중형 교회 네트워크 구축 질문(초보-도와주세요 ㅠ)

shaner   
   조회 3928   추천 0    

 중형급 교회에서 미디어쪽 간사를 담당하다보니.. 네트워크까지 손을 데고 말았습니다...

2cpu의 고수분들께 정중히 질문드립니다.

현 시점에서 가장 알맞은 혹은 보완해야할 것들에 조언을 구합니다.

어떻게 연결하는게.. 부하를 분산할 수 있을까요... 혹은 어떤 장비가 필요할까요?

=== 현재 가용중인 장비 및 상태 ===

iptime t24000 2대
kt 1기가급 2회선 (1개 회선은 고정아이피)
나스(내부에서 홈페이지 운영중, 영상 저장용으로 회선 점유율 높음)
공용 ap 운영, (링크시스 10대정도)
유튜브 라이브 스트리밍(동시에 4개, 각각 15mb정도)
인터넷 전화기 사용 15회선 - 전화기 lan 아웃으로 사무pc 사용중
iptv 1회선
ndi를 통한 실시간 중계 3회선 양방향 (ndi는 랜을 활용한 영상 전송기술로 250mbps 정도 사용됩니다.)
dante 기술을 활용한 녹음 3회선(100mbps 정도 사용)
복사기 5대


t24000은 kt 회선에 바로 물리고 각 방마다 공유기들이 허브모드로 설치되어 있습니다.

교회는 지어진지 얼마 되지 않았는데.. 네트워크 관련 고려가 잘 되어 있지 않아서.. 방마다(홀) 포트는 8개씩 있으면서 패치보드도 안되어 있고.. 그냥 전화박스로 되어 있습니다..

그마저도 누군가 만진것인지 뜯겨 있는게 많구요..


이런 상황을 전문가분들은 어떻게 설비를 진행하실지 궁금합니다.

주일에는 공용 인터넷 사용량도 엄청나고.. 피크일 때는 당연하게도 인터넷은 느려터지고 유튜브 송출도 잘 안되고.. ndi도 끊기고 난리가 납니다

공용 ap와 유선을 다른 t24000로 분리했음에도.. 이러는걸 보면 혹시 스위칭 용량이 부족해서 그런가 싶기도 하구요..


다시 한 번 조언을 구합니다 꾸벅..

추가.. 전화박스를.. 시간과 돈이 좀 들어도 패치판넬 작업을 하는게 좋을까요..? 놀랍게도.. 랙케이스를 둘 공간은 없습니다만.. 지금은 케이블 주기도 안되어 있습니다...

짧은글 일수록 신중하게.
박문형 2022-03
망도를 그림으로 그려주시면 이해가 쉬울 듯 합니다..

대략 IP는 몇개나 사용하시나요??

네트워크가 통합되지 못하고 두 개로 나뉘어진 듯 해보입니다..

IPTMIE 기기는 잘 쓰는 사람은 잘 쓴다고 하지만 전반적으로 내구성이 떨어져서 2년 이상 되면 삐걱거릴 확률이 높습니다..
     
shaner 2022-03
답변에 감사드립니다.

먼저는 도면을 그리기 어려울만큼.. 주기 자체가 안되어 있습니다. 저도 이제.. 알아가는 수준이네요 ㅠㅠ

네트워크 통합되지 않았습니다... 가장 불편하면서 해결해야할 첫 과제죠.. ㅠㅠ
          
박문형 2022-03
인터넷라인 --- 공유기(라우터) --- 스위치(허브) --- 각종기기

보통 이렇게 시작해서 점차 대역폭을 넓힙니다..

그리고 홈페이지 / 동영상 스트리밍  같은 것은 IDC에 서버를 구축하고 대용량 네트워크를 사용해줘야 합니다.. ==> 돈이 마니 듭니다..

그래야 교회 안의 네트워크를 가볍게 가지고 갈 수 있습니다..

현재 인터넷 라인은 가정용 1기가 2개 같아 보이는데 기업용 인터넷 라인 제품이 따로 있습니다..

물론 가격은 비싸죠..
     
Dreaday 2022-03
그쳥... 2년 ..넘고 어댑터 한번 바꿔주면 또 살아나는 마술이 .. ㅋㅋ 아시는분들은 아시는 .. 어댑터 신공
          
박문형 2022-03
T24000은 아답터 사용하지 않습니다..
               
