ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • 19c Grid Infrastructure 및 RAC 네트워크 구성
    DB 스터디/Database Documentation 2026. 7. 7. 09:20

    Oracle Grid Infrastructure 네트워크 구성 옵션

    Oracle Grid Infrastructure 클러스터 설치를 위해서는 필요한 네트워크 하드웨어와 인터넷 프로토콜(IP) 주소가 준비되어 있어야 한다.

     

    Oracle Clusterware 네트워크 요구 사항

    Oracle Clusterware 구성에는 최소 두 개의 네트워크 인터페이스가 필요하다:

    • 공용 네트워크 인터페이스: 사용자와 애플리케이션 서버가 데이터베이스 서버에 접속하는 데 사용한다.
    • 사설 네트워크 인터페이스: 노드 간 통신에 사용한다.

    IP 프로토콜 구성

    • 네트워크 인터페이스는 IPv4 또는 IPv6 중 하나를 사용할 수 있다. 잉여 네트워크 인터페이스(본딩 또는 팀 구성)를 사용할 경우, 한 인터페이스는 IPv4, 다른 인터페이스는 IPv6으로 설정하는 방식은 지원되지 않는다. 동일한 프로토콜로 구성해야 한다.
    • 모든 클러스터 노드는 동일한 IP 프로토콜을 사용해야 한다. 일부 노드가 IPv4만 지원하고 다른 노드가 IPv6만 지원하는 혼합 구성은 허용되지 않는다.

    VIP 에이전트와 IPv6

    • VIP 에이전트는 Stateless Address Autoconfiguration Protocol(RFC 2462)을 사용하여 IPv6 주소를 생성할 수 있으며, 이를 GNS(Global Naming Service)에 광고한다.
    • DHCP 또는 Stateless Address Autoconfiguration 사용 여부는 다음 명령으로 확인한다.
      srvctl config network
      

    공용 IP 주소(Public IP Address)

    • 공용 IP 주소는 DHCP를 통해 동적으로 할당되거나, DNS 또는 hosts 파일에 정적으로 정의된다.
    • 공용 IP 주소는 클라이언트가 접근할 수 있는 공용 네트워크 인터페이스를 사용한다.
    • 이는 클러스터 멤버 노드의 기본 주소이며, hostname 명령을 실행했을 때 반환되는 이름과 반드시 일치해야 한다.
    • IP 주소를 수동으로 구성한 경우, Oracle Grid Infrastructure 설치 후 호스트 이름을 변경하지 말아야 한다. 도메인 자격을 추가하거나 삭제하는 것도 피해야 한다.
      • 새로운 호스트 이름을 가진 노드는 새로운 호스트로 간주되어 클러스터에 다시 추가해야 한다.
      • 기존 이름의 노드는 클러스터에서 다운된 것으로 표시되며 제거해야 한다.

    사설 IP 주소(Private IP Address)

    • Oracle Clusterware는 사설 인터페이스를 사용하여 노드 간 통신을 수행한다.
    • 각 클러스터 노드에는 설치 중 사설 인터페이스로 지정된 네트워크 인터페이스가 있어야 한다.
    • 사설 인터페이스에는 주소가 설정되어야 하지만 추가적인 구성은 필요하지 않다.
    • 여러 인터페이스를 사설 네트워크로 지정하면 Oracle Clusterware는 이를 Redundant Interconnect Usage로 구성한다.
    • 사설 인터페이스는 모든 클러스터 노드와 연결되는 서브넷에 있어야 하며, Oracle Clusterware는 지정된 모든 사설 인터페이스를 사용한다.

