제가 대충 계산 해 본 1일 기준 예상치 입니다.
인터넷전화는 1인당 1대 있다고 가정, 45대 에 1분 통화 트래픽을 Mb 단위로 환산 했습니다.
CS 쪽 부서에서 평균 통화시간이 어느정도인지 모르니 추가 계산 하시면 됩니다.
나머지는 1일 기준 업/다운 포함 예상되는 최대 사용량입니다.
아마 T24000 에서 트래픽을 찍어보는게 더 정확할겁니다.
현재 대략적으로 일 평균 순수 데이터만 440GB 정도 쓰는걸로 추정됩니다.
이 정도면 국내산 IPTime 은 절대로 못버팁니다.
관계자분 보시면 아니라고 하시겠지만 필드 사용 결과가 그렇습니다.
그리고 T24000 은 Wan to LAN 이 대역폭 400Mbps 입니다.
http://iptime.com/iptime/?page_id=11&pf=15&page=14&pt=289&pd=1
즉, 내부 PC 간 또는 PC 에서 Svr 까지는 1GBps(초당 약 100MB) 의 속도가 나오겠지만
외부로 나가는 대역폭은 400Mbps (초당 약 40MB) 이니 병목이 걸릴 수 밖에 없습니다.
우선적으로 비용 싸게 하실려면 기존 T24000 을 후속 모델인 T24000M 으로 교체하심을 추천 드립니다. (이건 Wan to LAN 이 1Gbps)
혹은 본문의 내용처럼 층 간 별 공유기를 따로 두시게 된다면 동일하게 T24000M 를 각 층 별 로 위치하면 되겠습니다.
http://iptime.com/iptime/?page_id=11&pf=10&page=&pt=529&pd=1
개인적으로는 아래와 같이 처리하면 좋겠습니다만 금액은 그만큼 깨지게 되니 참고만 바랍니다.
1. 업무인터넷망 과 인터넷 전화망 분리 (VLAN 이건 물리적이건)
2. 메인 라우터(L3)는 Switching Capacity 최소 50Gbps 급 으로 교체
3. 인입되는 ISP 이중화 (KT + SK 또는 KT + LG / KT 제외 ISP 는 유동 IP 로만 계약)
4. 각 부서 별 또는 외부 IP 사용 여부 별, 목적 별 (Wifi 용, 인터넷 전화용 등) 정리하여 VLAN 구성 (보안과 트래픽 분산 목적)
5. Wifi 제공이 단순 직원 복지용 (폰으로 인터넷 등) 이면 싸고 저렴한 IPTime 으로 Mesh 구성,
업무용 비중이 많으면 Aruba, Cisco, Mikrotik, Unifi 등 메이저 회사의 엔트리급 장비로 Mesh 구성 (무선 BackHaul 구성)
6. 외부침입대비 FW Capacity 4G 이상, ISP Capacity 1.5G 이상 급 UTM 도입
7. 마지막으로 Endpoint Security 도입 (내부 랜섬웨어 및 제로데이, 악성코드 유포 방지)
정도 되겠습니다.
요즘 L3 들 (흔히 라우터라고 부르는) 장비들이 DHCP Svr 기능을 탑제하고 나오는것들이 있습니다.
이런걸로 구성하면 장비가 간소화되고 중앙집중관리 가 되어 더 편리합니다.
네트워크쪽 설계는 1일 예상 최대 트래픽에서 보통 1.5~2배 정도로 널널하게 설계 하는데,
앞으로 더더욱 고용량의 파일공유가 더 쉬워지고 빨라기지 때문입니다.
ISP 이중화는 목적 별 트래픽 구분을 하기 위함입니다.
고정 IP 가 필요한 부서는 KT 망으로, 그렇지 않은 부서와 사내 Wifi 는 LG 나 SK 를 통해 외부접속을 하면
한쪽으로만 트래픽이 흐르지 않으니 ISP 의 기본 대역폭 내 에서 업무가 가능 할 것으로 판단됩니다.
Wifi 는 단순 복지제공 이면 IPTime 장비에서 Mesh 구성되는 녀석으로 구성하시면 되고,
업무의 비중이 많을 경우 메이저 회사의 Mesh 가능한 AP 쪽을 알아보시는게 성능이나 안정성 면으로 좋습니다.
고정 IP 를 달고 있던, 유동 IP 를 달고 있던 외부의 침입에는 T24000 으로 절대 못버팁니다.
DDOS 한번 맞으면 30초 이내로 무력화 장담합니다.
장비나 회사의 규모를 떠나서 UTM 의 도입 목적은 내가 알 수 없는 미지의 위치에서
의도하지 않게 흘러 들어오는 패킷 과, 다분히 악의적인 목적을 가진 패킷 을 차단하기 위함입니다.
마지막인 Endpoint Security 는 네트워크적인 보안이 뚫릴 경우와
물리적 보안 (USB 를 통한 직접적인 감염과 전파) 의 최후저지선 입니다.
처음 도입시 에는 예외 처리 할 것도 많고, 등록과 관리가 번거롭지만
자리 잡은 뒤에는 별 신경 쓰이지도 않을뿐더러 도입함으로 인해
랜섬이나 제로데이, 악성코드 한번 막게되면 그만큼 뿌듯한건 없습니다. 일종의 보험이라고 보시면 됩니다.
지금까지 제가 아는 내용 최대한 풀어서 설명 드렸습니다.
여기서 해당 업종에 종사하시는분이 보셧을때 잘못된것도 있을수는 있으나,
제가 이 업 에서 손을땐지 몇년되서 가물가물하네요 ㅎㅎ;;;
자세한것은 설계업체에 문의하셔서 정확한 진단과 설계를 받아보시는게 좋습니다.