Dreaday 2022-03
아  ac  인입이였네용!
허인구마틴 2022-03
한마디로 말하면
현재 상태로 질문에 답하기 불가능한 상태입니다.

이건 너무 과부하입니다.
그러므로 도움을 드릴 수준이 아닙니다.
네트워크가 이것은 너무 초보적인데...
과부하가 너무 심해요

회선과 장비부터 무조건 이건 초보적인 수준이라 ....
     
shaner 2022-03
저도 초보지만.. 동의합니다. 답변에 감사합니다.

사실 완전히 다시 세팅하는것도 고려하고 있습니다... 그래서 ㅠㅠ 죄송을 무릅쓰고 여쭸네요 ㅠㅠ
witbox 2022-03
일단, 교회에서 wifi 를 제공하지 않는게 중요합니다.  그 시간동안 wifi 가 꼭 필요한 사람은 노트북을 쓰는 설교자 정도? 일겁니다.

교회 내 가용 트래픽에 우선하는게 중요할것 같구요.
회선이 두개라고 하셨으니 한 회선은 송출전용 나머지 하나는 인터넷전화나 인터넷 등으로 구분짓는게 좋을듯 합니다.
     
shaner 2022-03
답변에 감사드립니다. 아무래도 교회 정책상.. 공용 와이파이를 없애지는 못할 것 같습니다.. 따로 하위 네트워크를 구성해서라도.. 공급해야할 듯 해요..
          
박문형 2022-03
교회에서 와이파이는 무엇에 사용하시는지요??

그리고 동시 접속자는 몇 명이나 되는지요??
               
shaner 2022-03
와이파이는 일반 사용자들의 편의를 위한 기능입니다~ 비번이 없지는 않고 동접은 대략 50명 정도 되더라구요
                    
엠브리오 2022-03
무선랜 동시접속 50명은 가정용 이나 일반 사무실용 장비로는 어떻게 해도 무리입니다.

기업용 장비를 여러대 사용해서 접속을 분산시켜야 가능합니다.
                         
shaner 2022-03
그렇군요 ㅠㅠ 지금은 메쉬를 활용해서 10대 정도가 같이 받는 사용량이라...
감사합니다
                         
박문형 2022-03
매쉬 되는 AP 10대면 어떤 트래픽이냐에 따라 다르지만 50명은 큰 문제 없어 보입니다..

보통 기가비트급 유무선 공유기에서 최대 동시접속자를 15~20명 정도 보시면 큰 문제 없습니다..
행복단지 2022-03
상세하게 설명 하시거나, 네트워크 구성도라도 있어야 그걸 보고 어느 정도 파악하여 대략적인 답변이라도 가능합니다.
규모가 꾀 되시는 교회 건물같은데 아무래도 현장도 살펴보고, 상세하게 설명을 들어야 도움이 될만한 답변이 가능할 것 같네요.
     
shaner 2022-03
답변 감사드립니다.. 저도 이제 간사 부임해서.. 통신단자함 열어보고.. 어디서부터 손을 데야할지.. 막막합니다.. 천천히 정리한 다음 또 여쭤야겠네요 ㅠㅠ
새총 2022-03
제가 교회 NW 담당자라고 가정 했을 때
우선 가장 시급한 NW모니터링 시스템 구축을 하겠습니다.

이후 우선 아래와 같이 비교적 저비용으로 변경할 수 있는 부분을 먼저
순차적으로 변경 후 망 상태를 모니터링 해보겠습니다.^^
답변이 시원치 않은 점 양해 바랍니다.

