Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (seongtaejeong at gmail.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 14개 있습니다.)
개발 환경 구성: 83. Hyper-V의 네트워크 유형 (1)
; https://www.sysnet.pe.kr/2/0/910

개발 환경 구성: 84. Hyper-V의 네트워크 유형 (2)
; https://www.sysnet.pe.kr/2/0/915

개발 환경 구성: 87. Hyper-V의 네트워크 유형 (3)
; https://www.sysnet.pe.kr/2/0/918

Windows: 59. Hyper-V Internal 네트워크 VM의 인터넷 접속
; https://www.sysnet.pe.kr/2/0/1335

개발 환경 구성: 330. Hyper-V VM의 Internal Network를 Private 유형으로 만드는 방법
; https://www.sysnet.pe.kr/2/0/11299

Windows: 174. WSL 2의 네트워크 통신 방법
; https://www.sysnet.pe.kr/2/0/12347

개발 환경 구성: 517. Hyper-V Internal 네트워크에 NAT을 이용한 인터넷 연결 제공
; https://www.sysnet.pe.kr/2/0/12352

개발 환경 구성: 522. WSL 2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법
; https://www.sysnet.pe.kr/2/0/12494

개발 환경 구성: 656. Internal Network 유형의 스위치로 공유한 Hyper-V의 VM과 호스트가 통신이 안 되는 경우
; https://www.sysnet.pe.kr/2/0/13199

개발 환경 구성: 660. WSL 2 내부로부터 호스트 측의 네트워크로 UDP 데이터가 1개의 패킷으로만 제한되는 문제
; https://www.sysnet.pe.kr/2/0/13230

개발 환경 구성: 665. WSL 2의 네트워크 통신 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13256

개발 환경 구성: 670. WSL 2에서 호스팅 중인 TCP 서버를 외부에서 접근하는 방법
; https://www.sysnet.pe.kr/2/0/13280

개발 환경 구성: 712. Windows - WSL 2의 네트워크 통신 방법 - 세 번째 이야기 (같은 IP를 공유하는 WSL 2 인스턴스)
; https://www.sysnet.pe.kr/2/0/13647

개발 환경 구성: 714. WSL 2 인스턴스와 호스트 측의 Hyper-V에 운영 중인 VM과 네트워크 연결을 하는 방법 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/13658




Windows - WSL 2의 네트워크 통신 방법 - 세 번째 이야기 (같은 IP를 공유하는 WSL 2 인스턴스)

(현재도 존재하고 있지만) 과거 WSL 1의 아키텍처는 Windows Subsystem for Linux라는 이름에 걸맞게 "Subsystem"에 불과합니다. 검색해 보니 적당한 그림이 나오는군요. ^^

[Overview of WSL 1 - 출처: Exploring the differences between WSL 1 and 2]
wsl_network_1.webp

반면, WSL 2는 Hyper-V의 기술 위에 경량화시킨 Managed VM으로 뜨는데요, 간단하게 말해서 그냥 로딩이 빠른 VM이라고 보시면 됩니다. 역시 이에 대한 아키텍처를 동일한 글에서 찾을 수 있습니다.

[Overview of WSL 2 - 출처: Exploring the differences between WSL 1 and 2]
wsl_network_2.webp

VM이다 보니, 당연히 완전한 유형의 리눅스 커널이 올라옵니다. 해당 커널은 마이크로소프트 측에서 기존 리눅스 커널을 WSL 기능을 위해 맞춤 변형한 것인데요, 이것도 공개 소스 코드로 운영하니 궁금하신 분은 살펴보시면 됩니다. (참고: https://github.com/microsoft/WSL2-Linux-Kernel)

WSL 2로의 이러한 변화에 Docker Desktop 관련 이야기를 하지 않을 수가 없습니다. Docker Desktop은 초기엔 윈도우 환경에서 linux container 서비스를 하기 위해 "DockerDesktopVM"이라는, Hyper-V에 별도의 리눅스 VM을 생성하고 거기서 컨테이너 서비스를 했습니다.

