사내망 구조 이렇게 짜려고 하려는 데 괜찮을까요?

   조회 13892   추천 0    

http://2cpu.co.kr/bbs/board.php?bo_table=network&wr_id=1815#c_1816

얼마전 저 게시글을 썼을때가 제가 회사 들어가고 일주일이 안됐을 때 였습니다.

이제 회사 들어온지 거의 한달쯤 되어가면서, 회사 내부 네트워크 상황에 대해 비교적 정확한 상황을 알게 됐습니다
이 한달동안 달라진건 없고 아직도 모르겠는게 몇가지 있긴 합니다. 단적으로 저 아직도 KT 모뎀 하나가 어디있는지 모르겠습니다 -_-


1. 현재 회사에서는 가정용 KT VDSL 6회선(각각 속도제한 50Mbps 짜리) 를 쓰고 있습니다.
-약정 해제시 6회선 위약금이 148만1100원 가량 나옵니다 -_-
-그나마 위치 파악이 되는 KT 모뎀은 5대고 한대는 어디 쳐박혀 있는지도 모르겠습니다..


2. 전체 사용 인원은 직원 25명에 외부 교육 인원 (최대) +30명 가량입니다.
-이 50여명이 인원들이 6개의 회선에 연결된 2만원짜리 공유기에 별다른 규칙없이 대부분 무선으로 연결해서 씁니다. 당연히 공유기는 허구헌날 뻗습니다. SSID 도 제대로 관리가 안되서 제 전임 관리자는 공유기에 걸린 ID/PW 조차 모르는 상황....(전산 담당자는 커녕 관리자도 없....)

3. 사내망 없습니다.
사내 컴퓨터 끼리 파일 전송 필요하면 외장하드에 넣고 뛰거나 메일로 보냅니다..

4.사장님은 이런 혼돈 파괴 망가난장판 네트워크 상황이 뭐가 문제인지도 이해를 못하고 계셨던 탓에 전산담당 같은건 당연히 없었고, 제가 문제를 제기하자 그럼 니가 전산담당 해라 라며 농대 작물학 졸업자인 절 전산관리자 시키려고 하십니다...

아놔 OTL


결국 한달쯤 끙끙거리며 머리를 쥐어짜낸 제가 구상한 사내망 구조는 아래와 같습니다.

1. KT 에서 기가랜 하나를 받아오고 (대역폭 1000Mbps, 고정 IP, 유동 IP 각 1개씩.)
2. 그걸 서버에 인텔 기가랜카드1 에 물리고 고정 IP 먹이고
3. 서버에서 파일 스토리지등의 기능 돌리고
4. 서버에서 VPN 호스트 기능 한 10개 넣어 놓고
5. 원격 데스크톱 2 아이디 정도 넣어 넣고
6. 서버에서 DHCP 3rd party 프로그램 깔아서 기가랜카드2 통해서 DHCP 기능 주고
7. 기가랜2 에서 스위치 허브에 물려서
8. 각각 사무실 호실별로 허브 모드로 값싼 공유기 하나씩 넣어주고
9. 외부인원 30명쯤 오는 강의실에는 허브 모드로 비싼 공유기 하나 넣어주고.


정도를 시도하려고 합니다.


이렇게 구조를 생각한 다음에 걱정이 드는게 몇가지 생겼는데요.

1. 메인서버에 붙은 기가랜카드가 저 많은 I/O 를 감당할 수 있는가?
-대역폭 사용량 자체는 문제 없을 겁니다. 지금 50Mbps 5회선 가지고도 남는것 같으니-_-
-컴퓨터 연산능력이야 엔간한 공유기의 연산능력을 따위로 만들어 버릴수 있으니 연산능력은 남아돌 것 같습니다만, 다만 제가 DHCP 기능 맨날 공유기에서 돌렸지 컴퓨터에서 돌려본 적이 없다보니 저렇게 굴리면 혹시 무슨 문제가 있진 않을지 걱정이 되어서요.

