제가 일본살고있고 AU 라는 인터넷업체에서 10gbps 를 계약했습니다.
근데 기본으로 주는 BL1000HW 라는 라우터가 좀문제가 많은친구라 다른 방법으로 10gbps 환경을 조성하고싶은데요.. ※성능문제인지 잦은 끊김발생.
아래블로그 2번째 링크 (일본어라 구글번역필요) 에서는 BL1000HW 라는 라우터로 DMZ 를 Meraki Go GX20 에 할당해서 쓰고있는데
Meraki Go GX20는 2.5gbps 인데다가 2중으로 쓰는 형식이라 저는 다른방법을 강구하고있습니다.
먼저 AU 라는 업체는 반드시 렌탈해준 BL1000HW 에 할당된 mac 주소가 일치하는지를 보는데요 일단이건 위장하면 어떤 장비로도 사용가능합니다.
문제는 CRS305 이걸로 SPF+ 1 위치에 바로 wan 을 꼽을 생각인데 "2,3,4 번은 각방에 연결된 lan에 연결" 이경우 CRS305 가 mac 주소가 위장이 가능한지? 고려했을때 불가능해보여서
자작 라우터를 제작하는게 좋을거같아 고민중입니다.
자작 라우터의 경우 오픈소스프로그램을 사용할 생각이며 당연히? mac 어드레스 위장은 된다고 생각하고있습니다.
2cpu 에는 뭔가 대단한 착각을 하고있는건 아닌가해서 질문 올려봅니다.
현재 찾고있는건 적절한 10g 공유기 기반이 될 미니pc 와 pci 에 박을 10g 포트가 있는 카드입니다. 또한 오픈소스 로 무얼사용할지.
더좋은 방법이 있다면 많은 조언 부탁드립니다.
문제점에 관한 이야기 : https://c-saitama.blog.jp/archives/81941671.html
해결방법에 대한 이야기 : https://c-saitama.blog.jp/archives/82897031.html
일본과 한국은 어떤점이 다른지도 살짝 궁금증이 있습니다.
https://mikrotik.com/download
즉 소프트웨어는 같지만 고성능을 원하면 고성능 CPU나 아키택쳐가 있는 하드웨어로 바꾸면 됩니다..
PC에 설치가능한 미크로틱 X86 버젼도 있고요.. (필요한 라이센스 구입이 필요하고 2GB 메모리 제한이 있습니다..)
국내에서는 아직 10G 가정용 인터넷은 시작 단계라고 봐야 하고 가격도 비싸고 해서 사용자가 적은 편입니다..
그리고 IDC 같은 곳에서 사용되는 풀 10G 리얼 10G 도 아닙니다..
저는 미크로틱을 사용하지 않기에 잘은 모르지만 일반적인 공유기에 보면 맥어드레스 카피 기능이 있는데 그 기능을 원하시지 않는가 생각됩니다..
물론 미크로틱은 각 랜포트 마다 제조사에서 박아둔 맥어드래스가 존재하고 그것은 거의 바꾸지 못하는 것으로 알고 있습니다만
소프트웨어에서 필요한 기능이 있는지는 잘 모르겠네요..
미크로틱을 중점적으로 알아보신다면 일본안에 미크로틱 리셀러가 몇 있을 것입니다..
거기에 질문해보세요..
한국 가정용 인터넷 상황과 일본 가정용 인터넷 상황을 둘 다 아는 사람은 두가지 인터넷을 다 사용해 본사람이나 가능하기에 거의 없으리라 생각됩니다..
