일반적으로 사용하는 방화벽 기능중 failover기능이 있어
방화벽의 상하단 링크중 하나의 링크가 다운이 되면
반대편 장비로 절체를 시켜 서비스를 가능하게 하는 기능이 있어
유용하게 사용이 가능합니다.
하지만 방화벽이 서버로 되었거나
failover기능이 되지 않으면
상하단 링크중 하나가 다운이 되면
서비스가 불가능하고 단절이 발생합니다.
이때 방화벽 상하단의 네트워크 장비 즉 라우터 또는 스위치에서
사용할수 있는 기술이 BFD입니다
BFD는 서로 네이버를 형성하여
주기적으로 echo를 보내어 상대방이
alive 한지를 파악 합니다
이때 링크가 다운이 되어 통신이 불가하게 되면
bfd가 라우팅 테이블을 자동으로 삭제를 하게 됩니다
이로 인해 트래픽을 보내지 않음으로 다른 쪽으로
서비스를 가능하게 하는 아주 중요하고
강력한 기능이라고 할수 있습니다