10gbps 주택 에서 세팅하는데.. 조언부탁드립니다.

페트릭   
   조회 3658   추천 0    

제가 일본살고있고 AU 라는 인터넷업체에서 10gbps 를 계약했습니다.


근데 기본으로 주는 BL1000HW 라는 라우터가 좀문제가 많은친구라 다른 방법으로 10gbps 환경을 조성하고싶은데요.. ※성능문제인지 잦은 끊김발생.

아래블로그 2번째 링크 (일본어라 구글번역필요) 에서는  BL1000HW 라는 라우터로 DMZ 를 Meraki Go GX20 에 할당해서 쓰고있는데

Meraki Go GX20는 2.5gbps 인데다가 2중으로 쓰는 형식이라 저는 다른방법을 강구하고있습니다.

먼저 AU 라는 업체는 반드시 렌탈해준 BL1000HW 에 할당된 mac 주소가 일치하는지를 보는데요 일단이건 위장하면 어떤 장비로도 사용가능합니다.

문제는 CRS305 이걸로 SPF+ 1 위치에 바로 wan 을 꼽을 생각인데 "2,3,4 번은 각방에 연결된 lan에 연결" 이경우 CRS305 가 mac 주소가 위장이 가능한지? 고려했을때 불가능해보여서

자작 라우터를 제작하는게 좋을거같아 고민중입니다. 

자작 라우터의 경우 오픈소스프로그램을 사용할 생각이며 당연히? mac 어드레스 위장은 된다고 생각하고있습니다.


2cpu 에는 뭔가 대단한 착각을 하고있는건 아닌가해서 질문 올려봅니다.

현재 찾고있는건 적절한 10g 공유기 기반이 될 미니pc 와 pci 에 박을 10g 포트가 있는 카드입니다. 또한 오픈소스 로 무얼사용할지.

더좋은 방법이 있다면 많은 조언 부탁드립니다.


문제점에 관한 이야기 : https://c-saitama.blog.jp/archives/81941671.html


해결방법에 대한 이야기 : https://c-saitama.blog.jp/archives/82897031.html

안녕하세요
짧은글 일수록 신중하게.
최지평 2021-09
그말씀은 CRS305 로도 라우터 소프트웨어에서 mac 어드레스 위장이 가능한 제품일수도 있을까요?
일본과 한국은 어떤점이 다른지도 살짝 궁금증이 있습니다.
박문형 2021-09
미크로틱은 라우터 OS는 여러가지 CPU에 들어갈 수 있게 되어 있지만 기능이나 매뉴는 똑같다라고 생각합니다..

https://mikrotik.com/download

즉 소프트웨어는 같지만 고성능을 원하면 고성능 CPU나 아키택쳐가 있는 하드웨어로 바꾸면 됩니다..

PC에 설치가능한 미크로틱 X86 버젼도 있고요.. (필요한 라이센스 구입이 필요하고 2GB 메모리 제한이 있습니다..)


국내에서는 아직 10G 가정용 인터넷은 시작 단계라고 봐야 하고 가격도 비싸고 해서 사용자가 적은 편입니다..

그리고 IDC 같은 곳에서 사용되는 풀 10G 리얼 10G 도 아닙니다..

저는 미크로틱을 사용하지 않기에 잘은 모르지만 일반적인 공유기에 보면  맥어드레스 카피 기능이 있는데 그 기능을 원하시지 않는가 생각됩니다..

물론 미크로틱은 각 랜포트 마다 제조사에서 박아둔 맥어드래스가 존재하고 그것은 거의 바꾸지 못하는 것으로 알고 있습니다만

소프트웨어에서 필요한 기능이 있는지는 잘 모르겠네요..


미크로틱을 중점적으로 알아보신다면 일본안에 미크로틱 리셀러가 몇 있을 것입니다..

거기에 질문해보세요..


한국 가정용 인터넷 상황과 일본 가정용 인터넷 상황을 둘 다 아는 사람은 두가지 인터넷을 다 사용해 본사람이나 가능하기에 거의 없으리라 생각됩니다..
ROM정해준 2021-09
제가 사용중인 미크로틱 라우터의 경우 다음 명령어로 포트별 mac어드레스 변경이 가능했습니다.
/interface ethernet set ether1 mac-address=D0:95:C7:D0:95:C7
김은호 2021-09
일본대리점인 lifeseed에서 구매하지 않았다면 문의해도 답변 안줄 가능성이 있으니 영어든 한글이든 일본어든 커뮤니티에 질문해야할지도 모릅니다.

