Full Proxy 아키텍처의 작동 원리
BIG-IP LTM은 Full Proxy 방식으로 동작하며, 클라이언트와 서버 각각에 대해 독립적인 TCP 연결을 유지합니다. 이는 단순 NAT 방식과 달리 클라이언트 트래픽과 서버 트래픽 간 완벽한 분리를 가능하게 하여, 트래픽 검사, 변조, 보안 정책 적용의 자유도를 극대화합니다. 가상 서버(VIP)는 클라이언트 진입점 역할을 하며, 풀(Pool)에 속한 멤버(Member) 서버들로 트래픽을 분산합니다.
TMM과 데이터 플레인 처리
Traffic Management Microkernel(TMM)은 실시간 소프트웨어 마이크로커널로서 LTM의 핵심 엔진입니다. 모든 트래픽 처리는 TMM 내에서 발생하며, iRules 실행, 프로필 분석, FastL4·FastHTTP 같은 고속 프록시 스택이 모두 TMM에 통합되어 있습니다. BIG-IP 11.3.0 이후 Clustered Multiprocessing(CMP) 기능으로 멀티 CPU 시스템에서 여러 TMM 인스턴스가 병렬 처리하므로, 하드웨어 자원을 최대 활용합니다.
연결 관리 및 타임아웃 전략
LTM은 명시적 연결 추적으로 메모리와 CPU 자원을 효율적으로 관리합니다. 연결 테이블은 클라이언트-서버 양측 연결의 상태 정보를 유지하며, 유휴 연결은 설정된 타임아웃(기본값: TCP/Fast L4 300초, UDP 60초)에 따라 자동 정리됩니다. OneConnect 프로필로 서버 연결 재사용을 최적화하고, 세션 지속성(Persistence) 타임아웃은 연결 타임아웃보다 길게 설정하여 애플리케이션 세션 연속성을 보장합니다.