์ค์์น๋ก ๋ค์ด๊ฐ์ ํ์ธ
์ ์ด์ค, ๋ฐ์ด์ค
VLAN(Virtual LAN)
๋ผ์ฐํฐ๊ฐ ์์ฑํ๋ LAN๊ณผ ์ ์ฌํ๊ฒ ์ค์์น๊ฐ ์์ฑํ๋ LAN์ VLAN์ด๋ผ๊ณ ํ๋ค.
์ค์์น์ ๋ชจ๋ ํฌํธ(๋
ธ๋)๋ค์ ๋ํดํธ๋ก VLAN 1์ผ๋ก ๋ฌถ์ฌ ์๋ค. ์ค์์น๋ ๋ธ๋ฆฌ์ง์ ๋ง์ฐฌ๊ฐ์ง๋ก ์ถฉ๋ ๋๋ฉ์ธ์ ๊ฐ ํฌํธ๋ณ๋ก ํ์ ์์ผ์ ์ถฉ๋ ๋๋ฉ์ธ์ ํฌํธ๋ณ๋ก ๋ถ๋ฆฌ์ํฌ ์ ์์ง๋ง ๋ธ๋ก๋์บ์คํธ์ ๋ฉํฐ์บ์คํธ๋ ์ฌ์ ํ ํต๊ณผ์ํจ๋ค. ๋ฐ๋ผ์ ์ค์์น์ ๋ถ์ด์๋ ๋ชจ๋ ๋
ธ๋๋ค(๋ํดํธ๋ก VLAN 1)์ ๋ธ๋กํธ์บ์คํธ1์ ๋ฐ๊ฒ ๋๋ค. VLAN์ ์ง์ํ๋ ์ค์์น๋ผ๋ฉด ์ค์์น์ ํฌํธ ์ค ์ผ๋ถ๋ฅผ ๋ฌถ์ด์ ๋ณ๋์ ๊ฐ์ ๋คํธ์ํฌ(VLAN 2)๋ก ๋ง๋ค๋ฉด ๊ทธ๋ค๋ง์ ๋ธ๋ก๋์บ์คํธ2๊ฐ ์์ฑ๋๋ฏ๋ก ์ ์ฒด ๋ธ๋ก๋์บ์คํธ1์์ ๋ถ๋ฆฌ๋์ด ๋ธ๋ก๋์บ์คํธ1์ ํฌ๊ธฐ๊ฐ ์์์ ธ์ ์ ์ฒด์ ์ธ ๋คํธ์ํฌ ํจ์จ์ด ์ข์์ง๊ฒ ๋๋ค. ์ด๋ฐ VLAN ์ค์ ์ ‘๋ง ๋ถ๋ฆฌ’๋ผ๊ณ ๋ ํ๋ค. ์ค์์น๋ก ๋ธ๋ก๋์บ์คํธ๋ฅผ ๋ถ๋ฆฌํ๋ ๊ธฐ๋ฒ์ด๋ค. ๋ธ๋ฆฌ์ง๋ก๋ Filtering์ผ๋ก ๋ธ๋ก๋์บ์คํธ๋ฅผ ๋ถ๋ฆฌํ ์ ์๋ค.
