집의 서버와 데이터가 늘어나, 데이터를 한곳에 모으고 하드웨어 고장에 대비하기 위해 홈 네트워크를 새로 구성했습니다. 공유기 3대와 스위치, AP로 방마다 네트워크를 연결하고, 메인 서버와 헤놀로지 NAS로 이중 백업을 구성했으며, ipTIME L2TP VPN으로 외부에서도 내부 서버에 접속하도록 만들었습니다.
1. 목적
집에서 쓰는 서버와 장비가 많아지고 데이터도 크게 늘었습니다. 데이터를 한곳에 저장하고, 하드웨어 고장으로 인한 손실을 막고, 장비를 쉽게 유지보수하기 위해 이 프로젝트를 진행했습니다.
2. 준비물과 선택 이유
| 장비 | 선택 이유 |
| 공유기 3대 | 사용자가 많아 기기에 무리 없이 인터넷을 공급하기 위해 |
| AP | 공유기가 한 방에 있어 다른 방에도 안정적으로 Wi-Fi를 공급하기 위해 |
| 스위치 | 방마다 여러 랜 포트가 필요해 신호를 분배하기 위해 |
| 기가비트 랜카드 3개 | 메인 서버에 모든 공유기를 연결해 데이터를 전송하기 위해 |
| KT 기가 인터넷 | 사용량과 서비스 운영을 고려해 속도 확보 |
| CAT.6 케이블 300m | CAT.5e보다 대역폭과 안정성이 좋아서 |
그 밖에 서버, SSD·HDD, 랜 툴 등을 준비했습니다.

홈 네트워크 토폴로지
3. 메인 룸

메인 룸 네트워크 장비
메인 룸에는 공유기 3대와 16포트 스위치가 있습니다. 스위치에는 렌더링용 데스크톱, Linux 서버, 메인 데스크톱이 연결되어 있습니다. 메인 데스크톱에는 랜카드를 추가해, 메인 서버로 데이터를 보내거나 인터넷을 쓸 때 대역폭이 충분하도록 했습니다.

메인 데스크톱의 추가 이더넷(이더넷 2, 3)
4. 메인 서버와 백업

메인 서버에 연결된 3개의 네트워크
메인 서버에는 공유기 3대가 모두 연결되어 있습니다. 서버는 고정 IP가 안정적이라 각 네트워크에서 끝자리를 .200으로 통일했습니다.

스트라이프 볼륨으로 합친 저장 공간

헤놀로지 NAS(1TB HDD × 4 RAID 5, 1TB SSD 캐시)

30분, 1시간 주기 자동 백업

원본(D)과 사본(E) 디스크
| 저장소 | 구성 | 백업 |
| 메인 서버 | 스트라이프 볼륨(RAID 0) | 30분마다 별도 1TB 디스크(E)로 백업 |
| NAS(헤놀로지) | 1TB HDD × 4 RAID 5 + 1TB SSD 캐시 | 메인 서버 데이터를 1시간마다 백업 |
메인 서버는 스트라이프 볼륨(RAID 0)이라 디스크 하나만 고장 나도 데이터를 전혀 쓸 수 없습니다. 그래서 1TB 디스크를 하나 더 달아 30분마다 자동으로 같은 데이터를 백업합니다. 영화, 드라마, ISO 같은 대용량 파일은 RAID 5로 구성한 NAS에 두고, 메인 서버 데이터도 1시간마다 NAS에 백업해 이중으로 보호합니다.
5. 학습·서비스용 서버
가상화와 클라우드 공부를 위해 1U 서버 1대, 2U 서버 2대를 준비했습니다. 지금은 VMware로 테스트하고 있고, 테스트가 끝나면 실제 서버에 적용할 예정입니다.

학습·서비스용 서버
| 서버 | CPU | 메모리 | SSD | 네트워크 |
| 1U | Xeon E5-2643 v2 × 2 | ECC 80GB | 256GB × 2 | 듀얼 기가비트 |
| 2U | Xeon E5-2620 v2 × 2 | ECC 64GB | 256GB × 2 | 듀얼 기가비트 |
| 2U | Xeon E5-2620 v2 × 2 | ECC 64GB | 256GB × 2 | 듀얼 기가비트 |
클러스터링을 할 예정이라 세 서버를 8포트 스위치로 묶고, 스위치는 메인 공유기와 연결했습니다. 데이터를 많이 주고받기 때문에 케이블은 CAT.6로 직접 만들었습니다.

6. 안방

안방 네트워크
안방에는 영화 시청용 PC, 부모님 데스크톱, IPTV가 있습니다. 랜 케이블이 여러 개 필요해 메인 방에서 벽을 따라 케이블을 끌어와 5포트 스위치에 연결했고, 이 방에서도 메인 서버에 접속할 수 있습니다.
7. AP

천장에 설치한 AP
메인 네트워크가 한 방에 있어 벽 때문에 다른 방까지 신호가 약할 수 있습니다. AP를 천장에 설치하고, 랜 케이블 하나로 전원까지 공급하도록 PoE를 사용했습니다. 설치 후 집 어디서나 Wi-Fi 신호가 최대로 잡혔습니다.
8. 서비스
8.1 내부 공유
메인 서버를 네트워크 드라이브로 연결해 집 안의 모든 PC에서 로컬 디스크처럼 씁니다. 기가비트 스위치로 내부 전송이 빠르고, 노트북에서도 무선으로 편집 작업을 할 수 있습니다.

내부망에서 메인 서버에 연결한 모습
8.2 VPN
ipTIME 공유기에 L2TP VPN을 설정했고, 인증은 사전 공유 키로 했습니다. 외부에서 VPN으로 접속하면 내부 IP를 받습니다.

외부에서 VPN 연결

ipTIME L2TP VPN 설정

VPN 연결 후 메인 서버로 ping

외부 PC에서 서버 접속
외부에서도 VPN으로 내부 서버에 접속해, 필요한 데이터와 문서를 바로 수정할 수 있습니다.

모바일 데이터에서 VPN으로 내부 서버 접근

스마트폰에서 NAS 모니터링, 클라우드, 파일 서비스 사용
9. 앞으로 할 작업
- 서버에 ESXi, Hyper-V 가상화를 구성하고 클러스터(이중화)로 데이터를 보호합니다.
- 외부 어디서든 원격 데스크톱으로 접속할 수 있게 합니다.
- 웹 서버로 블로그와 호스팅(전공 동아리 홈페이지 등)을 운영합니다.
- NAS에 SMB 3.0과 본딩으로 전송 속도를 높이고, NAS 이중화로 장애 시에도 서비스가 이어지게 합니다.
- 방화벽 장비를 도입해 외부 공격으로부터 서버와 장비를 보호합니다.
10. 마치며
집에서 컴퓨터를 많이 쓰다 보니 대용량 파일을 USB나 외장 하드로 옮기는 일이 불편했습니다. 홈 네트워크를 구축한 뒤로는 가족 모두 네트워크만으로 데이터를 공유하고, 이중 백업으로 데이터를 더 안전하게 지킬 수 있게 되었습니다.
'Project > 홈랩' 카테고리의 다른 글
| [홈랩] 홈 네트워크 구축 V2 (0) | 2020.11.04 |
|---|---|
| ESXi 7.0 설치하고 Ubuntu VM에 전공 동아리 홈페이지 호스팅 (0) | 2020.08.24 |