자작PC로 라우터를 만들면 그냥 최신 CPU의 메인스트림의 엔트리급(인텔 i3급, AMD의 ryzen 3급)만 해도 10G라우팅 성능 충분히 나올겁니다
자작라우터가 아닌 기성품일 경우에는, CRS305에 ONU에서 나오는 WAN을 1번, 2-4번은 lan연결하고 싶다는 말씀인 것 같은데, 이건 회선에
스위치만 다이렉트로 연결하는 모양이 됩니다. ipv6만 쓸거면 그래도 됩니다. ISP에서 IPV4-over-v6를 해주기 때문에 쓰는데 상관은 없습니다만
ipv4도 받고싶다면 ip를 그렇게 여러개 안줄것이 뻔해서 CCR2004-16G-2S+이상에 10G스위치를 밑에 연결해야 합니다.
CRS305로는 NAT 및 라우팅 성능이 마니마니마니마니마니 모자라서 안됩니다.
그리고 링크주신 사용기를 봐서는 정말로 맥주소만으로 인증하고 있는건지 잘 모르겠습니다. 제공한 라우터의 시리얼도 같이 보는 것 아닌가요?
     
최지평 2021-09
말씀하신대로 mac 주소 인증관련해서 아주 최근? 거의 반년이내에 인증관련을 추가하여 대처한것같습니다.
이경우 무조건 BL1000HW 를 통해야하는데 이 루터를 사용하는 전제가 된다면 Lan 4 번이 10gbps 이고 나머지가 3개의 포트가 1gbps 입니다.
(DHCP off & Dmz)그렇다면 10gbps 에 CRS305 를 연결하여 사용하는 그림이 상상이 되는데 말씀하신대로 라우팅성능이 무지막지하게 부족하다면 역시 자작 라우터가 답일까요?


mac 어드레스 위조에 관하여 : https://qiita.com/Barisaku/items/1fdb8be1ce4707e3229a

자작용 4포트 10gbps pci 카드
https://www.amazon.com/-/ko/dp/B01KZQMMIQ/ref=sr_1_9?dchild=1&keywords=10G+NIC&qid=1632225422&sr=8-9
https://www.amazon.com/-/ko/dp/B07235332V/ref=sr_1_3?dchild=1&keywords=10g+nic+4+port&qid=1632225527&sr=8-3
          
김은호 2021-09
전력면, 번거로운 면에서 기성 라우터 구입이 편하지만 이것저것 맘대로 하고싶으시면 자작도 괜찮습니다.
근데 제공받은 BL1000HW가 인증포함 10G라우터인데, DHCP서버기능이 문제가 있다면 그부분은 끄고 사용하면 되지 않나 싶습니다.
그러면 별도 라우터 살 필요없이 나머지 10G LAN포트에 DMZ도 필요없이 ipv4라면 NAT, ipv6라면 일반 라우팅으로 LAN4밑에 CRS305만
스위치로서 연결하여 사용할 수 있습니다. 물론 성능이 충분히 나온다는 가정하에 입니다.

그리고 미크로틱 라우터OS를 도입할 경우, BL1000HW를 앞단에 안두고 ONU에서 바로 꽂을 경우의 얘기를 하자면,
AU사용자가 ipv6를 받아온 성공된 사례가 없습니다. 가능한 ISP도 있지만 설정이 안되는 ISP의 경우에는
느려터진 ipv4환경을 사용해야 하는데, 그 부분까지 고려하셔야 합니다. 그게 아니라면 자작라우터로 설정 성공한 케이스 또는 기타
야마하 등 내수용 업무라우터나 해외 라우터를 사용한 성공사례를 찾아보고 도입하시는 게 좋습니다. 단순히 IPoE방식이라도 안받아지는
경우도 있으니 꼭 알아보시고 도입하세요. 일본은 ipv4의 경우 건물에 붙어있는 광코어 갯수에 비해 사용자가 적은 경우가 아니면
계약된 속도의 1/3도 안나오는 게 태반입니다. 제속도 내려면 사실상 ipv6 필수입니다.
               
