관리 메뉴

Jsecurity

VLAN의 유형 본문

Network

VLAN의 유형

Great king 2019. 6. 8. 10:25

Default VLAN

- 초기의 스위치의 모든 포트들에 할당되는 VLAN: ID -> VLAN1

- 모든 포트와 통신, 같은 브로드캐스트 도메인 

   -> VLAN 1은 제거, 변경이 불가능

   -> CDP나 STP 트래픽 같은 2계층 제어 트래픽은 VLAN 1이용

 


데이터(Data) VLAN

 

- 사용자가 발생한 트래픽 만을 전송하도록 설정된 VLAN

  -> User VLAN

  -> 스위치를 관리하는 트래픽을 분리하여 사용자 데이터만 전송

  -> 임의로 지정하지 않으면 Default VLAN 사용

 


관리(Management) VLAN

 

- 스위치 관리 기능에 접근하는 수단으로 정의

- Cisco 스위치는 기본으로 VLAN 1이 매니지먼트 VLAN으로 동작

   -> VLAN 1은 매니지먼트 VLAN으로 좋지 않은 선택

   -> 스위치에 연결되어 있는 임의의 사용자가 매니지먼트 VLAN의 접근 제한 필요

- 사용자는 매니지먼트 VLAN에 IP 주소와 서브넷 마스크를 할당

- HTTP, telnet, SSH 등을 통해 관리

 


Native VLAN

 

- 트렁크 포트(802.1Q 프로토콜)에 할당

   -> VLAN들로부터 오는 트래픽 뿐만 아니라 VLAN으로부터 오지 않는 트래픽도 지원

 

특징

- 트렁크로 설정된 라인에서 일반 트래픽을 처리하기 위해서 사용

    -> 태그되지 않은 트래픽과의 역방향 호환성을 갖추기 위해 IEEE 802.1Q 사용

- VLAN 1이 아닌 다른 VLAN을 네이티브 VLAN으로 사용하는 것이 바람직

 


보이스(Voice) VLAN

 

- VoIP를 지원하기 위해 분리된 VLAN이 필요

- 음성의 품질을 위해 보장된 대역폭이 필요

- 다른 종류의 네트워크 트래픽보다 전송 우선순위가 높아야 함

- 네트워크의 혼잡한 지역을 피해서 전송될 수 있는 능력 필요

    -> 네트워크에서 150ms 보다 낮은 지연시간

    -> 요구를 만족시키려면 전체 네트워크가 VoIP를 지원하도록 설계

 

일반 VLAN과 동시 할당 가능

    -> 트렁킹(Trunking) 기능 이용

    -> Cisco에서 개발한 전용 전화기 필요

 


 

'Network' 카테고리의 다른 글

TCP 프로토콜 구조  (0) 2019.08.20
ICMP 프로토콜  (0) 2019.08.19
IP(IPv4) 프로토콜  (0) 2019.08.09
NetworkMiner 설치  (0) 2019.06.26
VLAN (Virtual LAN) 개념  (0) 2019.06.08
Comments