/interface ethernet set ether1 mac-address=D0:95:C7:D0:95:C7
자작PC로 라우터를 만들면 그냥 최신 CPU의 메인스트림의 엔트리급(인텔 i3급, AMD의 ryzen 3급)만 해도 10G라우팅 성능 충분히 나올겁니다
자작라우터가 아닌 기성품일 경우에는, CRS305에 ONU에서 나오는 WAN을 1번, 2-4번은 lan연결하고 싶다는 말씀인 것 같은데, 이건 회선에
스위치만 다이렉트로 연결하는 모양이 됩니다. ipv6만 쓸거면 그래도 됩니다. ISP에서 IPV4-over-v6를 해주기 때문에 쓰는데 상관은 없습니다만
ipv4도 받고싶다면 ip를 그렇게 여러개 안줄것이 뻔해서 CCR2004-16G-2S+이상에 10G스위치를 밑에 연결해야 합니다.
CRS305로는 NAT 및 라우팅 성능이 마니마니마니마니마니 모자라서 안됩니다.
그리고 링크주신 사용기를 봐서는 정말로 맥주소만으로 인증하고 있는건지 잘 모르겠습니다. 제공한 라우터의 시리얼도 같이 보는 것 아닌가요?
이경우 무조건 BL1000HW 를 통해야하는데 이 루터를 사용하는 전제가 된다면 Lan 4 번이 10gbps 이고 나머지가 3개의 포트가 1gbps 입니다.
(DHCP off & Dmz)그렇다면 10gbps 에 CRS305 를 연결하여 사용하는 그림이 상상이 되는데 말씀하신대로 라우팅성능이 무지막지하게 부족하다면 역시 자작 라우터가 답일까요?
mac 어드레스 위조에 관하여 : https://qiita.com/Barisaku/items/1fdb8be1ce4707e3229a
자작용 4포트 10gbps pci 카드
https://www.amazon.com/-/ko/dp/B01KZQMMIQ/ref=sr_1_9?dchild=1&keywords=10G+NIC&qid=1632225422&sr=8-9
https://www.amazon.com/-/ko/dp/B07235332V/ref=sr_1_3?dchild=1&keywords=10g+nic+4+port&qid=1632225527&sr=8-3
근데 제공받은 BL1000HW가 인증포함 10G라우터인데, DHCP서버기능이 문제가 있다면 그부분은 끄고 사용하면 되지 않나 싶습니다.
그러면 별도 라우터 살 필요없이 나머지 10G LAN포트에 DMZ도 필요없이 ipv4라면 NAT, ipv6라면 일반 라우팅으로 LAN4밑에 CRS305만
스위치로서 연결하여 사용할 수 있습니다. 물론 성능이 충분히 나온다는 가정하에 입니다.
그리고 미크로틱 라우터OS를 도입할 경우, BL1000HW를 앞단에 안두고 ONU에서 바로 꽂을 경우의 얘기를 하자면,
AU사용자가 ipv6를 받아온 성공된 사례가 없습니다. 가능한 ISP도 있지만 설정이 안되는 ISP의 경우에는
느려터진 ipv4환경을 사용해야 하는데, 그 부분까지 고려하셔야 합니다. 그게 아니라면 자작라우터로 설정 성공한 케이스 또는 기타
야마하 등 내수용 업무라우터나 해외 라우터를 사용한 성공사례를 찾아보고 도입하시는 게 좋습니다. 단순히 IPoE방식이라도 안받아지는
경우도 있으니 꼭 알아보시고 도입하세요. 일본은 ipv4의 경우 건물에 붙어있는 광코어 갯수에 비해 사용자가 적은 경우가 아니면
계약된 속도의 1/3도 안나오는 게 태반입니다. 제속도 내려면 사실상 ipv6 필수입니다.
말씀하신 내용을 제가 제대로 이해했다면 이게 가장 현실적인 안이라고 생각됩니다.
여기서 옵션을 바꾼다면 CRS305 를 CRS309 로 교체하는게 조금더 성능을내는데 도움이 될수도 있다고 생각했습니다. 설정은 말씀하신대로 해당 2제품이 지원한다는가정하에 도입하는것을 검토하고있습니다.
