|
[필독] 처음 오시는 분을 위한 안내 (737) |
정은준1 |
2014-05 |
5260221 |
0 |
2014-05
5260221
1 정은준1
|
|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1785015 |
25 |
2015-12
1785015
1 백메가
|
114546 |
전세 묵시적 갱신 후 계약해지 해보신 분 계실까요? (10) |
땅쟁이 |
04-15 |
448 |
0 |
04-15
448
1 땅쟁이
|
114545 |
HP z400 컴퓨터의 win7이 설치된 HDD 를 z420에 이동하여 장착하면 부팅이 안됩니다 (15) |
백룡 |
04-15 |
360 |
0 |
04-15
360
1 백룡
|
114544 |
vram 테스트 4종 오류 (16) |
올닉스 |
04-14 |
383 |
0 |
04-14
383
1 올닉스
|
114543 |
vram 테스트 4종 오류 (1) |
박문형 |
04-15 |
265 |
0 |
04-15
265
1 박문형
|
114542 |
작업표시줄 하단에서 계속 알림이 뜨는데 없애는 방법 문의드립니다. (2) |
사랑눈물 |
04-14 |
215 |
0 |
04-14
215
1 사랑눈물
|
114541 |
소프트레이드 (1) |
Sakura24 |
04-14 |
251 |
0 |
04-14
251
1 Sakura24
|
114540 |
시놀로지 DS224+ (DSM 7.2)에서 IPtime NAS200으로 증분 백업 지시가 가능한지요? (12) |
맨홀홍 |
04-14 |
314 |
0 |
04-14
314
1 맨홀홍
|
114539 |
WIN11 24H2 (KB5055523) 업데이트가 안되네요 (6) |
DrJK |
04-13 |
468 |
0 |
04-13
468
1 DrJK
|
114538 |
DDR4 ECC 램 적정가가 어느 정도일까요 (26) |
듀얼cpu |
04-13 |
538 |
0 |
04-13
538
1 듀얼cpu
|
114537 |
[문의]안테나 연결 단자 크기 문의 (4) |
흥마 |
04-13 |
333 |
0 |
04-13
333
1 흥마
|
114536 |
이런 제품 사용하면 본체 외부에 사타 확장카드도 설치 가능할까요? (27) |
장동건2014 |
04-13 |
541 |
0 |
04-13
541
1 장동건2014
|
114535 |
인텔 AMT 자동ip 관련 문의 드립니다. (2) |
팔코 |
04-12 |
292 |
0 |
04-12
292
1 팔코
|
114534 |
Cat8 케이블 (8) |
Sakura24 |
04-12 |
501 |
0 |
04-12
501
1 Sakura24
|
114533 |
케이스녹 제거 어떻게 해야할까요..? (4) |
현준이 |
04-12 |
414 |
0 |
04-12
414
1 현준이
|
114532 |
단종된 파워 릴레이 Schrack Power Relay RM805024 (3) |
윤경식 |
04-12 |
334 |
0 |
04-12
334
1 윤경식
|
114531 |
램모듈 3개 장착시 부팅화면이 안 뜨네요 (3) |
grzlr |
04-11 |
363 |
0 |
04-11
363
1 grzlr
|
114530 |
휴대용모니터 추천 (1) |
yummy |
04-11 |
233 |
0 |
04-11
233
1 yummy
|
114529 |
AMISLP 구할곳 있을까요? (2) |
dateno1 |
04-11 |
225 |
0 |
04-11
225
1 dateno1
|
114528 |
dell H330 mini it 모드 변경방법 문의드립니다 (8) |
천번둥개 |
04-11 |
258 |
0 |
04-11
258
1 천번둥개
|
114527 |
반값택배 보내보신분 (5) |
불멸의샌디… |
04-11 |
493 |
0 |
04-11
493
1 불멸의샌디…
|
찾아보고 공부해보겠습니다 답변감사합니다.
물론 시스코 장비도 있지만 워낙 비싸서..
답변감사합니다.
아니면 저 장비가 NAT가 되니까 저걸 쓰셔도 되지 않을까 합니다.
CISCO 해당 장비 작동법부터 익혀야겠네요 감사합니다
공유기라면 3개가 필요할 꺼고, UTM 이라면 급에 따라 다르겠지만 1개 장비에서도 처리할 수 있습니다.
NAT 장비를 하나 추천해주시면 검색후 공부해보겠습니다 감사합니다.
이제품같은걸까요?
대역폭이 느는것도 아니라면 굳이 아이피를 3개를 쓰셔야 할 이유가 있나요?
내부가 10G 라면 외부를 3G로 쓰고 싶으신것 같은데 맞나요?
1기가랜을 3명이서 나눠쓰다보니 가끔 저장같은걸 같이할때 불편함이있어서요 ㅠ
동일 통신사로 할경우 될지 모르겠고..(QoS로 3배 튀겨달라고 가능하다면..)
다른 통신사라면 ip부터 달라서 직원별로 gateway를 다르게 설정해서 쓰면 가능은 할 것 같은데..
다만 DHCP로 하면 문제가 발생할 수 있으니 static이 강제될 것 같습니다.
그리고 문제가 외부업체가 업로드 하는게 있다면 그 아이피를 누가 쓸지가 문제겠네요
선생님이 생각하는 방식은 차이가 없읍니다.
병목은 외부에서 일어나고 있는 것이 아니고..
병목은 내부에서 일어나고 있습니다.