VLAN์ ๋ฌผ๋ฆฌ์ ์ธ ์์น์ ๋ฌด๊ดํ๊ฒ ๋
ธ๋๋ค์ LAN์ผ๋ก ๋ฌถ์ ์ ์๋ค. ์๋ฅผ ๋ค์ด์ ๊ฒฝ๋ฆฌ๊ณผ LAN 1์ ์๋ ๋
ธ๋ 2๋ฅผ ์ด๋ฌด๊ณผ LAN 2๋ก ์ฎ๊ฒจ์ ์ผ์ ํ๊ฒฌ๊ทผ๋ฌด ํ๊ฒ ๋์์ ๋ ๊ฒฝ๋ฆฌ๊ณผ ๋
ธ๋ 2๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก๋ ์ด๋ฌด๊ณผ LAN 2์ ์ค์์น์ ๋ฌผ๋ ค ์์ง๋ง ์
๋ฌด์ ์ฌ์ ํ ๊ฒฝ๋ฆฌ๊ณผ LAN 1์ ์ํ๊ฒ ํ๋ค๋ฉด์ด๋ฌด๊ณผ์ ๊ฒฝ๋ฆฌ๊ณผ์ VLANacc๋ฅผ ๋ง๋ค๊ณ ๋
ธ๋ 2๋ฅผ ๋ฃ์ด๋๋ฉด ๋ฌผ๋ฆฌ์ ์ผ๋ก๋ ์ด๋ฌด๊ณผ์ ์์ง๋ง ๋
ผ๋ฆฌ์ ์ผ๋ก๋ ๊ฒฝ๋ฆฌ๊ณผ์ ์ํ๊ฒ ๋๋ค. VLAN 1๊ณผ VLAN 2 ๋ ๊ฐ์ ๋คํธ์ํฌ๊ฐ ์ค์์น ํฌํธ์ ์ฐ๊ฒฐ๋์ด ์์ ๋ ํฌํธ๋ณ๋ก ์ค์ ๋ VLAN๋ค์ ๋ณ๊ฐ์ ๋ธ๋กํธ์บ์คํธ ๋๋ฉ์ธ์ผ๋ก์จ ํ VLAN 1์์ ๋ฐ์ํ ๋ธ๋ก๋์บ์คํธ๋ ๊ทธ VLAN 1 ๋
ธ๋๋ค๋ง ๋ฐ๊ณ ๋ค๋ฅธ VLAN 2์ ๋
ธ๋๋ค์๊ฒ๋ ์ ๋ฌ๋์ง ์๋๋ค.
๋ ์์ธ ๋ณธ์ฌ์ ๋ถ์ฐ, ๊ฐ์์ ์ง์ฌ๋ฅผ ๋ ๊ธฐ์
์์ ๊ฐ ์ง์ ์ ๊ฐ๋ฐ๋ถ๋ ์์
๋ถ ์ง์๋ค๋ง ๋ฌถ์ด์ ๊ฐ VLAN์ ๋ง๋ค์ด์ ์์ ๋ค๋ง์ ์
๋ฌด๋ฅผ ๋
๋ฆฝ์ ์ธ LAN์ผ๋ก ์ฒ๋ฆฌํ๊ฒ ํ ์๋ ์๊ณ , ํ๊ต์์ ๊ต์ง์ ๋คํธ์ํฌ์ ํ์๋ค ๋คํธ์ํฌ๋ ๊ฐ VLAN์ ๋ง๋ค์ด์ ๋ถ๋ฆฌํด๋๋ฉด ํจ์จ๊ณผ ๋ณด์๋ฉด์์๋ ์ข์ ๊ฒ์ด๋ค. ์ด์ธ์๋ ์ด๋ฐ ๋ง์ ์๋ฅผ ๋ค ์ ์๋ค.
๋์ผํ ๋คํธ์ํฌ(ํ๋์ ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ)์์ ๋ณ๋์ ๋คํธ์ํฌ(๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ ๋ถ๋ฆฌ)๋ฅผ ๊ตฌ์ฑํ๋ค๋ฉด
โช ์ค์์น์์ VLAN์ ์ฌ์ฉํ๊ฑฐ๋
โช ์๋ธ๋ท๋ง์คํฌ๋ก ๊ตฌ๋ณํด์ฃผ๋ Subnetting์ผ๋ก ๊ตฌ์ฑํด์ฃผ๋ฉด ๋๋ค.
=>์ฌ๊ธฐ์ ์ค์ํ ๊ฒ์ LAN์ด๋ WAN์์ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํ๋ค๋ฉด ๋ฐ๋์ ๋ผ์ฐํฐ๋ฅผ ํตํด์ผ๋ง ํ๋ฏ์ด
VLAN์ด๋ Subneted ๋คํธ์ํฌ์์ ์ด๋ค์ ํต์ ์ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ์ด๊ธฐ ๋๋ฌธ์ ๋ฐ๋์ ๋ผ์ฐํฐ๋ฅผ ํตํด์ ํต์ ๋์ด์ผ ํ๋ค.