    사설 네트워크 권장 사항

    • 노드 간 Cache Fusion 및 기타 트래픽 때문에, Oracle은 물리적으로 분리된 사설 네트워크를 사용할 것을 강력히 권장한다.
    • DNS를 사용하여 주소를 구성하는 경우, 사설 IP 주소는 클러스터 노드에서만 접근 가능해야 한다.
    • 설치 중 또는 설치 후 oifcfg setif 명령을 사용하여 여러 인터커넥트를 선택할 수 있다.
    • 설치 후 Oracle RAC에서 CLUSTER_INTERCONNECTS 초기화 매개변수를 사용하여 인터커넥트를 수정할 경우, 반드시 공용 서브넷이 아닌 사설 서브넷의 IP 주소를 사용해야 한다.
    • 공용 서브넷으로 지정된 인터페이스를 인터커넥트로 변경하는 것은 지원되지 않는다.
    • 사설 네트워크 IP 주소에 방화벽을 사용하지 말아야 한다. 방화벽은 노드 간 인터커넥트 트래픽을 차단할 수 있다.

    가상 IP 주소(Virtual IP Address, VIP)

    • VIP 주소는 Grid Naming Service(GNS), DNS, 또는 hosts 파일에 등록된다.
    • Oracle Grid Infrastructure 18c부터는 VIP 사용이 선택 사항이다. 모든 클러스터 노드에 VIP를 지정하거나, 아예 지정하지 않을 수 있다. 단, 일부 노드에만 VIP를 지정하는 방식은 지원되지 않는다.

    VIP 주소 요구 사항

    • IP 주소와 호스트 이름은 현재 사용되지 않아야 한다. (DNS에 등록될 수는 있지만, ping 명령으로 접근 가능해서는 안 된다.)
    • VIP는 공용 인터페이스와 동일한 서브넷에 있어야 한다.

    VIP와 클라이언트 연결

    • GNS를 사용하지 않는 경우, 각 노드에 대해 가상 호스트 이름을 지정해야 한다.
    • 가상 호스트 이름은 노드가 다운되었을 때 클라이언트 요청을 다른 노드로 재라우팅한다.
    • Oracle Database는 클라이언트-데이터베이스 연결에 VIP를 사용하므로 VIP 주소는 공용으로 접근 가능해야 한다.
    • Oracle은 hostname-vip 형식의 이름을 권장한다. (예: myclstr2-vip)
       

    GNS(GRID Naming Service) 가상 IP 주소

    • GNS 가상 IP 주소는 DNS에 정적으로 구성된 IP 주소다.
    • DNS는 해당 서브도메인에 대한 요청을 GNS 가상 IP 주소로 위임하며, GNS 데몬이 이름 해석 요청에 응답한다.
    • GNS는 클러스터 내에서 노드가 추가되거나 제거될 때 호스트 이름과 IP 주소를 동적으로 매핑한다. 따라서 DNS에 별도의 호스트 설정을 추가할 필요가 없다.

    GNS 활성화 조건

    • 네트워크 관리자가 클러스터에 할당된 서브도메인(IP 주소 집합)을 제공해야 한다. (예: grid.example.com)
    • 해당 서브도메인에 대한 DNS 요청을 클러스터의 GNS 가상 IP 주소로 위임해야 한다.
    • DHCP가 클러스터에 IP 주소 집합을 제공하며, DHCP는 클러스터의 공용 네트워크에서 사용 가능해야 한다.

    SCAN(Single Client Access Name)

    Oracle Database 클라이언트는 데이터베이스에 접속할 때 SCAN(Single Client Access Name)을 사용한다.

    • SCAN과 관련된 IP 주소는 클러스터를 구성하는 특정 노드와 독립적으로 클라이언트가 사용할 수 있는 안정적인 이름을 제공한다.
    • SCAN 주소, 가상 IP(VIP) 주소, 공용 IP 주소는 모두 동일한 서브넷에 있어야 한다.
    • SCAN은 VIP와 유사한 가상 IP 이름이지만, 개별 노드가 아닌 클러스터 전체에 연결되며, 하나의 IP가 아닌 여러 IP 주소와 연결된다.

    SCAN 동작 방식

    • SCAN은 클러스터 내 여러 리스너에 매핑된 여러 IP 주소로 해석된다.
    • 클라이언트가 요청을 제출하면 SCAN 리스너가 응답하여 현재 서비스가 제공되는 가장 부하가 적은 노드의 로컬 리스너 주소를 반환한다.
    • 이후 클라이언트는 해당 노드의 리스너를 통해 서비스에 연결한다.
    • 이 모든 과정은 클라이언트에게 투명하게 처리되며, 별도의 클라이언트 설정이 필요하지 않다.

