VLAN은 어떻게 작동합니까?

IEEE 802.1Q 표준에 의해 정의 된 VLAN은 브로드 캐스트 도메인 내의 위치에 관계없이 네트워크 리소스를 분리합니다. 별도의 리소스에 대해 별도의 스위치를 사용할 수없는 대규모 건물에서는 VLAN을 사용하여 이러한 리소스를 별도로 유지할 수 있습니다. 프레임 헤더에 작은 식별자를 추가함으로써 802.1Q는 스위치 레벨에서 비교할 수없는 제어를 허용합니다.

레이어 2 대 레이어 3

컴퓨터가 통신하는 방법을 정의하는 개방형 시스템 상호 연결 모델의 7 개 계층이 있습니다. 이러한 OSI 계층은 통신 프로세스의 특정 부분과 관련이 있습니다. 계층 1은 "물리적"계층이며 두 어댑터 사이에서 전기 신호를 전송하는 데 필요한 신호 표준에만 관련됩니다. 계층 2는 동일한 브로드 캐스트 도메인에 직접 연결된 네트워크 어댑터 간의 통신을 조정하는 스위치를 처리합니다. 일반적으로 동일한 물리적 스위치에 연결된 모든 컴퓨터는 동일한 브로드 캐스트 도메인에 있습니다. 이 컴퓨터가 다른 네트워크와 완전히 통신하기를 원하면 레이어 3으로 전환합니다. 여기서 레이어 3은 IP 주소를 사용하여 라우터를 사용하는 호스트를 찾습니다. VLAN은 계층 2에서 작동하지만 계층 3 솔루션과 통합되면 해당 유틸리티가 작동합니다.

일반 스위치 기능

802.1Q가 없으면 라우터 만 다른 계층 2 네트워크를 분리 할 수 ​​있습니다. 한 컴퓨터가 브로드 캐스트 도메인 (브로드 캐스트 도메인의 모든 컴퓨터를 대상으로하는 프레임)을 전송하면 동일한 스위치에 연결된 모든 장치가 해당 브로드 캐스트를 수신합니다. 브로드 캐스트는 일반적으로 사용 가능한 DHCP 서버에서 IP 주소를 요청하는 것과 같은 유용한 서비스에 사용됩니다. 그러나 직접 연결된 장치는 침입의 위험이 있습니다.

802.1Q 태깅

스위치에서 VLAN이 활성화되면 각 포트는 VLAN에 할당되고 해당 포트에 연결된 장치에서 전송 된 데이터는 VLAN ID로 "태그가 지정된"모든 데이터를 가져옵니다. 기본 또는 "기본"VLAN은 "1"입니다. 포트를 VLAN "2"로 변경하면 해당 스위치에서 알 수없는 대상을 가진 브로드 캐스트 및 프레임이 다른 VLAN "2"포트 및 VLAN 트렁크로만 전달됩니다. VLAN 트렁크는 다른 스위치 또는 라우터 연결에 필요한 모든 VLAN의 정보를 전달하도록 구성된 포트입니다. VLAN 1에서 VLAN 2로 또는 그 반대로 전송되는 데이터는 라우터를 통과해야합니다. 라우터는 전송 스테이션의 계층 3 또는 IP 정보를 기반으로 통신을 차단하거나 허용하도록 구성됩니다. 한편, 스위치는 데이터를 교환하여 모든 사람이 모든 사용 가능한 VLAN을 인식하도록합니다.

VLAN은 네트워크의 유연성과 제어를 완전히 바꿉니다. 당신 소유의 거대한 다층 건물을 상상해보십시오. 각 층에는 여러 개의 사무실이 있으며 건물 소유자는 데이터 사용을 위해 각 층을 중앙 데이터 벽장에 연결했지만 각 사무실은 다른 회사에서 임대합니다. 모든 세입자에게 공유 인터넷 플랜을 제공하려고합니다. 802.1Q 태깅을 사용하지 않으면 각 사무실에 별도의 스위치를 제공해야하며 각 스위치는 ISP에 개별적으로 연결되어야합니다. 그러나 802.1Q 태깅을 사용하면 각 사무실이 하나의 스위치와 단일 라우터를 사용하여 데이터를 다른 사무실과 분리 된 상태로 유지하면서 인터넷 연결 및 자체간에 통신 할 수 있습니다. 나중에 한 사무실에서 이웃 사무실을 임대하는 경우 해당 포트의 VLAN ID를 변경하기 만하면됩니다.

인기 게시물