Cisco - Vlan

메모장·2024년 8월 21일
0

Cisco 장비

목록 보기
2/3

Cisco 장비를 기준으로 Vlan를 해보려고한다

1.명령어

1.1. Vlan 목록 확인

Switch#show vlan brief

R1#show vlan-sw

방식이 2가지 방식이 있다 여기서 show vlan-sw는 옛날에 쓰이던 명령어다 해당방식도 기술한 이유는 저번 포스팅 1.3. Vlan 사용을 위한 라우터 설정 섹션에서 만들었던 라우터에서 사용하는 vlan 명령어여서 기술했다 이후 R1#으로 시작하는 명령어는 다 GNS에서 vlan을 사용하기 위한것이라고 생각하면 된다

1.2. Vlan 그룹 생성

Switch#configure terminal
Switch(config)#vlan 10

R1#vlan database
R1(vlan)#vlan 10

Vlan 목록을 조회했을때 생성된 기본 Vlan 그룹과 겹치지 않는선에서 자유롭게 vlan을 생성할수있다
ex > vlan 2, vlan3 ...
위 명령어는 예시를 들어 vlan 그룹 10을 생성했다

1.3. Vlan 그룹 제거

Switch(config)#no vlan 10

R1(vlan)#no vlan 10

생성이 그냥 vlan이라면 지우는건 no vlan으로 지울 수 있다

1.4. Vlan 그룹 이름 지정

Switch(config-vlan)#name first_vlan

R1(vlan)#vlan 10 name first_vlan

옛날에 쓰이던 명령어는 vlan 그룹을 생성함과 동시에 이름을 지정해줘야한다

1.5. 포트에 Vlan 그룹 등록

Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport access vlan 10

fastEthernet 0/1포트에 vlan10 그룹을 적용시킨 명령어이다

R1(config)#interface fastEthernet 1/0
R1(config-if)#switchport access vlan 10

fastEthernet 1/0포트에 vlan10 그룹을 적용시키는 명령어이다

각각의 방식으로 포트에 vlan 그룹이 들어가진 모습이다

1.6. 여러개의 포트(Range)로 Vlan 그룹 등록

연달아 이어진 포트에 같은 Vlan그룹을 등록해야하는경우에 사용한다

Switch(config)#interface range fastEthernet 0/1 - 4
Switch(config-if-range)#switchport access vlan 10

fastEthernet 0/1포트부터 0/4 포트까지 vlan10 그룹을 적용시키는 명령어이다

R1(config)#interface range fastEthernet 1/0 - 4
R1(config-if-range)#switchport access vlan 10

fastEthernet 1/0포트부터 1/4 포트까지 vlan10 그룹을 적용시키는 명령어이다


각각의 방식으로 범위형 지정이 된 모습이다

2. Vlan 활용 예시

Vlan활용예제가 조금 애매하게 기술되어있으니 Vlan (Tagged / Untagged) 포스트를 보는것을 권장한다 (해당 포스트에 기술된 명령어는 Extreme Networks 장비들의 명령어이니 Cisco 사용자라면 무시해도 되는부분이다)

이런 상황을 구현을 해볼꺼다

위에 기술한 방법대로 인터페이스 하나하나에 vlan 그룹을 지정해줘도 되지만 이런경우에는 범위(range)로 지정해서 vlan을 설정하는게 더 편하다

192.168.0.1 -> 192.168.0.22 로 핑을 보내봤다 같은 네트워크대역이기때문에 통신이 된다

Switch#configure terminal
Switch(config)#vlan 10
Switch(config)#interface range fastEthernet 0/1 - 3
Switch(config-if)#switchport access vlan 10

fa0/1 - 3까지 vlan 10 으로 지정

아까와는 다르게 통신이 되지않는다 이게 vlan을 하는 가장 큰 이유다
서로 다른 브로드캐스트 도메인으로 나누어 브로드캐스트 통신을 필터링하기때문에

Mac주소 또한 arp를 통해 받아올수 없다

그렇다면 vlan 10으로 지정한 포트끼리는 통신이 될까?

192.168.0.1 -> 192.168.0.2 로 핑을 보내봤다 잘 되는 모습을 볼수있다

Switch#configure terminal
Switch(config)#vlan 20
Switch(config)#interface range fastEthernet 0/22 - 24
Switch(config-if)#switchport access vlan 20

fa0/22 - 24까지 vlan 20 으로 지정

192.168.0.24 -> 192.168.0.22 핑을 쐈을때 잘 되는 모습을 볼수있다

하지만 192.168.0.24 -> 192.168.0.1로 핑을 쐈을때는 역시 통신이 되지않는다
vlan 20에서 vlan 10대역으로 통신을 시도했기 때문이다

0개의 댓글