    설치 및 구성

    • 설치 중 SCAN 리스너가 생성되며, SCAN IP 주소에서 리스닝한다.
    • Oracle Net Services는 애플리케이션 요청을 가장 부하가 적은 인스턴스로 라우팅한다.
    • SCAN 주소는 클러스터 전체에 매핑되므로 노드를 추가하거나 제거해도 SCAN 구성은 영향을 받지 않는다.
    • SCAN 리스너는 Oracle XML Database(XDB)와의 HTTP 통신도 지원한다.

    SCAN 이름 구성

    • SCAN은 GNS(Grid Naming Service) 또는 DNS를 통해 해석 가능해야 한다.
    • 고가용성과 확장성을 위해 Oracle은 SCAN 이름이 3개의 IP 주소로 해석되도록 구성할 것을 권장한다. 최소 1개의 IP 주소는 반드시 필요하다.
    • GNS 도메인을 지정하면 SCAN 이름은 scan.cluster_name.GNS_domain 형식으로 기본 설정된다.
    • 예: 클러스터 이름이 mycluster, GNS 도메인이 grid.example.com이면 SCAN 이름은 mycluster-scan.mycluster.grid.example.com

    SCAN 사용 시점

    • Oracle Database 11g Release 2 이전 버전에서는 기존 연결 주소를 계속 사용할 수 있다.
    • Oracle Clusterware 12c Release 1(12.1) 이후 버전에서는 SCAN이 기본적으로 제공되며, 11g Release 2 이후 데이터베이스 연결에는 SCAN을 사용하는 것이 권장된다.
    • SCAN 리스너 등록은 init.ora의 REMOTE_LISTENER 매개변수를 통해 이루어지며, 반드시 SCAN:PORT 형식으로 설정해야 한다.

    SCAN 필수 여부

    • 대부분의 배포에서는 선택 사항이다.
    • 그러나 Oracle Database 11g Release 2 이후의 정책 기반 데이터베이스(policy-managed databases) 는 반드시 SCAN을 통해 접속해야 한다.
    • 정책 기반 데이터베이스는 특정 노드에 고정되지 않고 다른 서버에서 실행될 수 있으므로, VIP로 특정 노드에 연결하는 방식은 불가능하다.

    네트워크 인터페이스 하드웨어 최소 요구사항

    Oracle Grid Infrastructure 클러스터를 위해 최소 네트워크 하드웨어 기술을 갖추었는지 검토해야 한다.

     

    각 노드의 공용 네트워크

    • 각 노드는 최소 하나의 공용 네트워크 어댑터(NIC)를 가져야 한다.
    • 링크 집계, 본딩, 트렁킹, 팀 구성 네트워크를 사용하여 대역폭과 고가용성을 향상시킬 수 있다.
    • 각 공용 인터페이스는 TCP/IP를 지원해야 한다.

    각 노드의 전용 네트워크(인터커넥트)

    • 각 노드는 최소 하나의 전용 네트워크 어댑터(NIC)를 가져야 한다.
    • Oracle은 Redundant Interconnect Usage 구성을 권장하며, 이는 링크-로컬 주소 범위의 여러 어댑터를 통해 고가용성 IP(HAIP)를 제공한다.
    • 링크 집계, 본딩, 트렁킹, 팀 구성 네트워크도 지원된다.
    • 프로토콜은 UDP(TCP/IP 지원 고속 네트워크 어댑터 및 스위치 사용) 또는 Infiniband 기반 RDS를 지원해야 한다.
    • 스위치는 반드시 TCP/IP를 지원해야 하며, 전용 스위치 사용을 권장한다. 최소 스위치 속도는 1GbE이다.
    • 전용 네트워크에서는 MTU=9000의 점보 프레임을 구성하는 것이 권장된다. 단, 모든 구성 요소가 점보 프레임을 지원해야 한다.