마음같아선 ONU 에 바로 다이렉트로 꼽고싶지만 말씀하신대로 구글링해도 성공사례가 최근엔 보이지않아보입니다. 계속찾아보곤있습니다.
인증방식은 IPoE도아니고 AU 독자적인 규격(네트워크 장비 자체도입) 인것같습니다.
이전 , 시놀로지 2600ac 로 어드레스 변환만 해도 ONU 직빵연결사용에 문제없었던 시기가 있었는데.. 아쉽군요. (1년전)
건물자체는 一戸建て(개인주택)이라 단독으로 사용하고있습니다.
제안해주신 방법이라면 CRS305 또는 CRS309 와 SFP+ to LAN 변환 커넥터 4개 가 필요하겠군요.
미크로틱이기에 거기에 라우터 OS를 올려서 간이 라우터라도 동작하게 되는 것입니다..
간이라우터라 함은 성능이 10G 풀로 나오지 않는다고 보시면 되고 대략 인터넷 1G 겨우 버틸 것입니다..
하드웨어 NAT 까지 지원되는 미크로틱 라우터는 CCR 씨리즈입니다..
적당한 성능의 미니PC 로 조언해주신 맬라녹스 랜카드와 Router OS 설치해서 자작 루터제작을 고려해봐야겠습니다.
https://ko.aliexpress.com/item/32881302884.html?spm=a2g0o.productlist.0.0.38112e0fMLDsEG&algo_pvid=de594315-31bf-4f3e-bd30-da49ed28f7c7&algo_exp_id=de594315-31bf-4f3e-bd30-da49ed28f7c7-30&pdp_ext_f=%7B%22sku_id%22%3A%2265616049571%22%7D
+
https://www.amazon.com/-/ko/dp/B00ICHJDV0/ref=pd_day0_3/130-6093032-9930047?pd_rd_w=MzS5k&pf_rd_p=8ca997d7-1ea0-4c8f-9e14-a6d756b83e30&pf_rd_r=45B6CTQEQV98VFD09TXT&pd_rd_r=a3f4b6a4-8ccf-4fe3-a695-3ce78b2880ad&pd_rd_wg=D1nvH&pd_rd_i=B00ICHJDV0&psc=1
조합을 고려중입니다.
https://www.amazon.com/-/ko/dp/B01KZQMMIQ/ref=sr_1_9?dchild=1&keywords=10G+NIC&qid=1632225422&sr=8-9
https://www.amazon.com/-/ko/dp/B07235332V/ref=sr_1_3?dchild=1&keywords=10g+nic+4+port&qid=1632225527&sr=8-3
중국산 짝퉁 랜카드입니다..
가격차이는 마니 납니다만 인텔과 같은 오리지날 제조사 제품을 알아보세요..
10G 이상 카드에서 가성비 최고는 맬라녹스 제품들입니다..
멜라녹스 Connect-X 3 이상 칩셋의 제품으로 알아보시면 사용상 큰 문제는 없을 것입니다..
https://www.2cpu.co.kr/freeboard_2011/1422944?&sfl=wr_subject%7C%7Cwr_content&stx=%B9%CC%C5%A9%B7%CE%C6%BD&sop=and
미크로틱 X86도 인텔외 다른 칩셋 지원합니다..
10G 구축에 있어서 재일 문제는 열입니다..
아마존에서 기재된 스펙 기준으로 보았더니 잘못 선정한것같습니다.
추천해주신 멜라녹스 제품도 거의 비슷한가격에 입수가능해보입니다.
https://www.amazon.com/-/ko/dp/B01BGGZW7C/ref=sr_1_4?dchild=1&keywords=Mellanox&qid=1632235177&sr=8-4
말씀하신대로 자작 라우터로 가게된다면 어느정도 서늘한 환경에 둘예정입니다.
이것도 충분해보입니다..
실제 공유기 같은 라우터 갖다 붙여주는데 거기 셋팅 들어가보면 대부분 PPP인증 받고 있었습니다.