왜냐하면, 컨테이너 서비스를 위해서는 Linux Kernel의 폭넓은 기능이 필요했는데, WSL 1은 단순히 기존 윈도우 커널에 리눅스 호출에 대한 "translation layer"를 덧씌워 준 것이라서 linux container 서비스까지 제공할 수는 없었습니다.

그러던 것이, VM 유형의 "WSL 2"가 나오면서 Docker Desktop 측에서도 별도의 VM이 아닌, "WSL 2" VM 위에서 container 서비스를 할 수 있었던 것입니다.




그런데 "Overview of WSL 2" 그림을 보면 재미있는 특징이 하나 있습니다. 바로 VM이 하나라는 점입니다. 즉, WSL 2를 지원하는 다양한 "Linux distros"들은 결국 하나의 VM 위에서, 그것들 역시 Containerization 기술로 격리돼 돌아가는 것에 불과합니다.

확인을 위해 아무 배포판의 WSL 2 인스턴스를 띄우고 Linux 커널 버전을 확인해 보면,

# uname -r
5.15.146.1-microsoft-standard-WSL2

동일하게 저 커널 문자열이 출력되면서 배포판 버전만 다른 것을 확인할 수 있습니다.

// WSL 2 Kali Linux 배포판에서 실행

$ lsb_release -a
No LSB modules are available.
Distributor ID: Kali
Description:    Kali GNU/Linux Rolling
Release:        2024.2
Codename:       kali-rolling

// WSL 2 Ubuntu 배포판에서 실행

$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 20.04.6 LTS
Release:        20.04
Codename:       focal

결국 하나의 VM에서 동작하는 것이기 때문에 Linux 배포판의 WSL 2 인스턴스는 같은 IP를 공유하게 됩니다.

그리고 해당 IP가 갖는 네트워크는 윈도우 호스트 측에서 "vEthernet (WSL)" 이름으로 불리는 네트워크 어댑터로 연결됩니다. 현재는 제어판에서 더 이상 "vEthernet (WSL)" 항목이 출력되지 않지만 그래도 없어진 것은 아닙니다. 실제로 ipconfig으로도 확인이 가능하고,

C:\temp> ipconfig

Windows IP Configuration

...[생략]...

Ethernet adapter vEthernet (WSL (Hyper-V firewall)):

   Connection-specific DNS Suffix  . :
   Link-local IPv6 Address . . . . . : fe80::4817:b6e:4576:c2c3%62
   IPv4 Address. . . . . . . . . . . : 172.19.128.1
   Subnet Mask . . . . . . . . . . . : 255.255.240.0
   Default Gateway . . . . . . . . . :

위의 어댑터가 참여하는 (이름이 비슷한) 가상 스위치를 PowerShell에서 Get-NetAdapterBinding 명령어로도 확인할 수 있습니다.

PS C:\WINDOWS\system32> Get-NetAdapterBinding -Name "vSwitch (WSL (Hyper-V firewall))" -IncludeHidden

Name                           DisplayName                                        ComponentID          Enabled
----                           -----------                                        -----------          -------
vSwitch (WSL (Hyper-V firew... Hyper-V Virtual Switch Extension Filter            vms_vsf              True
vSwitch (WSL (Hyper-V firew... Microsoft Windows Filtering Platform               ms_wfplwf_vswitch    False
vSwitch (WSL (Hyper-V firew... Hyper-V Virtual Switch Extension Protocol          vms_vsp              True

또한, 쉽게는 Hyper-V의 Virtual Switches 항목에 "WSL (Hyper-V firewall)" 이름으로 확인이 됩니다.




윈도우 호스트 측의 ipconfig 출력 정보를 보면, subnet masrk가 255.255.240.0으로 3번째의 240(1111 0000 비트)을 포함해 상위 20비트가 네트워크, 하위 12비트가 호스트 범위를 가집니다.

C:\Windows\System32> hnsdiag list networks
...[생략]...

Network : 790E58B4-7939-4434-9358-89AE7DDBE87E
    Name             : WSL (Hyper-V firewall)
    Type             : ICS
    Subnet Address   : 172.19.128.0/20
    Gateway          : 172.19.128.1

...[생략]...