2. 서버 측에서 DDOS 나 기타 권한 탈취 공격을 버틸수 있는가?
-방화벽 프로그램이나 백신 프로그램 같은건 당연히 설치 할겁니다만, 홈페이지 같은걸 운영할게 아니고 기계 옆에도 항상 사람이 있을거라 그냥 다운만 되는거면 가서 리셋 버튼 눌러버리면 되니 별 상관 없는데, 뭔가 괴상한 프로그램이 깔리거나 내부 데이터를 날려먹거나 하면 골치라서...
-KT 광랜하고 서버 사이에 cisco rv320 같은걸 두면 도움이 될까요? 서버에 고정 IP를 먹여야 하니 DMZ 포트로 연결하면 어차피 똑같을거 같은데....

3. 저렇게 DHCP, VPN, 원격 데스크톱 돌리려면 CPU가 어느급이 필요한가?
- i3 6100 급이면 말한 기능 전부 돌리고도 남을것 같긴 한데, 혹시 메모리나 하드 I/O 쪽에서 병목이 생기지는 않는지요?

4. 비싼 공유기는 아서스 88 로 괜찮을지?
-미크로텍 RB2011UiAS-2HnD-IN 을 쓸지 아서스걸 쓸지 고민중입니다. 무선 클라 30개쯤 붙었을때 뻗지 않고 버텨야 하는데 미크로텍은 15만원쯤 하는것 같고 아서스는 30만원쯤 하는것 같은데 미크로텍 걸로 괜찮을지 감이 없어서...



여러분들의 고견을 기다리겠습니다.


짧은글 일수록 신중하게.
DoubleSH 2016-02
저기.. 그런거 담당하지마세요......
솔직히 저 그림보고 충격과 공포에요. 순전히 글쓴님 생각해서 진지하게 올리는 말씀입니다.
상당히 네트워크 인프라에 대해 모르시는 상태인데.. 담당자라뇨... 안됩니다.. 님 죽어요 ...
     
메가날백 2016-02
저도 담당 안하고 어디 외주 주고 싶어요 ㅠㅠ
          
DoubleSH 2016-02
아무리 생각해봐도 농대출신인 제가 감당할 게 아니라고 죄송하다고 물러서세요. 진심입니다;;
인프라는 구축이 문제가 아닙니다. 장애발생시 트러블슈팅이죠
허동구단 2016-02
그거 한다고 월급 올려주지 않을 것 같은데, 진심 말리고 싶습니다. 여기저기 불려다니면서 왜 안돼? 하는 사람들의 불평 처리하는데 힘드실 거에요
그리고 모든 기능이 하나의 서버에 몰려있으면 서버가 고장나면 어떻게 될지 상상을 해보시면 난감하실 거에요
박문형 2016-02
성격이 어느 정도 화끈하신가 봅니다.

저럴 때는 --아몰랑-- 그러고 눈만 껌뻑이고 있어야 합니다.

일이 왜 안되냐고 할때만  ---컴퓨터가 잘 모르겠지만 이상해요~~~ 아몰랑~~~--

이렇게 해야 합니다.

이제 전산담당자가 되셨으니 1주일이 월화수목금금금으로 바뀌었습니다.

미크로틱 CSR 9코어 정도 1대면 대충 유선은 끝날 듯합니다.
ZSNET5 2016-02
직원 25명+교육인원 30명..... 전체 55노드 밖에 안되는 소규모 네트워크가 저따위로 운영되고 있다는 점에서 아주 통탄을 금할 수 없습니다.
생각하시는 부분은 상당 부분 정상적인 구조에 근접하므로 몇가지만 수정하시면 될 것으로 보입니다.

  데이터를 가지고 있는 시스템을 직접 외부망에 물리시는 것은 좋은 선택이 아닙니다.
  방화벽 겸 NAT장비를 별도로 구성하시고, 데이터 저장용으로는 서비스용 NAS + 백업용 NAS로 구성하시면 좋습니다.
  방화벽은 PfSense를 추천합니다. 구성하고 익숙해지는데 이삼일이면 충분할 껍니다. NAS는 큐냅 추천...

