<실습 3> 추가 구성
vlan으로 연결되어 있는 구간(SW1-SW2)을 trunk로 구축하시오.
S1(config)#int f0/20
S1(config-if)#sw
S1(config-if)#switchport mode trunk
S2#conf t
S2(config)#int f0/20
S2(config-if)#switchport mode trunk
트렁크 확인
sh int tr
장비마다 트렁크에서 허용되는 vlan이 제한되어 있음
->1-1005까지 모든 vlan 허용
trunk에서 vlan 제한 (보안상 특정 vlan만 허용하여 사용하는 것을 권장)
-> trunk는 존재하지만 vlan을 차단한 상태
dot1q-tunnel : 2계층 상에 터널링을 사용
private-vlan : vlan안에 private vlan 설정
<실습 3> 추가 구성
Trunk
1. 트렁크 설정
Switch(config-if)#sw
Switch(config-if)#switchport trunk encap dot1q // GNS3에서는 먼저 선행 되어야함
Switch(config-if)#sw
Switch(config-if)#switchport mode trunk
-packet tracer와 gns3 트렁크 설정 방법 비교
SW1#conf t
SW1(config)#int g1/1
SW1(config-if)#switchport trunk encap dot1q
SW1(config-if)#switchport mode trunk
SW2#conf t
SW2(config)#int g1/1
SW2(config-if)#switchport trunk encap dot1q
SW2(config-if)#switchport mode trunk
SW1#conf t
SW1(config)#int g1/1
SW1(config-if)#switchport trunk allowed vlan 10,20,30
SW2#conf t
SW2(config)#int range g0/0, g1/1
SW2(config-if-range)#switchport trunk allowed vlan 10,20,30
SW3#conf t
SW3(config)#int g0/0
SW3(config-if)#switchport trunk allowed vlan 10,20,30
SW1#conf t
SW1(config)#int g1/1
SW1(config-if)#switchport trunk native vlan 20
SW2#conf t
SW2(config)#int g1/1
SW2(config-if)#switchport trunk native vlan 20
SW2(config-if)#int g0/0
SW2(config-if)#switchport trunk native vlan 30
SW3#conf t
SW3(config)#int g0/0
SW3(config-if)#switchport trunk native vlan 30
-> VALN Tag(dot1q)가 붙지 않음
-vlan 10
-> VALN Tag(dot1q)가 붙음