// 또는, 레지스트리 경로를 이용해
// HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Lxss
// NatGatewayIpAddress (REG_SZ) : 172.19.128.1
// NatNetwork (REG_SZ) : 172.19.128.0/20

따라서 212 == 0 ~ 4,095 범위의 호스트를 가질 수 있는 172.19.128.0 ~ 172.19.143.255 네트워크가 나옵니다. 일례로 WSL 2 인스턴스를 하나 띄워서 IP를 확인해 보면,

$ ifconfig
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 172.19.132.144  netmask 255.255.240.0  broadcast 172.19.143.255
        inet6 fe80::215:5dff:fe73:e10e  prefixlen 64  scopeid 0x20<link>
        ...[생략]...

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        ...[생략]...

$ ip route show
default via 172.19.128.1 dev eth0 proto kernel
172.19.128.0/20 dev eth0 proto kernel scope link src 172.19.132.144

동일한 netmask를 가지면서 IP가 "172.19.132.144"로 나오니 역시나 172.19.128.0 ~ 172.19.143.255 범위에 속하므로 호스트 측과 동일한 네트워크에 속합니다. 결국, "WSL (Hyper-V firewall)" 네트워크 구성으로 인해 윈도우 호스트 측과 WSL 간의 통신이 가능한 것입니다.

참고로, WSL 2 배포판마다 개별/공유 설정되는 것은 아래의 글에서 답변으로 볼 수 있습니다.

WSL2 two separate Centos distributions have same eth0 inet address
; https://superuser.com/questions/1715273/wsl2-two-separate-centos-distributions-have-same-eth0-inet-address

Each WSL2 instance has a separate:

* PID namespace
* Mount namespace
* IPC namespace
* UTS namespace
* WSLg System Distribution

However, they all share the following with the parent WSL2 VM (and thus each other):

* User namespace
* (the only one we really care about here) Network namespace
* Cgroup namespace
* Device tree (other than /dev/pts)
* CPU/Kernel/Memory/Swap (obviously)
* /init binary (but not process)

"network namespace"의 경우 윈도우와의 매끄러운 통합을 위해 "WSL (Hyper-V firewall)" 네트워크로 공유했겠지만 마찬가지로 분리하는 것도 가능합니다. 그 한 가지 대표적인 사례가 바로 "Docker desktop for Windows"가 설치하는 "docker-desktop" WSL 2 인스턴스인데요, 이것은 개별 "network namespace"로 분리돼 있습니다. (이에 관한 이야기는 다음에.)




개인적인 의견으로는, 마이크로소프트가 처음부터 WSL 2 방식으로 리눅스 서비스를 했다면 아마도 "vEthernet (WSL)" 네트워크에서의 localhost/127.0.0.1 통합과 같은 기이한, 어찌 보면 편리한 동작을 제공하지 않아도 문제가 없었을 거라고 봅니다. 즉, 개발자들은 자연스럽게, 결국 VM으로 구현된 것이니까 "localhost/127.0.0.1"에 대한 통합을 하지 않았어도 아무런 거부감 없이 네트워크 구조를 받아들였을 것입니다.

하지만, "Subsystem" 개념으로 윈도우에 통합하는 "WSL 1" 방식으로 인해 "localhost"에 대한 처리가 "WSL 2"로 바뀌면서까지 이어져야 했고, 그런 과정에서 너무 불필요하게 네트워크 구조가 복잡해진 것이 아닌가 싶습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/16/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2024-08-26 09시29분
How to use the Microsoft Linux kernel v6 on Windows Subsystem for Linux version 2 (WSL2)
; https://learn.microsoft.com/en-us/community/content/wsl-user-msft-kernel-v6

참고로 현재 버전은 "uname -r"로 확인할 수 있는 문자열("5.15.153.1-microsoft-standard-WSL2")로 보아 5.15.153.1일 듯합니다.
정성태