=>๋ผ์ฐํฐ๋ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํด์ฃผ๊ณ , ๋ชฉ์ ์ง๋ก ๊ฐ๋ ์ต์ ์ ๊ฒฝ๋ก๋ฅผ ์ฐพ์์ฃผ๋ ์ญํ ์ ํ๋ค. ์ญ์ผ๋ก ์๋ก ๋ค๋ฅธ LAN(๋คํธ์ํฌ)์ ๋ผ์ฐํฐ๋ก ๋ฌถ์ฌ์ผ ํ๋ค.
์ค์์น ์ฅ๋น๋ ๋ํดํธ VLAN 1์ ๋ชจ๋ ํฌํธ๋ค์ด ๋ฌถ์ฌ์๋ค. ๋ํดํธ VLAN 1 ์ธ์ VLAN 2๋ฅผ ์ค์ ํด์ VLAN 1๊ณผ VLAN 2๊ฐ ํต์ ์ด ๋๊ฒ ํ๋ ค๋ฉด ๋ค์์ ์์
์ ํด์ฃผ์ด์ผ ํ๋๋ฐ
โ ์ค์์น 1900 ์๋ฆฌ์ฆ์ ISL์ฒ๋ผ VLAN ๋ค์ ๋ฌถ์ด์ฃผ๋ VTP ์ค์ (VLAN ๊ทธ๋ฃน์์์ ์ค์์น์ ์ญํ ์ง์ : ์๋ฒ, ํด๋ผ์ด์ธํธ, ํธ๋์คํ์ด๋ฐํธ
<-๊ฐ ์ค์์น์์์ ๋ณ๊ฒฝ์ ์ค์์น๋ผ๋ฆฌ ํต์ ํ์ง ์๊ณ ๋ชจ๋ ์๋ฒ์๊ฒ๋ง ์๋ฆผ์ผ๋ก์จ ์๋ก ์๊ทธ๋์ ์ค์ผ ์ ์๋ค.
์๋ฒ : ๋ชจ๋ ์ค์์น์ ๋ณ๋์ ์๋ฒ๊ฐ ํผ์ ์๊ณ ์๋ค๊ฐ ํด๋ผ์ด์ธํธ์ ํธ๋์คํ์ด๋ฐํธ ์๊ฒ ์ ๋ณด๋ฅผ ์๋ ค์ค
ํด๋ผ์ด์ธํธ : ๋ณ๋์ ์๋ฒ์๊ฒ ์ ํจ
ํธ๋์คํ์ด๋ฐํธ : ์ฃผ๋ณ์ ๋ณ๋์ ์๊ณ ์์ง๋ง ์์ ์ ๋ณ๋์ ์๋ฒ์๊ฒ ์๋ฆฌ์ง ์์์ ์ค์ํ ์๋ฒ๊ฐ ๋ฌถ์ฌ ์๋ ์ค์์น์ ์ค์ ํ๋ฉด ์ข์ =>VDI(Virtual Desktop Interface)์ ์ ์ฌํ ์๋ฏธ๊ฐ ์๋ค. (์ธ๋ถ์ ๋ ธ์ถ๋๋ ๋คํธ์ํฌ, ๋ ธ์ถ๋๋ฉด ์๋๋ ๋คํธ์ํฌ ๋ฐ๋ก ๋ชจ๋ํฐ๋งํด์ ๋ณด๋ ๊ฒ)
VDI ๊ฐ๋ ์ค๋ช https://potato-yong.tistory.com/3
โก VLAN 1๊ณผ VLAN 2๊ฐ ํผ์ฌํ๋ ํ์ ์ ๋ VLAN์ด ํต๊ณผํ๊ฒ๋ Trunk(tag ๊ตฌ๋ณ) ์ค์
<-์ค์์น๋ฅผ ์ฐ๊ฒฐํ๋ ํฌํธ ์ค ํ๋์ ํด์ฃผ๋ฉด ๋๋ค.
