TWAMP ALG
TWAMP(Two-Way Active Measurement Protocol)는 TWAMP 프레임워크의 프로토콜을 지원하는 네트워크의 두 디바이스 간의 네트워크 성능을 측정하는 개방형 프로토콜입니다. TWAMP 애플리케이션 레이어 게이트웨이(ALG)는 제어 클라이언트와 TWAMP 서버 간의 메시지에서 IP 주소와 포트 세부 정보를 추출하고 IP 주소 변환 및 게이트 개방을 수행하여 테스트 세션을 허용합니다.
ALG(Two-Way Active Measurement Protocol) 애플리케이션 레이어 게이트웨이에 대한 이해
TWAMP(Two-Way Active Measurement Protocol)는 TWAMP 프레임워크의 프로토콜을 지원하는 네트워크의 두 디바이스 간의 네트워크 성능을 측정하는 개방형 프로토콜입니다.
Junos OS 릴리스 18.2R1부터 TWAMP ALG는 사전 정의된 정책 승인 없이 TWAMP 데이터 트래픽이 NFX 시리즈 또는 SRX 시리즈 디바이스를 통과할 수 있도록 지원됩니다.
ALG(애플리케이션 레이어 Gateway)는 SIP(Session Initiation Protocol) 또는 Junos OS 실행하는 주니퍼 네트웍스 디바이스의 FTP와 같은 특정 프로토콜을 관리하도록 설계된 소프트웨어 구성 요소입니다. ALG 모듈은 애플리케이션 레이어 인식 패킷 처리를 담당합니다.
TWAMP ALG는 제어 클라이언트와 TWAMP 서버 사이에 위치합니다. TWAMP ALG는 제어 클라이언트와 TWAMP 서버 간의 메시지에서 IP 주소와 포트 세부 정보를 추출하고 IP 주소 변환 및 게이트 개방을 수행하여 테스트 세션을 허용합니다. TWAMP ALG는 다음 기능을 수행합니다.
모든 TWAMP 제어 메시지 디코딩.
TWAMP 메시지 온전성 확인 및 디코딩 수행.
디바이스가 NAT로 구성되면 IP 주소 변환을 수행합니다.
TWAMP ALG 이해하기
TWAMP는 다음과 같은 상호 관련 프로토콜로 구성됩니다.
TWAMP-Control은 제어 클라이언트와 TWAMP 서버 간의 테스트 세션을 개시, 시작 및 중지하는 데 사용됩니다.
TWAMP-Test는 세션 발신자와 세션 리플렉터 간의 테스트 패킷을 교환하는 데 사용됩니다.

그림 1과 같이 제어 클라이언트는 제어 연결을 통해 요청된 모든 TWAMP 서버로 테스트 세션을 시작합니다. 한편, TWAMP ALG는 테스트 세션을 허용하기 위해 핀홀을 열기 위해 양쪽 메시지의 IP 주소와 포트 세부 정보를 추출합니다. 이 단계에서 TWAMP 서버와 TWAMP 클라이언트가 인증되지 않은 모드를 지원하는 경우 TWAMP ALG는 패킷을 우회할 수 있습니다.
이 경우 세션 발신자와 리플렉터는 각 활성 테스트 세션에 대한 TWAMP-Test 프로토콜에 따라 테스트 패킷을 교환할 수 있습니다.
TWAMP ALG의 제한 사항
다음은 TWAMP ALG의 제한 사항입니다.
TWAMP 연결의 경우, TWAMP 클라이언트와 TWAMP 서버는 페일오버 시 테스트를 위해 새로운 제어 연결을 다시 시작해야 합니다.
제어 연결 협상 중에 서버가 클라이언트 요청을 거부하는 경우 클라이언트 또는 서버는 연결을 닫아야 합니다.
TWAMP ALG는 세션을 설정하는 데 4초의 시간 제한 기간을 가짐.
TWAMP ALG는 페이로드에서 IP 주소를 변환하기 위해 동일한 인터페이스에서 발신자 주소, 수신기 주소 및 헤더 대상 IP를 필요로 합니다.
더 보기
ALG(Two-Way Active Measurement Protocol) 애플리케이션 레이어 게이트웨이 활성화
ALG(애플리케이션 레이어 Gateway) TWAMP(Two-Way Active Measurement Protocol)는 사전 정의된 정책 승인 없이 TWAMP 데이터 트래픽이 NFX 시리즈 또는 SRX 시리즈 디바이스를 통과할 수 있도록 지원됩니다. 기본적으로 ALG TWAMP는 비활성화됩니다.
TWAMP ALG 및 traceoptions를 활성화하려면:
show security alg status
명령을 사용하여 TWAMP ALG의 상태를 확인합니다.
user@host> show security alg status DNS : Enabled FTP : Enabled H323 : Disabled MGCP : Disabled MSRPC : Enabled PPTP : Enabled RSH : Disabled RTSP : Disabled SCCP : Disabled SIP : Disabled SQL : Disabled SUNRPC : Enabled TALK : Enabled TFTP : Enabled IKE-ESP : Disabled TWAMP : Disabled