... 46  47  48  [49]  50  51  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12710정성태7/15/202118744개발 환경 구성: 577. MQTT - emqx.io 서비스 소개
12709정성태7/14/202114278Linux: 42. 실행 중인 docker 컨테이너에 대한 구동 시점의 docker run 명령어를 확인하는 방법
12708정성태7/14/202118481Linux: 41. 리눅스 환경에서 디스크 용량 부족 시 원인 분석 방법
12707정성태7/14/202185719오류 유형: 734. MySQL - Authentication method 'caching_sha2_password' not supported by any of the available plugins.
12706정성태7/14/202116903.NET Framework: 1076. C# - AsyncLocal 기능을 CallContext만으로 구현하는 방법 [2]파일 다운로드1
12705정성태7/13/202117283VS.NET IDE: 168. x64 DLL 프로젝트의 컨트롤이 Visual Studio의 Designer에서 보이지 않는 문제 - 두 번째 이야기
12704정성태7/12/202116076개발 환경 구성: 576. Azure VM의 서비스를 Azure Web App Service에서만 접근하도록 NSG 설정을 제한하는 방법
12703정성태7/11/202121460개발 환경 구성: 575. Azure VM에 (ICMP) ping을 허용하는 방법
12702정성태7/11/202117160오류 유형: 733. TaskScheduler에 등록된 wacs.exe의 Let's Encrypt 인증서 업데이트 문제
12701정성태7/9/202116705.NET Framework: 1075. C# - ThreadPool의 스레드는 반환 시 ThreadStatic과 AsyncLocal 값이 초기화 될까요?파일 다운로드1
12700정성태7/8/202117150.NET Framework: 1074. RuntimeType의 메모리 누수? [1]
12699정성태7/8/202115683VS.NET IDE: 167. Visual Studio 디버깅 중 GC Heap 상태를 보여주는 "Show Diagnostic Tools" 메뉴 사용법
12698정성태7/7/202119935오류 유형: 732. Windows 11 업데이트 시 3% 또는 0%에서 다운로드가 멈춘 경우
12697정성태7/7/202115009개발 환경 구성: 574. Windows 11 (Insider Preview) 설치하는 방법
12696정성태7/6/202115954VC++: 146. 운영체제의 스레드 문맥 교환(Context Switch)을 유사하게 구현하는 방법파일 다운로드2
12695정성태7/3/202115988VC++: 145. C 언어의 setjmp/longjmp 기능을 Thread Context를 이용해 유사하게 구현하는 방법파일 다운로드1
12694정성태7/2/202117928Java: 24. Azure - Spring Boot 앱을 Java SE(Embedded Web Server)로 호스팅 시 로그 파일 남기는 방법 [1]
12693정성태6/30/202114871오류 유형: 731. Azure Web App Site Extension - Failed to install web app extension [...]. {1}
12692정성태6/30/202115346디버깅 기술: 180. Azure - Web App의 비정상 종료 시 남겨지는 로그 확인
12691정성태6/30/202115607개발 환경 구성: 573. 테스트 용도이지만 테스트에 적합하지 않은 Azure D1 공유(shared) 요금제
12690정성태6/28/202116625Java: 23. Azure - 자바(Java)로 만드는 Web App Service - Tomcat 호스팅
12689정성태6/25/202118322오류 유형: 730. Windows Forms 디자이너 - The class Form1 can be designed, but is not the first class in the file. [1]
12688정성태6/24/202117652.NET Framework: 1073. C# - JSON 역/직렬화 시 리플렉션 손실을 없애는 JsonSrcGen [2]파일 다운로드1
12687정성태6/22/202114964오류 유형: 729. Invalid data: Invalid artifact, java se app service only supports .jar artifact
12686정성태6/21/202116933Java: 22. Azure - 자바(Java)로 만드는 Web App Service - Java SE (Embedded Web Server) 호스팅
12685정성태6/21/202118137Java: 21. Azure Web App Service에 배포된 Java 프로세스의 메모리 및 힙(Heap) 덤프 뜨는 방법
... 46  47  48  [49]  50  51  52  53  54  55  56  57  58  59  60  ...