โข VLAN 1๊ณผ VLAN 2๊ฐ ํผ์ฌํ๋ฏ๋ก ๊ฐ๊ฐ์ด ๊ตฌ๋ณ๋๊ฒ๋ ํ๋ ์์ Encapsulation ์ง์
โฃ ๊ทธ๋ฆฌ๊ณ ๊ด๋ฆฌ๋ชฉ์ ์ผ๋ก VLAN 1์ IP_์ฃผ์์ ๊ฒ์ดํธ์จ์ด_์ฃผ์ ์ค์
โค ๋์ผ๋ก VLAN 1๊ณผ VLAN 2๊ฐ ํต์ ๋๊ฒ ํ๊ธฐ ์ํ ๋ผ์ฐํฐ์์ ์ฐ๊ฒฐ์ ์ํด์ ๋ผ์ฐํฐ์์ ๊ฒ์ดํธ์จ์ด_์ฃผ์๋ ์ค๋ค.
์ค์์น1์ ์ด๋ฏธ VLAN 1์ ๋ชจ๋ ํฌํธ๋ค์ด ๊ฐ์
๋์ด ์๊ณ , ์ค์์น2์์๋ ์ด๋ฏธ ๋ชจ๋ ํฌํธ๋ค์ด VLAN 1์ ๊ฐ์
๋์ด ์๋ค.
์ค์์น1๊ณผ ์ค์์น2๋ ๋์ผํ ๋ธ๋ก๋์บ์คํธ๋๋ฉ์ธ์ด๋ค.
๋ ธ๋์ IP ์ฃผ๋ ์ค...
๋์ผํ ํ๋์ ๋คํธ์ํฌ์ฌ์ ํ์ด ์ ๊ฐ๋ค.
๊ฒ์ดํธ์จ์ด ๋๋ ์คฌ๋ค.
VLAN ๋๋๊ธฐ 1๋จ๊ณ VTP ์ค์
SW1(config)#vtp domain korea
Changing VTP domain name from NULL to korea
SW1(config)#vtp mode server
Device mode already VTP SERVER.
do sh vtp status
swtich 2 ์๋ SW2(config)#vtp domain korea
SW2(config)#vtp mode transparent
do sh vtp status
2๋จ๊ณ ํธ๋ ํฌ ์ค์
๋ ์ค ํ ๊ตฐ๋ฐ์ ํธ๋ ํฌ๋ฅผ ํด์ฃผ๋ฉด ๋๋ค.
=>ํฌํธ ํ์์์ fa0/0, fa0/0.1(OR fa0/0/1)๋์ด ์์ ๋
fa0(ํฌํธ)/0(์ฌ๋กฏ)
์ค์์น ํฌํธ์์ vlan 1์ ์๋๋ถํฐ ์์๊ธฐ ๋๋ฌธ์ native๋ผ๋ ์ด๋ฆ์ผ๋ก ํ๊น
๋๋ค.
SW1(config-if)#switchport mode trunk
allowed๋ native ์ค์ ์ ํ?
switch trunk allowed vlan all
๋ชจ๋ vlan ํ์ฉ
do sh int trunk
๊ทธ๋ฆฌ๊ณ ์ธํฐํ์ด์ค ํธ๋ ํฌ๋ฅผ ๋ณด์ฌ์ฃผ์ธ์
3๋จ๊ณ ์ธ์บก์๋ ์ด์ ์ ๋ํธ1q๋ก ์ง์ ๋์ด ์๋ค. ์ง์ ํ ํ์X
do sh int fa2/1 switchport ๋ณด์ฌ์ฃผ์ธ์
๋น ์ ๋์ด ์๋ค์~
do sh vlan
์์ง vlan1์ ๋ชจ๋ ํฌํธ๊ฐ ๋ค ๋ค์ด์๋ค.
fa1/1์ ํฌํธ๋ฅผ ๋นผ์ vlan 2์ ๋ฃ์ด์ค ๊ฒ.
์ค์์น๋ณ๋ก vlan 2 ๋ง๋ค๊ธฐ!!!!
vlan 2
name dokdo
do sh vlan
๊ทธ๋ฆฌ๊ณ ๋ธ์ด๋์ ํฌํธ๋ฅผ ์ถ๊ฐํด์ค๋ค.
