VPC 내에서 주소 확인 (ARP)을 확인해 보았습니다 (캡처 포함)

1373 단어 vpc

VPC의 복습


  • VPC는 ​​브로드캐스트를 지원하지 않음
  • 주소 해석은 Mapping Service 에서 실시된다

  • 실제 기계로 확인해 보았습니다.



    구성


  • VPC에 EC2 인스턴스 x 2
  • ARP 캐시가 없는 상태에서 ICMP Echo/Reply

  • 결과


  • 클라이언트는 요청시 ARP 해결을 시도합니다
  • 평소와 같이 ARP 응답이 온 것처럼 보이지만 이것은 VPC의 Mapping Service에서 응답합니다 (따라서 서버에 ARP 요청이 도착하지 않음).
  • 서버는 ICMP Echo 패킷을 수신하고 응답을 위해 ARP 해결을 시도합니다 (이것은 위에서 설명한 것처럼 Mapping Service를 통해 해결됩니다)

  • 이미지 다이어그램





    패킷 캡처



    상기 "결과"대로의 순서로 되어 있다(할당하고 깨끗하게 취할 수 있었다).

    클라이언트





    서버



    좋은 웹페이지 즐겨찾기