SharedIT | 묻고 답하기(AMP)

사내 네트워크 구성 문의



안녕하세요.

회사가 곧 이전을 하게 되는데, 네트워크 구성을 맡습니다. 대략 5층 정도 되구요. 인터넷은 엘지 기업용 회선과 케이티 가정용 회선 각각 2개씩 가지고 있어요.

질문입니다.

  • 1.어느 곳에서도 ssid를 하나로 쓸려면 어떻게 구성을 해야 할까요?

  • 2.어느 층에서 접속을 해도 하나의 내부 네트워크(192.168.x.x)처럼 쓰고 싶은데, 구성을 어떻게 해야할까요?

  • 3.어떤 재품들을 구매 하고, 대략 금액이 어느정도 들까요??

막연하게 고민하고 있습니다.

조금만 도와주세요!

p.s 제품 구매할만함 좋은 곳 있으면 알려주세요!

Tags : 태그가 없습니다.

11개의 답변이 있습니다.

그저멍하니
  0 추천 | 5년 이하 전

사무실 크기에 따라 다르겠지만,

LG망 - 모뎀 - 방화벽(DHCP 192.168.0.xxx) -> HUB -> 공유기 HUB 모드


이렇게 구성하면 원하시는 그림이 나올 것 같습니다.


아이언맨 | 5년 이하 전

제일 간단하게 세팅할 수 있는 방법이기도 하죠.. 그치만.. 보안은 먼나라 이야기~
빨간신발
  0 추천 | 5년 이하 전

무선환경을 구축하시려면 필요한게...

회선, (라우터), (보안장비-방화벽, UTM 등), DHCP, (컨트롤러), 스위치, AP

이정도가 필요합니다. ()안에 있는 건 필수는 옵션입니다..

라우터, dhcp, 스위치, ap 기능을 한번에 묶은게 공유기 입니다.

보통 가정용 회선을 사용하면 라우터는 필요가 없고.. 공유기를 사용안하시면 NAT 가 필요합니다.

통신사에 UTM 저렴이로 임대하시면 UTM에서 NAT, DHCP 기능이 제공됩니다.

그럼 컨트롤러, 스위치, ap 정도가 더 필요합니다.

컨트롤러는 있어도 되고 없어도 되는데.. 추후 관리 편의를 생각하시면 있는 것으로 추천합니다.

컨트롤러는 대신 비쌉니다.. 그리고 일부 제조사는 AP 수량만큼 별도의 라이센스가 추가되어야 합니다.

저렴하게 제가 구축했던 경험을 얘기해드리면

5층건물

가정용 인터넷 - ipTime 비싼거 - aruba AP 10개정도,  ipTime 싼거 2~3개정도 -> 1,2,3층

가정용 인터넷 - ipTime 비싼거 - aruba AP 10개정도,  ipTime 싼거 2~3개정도 -> 4,5층

ipTime 싼거는 dhcp 죽이고 ap 대용으로 음영지역 커버용으로 설치했습니다.

aruba AP는 다른 원격지에 컨트롤러가 제어합니다.

저렇게 구성해서 몇달을 사용한 적이 있습니다. 물론 임시로 구성한거였고....

다들 iptime으로 그러지 말라고 말리더군요.. 저도 추천은 안합니다...

지금은 저 구성에서 ipTime 비싼거 말고 통신사 저렴이 UTM으로 대체해서 사용하고 있습니다.

사용자가 많아서 회선을 2개로 구성한것이고 사용자가 적으면 1개로 구성하셔도 됩니다..

저런 구성도 있으니 참고하세요..

UTM에서 회선 2중화도 가능할거에요...

빨간신발 | 5년 이하 전

사용자는 500명정도에 저 구성을 몇달 사용했습니다..

홍대애플망고 | 5년 이하 전

답변 감사드립니다. 해서 진행 할께요.
코레이즈
  0 추천 | 5년 이하 전 | 코레이즈 | 02-1833-5805

안녕하세요 (주)코레이즈입니다.

