한 대의 스위치를 마치 여러 대의 분리된 스위치처럼 사용
하나의 스위치에 여러개의 포트들이 있는데 이 포드들을 파트별로 나눠 마치 여러 대의 분리된 스위치처럼 사용하는 것
VLAN에 대해 알아야 할 몇 가지
- VLAN을 지원한다면, 스위치 이상의 장비이다.
- VLAN은 한 대의 스위치를 여러 개의 네트워크(브로드캐스트 도메인)로 나누기 위해 사용한다.(나누어진 VLAN 간 통신은 라우터를 통해)
- 하나의 스위치에는 여러 개의 VLAN이 있고, 이 서로 다른 여러 개의 VLAN을 하나의 포트로 전송할 수 있는 하는 포트를
트렁크 포트
라 한다.(같은 VLAN끼리는 통신 가능)
static VLAN과 dynamic VLAN
- static VLAN: 스위치의 각 포트들을 원하는 VLAN에 하나씩 배정(고정으로 VLAN 배정)
- dynamic VLAN: 포트에 접속하는 장비의 맥 어드레스를 보고 그 주소에 따라 VLAN을 배정하는 방식(이동이 잦은 사무 환경에 적합. 일일이 VLAN을 수동으로 세팅해주지 않아도 자신의 맥 어드레스에 따라 해당 네트워크를 자동으로 찾아주기 때문)
- 특정 장비가 스위치에 접속
- 스위치는 Learning 기능을 이용해 해당 장비의 맥 어드레스를 학습
- 학습 후 스위치는 VMPS(VLAN Membership Policy Server) 서버에 해당 장비의 맥 어드레스를 알려줌
- 해당 장비의 맥 어드레스를 전달받은 VMPS 서버는 자신의 DB에서 해당 맥 어드레스와 VLAN을 매핑 후 이를 스위치에 알려줌
- VLAN 정보를 받은 스위치는 해당 VLAN 값으로 세팅
- 즉, 장비의 맥 어드레스에 따라 VLAN을 세팅
트렁킹과 VTP(VLAN Trunking Protocol)
-
트렁킹이란?
- 여러 개의 VLAN들을 함께 실어나르는 것
- 실어나르는 VLAN의 패킷별로 어떤 VLAN 소속인지 구분(이름표 달기)
- 구분짓는 방식은 두 가지가 있음
- ISL 트렁킹: 시스코 장비끼리만 사용하는 방식. 모든 VLAN에 이름표를 붙임
- IEEE 802.IQ: 트렁킹에 대한 표준 프로토콜. 이름표를 달지 않은 VLAN은 네이티브 VLAN
각 VLAN의 패킷들은 같은 링크를 통해 전송되지만, 서로 다른 VLAN에 속해 있기 때문에 통신은 라우터를 통해서만 가능(강조)
-
VTP이란?