=== 현재 가용중인 장비 및 상태 ===

iptime t24000 2대 
>> 라우터나 방화벽으로 교체 권고 (편의상 1대로 운용)
kt 1기가급 2회선 (1개 회선은 고정아이피) 
>> 라우터 또는 방화벽에 고정IP셋팅 후 NAT 처리
나스(내부에서 홈페이지 운영중, 영상 저장용으로 회선 점유율 높음) 
>>  고성능 L3 나 L2 스위치와 연동하여 10G 또는 1G 채널(포트묶음) 구성 - 가능한 백본에 직결
공용 ap 운영, (링크시스 10대정도) 
>> 가능하다면 직원 내부직원용 과 외부용(게스트용) 으로 대역 구분해서 세팅 또는 1개는 네트워크 대역으로 구분(AP에서 세팅이 가능하다면
내부 직원용/게스트용 네트워크 분리)
유튜브 라이브 스트리밍(동시에 4개, 각각 15mb정도)
>> 라우터 또는 방화벽 역할 중요
인터넷 전화기 사용 15회선 - 전화기 lan 아웃으로 사무pc 사용중
>>  네트워크 대역 구분 (PC 대역 / 전화기 대역 Vlan  으로 나눔) - L2에서 트렁크 구성
iptv 1회선
>> 최상단 장비(백본역할)에 연결 (멀티캐스트 필요여부 파악)
ndi를 통한 실시간 중계 3회선 양방향 (ndi는 랜을 활용한 영상 전송기술로 250mbps 정도 사용됩니다.)
>> ????  (내부 네트워크 이용)
dante 기술을 활용한 녹음 3회선(100mbps 정도 사용)
>> ??? (내부 네트워크 이용)
복사기 5대
>> ??? (내부 네트워크 이용)
shaner 2022-03
자세하게 답변 주셔서 감사드립니다.
제대로 된 라우터나 방화벽을.. 보안업체같은 곳이 아닌 자체적으로 구성할 수 있을지요?
결국 L2나 L3 스위치가 필요하지 싶네요...

라우터 단에서 KT의 회선 2개를 합쳐 사용하는것이 좋을까요?

초보적인 질문에 다시한번 죄송의 말씀을 드립니다.
     
새총 2022-03
네 오픈소스로 자체 구축이 가능합니다.
다만 구성변경이나 장애 발생시 원인분석 및 조치를
자체 구축하신분이 모두 해결하셔야 합니다.

2개 KT회선 (고정/유동) trace(경로체크) 테스트를 해보시고 경로가 동일하다면 크게 의미는 없을 것 같아요.
단 KT상위 장비끼리 10G 구성이면 라우터~KT2회선 구성은 좋아 보입니다.

중요한건 장애 포인트(원인) 찾는게 우선이구요.
네트워크 관련 업체를 통해서라도 원인을 찾으셔야
시간과 돈 그리고 건강을 절약하게 됩니다.ㅠㅠ
          
shaner 2022-03
감사합니다~ 업체에서는 방화벽에만 월 15 정도를 이야기 하더라구요 ㅎ
경로 체크는 해보겠습니다 감사합니다
박문형 2022-03
제대로 된 라우터나 방화벽을.. 보안업체같은 곳이 아닌 자체적으로 구성할 수 있을지요?  ==> 라우터 방화벽 공부해야죠..

결국 L2나 L3 스위치가 필요하지 싶네요...===> L3 스위치는 쉽게 만지는 장비가 아닙니다 공부해야죠..


https://www.2cpu.co.kr/ad_board/984

방화벽 쪽은 이런 것이 있으니 아직 서비스 하면 견적 받아보시면 됩니다..
수퍼싸이언 2022-03
T24000에 QoS 기능이 있으니
일단 그걸로 트래픽 제한을 걸면 부하가 조금이라도 줄어들 가능성이 있는 것 같네요..
메뉴는 고급설정 > 트래픽 관리 > QoS 설정
다운/업 20M/10M 부터 시작해서.. 상황에 따라 조절을..
영상 장비 등은 분리되어 있는 것 같으니.. 고려하지 않아도 될 것 같고요
     
shaner 2022-03
감사합니다. 여러 분들의 답변을 보니 ㅠㅠ qos를 좀 더 적절하게 걸어보고(지금도 걸려는 있습니다 ㅎ;) 스위치를 교체하는 방향이 유력하네요 ㅠㅠ
Dreaday 2022-03
최상단 라우터 (DUAL WAN 이상 가능하면 좋...)
                                                                                                        l
                                      - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
                                      l                                                                                                                                          l
                    T24000 스위치 ( LAG LACP )                                                                      T24000 스위치 ( 라우터에서 QOS / 100~300mbps)  시간 스케쥴 ex) 예배)
                                      l                                                                                                                                          l 
            - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -                                    - - - - - - - -- - - - - - - -- - - - - - - -- - - - - - - - 
            l                          l                        l                            l                                  l                          l                                    l                            l
      PC (LAG)            PC(LAG)            PC(LAG)    유튜브 라이브 스트리밍(4EA)    공용 ap        인터넷 전화기 사용 15회선        iptv                      복사기 5EA
      (Application)      (Application)        (Application)          각 15mbps , 총 60 mbps           
            l                          l                        l                                       
            - - - - - - - -- - - - - - - -- - - - - - - - - - -
                                      l 
          - - - - - - - -- - - - - - - -- - - - - - - - - - - -
            l                          l                        l                       
OBS NDI(250mbps)        OBS DANTE(100mbps)                         
  ==> 귀찮아서 합쳤습니다 . AND NAS도 여기에 물리시거나 별도 스위치 하나더 추가 .. ..
     