그냥 외주 주세요....

PS... 보험회사? 같은데.... 그 네트웍 운영 하려면 진심 월급 많이 받아야 됩니다.
     
+1
적극 공감합니다.
사내서버를 외부망에 직접 붙인다는건.. 그냥 다 털어가라는 겁니다.
안철현 2016-02
Kt광장비 다음에.. 서버가 들어가는 것은 좀 이상합닏다.
서버위치에 보안장비, 라우터 또는 스위치가 들어가야 합니다. 장비에따라 위 3가지를 한방에 지원하는 장비도 있구요..
그리고 공인IP가 부족하니 내부망은 nat로 구성하셔서 사설IP로 구성하셔야 할듯하구요,
엠브리오 2016-02
무선연결을 최소로 줄이시기 바랍니다.

무선 연결 30개를 제 속도를 내주면서도 잘 버티는 장비는 많지 않습니다.
미대 동양화 전공인 저도 뭐 엔지니어긴 하지만....
돈도 1도 안주는데.. .굳이... 자처해서 총대 메실 필요가 있남요...
여기저기 물어서 해보려고 했는데...
전공이 아닌지라 말이 잘 이해가 안되서 못하겠다고 못박으십쇼...
나중에 저기 문제 생기면 모든 책임은 오롯이 님께 다 돌아옵니다..
월급이라도 오르면 모를까...
주변의 경험상 월말이나 분기말 겁나 바쁠때(본인 포함)
아마 시스템이 원인 모를 사유로 뻗거나 하면.. 본인은 본인 일도 못하고 저거 복구해야 하고
일은 일대로 하고 갖은 원망을 다 들어야 할지도 모릅니다...
왕발 2016-02
메인라인 - 방화벽 및 UTM 장비(ex 포티게이트) - 기가스위치(ex 시스코)
- 저렴한 아이피타임 공유기 4대(DHCP는 방화벽장비에서 돌리고 공유기는 단순 AP기능으로만 설정)
** 파일 공유는 큐냅나스 정도 사용하면 됩니다.  (데이터용 나스, 백업용 나스 2대로 운용하는게 좋아요)
DDAYs 2016-02
지속적으로 전산 관리할 직원을 뽑기 어려우면,
네트워크 구축 자체를 외주로 돌려서 처리 하시길 바랍니다.
네트워크 구축과관련해서는 경험도 필요하고, 꽤 많은 장비나 지식이 필요한 분야 입니다.

원하시는 시스템의 절반정도 되는 시스템을 혼자서 관리 해 봤는데,
장난 아니에요... 여기저기서 들리는 원성.. 처리 안된다고 난리고,

제가 그일만 담당하는 것도 아닌데.. 이래저래 난리입니다.

제가 퇴사하고 나니, 그냥 마비 오더군요..
결국 제가 설계 했던거 다 치우고, 외주 준다고 하는데 알아서 하겠지 하고 냅뒀습니다.
메가날백 2016-02
답변 주신분들 모두 감사합니다.
외주업체 선정 까지만 제가 좀 신경쓰고 실제 망 구성과 유지는 어떻게든 외주업체 구해서 하게 될 것 같습니다.
제가 생각해도 실제 운영은 무리 일 것같아서 '으어어 사장님 제가 아이디어는 내도 실무 운영은 못해요 징징징' 까지 버티고는 있었거든요 ㅜㅜ
답변 해주시는 것 보니까 제가 절대로 이거 맡으면 안되겠다는 생각이 팍팍 들어서 최대한 발 빼보기로 했습니다.

그래도 최소한 '여기랑 여기는 같은 서브넷으로 묶여야 하구요, 쟤 VPN 동시접속 xx개는 필요해요' 같은 소리는 외주업체에 해야 하는데, 그게 뭔지 개념조차 모르는 분들이 나머지라 -ㅅ-. 외주업체랑 교섭담당만 제가 하게 될 것 같습니다.
     
