Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Oracle 클라우드 인프라의 vSRX 가상 방화벽 구축 이해하기

Oracle VM 아키텍처 개요

이 섹션에서는 Oracle VM 아키텍처에 대한 정보를 제공합니다.

Oracle Cloud Infrastructure(OCI)는 고가용성 호스팅 환경에서 광범위한 애플리케이션과 서비스를 구축하고 실행할 수 있도록 지원하는 보완 클라우드 서비스 세트입니다. Oracle Cloud Infrastructure는 온프레미스 네트워크에서 안전하게 액세스할 수 있는 유연한 오버레이 가상 네트워크에서 고성능 컴퓨팅 기능(물리적 하드웨어 인스턴스)과 스토리지 용량을 제공합니다.

Oracle 가상 머신(VM) 관리 플랫폼은 가상화 기술의 최신 이점을 모두 갖춘 완벽하게 구성된 환경을 제공합니다. Oracle VM 플랫폼은 지원되는 가상화 환경 내에서 운영 체제 및 애플리케이션 소프트웨어를 구축할 수 있도록 지원합니다. Oracle VM은 1G 및 10G 물리적 NIC를 모두 지원할 수 있습니다.

vSRX 가상 방화벽 3.0VM은 X86 하드웨어에서 실행되는 Oracle VM 서버에 구축할 수 있습니다.

Oracle 클라우드 인프라를 통한 vSRX 가상 방화벽

vSRX 가상 방화벽 3.0 OCI 구축 사양은 다음과 같습니다. vSRX3.0은 RE 1개, 가상 FPC 슬롯 1개, 가상 PIC 1개를 보유하고 있습니다. 가상 기가비트 이더 포트("ge-0/0/[0 – (n-1)]로 레이블됨)은 하나의 PIC 내에 있을 것입니다. 인덱스는 제로 기반입니다. 번호 n은 하이퍼바이저에 달려 있습니다. vSRX 가상 방화벽 지원되는 최대 인터페이스 수는 7개입니다.

도메인은 메모리, 가상 CPU, 네트워크 디바이스, 디스크 디바이스 등 가상 머신이 실행되는 구성 가능한 리소스 집합입니다. 사용자 도메인(domU)은 가상 리소스가 부여되며 다른 도메인 및 호스트 서버 자체와 독립적으로 시작, 중지 및 재시작할 수 있습니다. 게스트로서의 vSRX 가상 방화벽 가상화된 운영 체제는 도메인 내에서 실행됩니다. Oracle vSRX 가상 방화벽 VM 게스트는 Oracle VM 서버에서 실행되는 하이퍼바이저가 도메인에 할당한 리소스를 소비합니다. Oracle VM 게스트 추가에 대한 자세한 내용은 Oracle VM 게스트 추가 설치 및 사용을 참조하십시오.

가상 머신이 실행되면 콘솔을 통해 액세스하여 정규 운영 체제로 사용할 수 있습니다. 게스트로서의 vSRX 가상 방화벽 가상화된 운영 체제는 VM 내에서 실행됩니다.

OCI 용어집

이 섹션에서는 Oracle 클라우드 인프라(OCI) 구성에 사용되는 몇 가지 일반적인 용어를 정의합니다. 표 1 은 OCI에서 사용되는 일반적인 용어 목록을 제공합니다.

표 1: OCI VCN 관련 용어

용어

설명

Oci

Xen 하이퍼바이저를 실행하는 Oracle Cloud Infrastructure.

Oracle VM 서버

도메인이라고도 하는 가상 머신을 실행하는 경량의 안전한 서버 플랫폼을 제공하는 매니지드 가상화 환경.

Oracle VM 매니저

Oracle VM 서버, 가상 머신 및 리소스를 관리하는 데 사용됩니다. 웹 브라우저 기반 사용자 인터페이스를 포함하여 여러 하위 구성 요소로 구성됩니다. 명령줄 인터페이스(CLI)를 제공합니다.

오라클 컴퓨팅의 형태

셰이프는 컴퓨트 클래식의 인스턴스에 할당될 OCPU의 수와 메모리 양을 지정하는 리소스 프로필입니다.

포트

서버의 네트워크 인터페이스. 이 용어는 NIC(네트워크 인터페이스 카드)와 같은 용도로 사용됩니다.

Vlan

네트워크 분리를 더 잘 제어하기 위해 스위치 또는 라우터에서 네트워킹을 가상화하는 데 사용되는 방법입니다. VLAN은 식별자를 사용하여 스위치 내의 서로 다른 네트워크로 트래픽을 분리하는 가상 네트워크입니다.

VNIC

가상 머신에는 가짜 MAC 주소가 할당된 VNIC 또는 가상 네트워크 인터페이스 카드가 할당됩니다. 이를 통해 각 가상 머신을 네트워크에 연결할 수 있습니다. VNIC는 가상 머신 채널이 활성화된 논리적 네트워크에 연결된 브리지된 인터페이스입니다. VNIC는 가상 머신에만 할당됩니다. 가상 머신은 사용되는 가상화 방법에 의해 야기되는 한계 내에서 필요한 만큼의 VNIC을 가질 수 있습니다. 예를 들어, 하드웨어 가상화 가상 머신은 제한된 수의 VNIC을 지원할 수 있으며, 가상화 가상 머신은 무제한의 VNIC을 가질 수 있습니다.