정보보안/QoS

QoS(Quality of Service)

록스타★ 2024. 5. 24. 11:32
반응형

QoS(Quality of Service) 

네트워크 트래픽의 성능을 보장하기 위한 기술 및 메커니즘의 집합을 의미합니다. 네트워크 환경에서 다양한 트래픽 유형(음성, 비디오, 데이터 등)이 혼재할 때 특정 트래픽에 우선순위를 부여하여 일정 수준의 서비스 품질을 유지

 

DSCP(Differentiated Services Code Point)

네트워크 트래픽의 우선 순위를 지정하는 데 사용되는 QoS(Quality of Service) 메커니즘 DSCP는 IPv4 및 IPv6 헤더의 TOS(Type of Service) 또는 트래픽 클래스 필드 내에 6비트로 정의되며, 이 필드를 통해 패킷의 중요도를 표시, 이를 통해 네트워크 장치는 패킷을 다른 우선 순위로 처리

 

QoS의 주요 목표

대역폭(Bandwidth) 관리, 지연(Latency) 감소, 지터(Jitter) 감소, 패킷 손실(Packet Loss) 감소, 우선 순위 지정 등이 있다.

대역폭(Bandwidth) 관리 : 네트워크 자원의 효율적인 사용을 위해 대역폭(Bandwidth)을 적절하게 배분

지연(Latency) 감소 : 실시간 애플리케이션(예: VoIP, 온라인 게임)에서 중요한 요소, 패킷 전송의 지연 시간을 최소화

지터(Jitter) 감소 : 패킷 전달 시간의 변동을 최소화하여 안정적인 데이터 스트림을 유지

우선순위 지정 (ACL): 특정 트래픽 유형에 우선순위를 부여하여 중요한 트래픽이 우선적으로 처리되도록 합니다.

 

지연 감소와 지터의 관계

지연 감소의 효과 : 지연을 줄이면 전체 네트워크 성능이 향상되고, 패킷이 출발지에 도착지까지 빠르게 전달되므로 TCP통신에서의 응답 속도 향상 및 연결(3-way) 및 종료(4-way) 속도 향상하고, 간접적으로 지터를 줄일 수 있다.

 

대역폭, 지연, 지터

네트워크 대역폭 : 일정 시간 동안 전송 가능한 데이터의 양

지연(Latency) : 패킷이 출발지에서 목적지까지 도착하는 시간

지터(Jitter) : 패킷들이 도착하는 시간 간격 변동, 출발지에서 목적지까지 1초가 걸리던 특정 패킷이 2초가 걸리면 그 패킷의 지터는 1초가 된다.

예) 패킷 A,B,C 모두 지연 시간이 1초라고 가정했을 때, A > B로 가는 지연시간이 2초로 바뀐다면 A > B 지터 1초, B > C 지터 1초가 된다.

 

 

QoS 기능

패킷 분류(Packet Classfication) : 패킷을 유형별로 분류

실시간 분석 : 실시간으로 사용중인 트래픽 사용량과 애플리케이션 분석

패킷 마킹(Packet Marking) : 패킷에 특정 태그를 부여하여 우선순위 지정

스케줄링(Scheduling) : 특정 IP,애플리케이션 그룹등을 특정 요일 및 시간에만 정책으로 제어 (Crontab과 유사)

트래픽 쉐이핑(Traffic Shaping) :

트래픽 전송 속도를 제어하여 네트워크 혼잡 예방, 사용자 그룹 및 특정 애플리케이션에 높은 트래픽 사용량이 보일 시 헤비 그룹 및 애플리케이션만 제어

폴리싱(Policing) : 네트워크 규칙을 위반하는 트래픽 제한

콘텐츠 필터링 : 특정 웹사이트 애플리케이션에 대한 접근 차단 및 제한 (비업무, 유해사이트 차단) 

통계 : 일정 시간 지난 후 남아 있는 로그 및 통계 확인하여 보고서 작성

 

 


결론
최근에는 학교, 공공기관, 일반 기업들까지 VoIP, OTT(예: Netflix, TVING), 실시간 스트리밍(예: TVING, 야구 생중계)과 같은 대역폭을 많이 사용하는 솔루션들이 지연을 겪지 않도록 하는 것이 중요하다. 이를 위해 QoS(Quality of Service)를 통해 트래픽과 리소스의 우선순위를 지정하여 특정 애플리케이션이나 사용자 그룹의 서비스 성능을 보장할 수 있다.

기업은 QoS를 통해 네트워크를 최적의 환경에서 운영하여 성능을 보장받을 수 있다. 또한, 기업 내 데이터 흐름을 분석하여 비업무 및 유해 사이트와 관련된 트래픽을 제한하고, 업무와 관련된 트래픽의 우선순위를 높일 수 있다.

QoS 장비는 저렴한 장비는 아니지만 여유가 되는 기업이라면 QoS 전문 장비를 구입하는 것이 좋다. 소규모 기업의 경우, UTM 장비나 IPTIME 공유기에서 제공하는 QoS 기능을 먼저 이용해보는 것도 좋은 선택이다.

반응형