    LAN 기술

    • Oracle은 토큰링이나 크로스오버 케이블을 지원하지 않는다.
    • 점보 프레임과 Infiniband는 지원된다. Infiniband 사용 시 RDS 프로토콜을 지원한다.
    • 공유 Ethernet VLAN을 사용할 경우, 표준 Ethernet 설계 및 모니터링 모범 사례를 적용해야 한다.

    스토리지 네트워크

    • Oracle ASM과 RAC는 네트워크 연결 스토리지를 필요로 한다.
    • Oracle ASM은 클러스터웨어 파일과 동일한 네트워크 인터페이스를 사용한다.
    • 타사 스토리지를 사용할 경우 추가 인터페이스 구성을 권장한다.

    전용 IP 인터페이스 구성 요구사항

    단일 인터페이스 전용 네트워크 클러스터

    • 모든 노드의 전용 인터페이스는 동일한 서브넷에 있어야 한다.
    • 서브넷은 클러스터의 모든 노드를 연결해야 한다.
    • IPv4와 IPv6 주소 모두 지원된다.

    Redundant Interconnect Usage 클러스터

    • 여러 인터페이스를 지정하여 클러스터 전용 네트워크를 구성할 수 있다.
    • Oracle Clusterware는 1~4개의 HAIP 주소를 생성하여 RAC와 ASM 인스턴스가 이를 사용한다.
    • 모든 지정된 인터페이스는 네트워크 상에서 완전히 연결 가능해야 한다.
    • 각 전용 인터페이스는 서로 다른 서브넷에 있어야 하며, 모든 노드가 각 서브넷에 연결되어야 한다.
    • IPv4와 IPv6 주소 모두 지원된다.
    • 설치 시 최대 4개의 인터페이스를 정의할 수 있으며, 설치 후 추가 인터페이스를 정의할 수 있다. 단, 동시에 활성화되는 인터페이스는 최대 4개이다.

    IPv4 및 IPv6 프로토콜 요구사항

    • Oracle Grid Infrastructure와 Oracle RAC는 RFC 2732에서 지정한 표준 IPv6 주소 표기법과 RFC 4193에서 정의한 글로벌 및 사이트-로컬 IPv6 주소를 지원한다.

    공용 VIP 구성

    • 클러스터 노드 인터페이스는 IPv4, IPv6 또는 두 가지 인터넷 프로토콜 주소를 모두 사용할 수 있다.
    • 설치 시 공용 네트워크 VIP를 IPv4 또는 IPv6 주소 유형으로 구성할 수 있다.
    • IPv6 클러스터를 구성하려면 VIP와 SCAN 이름을 IPv6 서브넷 주소로 해석되도록 설정하고, 해당 서브넷을 설치 과정에서 공용 네트워크로 선택해야 한다.
    • 설치 후에는 IPv4와 IPv6 주소를 혼합하여 클러스터 노드에 구성할 수 있다.
    • IPv4 클러스터에서 정적 VIP를 사용할 경우, 설치 시 제공하는 VIP 이름은 IPv4 주소로만 해석되어야 한다.
    • IPv6 클러스터에서 정적 VIP를 사용할 경우, 설치 시 제공하는 VIP 이름은 IPv6 주소로만 해석되어야 한다.
    • 설치 과정에서 VIP와 SCAN 이름을 동시에 IPv4와 IPv6 주소로 해석되도록 구성할 수 없으며, 일부 노드에서 IPv4를, 다른 노드에서 IPv6을 사용하는 혼합 구성도 지원되지 않는다.

    전용 IP 인터페이스(인터커넥트) 구성

    • 전용 네트워크는 IPv4 또는 IPv6 네트워크로 구성할 수 있다.

