5001(476) ack 897 win 142 웹 서버에서 두 번째 클라이언트 흐름이 허용된 이유는 무엇인가요?