dateno1 2022-03
일단 가능하다면 라우터부터 시작해서 완전 분리해서 물리는걸 추천하고, 불가피하면 AP를 좌 -> 우측으로 옴기세요 (그리고 좌랑 우를 각각 다른 회선으로 강제 할당 필수)
박문형 2022-03
https://www.arubanetworks.com/ko/products/switches/access/5400r-series/

제가 이 씨리즈를 좋아라 합니다만

이것 하나 있으면 스위치 문제는 거의 해결이 다 됩니다..

문제는 가격이죠..
     
shaner 2022-03
핳ㅎ.. 천만원 이상은 ㅎㅎ 무리가 있네요 ㅠㅠ
감사합니다~
구차니 2022-03
자세히 읽지 않아서 잘은 모르겠지만..
WAN은 2개라고 했으니 묶어서 QoS를 적용, 유튜브와 voip에 우선권을 주고 사용자 쪽을 좀 희생시키는게 방법이 아닐까 합니다.

대역폭에 대한 측정이 필요하겠지만 단순하게 가려면
방송 시스템을 1개 독립된 네트워크로 사용하고
예배 시간에 몰릴 무선랜을 위해서 mesh 등으로 무선망을 보강해주시는게 어떨까 합니다.

+
NDI는 채널당 250Mbps 인가요? 외부망으로 나가는 건가요?
dante는 어디서 어디로 오디오가 전송되나요? 외부망으로 나가는건가요?
주일에 터지는건 일반 사용자 wifi 인가요? 유선인가요? 링크시스는 mesh 지원하나요?
     
shaner 2022-03
ndi 는 채널당 250입니다 내부망이구요
단테도 내부에서 내부입니다
주일에 유무선 동시에; 터지고 있습니다... ㅠㅠ;
링크시스는 메시 지원합니다

감사합니다
찬이 2022-03
서비스별 우선순위를 정하시고 최소 대역폭을 보장할 수 있어야 할거같습니다.
제일 중요한 것은 유튜브 송출과 홈페이지일테니 그 부분은 단독회선 (광 모뎀을 사용하신다면 광 회선 1개에 여러 WAN이 물려있음 그냥 한 회선입니다. 물리적인 광 회선 불리가 필요합니다) 을 써서 유튜브 송출에 가장 높은 우선순위로 최소 대역폭 보장(QoS)하고 홈페이지 연결은 2순위로 하는게 좋을거 같습니다.
와이파이나 기타 등등은 다른 회선에 물려 서로 간섭을 주지 않게 하구요.
     
shaner 2022-03
결국 t24000 두개로 나누고 우선순위 낮은 부분을 희생하자는 말씀이시군요 ㅠㅠ

감사합니다
dateno1 2022-03
일단 통계를 내서 필수 서비스의 최대 사용 트래핑을 뽑은후 거기 약간 여유를 잡아서 이걸 유지하는데 어느정도 회선 용량이 필요한지 게산해보세요

그리고 가능하다면 이쪽은 보호하기 위해 별도의 회선, 별도의 장비로 운영하면 송출등의 중요한 문제는 해결될껍니다

공개용 회선경우는 딱잘라말해서 어지간한 회선 용량으론 밑빠진독에 물 붓기가 될 가능성이 큽니다 (특히 규모가 좀 커서 50명 이상 모이는경우 이중 일부만 써도 10명은 쓴다고 봐야하고, 10명중 1명만 빡세게 부하 걸어도 기가정돈 회선 전체 용량 90% 이상 써버리는 경우도 있다는점 고려하면 QoS로 1인당 상한을 안 정하는한 곤란할껍니다)