    중복 네트워크 인터페이스

    • 공용 또는 VIP 노드 이름에 대해 중복 네트워크 인터페이스를 구성할 경우, 중복 쌍의 두 인터페이스는 동일한 주소 프로토콜을 사용해야 한다.
    • 전용 IP 인터페이스 역시 동일한 IP 프로토콜을 사용해야 한다.
    • 서로 다른 프로토콜을 혼합한 중복 인터페이스 구성은 지원되지 않는다.

    GNS 및 다중 클러스터 주소

    • Oracle Grid Infrastructure는 IPv4 DHCP 주소와 RFC 2462에서 설명된 IPv6 Stateless Address Autoconfiguration 프로토콜을 지원한다.
    • RFC 1884에서 정의된 링크-로컬 및 사이트-로컬 IPv6 주소는 지원되지 않는다.

    Oracle Grid Infrastructure Name Resolution 옵션

    • 설치를 시작하기 전에 각 노드에는 최소 두 개의 인터페이스가 구성되어 있어야 한다. 하나는 전용 IP 주소용이고, 다른 하나는 공용 IP 주소용이다.
    • 설치 과정에서 Oracle Universal Installer(OUI)는 클러스터 노드에서 감지한 각 네트워크 인터페이스의 용도를 지정하도록 요청한다. 각 인터페이스를 공용, 전용, 또는 Oracle Grid Infrastructure와 Oracle ASM에서 사용하지 않을 인터페이스로 식별해야 한다.
    • 공용 및 VIP 주소는 공용 인터페이스에 구성되며, 전용 주소는 전용 인터페이스에 구성된다.

    주의사항

    • 클러스터의 DNS 구성에 있는 모든 네임 서버는 클러스터에서 사용하는 모든 호스트 이름(노드 호스트 이름, VIP 호스트 이름, SCAN 호스트 이름)을 해석할 수 있어야 한다.

     

    IP 주소 구성 옵션

    1. 동적 IP 주소 할당 (Multi-cluster 또는 표준 Oracle Grid Naming Service, GNS)

    • 네트워크 관리자가 GNS가 해석하는 서브도메인을 위임한다.
    • Zone Delegation 방식 GNS
      • IPv4: 클러스터가 사용하는 공용 네트워크에서 DHCP 서비스가 실행되어야 한다.
      • IPv6: 클러스터가 사용하는 공용 네트워크에서 자동 구성 서비스가 실행되어야 한다.
      • DHCP 서버에는 각 노드당 하나의 IP 주소와 클러스터 SCAN용 3개의 IP 주소가 제공될 수 있어야 한다.

    2. 기존 GNS 구성 사용

    • Oracle Grid Infrastructure 12c Release 1(12.1)부터 여러 클러스터가 하나의 GNS 인스턴스를 사용할 수 있다.
    • DNS 관리자가 GNS용으로 존을 위임해야 하며, 네트워크 상에서 GNS 인스턴스가 실행 중이어야 하고 방화벽에 의해 차단되지 않아야 한다.
    • 모든 노드 이름은 GNS 인스턴스 내에서 고유해야 한다.

    3. 정적 IP 주소 할당 (DNS 또는 호스트 파일 해석)

    • 네트워크 관리자가 각 노드의 물리적 호스트 이름과 VIP용 고정 IP 주소를 할당한다.
    • DNS 기반 정적 이름 해석을 사용하거나, 클러스터와 클라이언트의 호스트 파일을 업데이트해야 한다.
    • 이 방식은 SCAN 기능이 제한되며, 클러스터를 수정할 때마다 네트워크 관리자에게 업데이트를 요청해야 한다.
    • Zone Delegation 없이 GNS를 사용할 경우, 클러스터용 GNS VIP를 구성해야 한다. Oracle Flex Cluster를 활성화하려면 최소한 GNS VIP가 필요하다.

    클러스터 이름 및 SCAN 요구사항

    • 클러스터 이름은 대소문자를 구분하지 않으며, 엔터프라이즈 전체에서 고유해야 한다.
    • 길이는 최소 1자에서 최대 15자까지 가능하며, 영숫자와 하이픈(-)만 사용할 수 있다. 언더스코어(_)는 허용되지 않는다.
    • SCAN 이름은 클러스터 이름과 별도로 입력되며, 15자 이상도 가능하다.
    • SCAN 이름에 도메인을 포함하고 GNS Zone Delegation을 사용할 경우, 해당 도메인은 GNS 도메인이어야 한다.
    • 설치 후 클러스터 이름은 재설치 없이는 변경할 수 없다.