ZSNET5 2016-02
네....제대로 네트웍 구축하고 필요한거 하려면 외주업체 선정도 잘 해야 할 뿐더러...
미리 설계를 잘 해야 됩니다.
관로포설도 제대로 못하고 개념도 없으면서 네트웍 한다고 깝죽대는 업체가 다수 있습니다..
     
잘 하신것 같습니다..하하..
네트워크 관리.....잘되면 아무도 알아주는 사람 없고...안되면 (쓰다가 장애 생기면) 불려 다닙니다.....
그런다고 돈 더 주는것도 아니고 손을 안데는게 상책 입니다.
     
DoubleSH 2016-02
다행입니다. 속이 좀 시원하네요 휴!!!^^
외주업체도 먹고 살아야죠. ^^
네트워크 관리는 외주로 주시는게 약값을 절약합니다.
ZSNET5 2016-02
근데요.....
3만원짜리 VDSL 회선 6개인데, 위약금이 왜 저렇게 많이 나오죠??
계약 자체가 VDSL이라면 최소한 몇년 묵은 계약일텐데 말입니다.. 이해가 안돼요... 이해가..

회선은 KT-BIZ OFFICE-NET이나 LG U+ OFFICE NET으로 갈아타시는게 좋습니다. 일반 인터넷 (3만원 짜리)로 갈아타시면 나중에 골치아픈 문제가 발생합니다.
저 위약금이 사실이라면 KT영업담당자 불러다가 "비싼걸로 회선 바꿀테니 나머지(VDSL) 해지 위약금 없게 해라."라고 쇼부보시면 됩니다.
     
메가날백 2016-02
상세 내역을 확인해 봤는데, 전임자가 2015년 9월 10월에 계약하면서 죄다 VDSL 로 계약해 놨더라고요 -_-
그것도 각각의 회선마다 모뎀 별도, 공유기 별도로 추가 받는걸로 계약을 해서 장비 임대료 위약금이 빵빵 터지고 있어요.
거기다 이걸 무슨 이상한 인터넷 특약으로 가입해서 13개월 넘으면 1년약정 금액에서 3년 위약금 차액이 빠져야 하는데 이 괴상한 계약은 그것도 없이 그냥 무약정 or 3년 약정 짜리라 회선 위약금도 미친듯이 높아요.....
          
ZSNET5 2016-02
으음.... 거의 사기계약 수준인데요...
이거 관할 전화국에 가서 대리점 관리 똑바로 하라고 오함마질 좀 해야 겠습니다....만......
바로잡기 어려울 것으로 보이니...
차라리, KT 법인영업팀에 영업 담당자 불러 놓고, 비즈오피스(기가 오피스 인가??? 긁적..) 상품을 상담받는 것이 원만하게 사태를 해결할 수 있는 방법으로 판단됩니다. 적당한 상품으로 갈아타면 해당 영업 담당자가 위약금 정도는 조용히 허공에 날려보내 줄 수 있습니다. 어차피 자기네 상품 쓰는 거니까요.

PS. KT와 한전에 컴플레인 걸 때는 조용조용 말하면 호구인줄 알고 카운터 맞으실 수 있으므로, 전문용어(법률용어 포함) 섞어서 큰 목소리로 말씀하시는게 효과적입니다.
제온프로 2016-02
아..
너무 무서운 설계입니다....
제가 하나 보내드릴게요..
너무 무서운 설계..


QnA
제목Page 2520/5723
2014-05   5232251   정은준1
2015-12   1758955   백메가
2016-02   3863   방o효o문
2016-02   3853   엉데두
2016-02   4778   굴다리교
2016-02   3661   베타엔돌핀
2016-02   13893   메가날백
2016-02   6606   metaljw
2016-02   5012   sensekuh
2016-02   7658   Booraltak
2016-02   3518   KDHNOVA
2016-02   5129   아야세
2016-02   5763   왕발
2016-02   4547   오원
2016-02   5803   윈98
2016-02   4792   회원K
2016-02   5211   왕발
2016-02   4464   병따개님
2016-02   3357   죠슈아
2016-02   3604   노아디
2016-02   4030   노아디
2016-02   4507   s김종화z