1. VLAN์ด๋?
๐ ์ ์
VLAN(Virtual LAN)์ ํ๋์ ๋ฌผ๋ฆฌ์ ์ธ ๋คํธ์ํฌ ์ค์์น๋ฅผ ๋
ผ๋ฆฌ์ ์ผ๋ก ์ฌ๋ฌ ๊ฐ์ ๋คํธ์ํฌ(LAN)๋ก ๋๋ ๊ฒ์
๋๋ค.
๐ก VLAN = ๊ฐ์์ ๋คํธ์ํฌ ๋ถ๋ฆฌ
๋์ผํ ์ค์์น ๋ด์์๋ ํฌํธ ๊ทธ๋ฃน์ ๋๋์ด ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ์ฒ๋ผ ๋์ํ๊ฒ ํจ
2. VLAN์ด ํ์ํ ์ด์
๊ธฐ์กด LAN ๋ฌธ์ ์
- ์ค์์น๋ ๋ชจ๋ ํฌํธ๋ฅผ ํ๋์ ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ผ๋ก ๋ฌถ์
- ํธ๋ํฝ์ด ๋ง์์ง๋ฉด ๋คํธ์ํฌ ํผ์ก ๋ฐ์
- ๋ณด์ ๋ฌธ์ : ๋ค๋ฅธ ํ์ด ์๋ก์ ํธ๋ํฝ์ ๋ณผ ์ ์์
VLAN ๋์
ํจ๊ณผ
๋ฌธ์ ์ | VLAN ๋์
ํ |
---|
๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ ๊ณผ๋ | VLAN๋ณ ๋๋ฉ์ธ ๋ถ๋ฆฌ |
๋ถ์ ๊ฐ ๋ฐ์ดํฐ ๊ฒฉ๋ฆฌ ์ด๋ ค์ | ๋
ผ๋ฆฌ์ ์ผ๋ก ๋ถ๋ฆฌ ๊ฐ๋ฅ |
๋คํธ์ํฌ ๊ตฌ์กฐ ๋ณ๊ฒฝ ์ด๋ ค์ | ์ ์ฐํ ํฌํธ ํ ๋น ๊ฐ๋ฅ |
3. VLAN ๊ตฌ์ฑ ๋ฐฉ์
๐ ํฌํธ ๊ธฐ๋ฐ VLAN
- ๊ฐ์ฅ ์ผ๋ฐ์
- ์ค์์น ํฌํธ๋ฅผ ๊ธฐ์ค์ผ๋ก VLAN ID ๋ถ์ฌ
plaintext๋ณต์ฌํธ์งํฌํธ 1~4: VLAN 10 (๊ด๋ฆฌ๋ถ์)
ํฌํธ 5~8: VLAN 20 (์์
๋ถ์)
๐ MAC ์ฃผ์ ๊ธฐ๋ฐ VLAN (๋๋ญ)
- ์ ์ํ ์ฅ๋น์ MAC ์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก VLAN ๊ฒฐ์
- ์ ๋์ ์ผ๋ก ์ฅ๋น๋ฅผ ์ฐ๊ฒฐํ ์ ์์ (์ด๋์ฑโ)
๐ ํ๋กํ ์ฝ ๊ธฐ๋ฐ VLAN
- ํน์ ํ๋กํ ์ฝ(IP, IPX ๋ฑ)์ ๋ฐ๋ผ VLAN์ ๋ถ๋ฆฌ
- ์ผ๋ฐ์ ์ธ ํ๊ฒฝ์์๋ ์ ์ฌ์ฉ๋์ง ์์
4. VLAN Tagging (802.1Q)
๐ VLAN ํ๊น
์ด๋?
VLAN ์ ๋ณด๋ Ethernet ํ๋ ์ ์์ VLAN ID๋ฅผ ์ฝ์
ํด์ ๊ตฌ๋ถํฉ๋๋ค.