    GNS의 IP 이름 및 주소 요구사항

    • GNS를 활성화하면 클러스터에 대한 이름 해석 요청은 GNS로 위임된다.
    • DNS는 클러스터 이름(클러스터에 위임된 서브도메인 내 모든 이름)에 대한 해석 요청을 GNS로 위임해야 한다.
    • GNS는 GNS VIP 주소에서 요청을 수신하고, 요청된 이름에 대해 적절한 주소를 응답한다.
    • GNS를 사용하려면 GNS VIP에 대해 정적 IP 주소를 지정해야 한다.

    클러스터 수동 구성 시 IP 이름 및 주소 요구사항

    • Oracle Flex Clusters 및 애플리케이션용 Oracle Member Cluster를 사용할 경우, GNS를 활성화하지 않으면 정적 클러스터 노드 이름과 주소를 구성해야 한다.

    정적 클러스터의 IP 주소 요구사항

    • 공용 및 가상 IP 이름은 RFC 952 표준을 따라야 하며, 영숫자와 하이픈(-)만 허용되고 언더스코어(_)는 허용되지 않는다.
    • Oracle Clusterware는 설치 과정에서 전용 인터페이스로 지정된 서브넷 내의 전용 IP 주소를 관리한다.

    공용 IP 주소 요구사항

    • 각 노드에는 정적 공용 IP 주소가 있어야 한다.
    • 설치 전에 각 노드에 구성되어 있어야 하며, 설치 전에 해당 노드로 해석 가능해야 한다.
    • 클러스터 내 모든 공용 IP, VIP, SCAN 주소와 동일한 서브넷에 있어야 한다.

    가상 IP(VIP) 주소 요구사항

    • 각 노드에는 정적 VIP 주소가 있어야 한다.
    • 설치 전에 각 노드에 구성되어야 하지만 현재 사용 중이어서는 안 된다.
    • 클러스터 내 모든 공용 IP, VIP, SCAN 주소와 동일한 서브넷에 있어야 한다.

    SCAN(Single Client Access Name) 요구사항

    • 클러스터에는 SCAN이 있어야 하며, 다음 조건을 만족해야 한다.
      • DNS에 설치 전에 3개의 정적 IP 주소가 구성되어 있어야 한다.
      • DNS는 SCAN 이름에 대해 요청 시 세 개의 IP 주소를 무작위 순서로 반환해야 한다.
      • 설치 전에 DNS에서 사용되지 않는 주소로 해석되도록 구성해야 한다.
      • 모든 공용 IP, VIP, SCAN 주소와 동일한 서브넷에 있어야 한다.
      • 이름은 RFC 952 표준을 따라야 하며, 영숫자와 하이픈(-)만 허용되고 언더스코어(_)는 허용되지 않는다.

    전용 IP 주소 요구사항

    • 각 노드에는 정적 전용 IP 주소가 있어야 한다.
    • 설치 전에 구성되어야 하며, 별도의 전용 네트워크와 서브넷에 있어야 한다.
    • 해당 주소는 클러스터 노드 간에만 해석 가능해야 한다.

    SCAN의 역할

    • SCAN은 클러스터 전체에 대한 서비스 접근을 제공하는 이름이다.
    • 특정 노드에 종속되지 않으므로 클러스터 노드를 추가하거나 제거할 때 클라이언트를 재구성할 필요가 없다.
    • 데이터베이스 위치 독립성을 제공하여 클라이언트가 특정 노드에 의존하지 않고 클러스터에 접근할 수 있게 한다.
    • Oracle은 클라이언트가 클러스터에 접근할 때 SCAN을 사용하는 것을 강력히 권장한다.