NAT 를 해줄 장비는 저도 예전부터 너무 궁금한데,, 다들 쓰고는 있을텐데 당췌 어떤 장비인진 모르겠더라구요..
공유기에 보면 WAN, LAN 구분이 되어있을텐데, LAN 은 하드웨어적으로 스위치와 다를바 없어서 안되구요 WAN 포트가 많은 장비가 필요합니다.
위에 링크하신 ER7206 과 유사한 ER7212 모델을 제가 사용 중인데... 솔직히 별로 추천드리고 싶지 않습니다. 지금 말하신 기능이 되는지조차 잘 모르겠네요.
스펙상 2개의 WAN 이 있긴 한데,, 제가 메뉴를 살펴봤을땐 로드밸런싱으로만 쓸 수 있었던 것 같습니다. 관리 인터페이스가 답답합니다ㅠ
1. 각 회선마다 일반적으로 공유기 쓰듯이 구성, 이하 공유기 A~C
2. 각 회선 내부망 IP 대역은 다르게 구성 (ex, A: 192.168.0.x, B: 192.168.1.x, C: 192.168.2.x)
3. 공유기 A~C의 LAN 과 NAT 해줄 장비(이하 Z)의 WAN 포트에 각각 연결
- Z 는 각 망마다 3개의 IP 를 가지게 됩니다. (ex, A에 연결된 192.168.0.2, B에 연결된 192.168.1.2, ...)
4. 공유기 A~C에서 다른 대역에 대해 라우팅 테이블 지정
- A에서 192.168.1.0/24, 192.168.2.0/24 는 192.168.0.2(Z) 로 보내기.
- B는 192.168.0.0/24, 192.168.2.0/24 를 192.168.1.2 (Z) 로 보내야겠죠? 비슷하게 C 도 설정
- Z 는 3개 망에 대한 정보를 알기 때문에, 방화벽 룰만 풀어주시면 별도로 라우팅 테이블을 설정해주시지 않아도 됩니다.
전 EdgeRouter X(ER-X) 장비로 2개 망은 연결해 봤구요,, 다만 이 장비가 이젠 단종되어서 구할 수가 없어서,,
최근 마이크로틱 hex 를 구매해서 테스트 예정입니다. 가격도 저렴하고 WAN 이 3개까지 지원된다고 하는데,,,
망이 나뉜 회사에서 테스트하려니 사람들 일 안하는 밤에 가야해서 귀찮고, 집에서 하자니 여러 망으로 라우터를 설정해줘야해서 귀찮네요...ㅋㅋ
책상위에 올라와만 있는지 몇주 되었는데,, 생각난 김에 다시 테스트를 해봐야겠습니다ㅎㅎㅎ
참고로 이 구성은 외부 트래픽은 나뉘지만 내부망 트래픽이 많을 경우엔 그 부하를 Z 장비가 다 부담해야해서 상황에 따라 안 좋을 수도 있습니다.
아래 박님이 답글로 달아주신 구성은 댓글 쓰고 나서 발견했는데,, 작성자님 상황에선 저 방법이 더 괜찮아보이네요!
혹시 몰라 남겨둡니다. (다른 작업을 하다가 완료한거라서 제가 빼먹은게 있을 수도 있지만....)
ether1, ether2 를 각각 망에 연결하고 두 망을 연결하는 기준입니다.
공유기 입장에선 두개 포트가 WAN 이어야 합니다.
0. IP > Firewall 에 기본으로 있는 "drop all not coming from LAN" 룰 비활성화(D 클릭)
필수는 아니지만,, ether1 혹은 ether2 망에서 hEX 장비 관리자페이지 접속을 위해선 이 룰을 꺼주셔야 합니다.
1. Bridge > Ports 에서 ether2 제거 (ether1 은 이미 없을거에요)
2. IP > DHCP Client 에서 ether2 추가 (Enabled, Interface: ether2, Add Default Route: no?)
DHCP 가 아닐 경우 당연히 그에 맞게 적절히 설정해주세요.
3. IP > Addresses 에서 각 인터페이스별로 IP 할당을 제대로 받아왔는지 확인
4. 제일 마지막 "drop all from WAN not DSTNATed" 룰 비활성화
forward, ether1 → ether2, accept 로 룰을 이 룰 위에 추가해주셔도 되지만, 어차피 내부망에만 연결될거면 WAN 도 내부망일테니 룰 자체를 꺼주셔도 됩니다.
5. ether1 / ether2 에 연결된 각 네트워크의 라우터에서 라우팅테이블 추가해주기
ether1 라우터에선 ether2 대역에 대해 next host 를 3번에서 확인한 ether1 IP 를 입력해주면 되겠죠?
2.5G x 3ea 의 성능은 나오기 힘듭니다..
WAN을 3개 이상 연결 가능한 기업용 라우터가 필요합니다만..
2.5G 지원하는 제품은 잘 없을 것이고요..
시스코 가 본래 정통 기업용라우터입니다만 소비자 가격은 어마어마 할 것이고요..
미크로틱 ,엣지라우터 정도가 가성비가 있는 제품일 것이고
PC에 Pfsence Opensence 등의 프리 라우터 소프트웨어를 셋팅해서 사용하는 방법이 있을수 있습니다..
기업용 라우터에 가면 나름대로 네트워크 기본과 라우터 셋팅 공부를 많이 하셔야 합니다..
알려주신것들 공부해가면서 해보겠습니다 ㅠ..
도와주셔서 감사합니다.