์ด ๋ฐฉ์์ IEEE 802.1Q ํ์ค์ด๋ผ๊ณ ํฉ๋๋ค.
๐ Tag ๊ตฌ์กฐ (802.1Q ํค๋ ๊ตฌ์กฐ)
ํ๋ ์ ํค๋์ ๋ค์๊ณผ ๊ฐ์ ํ๋๊ฐ ์ฝ์
๋จ:
ํ๋ | ์ค๋ช
|
---|
TPID (Tag Protocol ID) | 0x8100: VLAN Tag๊ฐ ์์์ ๋ํ๋ |
Priority (3bit) | QoS ์ฐ์ ์์ ์ง์ |
CFI (1bit) | Canonical Format Indicator (์ฌ์ฉ ๋น๋ ๋ฎ์) |
VLAN ID (12bit) | VLAN ๋ฒํธ (0~4095) โ 4096๊ฐ VLAN ๊ฐ๋ฅ |
5. VLAN ํฌํธ ์ข
๋ฅ (Access vs Trunk)
ํฌํธ ํ์
| ์ญํ | ํ๊น
|
---|
Access Port | ๋จ์ผ VLAN์๋ง ์ํจ (PC, ํ๋ฆฐํฐ ๋ฑ ์ฐ๊ฒฐ) | ํ๊น
์์ |
Trunk Port | ์ฌ๋ฌ VLAN ํต๊ณผ ๊ฐ๋ฅ (์ค์์น โ ์ค์์น) | 802.1Q ํ๊น
์ฌ์ฉ |
Hybrid Port | Access + Trunk ๊ธฐ๋ฅ ํผํฉ (ํน์ ์ฅ๋น์ ์ฌ์ฉ) | ํ์์ ๋ฐ๋ผ ํ๊น
|
์์ ๊ตฌ์ฑ
[PC] โ Access Port (VLAN 10)
โ
[์ค์์น1] โโโโ Trunk Port โโโโ [์ค์์น2]
โ
Access Port (VLAN 10)
๐น 6. VLAN ๊ฐ ํต์ (Inter-VLAN Routing)
- ์๋ก ๋ค๋ฅธ VLAN์ ๊ธฐ๋ณธ์ ์ผ๋ก ํต์ ๋ถ๊ฐ
- VLAN ๊ฐ ํต์ ์ ์ํด์๋ IP์ฃผ์๊ธฐ๋ฐ์ ๋ผ์ฐํ
์ด ํ์ํ๋ฏ๋ก ๋ผ์ฐํ
์ฅ๋น(L3 Switch or Router) ํ์
- VLAN ์์ฒด๋ 2๊ณ์ธต์์ ๋์ํ์ง๋ง, VLAN ๊ฐ ๋ผ์ฐํ
(Inter-VLAN Routing)์ 3๊ณ์ธต์์ ๋์
๐ ๋ฐฉ์ 1: ๋ผ์ฐํฐ ๋ฐฉ์ (Router-on-a-stick)
- ํ๋์ ๋ผ์ฐํฐ ํฌํธ์ ์ฌ๋ฌ ๊ฐ์ ์๋ธ ์ธํฐํ์ด์ค ํ ๋น
[์ค์์น] โโ [Router (VLAN 10/20 ์ธํฐํ์ด์ค)]
๐ ๋ฐฉ์ 2: 3๊ณ์ธต ์ค์์น ๋ฐฉ์
- ์ค์์น ๋ด๋ถ์์ IP ๋ผ์ฐํ
์ฒ๋ฆฌ โ ์๋ ๋น ๋ฆ
๐น 7. VLAN์ ์ฅ์ ๊ณผ ๋จ์
โ
์ฅ์
ํญ๋ชฉ | ์ค๋ช
|
---|
๋ณด์ | ๋ถ์๋ณ๋ก ๋
ผ๋ฆฌ์ ๋คํธ์ํฌ ๋ถ๋ฆฌ ๊ฐ๋ฅ |