최지평 2021-09
10gbps (一戸建て) ONU -> BL1000HW 10Gbps Lan4 -> Lan1 CRS305 ->Lan 2-4 각방 Device
말씀하신 내용을 제가 제대로 이해했다면 이게 가장 현실적인 안이라고 생각됩니다.
여기서 옵션을 바꾼다면 CRS305 를 CRS309 로 교체하는게 조금더 성능을내는데 도움이 될수도 있다고 생각했습니다. 설정은 말씀하신대로 해당 2제품이 지원한다는가정하에 도입하는것을 검토하고있습니다.

마음같아선 ONU 에 바로 다이렉트로 꼽고싶지만 말씀하신대로 구글링해도 성공사례가 최근엔 보이지않아보입니다. 계속찾아보곤있습니다.

인증방식은 IPoE도아니고 AU 독자적인 규격(네트워크 장비 자체도입) 인것같습니다.
이전 , 시놀로지 2600ac 로 어드레스 변환만 해도 ONU 직빵연결사용에 문제없었던 시기가 있었는데.. 아쉽군요. (1년전)

건물자체는 一戸建て(개인주택)이라 단독으로 사용하고있습니다.

제안해주신 방법이라면 CRS305 또는 CRS309 와 SFP+ to LAN 변환 커넥터 4개 가 필요하겠군요.
                    
박문형 2021-09
CRS 씨리즈면 기본적으로는 스위치 제품 군입니다..

미크로틱이기에 거기에 라우터 OS를 올려서 간이 라우터라도 동작하게 되는 것입니다..

간이라우터라 함은 성능이 10G 풀로 나오지 않는다고 보시면 되고 대략 인터넷 1G 겨우 버틸 것입니다..

하드웨어 NAT 까지 지원되는 미크로틱 라우터는 CCR 씨리즈입니다..
                         
최지평 2021-09
박문형 2021-09
자작용 4포트 10gbps pci 카드
https://www.amazon.com/-/ko/dp/B01KZQMMIQ/ref=sr_1_9?dchild=1&keywords=10G+NIC&qid=1632225422&sr=8-9
https://www.amazon.com/-/ko/dp/B07235332V/ref=sr_1_3?dchild=1&keywords=10g+nic+4+port&qid=1632225527&sr=8-3

중국산 짝퉁 랜카드입니다..

가격차이는 마니 납니다만 인텔과 같은 오리지날 제조사 제품을 알아보세요..

10G 이상 카드에서 가성비 최고는 맬라녹스 제품들입니다..

멜라녹스 Connect-X 3 이상 칩셋의 제품으로 알아보시면 사용상 큰 문제는 없을 것입니다..

https://www.2cpu.co.kr/freeboard_2011/1422944?&sfl=wr_subject%7C%7Cwr_content&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and

미크로틱 X86도 인텔외 다른 칩셋 지원합니다..

10G 구축에 있어서 재일 문제는 열입니다..
     
최지평 2021-09
조언 감사합니다.
아마존에서 기재된 스펙 기준으로 보았더니 잘못 선정한것같습니다.

추천해주신 멜라녹스 제품도 거의 비슷한가격에 입수가능해보입니다.
https://www.amazon.com/-/ko/dp/B01BGGZW7C/ref=sr_1_4?dchild=1&keywords=Mellanox&qid=1632235177&sr=8-4

말씀하신대로 자작 라우터로 가게된다면 어느정도 서늘한 환경에 둘예정입니다.
박문형 2021-09
술이 2021-09
일본은 회선따로 인증하는 프로바이더 따로 하는할건데... 요즘은 PPP인증이 아닌 맥인증으로 바뀌었나 보네요.
실제 공유기 같은 라우터 갖다 붙여주는데 거기 셋팅 들어가보면 대부분 PPP인증 받고 있었습니다.


QnA
제목Page 1299/5710
2014-05   5159082   정은준1
2015-12   1693335   백메가
2020-06   3648   Noname1
2019-06   3648   꾸띠웍
2018-11   3648   쿨쿨쿨
2015-12   3648   머라카는데
2016-08   3648   twopaik
2014-11   3648   근성가이
2017-04   3648   송명준
2017-03   3648   분노의다운힐
2017-05   3648   민사장
2015-11   3648   TLaJ3KtYGr
2020-07   3648   Psychophysi…
2019-06   3648   시도니
2016-07   3648   지실루
2020-12   3648   h4cker
2017-06   3648   정의석
2018-11   3648   하나비
2014-04   3648   Sunrise
2018-06   3648   Doker
2018-09   3648   아날로그
2016-04   3649   행아범