고민하시는 사항에 대해서 답변드립니다^^

  • 어느 곳에서도 ssid를 하나로 쓸려면 어떻게 구성을 해야 할까요?
        - 쉽게 이해하시려면, AP가 Standalone 모드이냐/ Controller 모드이냐로 이해하시면 됩니다.
          Standalone 모드는 iptime공유기 같은 모델이 여러대로 운영하시는 거고,
          Controller 모드는 중앙컨트롤러가 함께 들어가서 모든 AP의 설정이나 채널 및 SSID를 컨트롤하게 됩니다.
          당연히 SSID를 하나로 쓰시려면 컨트롤러 기능이 들어간 모델로 찾으셔야 합니다.
          요즘 벤더들은 컨트롤러 장비가 비싸기 때문에 Unleased 모델로 별도의 컨트롤러가 들어가지 않더라도
          AP들끼리 Master를 정해서 컨트롤러 기능을 대체하는 모델들이 별도로 나오고 있습니다.

  • 어느 층에서 접속을 해도 하나의 내부 네트워크(192.168.x.x)처럼 쓰고 싶은데, 구성을 어떻게 해야할까요?
    - 스위치 레벨에서 Vlan을 구성해서 같은 vlan을 할당하면 가능합니다.
      (기술적으로는 다 구성될수 있다는 의미입니다.)
      컨트롤러가 들어가는 AP에서는 모두 구현하실 수 있습니다.
      단 스위치가 Vlan을 설정할수 있는 Managed Switch 장비급이 되어야 합니다.

  • 어떤 재품들을 구매 하고, 대략 금액이 어느정도 들까요??
    - 무선 기술레벨은 사실상 대부분 비슷하게 성장해 있는 상태입니다.
      벤더도 고려사항이 있지만 운영하는 노하우나 경험이 있고 대응을 잘해주는 업체를 찾으시는게
      맞다고 생각합니다.

  • 제품 구매할만함 좋은 곳 있으면 알려주세요!
    - SharedIT에서는 솔루션 상담실이 있으니 솔루션 상담실에 요청하시면 바로 무수히 많은 업체에서
      견적이 오실겁니다^^


궁금하신 사항이 있으시면 추가로 문의주세요~


코레이즈 | 5년 이하 전

저희 블로그 방문해 보시면 많은 레퍼런스를 확인하실 수 있습니다. https://blog.naver.com/coraise/221568994306
Genghis Khan
  0 추천 | 5년 이하 전

현재 cisco 무선 컨트롤러와 DHCP 그리고 인증서버를 사용중에 있습니다.

구축한지 5년 되었구요  층별 로밍과 구간별 통신문제를 해결하니 큰 이슈는 없고

SSID는 하나로 구성 하는게 편하며 각 무선사용자 세션 타임과 ID/PW에 대한

무선 보안( WAP2-PSK)도 해줘야 내부 시스템에 대한 보안도 안전합니다.

쪽지 주세요 업체 알려드릴께요


ktit
  0 추천 | 5년 이하 전

건물이 5층 규모라고 하시면 L3를 통해 VLAN을 나눠 구성하시는게 좋을 것 같습니다.

최대 150명이라고 하셨을 때 유.무선을 할당받게 되면 IP 중복이 발생할 여지도 있는 문제라서요

Cisco L3 중 저렴한 걸 선택하시면 될 것 같고, AP도 Cisco AP와 컨트롤러 구매하시면 중앙에서 관리하시기

편합니다. 물론 비용이 조금 들긴 하지만 추후 유지보수때도 훨씬 수월하고 구축 전 네트워크 업체에

견적 받고 맡기시는게 편하실거에요

Andrew Gil
  0 추천 | 5년 이하 전

100~150명 규모면, 시스코와 아루바 제품으로 보세요.

싼건 이유가 있으니 싼겁니다.

한그루
  0 추천 | 5년 이하 전

직접 구축 하는거 완전 비추천이요.

할 수는 있는데 소소하게 해결할것들, 나중에 문제 생겼을때 지원 받기 막막하고 구축/관리에 너무 많은 시간을 투자해야합니다.

예산도 많이 절감하고 직접하면서 성장 할 수 있는 기회는 맞는데 나중에 너무 힘들어질것 같아요.

ㅠㅠ

wansoo
  0 추천 | 5년 이하 전
  • 1.ssid 하나로 사용할 거라면?

ssid를 모두 동일하게 설정하면 됩니다.


2. 어느 층에서 접속해도 하나의 내부 네트워크를 사용하고 싶다.