ํธ๋ํฝ ๊ด๋ฆฌ | ๋ธ๋ก๋์บ์คํธ ํธ๋ํฝ ๋ถ์ฐ |
์ ์ฐ์ฑ | ๋ฌผ๋ฆฌ์ ์์น์ ๋ฌด๊ดํ๊ฒ ํฌํธ ์ค์ ๋ง์ผ๋ก ๊ตฌ์ฑ |
๊ด๋ฆฌ ํธ์ | ๋ถ์ ์ด๋ ์ ์ผ์ด๋ธ ์ฌ๋ฐฐ์ ์์ด VLAN ๋ณ๊ฒฝ ๊ฐ๋ฅ |
โ ๋จ์
ํญ๋ชฉ | ์ค๋ช
|
---|
๊ตฌ์ฑ ๋ณต์ก์ฑ | ์๋ชป๋ ์ค์ ์ ๋คํธ์ํฌ ์ฅ์ ๋ฐ์ ๊ฐ๋ฅ |
๋ผ์ฐํ
ํ์ | VLAN ๊ฐ ํต์ ์ ์ถ๊ฐ ์ฅ๋น ํ์ |
ํ๊น
๊ด๋ฆฌ | Trunk ํฌํธ ์ค์ ์ค์ ์ ๋คํธ์ํฌ ์ถฉ๋ ๊ฐ๋ฅ |
8. VLAN ์ค์ ์์ (Cisco IOS ๊ธฐ์ค)
Access ํฌํธ VLAN ์ค์
Switch(config)# interface fastEthernet 0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Trunk ํฌํธ ์ค์
Switch(config)# interface fastEthernet 0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20
๐น 9. VLAN ๋ณด์ ํ
๋ณด์ ๊ธฐ๋ฅ | ์ค๋ช
|
---|
VLAN Hopping ๋ฐฉ์ง | ๊ธฐ๋ณธ VLAN 1์ ์ฌ์ฉํ์ง ์์ |
Unused ํฌํธ ๋นํ์ฑํ | ์ฌ์ฉํ์ง ์๋ ํฌํธ shutdown ์ฒ๋ฆฌ |
Port Security | ํฌํธ๋ณ ํ์ฉ MAC ์ฃผ์ ์ ํ |
Dynamic ARP Inspection | ARP ์คํธํ ๋ฐฉ์ง |
Private VLAN | ๊ฐ์ VLAN ๋ด ์ฅ๋น๋ผ๋ฆฌ ํต์ ์ฐจ๋จ ๊ฐ๋ฅ (ISP ํ๊ฒฝ์์ ์ฌ์ฉ) |
10. ์์ฝ ์ ๋ฆฌ
ํญ๋ชฉ | ๋ด์ฉ |
---|
์ ์ | ์ค์์น ๋ด์์ ๋
ผ๋ฆฌ์ ์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋ถ๋ฆฌํ๋ ๊ธฐ์ |
๋์ ์๋ฆฌ | ํฌํธ์ VLAN ID๋ฅผ ํ ๋นํ์ฌ ๋ถ๋ฆฌ, Trunk ํฌํธ๋ก ์ ๋ฌ ์ VLAN Tag ์ถ๊ฐ |
ํ์ค | IEEE 802.1Q |
๊ตฌ์ฑ ์์ | Access Port, Trunk Port, VLAN ID |
ํต์ ๋ฐฉ์ | VLAN ๊ฐ ํต์ ์ L3 ์ฅ๋น ํ์ |
์ฅ์ | ๋ณด์์ฑ, ์ ์ฐ์ฑ, ํธ๋ํฝ ๋ถ์ฐ |
๋จ์ | ์ค์ ๋ณต์ก, ๋ผ์ฐํ
ํ์, ํ๊น
์ค๋ฅ ๊ฐ๋ฅ์ฑ |