MikroTik을 활용한 LLM 네트워킹
요약
MikroTik 네트워크 장비를 설정하고 관리하는 데 LLM을 활용하는 방법과 경험을 공유합니다. SSH 대신 REST/JSON API를 사용하는 것이 LLM 친화적이며, 보안을 위해 비보안 서비스를 비활성화하는 등의 실무 팁을 제공합니다.
핵심 포인트
- LLM은 네트워킹 설정 시 강력한 승수 효과를 제공하지만 검증이 필수적임
- MikroTik 설정 시 SSH보다 REST/JSON API를 사용하는 것이 LLM 활용에 더 유리함
- 보안을 위해 비보안 API 포트, telnet, ftp 등은 비활성화할 것을 권장함
- LLM에게 장치 접근 권한을 부여할 때는 엄격한 통제와 검증이 필요함
저는 '바이브 네트워킹(vibe networking)'이나 'vibkrotik' 또는 다른 끔찍한 용어들을 사용하는 것을 자제해 왔지만, 사실입니다. 지난 몇 달 동안 몇몇 네트워크를 설정하는 데 LLM을 사용해 왔고, 상황은 대체로 아주 순조롭게 진행되었습니다.
저는 한동안 MikroTik 장비의 팬이었습니다. 요약하자면, 이 장비들은 신뢰할 수 있고 저렴하며, IoT 셀룰러 라우터, 일반 라우터, 스위치, 포인트 투 포인트(point to point) 시스템 등 수많은 네트워킹 유스케이스(use cases)를 커버합니다.
MikroTik에 대한 일반적인 불만 중 하나는 복잡한 UI/설정(configuration)이었습니다. 어떤 의미에서는 네트워킹 자체가 복잡하기 때문에 그것이 사실인지 잘 모르겠습니다. 즉, 생각보다 더 깊은 영역이 있다는 뜻일까요? 아마 이에 대한 빙산 형태의 밈(meme)이 있어야 할지도 모릅니다. 맨 위에는 "IP 주소"가 있고, 더 깊이 내려가면 "the dude"나 여러분이 들어본 적도 없는 다른 것들이 보일 것입니다. MPLS! IGS! OSPF!
제가 말하고자 하는 요점은, 네, 네트워킹은 그냥 어려울 수 있다는 것입니다. 저는 한동안 친구들과 친구들의 사무실을 위해 네트워크를 설정하고, 케이블을 만들고, 작은 패널을 패칭(patching)하는 등 아마추어 수준으로 반쯤 네트워킹을 해왔습니다. 저는 거의 확실히 공식 "공인 라우팅 엔지니어(Certified Routing Engineer)" 자격증을 통과할 수 없을 것입니다. 음, 아주 많이 공부하지 않는다면 말이죠 (자신을 믿으세요).
하지만 아시다시피, 그것이 제가 즐거움을 느끼고 사람들의 Wi-Fi를 고쳐주는 것을 막지는 못했습니다(그리고 그래서도 안 된다고 생각합니다. 대부분의 사람들의 Wi-Fi 문제는... 아휴, 이 주제에 대해서는 나중에 다른 포스트를 작성해야겠네요. 확장기(extenders)는 절대 사용하지 마세요.)
LLM은 어디에 해당할까요? 음, 다른 분야(코딩 등)와 마찬가지로 LLM은 혼란스러운 승수 효과(force multiplier)를 가져다줍니다. LLM은 MikroTik과 일반적인 네트워킹을 설정하는 방법을 확실히 알고 있지만, 여전히 틀리거나 경로를 벗어나는 등의 실수를 하기도 합니다. 코딩과 마찬가지로, 엄격하게 통제하고, 불신하며 검증해야 하지만, 동시에 더 빠르게 더 많은 진전을 이룰 수 있습니다 ((LLM의 속도 향상이 실제로는 아니라고 말했던 2025년 연구를 기억하시나요? 음...)).
그래서 지난 몇 달 동안 저는 네트워크를 구축할 수 있었고 - 물론 규모는 작았지만 - Claude에게 제 장치들에 대한 코드 접근 권한을 부여하고 그것이 제 역할을 수행하도록 하는 과정에서 큰 즐거움을 느꼈습니다. (여기서 논의했듯이, 네, 저는 정말로 '위험할 정도로 권한을 건너뛰는(dangerously-skip’ing-permissions)' 것을 의미합니다).
이 주제에 대해 유용할 것으로 기대되는 짧은 노트 목록을 정리했습니다. 한 사례에서는 기존 네트워크를 마이그레이션(매우 작은 단일 라우터+통합 Wi-Fi 환경에서 라우터+스위치+두 개의 무선 액세스 포인트 환경으로)하는 경우였고, 다른 두 사례에서는 네트워크를 완전히 새로 구축하는 경우였습니다.
어쨌든, 제가 정리한 LLM MikroTik 팁과 요령(tips and tricks)은 다음과 같습니다:
- MikroTik은 SSH를 통해 구성할 수 있지만, LLM이 그런 방식으로 텍스트를 주고받으려 할 때 발생하는 '천 번의 칼질에 의한 죽음(death by a thousand cuts, 사소한 문제들이 쌓여 발생하는 큰 문제)' 현상이 나타나곤 합니다. 훨씬 더 나은(즉, LLM 친화적인) 채널은 REST/JSON API를 사용하는 것입니다.
