- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- GPIO
- Tkinter
- 쉘 스크립트
- nginx
- 자바
- 쉘 스크립트 기초
- 쉘 스크립트 if문
- centos docker
- 클라우드
- 메소드
- 프로젝트
- Shell script
- ACL
- Java
- 네트워크
- synology
- 안드로이드
- Linux
- System
- JSP
- LEVIATHAN
- Android
- 리눅스
- RaspberryPi
- GUI
- Python
- API
- 라즈베리파이
- docker
- 그라파나
- Today
- Total
IT창고
네트워크 VLAN과 Trunk 본문
네트워크를 구성할때 스위치에서 가상으로 LAN을 분리하는 기능을 VLAN(Virtual LAN)이라고 합니다. VLAN은 내부망분리로 사용되며 보안개념으로도 사용가능합니다 그리고 VLAN은 논리적으로 브로드케스트 도메인을 분할해서 브로드케스트 양을 최소화하고 서로 다른 VLAN 간에 ARP 요청이 안되기에 유니케스트 접근 제어가 가능하고 논리적인 방법으로 브로드케스트 도메인을 분할하기 떄문에 관리하기가 편합니다.
VLAN 데이터베이스에 대해 알아보겠습니다 VLAN정보는 VLAN 데이터베이스로 관리하는데 모든 포트는 VLAN 1에 소속되어 있고 브로드케스트를 전체 공유합니다 vlan 1과 vlan 1002~1005는 기본적인 VLAN이기에 삭제나 수정은 불가능합니다
스위치에서 show vlan brief를 입력하여 vlan 정보를 볼수있습니다.
VLAN은 실제 랜선을 안쓰기 때문에 명령어로 VLAN은 생성할수있습니다. 스위치에서 conf t입력하고 vlan 숫자를 입력하면 바로 생성됩니다. VLAN을 생성하고 해당 VLAN의 이름을 바꿀수있습니다 접속된 VLAN에서 name 원하는이름 을 입력하면 vlan brief에서 바뀐 이름으로 확인 가능합니다.
VLAN access 설정에 대해 알아보겠습니다.
1번 스위치와 2번 스위치가 있다는 가정하에 1번 스위치는 fa0/1,fa0/2 2번 스위치에서는 fa0/3, fa0/4, fa0/5로 설정한다면 먼저 1번 스위치에서 conf t입력하고int fa0/1, switchport mode access, switchport access vlan 51 , int fa0/2, switchport mode access, switchport access vlan 52를 입력하면 됩니다 적용되었는지 show run, show vlan brief에서 확인합니다 2번 스위치도 1번과 비슷하게 설정합니다.
Trunk에 대해 알아보겠습니다.
트렁크는 하나의 링크를 이용해서 서로 다른 VLAN 프레임들을 전송 처리하는 구간을 의미하는데 트렁크를 구성하려면 IEEE 802.1q 트렁크 프로토콜을 사용해야 합니다 만약 Ethernet 프레임에 VLAN-ID 정보를 가지고 있다면 dot1q Tag를 추가해야합니다.
트렁크를 설정하는 법은 간단합니다. int fa0/20, switchport trunk encapsulation dot1q, switchport mode trunk만 입력하면 됩니다.
제대로 설정이 되었는지 show run, show int trunk로 확인합니다.
Inter-VLAN 구성에 대해 간단히 알아보겠습니다.
스위치에서 트렁크를 구성하고 라우터에서 서브인터페이스와 트렁크를 구성합니다 각각의 VLAN에 대한 기본 게이트웨이를 라우터를 이용해서 구성합니다.
라우터에서 서브인터페이스를 이용해서 VLAN 게이트웨이 및 트렁크를 설정하는 법은 int fa0/0, no shutdown, int fa0/0.1, encapsulation dot1q 1, ip address ip와서브넷마스크 를 입력하면 됩니다.
Inter-VLAN을 구성하면 각각의 VLAN pc들이 인터넷이 가능해 집니다. 그리고 라우터 기능 덕분에 서로 다른 VLAN간의 유니케스트도 가능해지며 만약 서로 다른 VLAN간에 유니케스트를 차단하려면 라우터에서 ACL를 구성해야합니다.
'서버운영 > Network' 카테고리의 다른 글
네트워크 STP (1) | 2017.12.19 |
---|---|
네트워크 VTP (0) | 2017.12.19 |
네트워크 정적경로와 스위치 (1) | 2017.11.25 |
네트워크 Cisco IOS 명령어 (0) | 2017.11.22 |
네트워크 IP 주소 (0) | 2017.11.18 |