본문 바로가기

Network

L2, L3, L4, L7 switch 구분 및 개략

스위치 뒤에 붙은 2, 3, 4, 7 등의 숫자는 스위치가 동작하는 OSI 계층을 나타낸다. 

따라서 L2는 Data-Link Layer, L3는 Network Layer, L4는 Transport Layer, L7은 Appliation Layer에서 동작한다.

 

1. L2 Switch

   - L2 스위치는 OSI 2계층에서 동작하는 스위치로 MAC(Ethernet) 주소를 바탕으로 스위칭을 지원

   - L2 스위치는 MAC 테이블을 갖고 있으며, 동일한 망에 위치한 장치들의 MAC 주소를 수집하여 스위칭 기능 수행

   - 스위치 장치라고 말했을 때 가장 기본이 되는 장치

 

2. L3 Switch

   - L3 스위치는 OSI 3 계층에서 동작하는 스위치로 IP, IPX 프로토콜을 이용하여 스위칭을 지원

   - Destination IP 주소가 외부 IP 주소일 경우 이를 외부에 위치한 L3 Switch 혹은 라우터에 전달

 

3. L4 Switch

   - L4 스위치는 OSI 4 계층에서 동작하는 스위치로 TCP, UDP 패킷을 처리

   - L4 주소는 포트 번호를 뜻하며 여기서 포트 번호는 HTTP 80, FTP 20/21, Telent 23번 등

   - VIP(Virtual IP)를 통해 특정 포트에 집중되는 서비스를 여러 서버로 분산 처리하는 로드 밸런싱 기능 지원

 

4. L7 Switch

   - L7 스위치는 OSI 7 계층에서 동작하는 스위치로 URL의 헤더, FTP에서 전송하는 바이너리 등을 분석, 종합하여 불필요 트래픽에 대한 차단 기능을 지원

   - 전체 트래픽에 대한 분석을 지원하지 않기 때문에 상업적 목적에 의한 용어라는 그룹들도 존재

 

 

※ L3 스위치와 라우터의 차이점 → 거의 없다(없어 졌다)

   - 과거 스위치(L2 스위치)는 OSI 2계층에서 패킷을 전달하고, 라우터는 OSI 3계층에서 패킷을 전달하는 기능을 담당

   - L2 스위치는 OSI 2계층 주소만을 스위칭하기 때문에, 이 기능 자체는 하드웨어적으로 빠르게 처리

   - L3 주소(IP 주소)는 패킷을 전달하는 기능을 수행하는 중 복잡한 과정(ARP, RARP, RIP, OSPF 등)을 수행하는 등 예전의 라우터들은 모두 CPU에서 소프트웨어적으로 라우팅 기능을 수행

   - But... 하드웨어 기술이 발전하면서 IP 주소를 처리할 수 있는 하드웨어 칩이 개발되며 L3 스위치 개발 및 상용화

   - 처음에는 L3 스위치가 아직 하드웨어적으로 L3 주소를 이용하여 패킷을 전달하는 등 구현 상에서 라우터와 차이점이 존재하였지만, 점차적으로 동적 라우팅 프로토콜(RIP, OSPF, BGP 등)을 L3 스위치에도 장착함으로써 라우터와의 차이가 무의미해짐

   - 이제와서 L3 스위치와 라우터가 지원하는 기능적인 차이는 거의 존재하지 않음

 

'Network' 카테고리의 다른 글

SDN, NFV과 VNF  (0) 2021.02.14