Interactive Packet Flow & Encapsulation Tracer
SME Deep Packet Inspection GENEVE / VXLANDalam arsitektur Software-Defined Networking (SDN) modern dan cloud underlay, sebuah paket data tidak bergerak di atas physical copper/fiber murni, melainkan dibungkus (encapsulated) oleh beberapa lapisan tunnel overlay dan diproses oleh hardware akselerasi seperti AWS Nitro System dan AWS Hyperplane.
Telusuri perjalanan tiap paket data, transformasi header L2/L3/L4, penambahan enkapsulasi overlay (GENEVE TLV 0x0108 / MACsec), dan decrement TTL di tiap hop infrastruktur AWS.
Step 1: Inisiasi Paket di Kernel OS EC2
Aplikasi mengirim TCP SYN request ke on-prem database (192.168.10.100:3306). Kernel Linux melakukan route table lookup di OS.
Anatomi Protokol Enkapsulasi di AWS
Mengapa Gateway Load Balancer Menggunakan GENEVE?
Protokol Generic Network Virtualization Encapsulation (GENEVE - RFC 8926) dipilih oleh AWS untuk Gateway Load Balancer karena mendukung variable-length Type-Length-Value (TLV) metadata options.
- TLV Class
0x0108: Digunakan AWS untuk menyisipkan informasi VPC Endpoint (GWLBe) ID dan Original ENI Attachment ID. - Appliance firewall (Palo Alto, Fortinet, Suricata) membaca metadata ini untuk mengetahui dari VPC mana traffic berasal, kemudian me-re-encapsulate packet dengan TLV yang sama saat mengembalikan traffic ke GWLB.
- Hal ini memungkinkan inspeksi bump-in-the-wire yang benar-benar transparan tanpa merusak IP asli (No SNAT needed).