2014년 6월 29일 일요일

[이론] VLAN(Virtual LAN)에 대한 이해

VLAN은 논리적으로 분할한 스위칭 네트워크를 의미합니다. 스위치 포트는 VLAN에 그룹화 할 수 있으며, Unicast, Broadcast와 Multicast 패킷은 VLAN 내의 포트에서만 forwarding 및 flooding 할 수 있습니다. VLAN은 1부터 1001까지의 숫자로 표시할 수 있습니다. VLAN은 논리적인 네트워크로 분할하기 때문에 MIB(Management Information Base)를 포함하고 STP(Spanning Tree Protocol)을 지원합니다.



각 스위치 관리 인터페이스의 통신은 스위치의 IP주소를 통해 이루어집니다. 관리 IP 주소는 기본적으로 VLAN1로 할당됩니다.
관리 VLAN의 특징은 아래와 같습니다.

1. 관리 VLAN은 CMS 또는 CLI를 통해 configuration할 수 있으며, SNMP로 추가/삭제할 수 없습니다.
2. 관리 VLAN은 하나만 활성화 시킬 수 있습니다.
3. 관리 VLAN을 생성하면 상태는 Administratively down으로 됩니다.

스위치에서 관리 VLAN을 변경하기 전에 아래의 사항을 점검할 필요가 있습니다.

1. 신규 관리 VLAN은 HSRP(Hot Standby Router Protocol)의 Standby group에 config되어 있으면 안됨
2. 네트워크 관리 스테이션에서 변경할 관리 VLAN으로 할당해야 함

Configuration) 관리 VLAN 변경하는 방법
- configure terminal
- cluster management-vlan vlanid
- sh run

VLAN 포트를 할당하는 방법

1. Static-Access: VLAN을 수동으로 할당하는 방법으로, 기본적으로 모든 포트는 VLAN1에 할당되어 있음

2. IEEE 802.1Q: 기본적으로 모든 VLAN은 VLAN 데이터베이스에 있으며, VLAN리스트를 별도의 trunk port로 그룹핑하여 traffic이 flooding 되지 않게 제어함

3. Dynamic Access: Dynamic Access는 VMPS(VLAN Membership Policy Server)에 동적으호 할당되는 것을 의미하며, VMPS는 Catalyst 5000 switch에서 적용 가능함

By Unknown with No comments

0 개의 댓글:

댓글 쓰기