[๐ŸŒNetwork] VLAN์„ ํ†ตํ•œ ์Šค์œ„์น˜ ๊ฐ€์ƒํ™”(๋ถ„๋ฆฌ)

vincaยท2023๋…„ 10์›” 4์ผ
0

๐ŸŒ Network

๋ชฉ๋ก ๋ณด๊ธฐ
16/21

์œ ๋‹ˆ์บ์ŠคํŠธ : DDoS
๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ : LAN Storm

ํ˜„์žฌ์žฅ์†Œ์—๋”ฐ๋ผ์„œ BroadCast ๋„๋ฉ”์ธ์ด ๋‚˜๋‰˜๊ณ  ์žˆ๋‹ค.

a,b์™€ c, d๊ฐ€ ๊ฐ™์€ ๋„๋ฉ”์ธ์— ์†ํ•˜๋ฏ€๋กœ ๋‹ค๋ฅธ ์ง‘๋‹จ์—์„œ ๋‹ค๋ฅธ์ง‘๋‹จ์œผ๋กœ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๊ณต๊ฒฉ์„ ํ•  ์ˆ˜ ์žˆ๋‹ค. ์ฆ‰, ์ทจ์•ฝํ•˜๋‹ค.
๊ณ ๊ฐ์˜ ์š”๊ตฌ์‚ฌํ•ญ์€ ๋‹ค๋ฅธ ์ง‘๋‹จ์˜ ์ปดํ“จํ„ฐ์—์„œ๋Š” ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ๋ฅผ ํ†ตํ•ด์„œ ๊ณต๊ฒฉํ•  ์ˆ˜ ์—†๋„๋ก ํ•˜๊ณ  ์‹ถ๋‹ค.

์–ด๋–ป๊ฒŒ ํ•ด์•ผํ• ๊นŒ?

pc a, b, c, d๊ฐ€ ์ „๋ถ€ ๊ฐ™์€ ๋„คํŠธ์›Œํฌ ์ƒ์ด ์žˆ๋‹ค.

์œ ๋‹ˆ์บ์ŠคํŠธ ํŒจํ‚ท์ด ๋ผ์šฐํ„ฐ์— ๋„์ฐฉํ•˜๊ฒŒ ๋˜๋ฉด
๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ์™€ ๋‹ค๋ฅด๊ฒŒ ํ†ต๊ณผ์‹œํ‚ต๋‹ˆ๋‹ค.

์ฆ‰, ๋ผ์šฐํ„ฐ์—์„œ ํ•˜๋Š” ์ผ(๋ผ์šฐํŒ…, ํ”„๋ ˆ์ž„ ๋ฆฌ๋ผ์ดํŠธ, ์ฆํญ)์„ ๊ทธ๋Œ€๋กœ ์ˆ˜ํ–‰ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

์ด๋ฅผ a, b๋Š” a, b์—๊ฒŒ c, d๋Š” c, d์—๊ฒŒ ๋ณด๋‚ด๋ ค๋ฉด ์–ด๋–ป๊ฒŒ ํ•ด์•ผํ• ๊นŒ?

ํ•ด๋‹ต

๋ฐ”๋กœ ์Šค์œ„์น˜๋ฅผ 4๊ฐœ ๋” ์ถ”๊ฐ€ํ•˜๋ฉด ๋œ๋‹ค.
ํ•˜์ง€๋งŒ, ์ด๋ ‡๊ฒŒ ์Šค์œ„์น˜๋ฅผ 4๊ฐœ๋” ๋ฐ•๊ฒŒ๋˜๋ฉด ์Šค์œ„์น˜ ๋ˆ ๋งŽ์ด ๋“œ๋Š” ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•œ๋‹ค.
์ง€๊ธˆ์€ 6๊ฐœ๋กœ ๋ถ„๋ฆฌํ•  ์ˆ˜ ์žˆ์ง€๋งŒ, 100ํŒ€์ด์˜€์œผ๋ฉด ์Šค์œ„์น˜๊ฐ€ ์ด 300๊ฐœ๊ฐ€ ๋˜์–ด์•ผ ํ•  ๊ฒƒ์ด๋‹ค.

ํ•ด๊ฒฐ๋ฐฉ๋ฒ•์€? VLAN

VLAN์„ ํ†ตํ•ด์„œ ์Šค์œ„์น˜๋ฅผ ์ชผ๊ฐœ๋ฉด ๋˜๋Š” ๊ฒƒ์ด๋‹ค.

์ด๋ฅผ ์‹ค์Šต๊ณผ์ •์„ ํ†ตํ•ด์„œ ๋ฐ”๋กœ ๋ณด๋„๋ก ํ•˜์ž.

์‹ค์Šต

  1. ๋ผ์šฐํ„ฐ๊ฐ„์— IP ์ฃผ์†Œํ• ๋‹น
    ์ฃผ์†Œํ• ๋‹น ์ดํ›„, ๋ฐ˜๋“œ์‹œ ro e 100 / network 10.0.0.0 ์„ ํ•ด์ค˜์•ผํ•จ.