벽면 회선의 재포설경우 꽤 큰 돈이 들다보니 일단 이런 논리적 재배치를 해보고, 특정 장비만 애먹이거나하면 그쪽만 새로 해주세요
     
shaner 2022-03
답변 감사합니다. 본당 자체 내에는 400여명이 모이지만 거기에는 따로 와이파이는 없습니다. qos로 1인 상한을.. 좀 빡세게 걸어봐야겠습니다 ㅠㅠ
          
dateno1 2022-03
일단 분리하는 순간 중요한 서비스는 완전히 따로 노니 무조건적으로 대역폭이 보장되게 됩니다

이후 적당히 조절해보세요
박문형 2022-03
현재 들어와 있는 KT 인터넷 2개 기가 라인은 인터넷밴치마크 했을때 기가의 90% 정도까지 속도가 나와 주는지요??

장비들은 어느 회사 랜케이블을 사용했나요??

제가 보기에는 실험이 될 수도 있습니다만 KT에서 유무선 공유기 2대 임대하고 재대로 된 기가비트 스위치 2대 구해서

T24000 2대와 바꿔 보세요..

네트워크는 우선 스위치가 재대로 버텨 주어야 내부 네트웍이 원활해집니다..

추천하는 네트워크 스위치는 넷기어 GS748T 정도 되는 모델입니다..

중고도 괜찮다면 잘 찾아보면 저렴한 가격에 구할수 있습니다..

그리고

현재 사용중인 T24000 2대에 어느 T24000 에 어떤 장비들이 붙어 있는지 (어떤 서비스가 돌아가는지) 파악하여

어느 스위치에 트래픽이 확 몰리거나 하게 하지 말아주세요..
     
shaner 2022-03
kt 공유기가 있기는 한데 혹시 아이피 할당에 무리가 있지는 않을지요? 지금은 t24000이 할당중이긴 합니다

기가 속도는 800메가 전후로 찍히는걸 보니(2라인 동시에 모두) 외부 속도는 괜찮아 보입니다.
문제는 내부 네트워크망이 터진다는건데.. 말씀대로 제대로 된 스위치로 테스트 해봐야겠습니다. 제품 추천 감사합니다.
          
박문형 2022-03
아시겠지만 보통 공유기 1대당 DHCP로 C 클래스 1개분의 IP니까 256개의 IP 구성이 가능합니다..

그 이상의 IP 갯수가 필요하시면 기업용 라우터 사용하셔야 합니다..

그리고 인터넷통신사에서 나오는 공유기 의외로 튼튼하고 성능 좋습니다..

단점은 셋팅 메뉴가 적어서 자세한 셋팅은 못합니다..
twotheall 2022-03
T24000 장비는 (http://prod.danawa.com/info/?pcode=2715672#bookmark_price_compare ) spec에  want-to-lan (NAT)성능이 400mbps 라고 나오네요... 이건 test해봐야하는 건데, 2014당시에 쓸만한 중저가 반기가 장비로 보입니다. 최근의 giga급  공유기로 교체해야  1Gbps를 커버해줄거 같네요.또,  L2 스위치도 igmp활성 사양을 필히 사용하시는게 좋아보입니다. 그래도 커버 안되면 장비가 더 업그레이드 되어야 할듯하네요...
     
shaner 2022-03
저도 확신이 없었는데.. 2020년에 처음 시공 시에.. 너무 연식있는.. 장비를 시공했는지 모르겠어요 ㅠㅠ 아마 예산의 문제였지 싶습니다..
감사합니다


QnA
제목Page 4353/5711
2014-05   5165539   정은준1
2015-12   1699775   백메가
2015-06   3726   이갑부
2014-02   3726   한태동
2018-10   3726   민사장
2017-05   3726   안규민
2019-02   3726   삐돌이슬픔이
2019-06   3725   김현우1
2020-04   3725   vmware코어…
2019-12   3725   이현길
2017-10   3725   으라차차차
2014-03   3725   권현섭
2016-07   3725   권바
2014-02   3725   윈도우10
2018-04   3725   Sakura24
2019-05   3725   사랑하라
2015-06   3725   김건우
2015-09   3725   하셀호프
2014-03   3725   승후니도쿄
2020-03   3725   김제연
2018-05   3725   xllwo12
2014-03   3725   매쓰TM