์ค์์น2๋ ๋ธ์ด๋ ์ค์ ํด์คฌ๋ค.
๋ธ์ด๋์ ๋๋ ์คฌ๋๋ ์ค์ต์ด ์ ๋๋ก ๋๋ค. ์ด์ ๋ค๋ฅธ ๋คํธ์ํฌ๊ฐ ๋ผ์ VLAN 1์์ VLAN 2๋ ๋ผ์ฐํฐ ์์ด๋ ํต์ ์ด ๋์ง ์๋๋ค.
ํ๋์ ๋ผ์ฐํฐ์ ๋ ๊ฐ์ ๋คํธ์ํฌ๊ฐ ๋ฌผ๋ ค ์์ ๋
fa0/0์ fa0/0.1(192.168.100.1)๊ณผ fa0/0.2(192.168.101.1)๋ก ์๋ธ ์ธํฐํ์ด์ค๋ก ๊ฐ๊ฐ ์ฒ๋ฆฌํด ์ค ์ ์๋ค.
(๋๋ fa0/0์์ fa0/0 192.168.100.1
fa0/0 192.168.101.1 secondary ํ๋ฉด ํ๋์ fa0/0์ ๋ ๊ฐ์ IP ์ฃผ์๊ฐ ๊ฒน์น์ง ์๊ณ ์ค์ ๋๋ค. )
์ด์ ๋ค๋ฅธ ๋คํธ์ํฌ๋๊น ์ฃผ์๋ฅผ ๋ฐ๊ฟ์ค๋ค.
=>๋ผ์ฐํฐ ์ค์ ์์
์ธํฐํ์ด์ค์ IP ์ฃผ์ ๋ฑ์ ์ค ๋ค, no shut(down)์ ํด์ ์ธํฐํ์ด์ค๋ฅผ ์ด๋ฆฌ์ง๋ง
์๋ธ ์ธํฐํ์ด์ค๊ฐ ์์ ๋์๋ ๋จผ์ no shut ํด์ค ๋ค, ๊ฐ ์๋ธ ์ธํฐํ์ด์ค๋ก ๋ค์ด๊ฐ์ IP ์ฃผ์๋ฅผ ์ค๋ค.
๋จผ์ int fa0/0์ผ๋ก ๋ค์ด๊ฐ์ no shut, ๊ทธ ๋ค์์ ๋์์ int fa0/0.1
๋ผ์ฐํฐ์ ์บก์์ค์
๊ทธ๋ฆฌ๊ณ ๊ฒ์ดํธ์จ์ด ์ค์
encap dot1q 1 native
ip addr 192.168.100.1 255.255.255.0
SW1(config)#ip default-gateway 192.168.100.1
๋ํดํธ ๊ฒ์ดํธ์จ์ด๋ ์คฌ๋ค.
ํธ๋ ํฌ๋ ์ค์์น์๋ค ํ๋ค.
์ค์์น 1๋ฒ์ ๊ฑธ์๋ค.
switch mode trunk
switch trunk allowed vlan all
์ค์์น 2๋ฒ์๋ ๊ด๋ฆฌ ๋ชฉ์ ์ผ๋ก ip ๋ถ์ฌ
์ค์์น๋ณ๋ก VLAN ์๋ก ๋ง๋ค์ด์ค์ผ ํ๋ค.
sh run
=>VLAN์์ ํธ์คํธ์ IP ์ฃผ์๋ ์๊ธฐ๊ฐ ์ํด์๋ ๋คํธ์ํฌ์ ์ฃผ์๋ฅผ ์ฌ์ฉํ๊ณ , ๊ฒ์ดํธ์จ์ด๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋ฌผ๋ ค์๋ ์๋ธ์ธํฐํ์ด์ค์ ์ฃผ์๋ฅผ ์ฌ์ฉํด์ผ ํ๋ค.
์ฌ์ผ๋ก ์ ๊ฐ๋ค!!!