  2. ์„ ์–ธ
    vlan 10
    vlan 20

  3. ๊ฐ๊ฐ์˜ ์—‘์„ธ์Šค ํฌํŠธ ์„ค์ •
    in fa 0/1
    switchport access vlan 10
    in fa 0/1
    switchport access vlan 20

VLAN์€ ์Šค์œ„์น˜๋ฅผ ๋ถ„ํ• ํ•˜๋Š” ์†”๋ฃจ์…˜์ด๋‹ค.
๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๋„๋ฉ”์ธ์„ ๋ถ„ํ• ํ•˜๋Š” ์†”๋ฃจ์…˜.

ํ•˜์ง€๋งŒ..

๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๊ณต๊ฒฉ์€ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋˜์—ˆ์ง€๋งŒ, ์œ ๋‹ˆ์บ์ŠคํŠธ ๊ณต๊ฒฉ์— ๋Œ€ํ•ด์„œ๋Š” ์ฐจ๋‹จํ•˜์ง€ ๋ชปํ•œ๋‹ค.
์ด๋Ÿฌํ•œ ์œ ๋‹ˆ์บ์ŠคํŠธ ๊ณต๊ฒฉ์„ ์ฐจ๋‹จํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด์„œ๋Š” ๋‹ค์Œ์— ์•Œ์•„๋ณด์ž.

Trunk

๋˜ํ•œ VLAN์€ 1000๊ฐœ๊นŒ์ง€ ๋˜๋Š”๋ฐ, ๋งŒ์•ฝ 1000๊ฐœ ํ•„์š”ํ•œ ๊ฒฝ์šฐ, ํ•œ ์Šค์œ„์น˜์— ํฌํŠธ๊ฐ€ 3000๊ฐœ์˜ ํฌํŠธ๊ฐ€ ์žˆ์–ด์•ผ ํ•  ๊ฒƒ์ด๋‹ค.
์ด๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•์ด Trunk์ด๋‹ค.
Trunk๋Š” ๋„๋Š” Vlan์˜ ์ „์†กํ†ต๋กœ๊ฐ€ ๋˜๋ฏ€๋กœ ๋‹จ, ํ•˜๋‚˜์˜ ์„ ๋งŒ์žˆ์œผ๋ฉด ๋œ๋‹ค.

๊ทธ๋Ÿผ ๊ตฌ๋ถ„์„ ์–ด๋–ป๊ฒŒ ํ•˜๋ƒ๊ณ ?

๋ฐ”๋กœ ํŒจํ‚ท์— Vlan ๋ฒˆํ˜ธ๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ๊ฒƒ์ด๋‹ค.
์ด๋ ‡๊ฒŒ๋˜๋ฉด ํŒจํ‚ท์˜ Vlan ๋ฒˆํ˜ธ๋ฅผ ํ†ตํ•ด์„œ ์–ด๋Š ๊ณณ์œผ๋กœ ๊ฐ€๋Š”์ง€๋ฅผ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

in f 0/x
switchport mode trunk

๊ทธ๋Ÿผ vlan์„ ์‚ฌ์šฉํ•  ๋•Œ๋งŒ Trunk๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š”๊ฒƒ์ผ๊นŒ?

์•„๋‹ˆ๋‹ค. vlan์€ ์Šค์œ„์น˜๋ฅผ ๋ถ„ํ•  ํ•˜๋Š” ๊ฒƒ์ด๊ณ , Trunk๋Š” ๋ถ„ํ• ๋œ ์„ ์„ ํ•ฉ์น˜๋Š” ๊ฒƒ์ด๋‹ค.

์ถ”๊ฐ€ ์ฃผ์ œ IP ํ• ๋‹นํ•ด์„œ Ping ๋ณด๋‚ด๊ธฐ

๋‹ค์Œ๊ณผ ๊ฐ™์ด ์Šค์œ„์น˜์— IP๋ฅผ ํ• ๋‹นํ•˜์—ฌ ํ•‘์„ ๋ณด๋‚ผ ์ˆ˜ ์žˆ๋‹ค.

int vlan 10
no sh
ip add 10.1.3.7 255.255.255.0
ip default-gateway 10.1.3.1

๋‹ค์Œ ์ฃผ์ œ

๋ ˆ์ด์–ด 3 ์Šค์œ„์น˜๋Š” ๋ผ์šฐํ„ฐ์™€ ์Šค์œ„์น˜์˜ ๊ธฐ๋Šฅ์„ ๋™์‹œ์— ํ•˜๋Š” ์žฅ๋น„์ด๋‹ค.
์ด๋ฅผ VLAN์— ์ ์šฉ์‹œ์ผœ๋ณด๋„๋ก ํ•˜์ž.

profile
๋ถ‰์€ ๋ฐฐ ์˜ค์ƒ‰ ๋”ฑ๋‹ค๊ตฌ๋ฆฌ ๊ฐœ๋ฐœ์ž ๐ŸฆƒCloud & DevOps

0๊ฐœ์˜ ๋Œ“๊ธ€