본문으로 이동
PEERYXNETWORK

무료 네트워크 계획 도구

트래픽과 서버 장애를 함께 고려하세요.

필터링 클러스터의 네트워크 용량을 확인하세요. 직접 측정한 처리량을 추가하면 소프트웨어 한도를 비교하고 서버가 중단됐을 때 남는 용량을 확인할 수 있습니다.

처리할 트래픽
한 방향의 Ethernet MAC 회선 속도입니다. 이 필터링 단계에 실제로 도달하는 공격 트래픽을 포함하세요.
별도의 패킷 속도 시나리오입니다. 두 피크가 동시에 발생할 필요는 없으며 서로 더하지 않습니다.
FCS를 포함한 64~9,216바이트입니다. 계산 시 프리앰블/SFD 8바이트와 12바이트 전송 시간에 해당하는 프레임 간격을 추가합니다.
필터링 서버
동일한 서버 1~128대입니다. 사용 가능한 서버에 트래픽이 유효하게 분산된다고 가정합니다.
2~16 사이의 짝수입니다. 절반은 필터링 전 입력, 나머지 절반은 필터링 후 출력에 사용합니다. 관리 포트는 제외합니다.
여유 용량과 실측 소프트웨어 용량
계획상 용량의 0~50%를 사용하지 않습니다. 20%를 남기면 100G 용량 중 계획 부하에 사용할 수 있는 양은 80G입니다.

선택 사항입니다. 같은 플랫폼, 소프트웨어, 규칙, 패킷 시나리오, 허용 손실 기준으로 측정한 값을 두 필드에 모두 입력하세요. 측정값을 모르면 둘 다 비워 두세요.

정상 운영과 서버 중단

아래 용량은 모두 선택한 여유분을 이미 제외한 값입니다. 필터링 후 출력은 모든 수신 트래픽을 전달해야 하는 보수적인 조건으로 계산합니다.

가로로 스크롤하면 모든 열을 볼 수 있습니다.

시나리오사용 가능한 서버네트워크 용량실측값에 따른 용량평가
모든 서버 사용 가능2160 Gbps미입력명시된 용량 이내소프트웨어 용량 미확인
중단된 서버 : 1180 Gbps미입력용량 부족소프트웨어 용량 미확인

표시 값은 반올림되지만 계산은 전체 정밀도를 유지합니다.

용량을 계산하는 경로

  1. 필터링 전 입력
  2. 필터링 서버
  3. 필터링 후 출력
인라인: 트래픽이 필터를 계속 통과합니다. 배포 전에 우회 또는 장애 시 차단 동작, 반환 트래픽, 지원 토폴로지를 검증하세요.

모델은 속도가 같고 서로 분리된 입력 및 출력 포트를 사용합니다. 공유 트렁크, 원암 구성, 반대 방향 트래픽, 우회 링크는 별도 용량 계획이 필요합니다.

범위를 한정하고 가정을 명시한 모델

두 가지 피크 시나리오
네트워크 요구량은 입력한 Gbps 피크와 PPS 시나리오에서 환산한 회선 속도 중 큰 값입니다. 서로 독립적인 계획 사례이며 실제 트래픽 기록을 재구성한 것이 아닙니다.
경로상 포트 용량을 중복 계산하지 않음
100G 데이터 포트 2개는 하나가 입력이고 다른 하나가 출력이므로 한 방향 용량은 100G입니다. 포트 4개는 두 쌍을 제공하지만 부하 분산이 실제로 작동해야 합니다.
서버 수를 세기 전에 여유 용량 확보
가용 용량 = 용량 × (1 − 여유 비율 / 100)입니다. 필요한 부하를 서버당 가용 용량으로 나누고 올림한 뒤, 선택한 서버 중단 수를 더합니다.
실측 한도가 있으면 두 값을 모두 사용
이 모델에서 실측 Gbps는 물리적 포트 용량을 넘지 않도록 제한됩니다. Gbps와 Mpps 제약 각각에 필요한 서버 수 중 큰 값을 사용합니다. NIC 속도로 소프트웨어 실측 성능을 추정하지 않습니다.

배포 전에 추가로 검증할 항목

  • 실제 필터링 규칙과 패킷 조합으로 NIC 큐, PCIe 용량, NUMA 배치, CPU, 메모리를 검증하세요.
  • 정상 운영 및 장애 후 분산을 시험하세요. 합산 용량만으로는 단일 흐름, 단일 프리픽스, 편향된 해시 분산이 한도 내에 들어간다고 증명할 수 없습니다.
  • 라우팅 수렴, 상태 유지 세션, MTU, 필터링 후 반환을 확인하세요. 여분의 서버만 있다고 자동 장애 전환이 성립하지는 않습니다.
  • 업스트림 링크 자체의 한도도 지켜야 합니다. 로컬 소프트웨어는 포화된 접속 회선에서 이미 손실된 트래픽을 복구할 수 없습니다.
  • 이 계획에 의존하기 전에 격리되고 승인된 시험 환경에서 처리량과 장애 동작을 검증하세요.

자주 묻는 질문

100G 포트 2개를 200G 필터링 용량으로 계산하나요?

아닙니다. 이 모델은 필터링 전 입력 포트와 필터링 후 출력 포트를 한 쌍으로 구성합니다. 여유분을 제외하기 전 한 방향의 물리 용량은 100G이며, 소프트웨어 처리량은 이보다 낮을 수 있습니다.

최소 서버 수가 Defense Fabric 성능을 인증하나요?

아닙니다. 실측값이 없으면 네트워크 용량의 하한일 뿐입니다. 실측값이 있어도 명시된 가정 아래 입력한 한도를 비교할 뿐이며, Peeryx 벤치마크나 배포 인수 시험이 아닙니다.

PPS 입력으로 필요한 Gbps가 늘어나는 이유는 무엇인가요?

계산기는 지정한 프레임 크기와 Ethernet 오버헤드가 차지하는 시간을 사용해 PPS 시나리오를 환산합니다. 이 시나리오와 별도의 Gbps 피크 중 더 큰 네트워크 요구량을 사용합니다. 차이가 크면 프레임 크기와 카운터 정의를 확인하세요.

계산기가 이중화를 설정하나요?

아닙니다. 사용 가능한 서버가 줄었을 때의 용량을 계산합니다. 실제 장애 전환은 라우팅, 상태 감지, 세션 상태 처리, 물리 토폴로지, 검증된 복구 절차에 달려 있습니다.

기술 참고 자료

실제 배포 구성과 계획을 대조하세요

통합 요구 사항은 Defense Fabric 배포 가이드를 참고하세요. 접속 네트워크가 제한 요소라면 보호된 Transit 구성을 검토하세요.

Defense Fabric 배포 가이드 ↗Gbps ↔ Mpps 계산기 ↗보호된 IP Transit ↗