- 일반적으로 권장되는 좋은 관행으로서, 보안되지 않은 서비스들 - 비보안 API 포트, www, telnet, ftp - 를 비활성화할 것을 권장합니다.
- 어떤 변경을 수행하기 전에는 전체 설정을 덤프(dump)하고, 완료된 후에도 다시 덤프하세요. 이를 소스 버전 관리(source version controlling)하는 것은 매우 좋습니다. (아직 만들 여유가 없었지만) 자동화된 백업 도구를 갖추는 것이 가장 좋습니다.
- CAPsMAN은 여러 무선 액세스 포인트를 설정할 때 Wi-Fi 설정을 진정으로 단순화해 주는 도구입니다. LLM을 사용하여 이를 구성하는 것은 매우 쉽습니다.
- 저는 종종 여러 LLM(Antigravity, Codex, Opus, Fable)에게 구성을 재확인하도록 요청하고, 누락된 것이나 심각하게 잘못된 것이 있는지 확인하기 위해 합의(consensus)를 도출하는 '요령'을 사용합니다.
- 당연한 이야기일 수도 있지만, 네트워크를 철거하기 전(MikroTik으로 마이그레이션할 때)에는 SSID, 비밀번호, DHCP 예약(DHCP reservations) 등을 기록해 두세요.
- 복구 런북(recovery runbook)을 만드세요! 신뢰할 수 있는 지점(따라서 설정을 백업해 두어야 함)으로부터 모든 장치의 설정을 복구해야 할 경우 무엇을 해야 하는지 단계별로 기록하세요. 그리고 그 런북을 실행해 보세요. 테스트되지 않은 백업은 0으로 가득 찬 파일이나 다름없습니다.
- LLM의 경우 흔히 그렇듯, 작업을 최소화하고 단계별로 진행하세요.
네, 이것은 "내 네트워크를 설정하되 실수하지 마라"라는 농담입니다. 그렇게 하지 마세요. 모든 설정 변경 후에는 반드시 테스트하십시오. LLM은 환각 (hallucination)을 일으킵니다!
- 아주 사소한 것이지만, 구성하려는 모든 장치에 NTP (시간 서버)를 설정해 두는 것이 유용합니다.
- 또한 사소하지만, 정신 건강을 위해 라우터, 스위치, 무선 액세스 포인트 (wireless access points)와 같이 장치에 설명적인 이름/식별자를 부여하는 것이 좋습니다. 스위치의 포트에도 동일하게 적용하세요. 장치가 이동함에 따라 유지 관리하는 것이 다소 번거로울 수 있지만, 어떤 포트가 무엇에 연결되어 있는지 아는 것은 매우 유용합니다.
- 모든 장치를 업데이트하여 동일한 RouterOS 버전을 실행하도록 하세요. LLM은 때때로 명령어가 어떻게 작동하는지 알고 있다고 생각하지만, 구문 (syntax)이나 옵션은 시간이 지남에 따라 변경됩니다. LLM에게 확인을 요청하세요.
아, 그리고 마지막으로!
저는 IP 주소가 충돌하거나, 여러 개의 중첩된 192.168.88.x 네트워크가 존재하여 전반적으로 엉망이 되고, 이더넷을 통해 해당 장치에 물리적으로 연결되어 있음에도 (항상 이더넷으로 연결되어 있어야 합니다) 라우터나 스위치에 접속하는 것조차 어려운 상황(혹은 LLM이 저를 그런 길로 인도한 상황..)을 겪은 적이 있습니다.
제 생각에 이를 위한 가장 좋은 도구는 L2 "MAC Telnet", 즉 L2 (MAC 주소) 계층을 통해 Telnet을 할 수 있게 해주는 서버입니다. 이는 WinBox를 사용하는 것과 유사하지만(놀랍게도 이제 크로스 플랫폼이 되어 Mac에서도 꽤 잘 작동합니다), L2 계층 Telnet 클라이언트를 사용하면 LLM이 여러분의 MikroTik 장치와 통신할 수 있게 해준다는 점이 다릅니다. WinBox는 LLM이 제어할 수 없는 GUI 소프트웨어입니다.
이를 위해 저는 MAC-Telnet을 강력히 추천합니다. IP 주소가 작동하지 않는 최악의 상황에서 매우 유용할 것입니다! 저와 Claude는 설치를 더 쉽게 만들기 위해 아주 작은 Homebrew formula를 만들었지만, 원래의 설치 지침을 따라도 됩니다. 코드는 동일합니다. 저는 또한 MAC-Telnet을 LLM이 소비하고 사용하기에 조금 더 친숙하게 만들기 위해 이 작은 CLI를 만들었지만, 일반적으로 LLM은 CLI 도구를 사용하는 방법을 스스로 찾아낼 것입니다. MCP 서버는 필요하지 않습니다.
즐거운 시간 보내시길 바랍니다. 그리고 제가 완전히 틀렸다고 편하게 말씀해 주세요 (이전에도 그런 적이 있었습니다). 안녕히 계세요!! xx
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Posts의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기