이러한 목적 때문에 무선 공유기를 사용하지 않고 AP를 사용한다고 볼 수 있을 것 같고요.

AP는 브릿지 모드로 작동되는게 기본 모드이고, 무선 공유기는 라우터(공유기) 모드로 작동되는게 기본이라 생각되고요.

무선 공유기를 사용해도 브릿지 모드로 설정해서 사용한다면 되고...  공유기 기종에 따라 브릿지 모드를 지원하지 않는 경우도 있는데... 그럴 경우에는 WAN Port를 사용하지 않고 LAN 포트만을 사용해서 구성을 하면 되겠고요. 무선 공유기의 DHCP 서버 기능은 꺼두어야 하고요.

정확히 표현하면...

네트워크에 물리는 기기들이 ip를 자동으로 할당받게 하려한다면 한대의 공유기만 dhcp 서버 기능을 활성화 시켜 두고 나머지는 모두 꺼 두어야 정상 작동되겠고요. 고정 ip를 사용한다면 모든 공유기들이 dhcp 기능이 활성화되어 있어도 사용하는데는 큰 문제는 없겠지만 가능한 모든 공유기들의 DHCP 서버 기능을 꺼두는게 좋겠고요.

3. 어떤 기기가 좋을지?

안정적인 시스템을 원한다면 비싸고 성능이 좋은 제품으로 구매하시면 되고, 많이 불안정해도 문제 생겼을때 공유기들을 껐다 켜주고 하는 번거로운 작업들도 괜찮다면 저렴한 제품을 사용해도 되고요.

사용자가 많이 않다면 iptime을 사용해도 괜찮지만, 별로 추천하고 싶지는 않더군요.

동시 접속자가 10명이 넘어갈 정도라면,  적어도 10만원 이상의 무선 기기를 구매해서 사용하는게 좋지 않을까 싶네요.

차바라기
  0 추천 | 5년 이하 전

일단 예산이 어느정도 이고 AP는 시스코를 해놓으면 좋을듯하구여~각층마다 동일하게 AP를 접속 할수 있도록 하는거는 AP를 각층에 설치를 하고 SSID를 동일하게 해도 될듯하네요~아니면 라우터에서 설정을 하시면 될듯하구요

홍대애플망고
  0 추천 | 5년 이하 전

답변 너무 감사합니다.

규모는 대략 50 ~ 100명 정도 될꺼 같구요. 최대 150이지 않을까 싶습니다.

예산은 저렴한 브랜드를 찾고 있습니다.

직접 구축하는 쪽으로요! ㅎ (힘들긴 하겠지만..)

아이피타임으로 하면, 스위칭허브, 라우터, ssid 용 동그란거.. 이렇게 사서 구성 하면 될까요?

wansoo | 5년 이하 전

인터넷 공유기가 라우터 역할을 하는데... 라우터는 왜 또 필요한지 모르겠네요.. 그리고 ssid용 동그란거는 또 무엇일까요?? ssid는 무선 공유기나 AP에 할당해서 설정하는 것인데... 저렴하게 구성하려 한다면 스위칭 허브와 공유기 또는 AP만 있으면 될 것 같고요. AP들은 대부분 PoE ( Power Over Ethernet ) 기능으로 전원을 공급 받을 수 있는 기능을 가지고 있는데, PoE 기능을 사용하려면 스위칭 허브가 PoE 기능을 지원하는 제품으로 구매를 하거나 아니면 PoE Injector나 별도 Adapter를 구매해야 겠고요~
빨간신발
  0 추천 | 5년 이하 전

규모가 어느정돈지 모르지만 인원이 많으면 유명벤더로 도입하시면 중앙컨트롤에서 다 제어 가능합니다

일부 제품은 컨트롤러 없이도 가능하고 대표ap가 컨트롤러 역활을 하는 경우도 있습니다

같은 ssid로 하나로 쓰시는 건 아무 공유기나 ssid하고 계정정보만 일치시켜도 됩니다

예산이 많으시면 cisco, hp같은 브렌드 예산이 없으시면 더 저렴한 브랜드로 구축하셔도 됩니다

저는 unifi 테스트중인데 컨트롤러가 무료입니다

더 예산이 없으면 수량도 얼마 안되면 아이피타임도 고려해보세요