    주의사항

    • 설치 시 클러스터 이름과 SCAN 이름은 별도의 필드에 입력되므로 클러스터 이름 요구사항은 SCAN 이름에 적용되지 않는다.
    • SCAN VIP 주소를 hosts 파일에 구성하지 말고 반드시 DNS 해석을 사용해야 한다. hosts 파일을 사용할 경우 SCAN은 하나의 IP 주소만 해석된다.
    • SCAN을 DNS 또는 hosts 파일에 구성하는 방식만 지원되며, NIS(Network Information Service)를 통한 구성은 지원되지 않는다.

    Grid 네이밍 서비스 클러스터 구성 예시


    네트워크 인터페이스 구성 옵션

    • 설치 과정에서 Oracle Universal Installer(OUI)는 클러스터 노드에서 감지한 각 네트워크 어댑터(NIC)의 용도를 지정하도록 요청한다.
    • 각 NIC는 다음 중 하나의 역할만 수행할 수 있다.
      • Public
      • Private
      • ASM
      • ASM & Private
      • Do Not Use
    • Oracle Clusterware와 Oracle RAC 모두 동일한 전용 어댑터를 사용해야 한다.
    • 네트워크 인터페이스는 최소 1GbE여야 하며, 10GbE 사용을 권장한다. 인터커넥트에는 InfiniBand를 사용할 수도 있다.
    • Oracle RAC에서 인증된 NAS(Network-attached Storage)를 Ethernet 기반 네트워크로 연결할 경우, NAS I/O를 위한 세 번째 네트워크 인터페이스가 필요하다. 이를 제공하지 않으면 부하 상황에서 성능 및 안정성 문제가 발생할 수 있다.

    고가용성 및 중복 인터커넥트

    • 공용 통신에 사용되는 네트워크 어댑터는 Redundant Interconnect Usage로 보호할 수 없다. 공용 어댑터의 고가용성이나 로드 밸런싱이 필요하다면 본딩, 트렁킹 등 서드파티 솔루션을 사용해야 한다.
    • 전용 네트워크에서는 여러 NIC를 전용 어댑터로 지정하여 중복 인터커넥트를 구성할 수 있다.

    Oracle Linux에서 다중 전용 인터커넥트 구성 시 주의사항

    • 일부 보안 스캐닝 소프트웨어는 rp_filter 값을 1(엄격 필터링)로 설정할 것을 권장한다. 이는 공용 네트워크에는 허용되지만 Oracle RAC 인터커넥트에는 적용되지 않는다.
    • Oracle은 전용 인터커넥트의 rp_filter 값을 0(필터링 없음) 또는 2(느슨한 필터링)으로 설정할 것을 권장한다.
    • 전용 인터커넥트 NIC를 1(엄격 필터링)으로 설정하면 연결 문제가 발생할 수 있다.
    • 전용 인터커넥트는 격리된 네트워크에 있어야 하므로 필터링을 비활성화하거나 완화하는 것이 안전하다.
    • 이 요구사항은 단일 전용 인터커넥트에는 적용되지 않으며, Linux 커널 2.6.32 이상을 사용하는 모든 시스템(Exadata 포함)에 적용된다.
    • 올바른 설정 예시는 다음과 같다.
    # /etc/sysctl.conf 예시
    # 전용 인터커넥트 (느슨한 필터링)
    net.ipv4.conf.eth1.rp_filter = 2
    net.ipv4.conf.eth2.rp_filter = 2
    
    # 공용 네트워크 (엄격 필터링 권장)
    net.ipv4.conf.eth0.rp_filter = 1
    • 커널은 net.ipv4.conf.all.rp_filter 값과 인터페이스별 net.ipv4.conf.<iface>.rp_filter 값 중 더 높은 값을 적용한다. 따라서 전용 인터커넥트가 엄격 모드로 동작하지 않도록 반드시 인터페이스별 값을 2로 설정해야 한다.

    (출처: Oracle® Grid Infrastructure Installation and Upgrade Guide)

Designed by Tistory.