이 문서에서는 Cisco Business 350 Series 스위치의 특정 VLAN 내에 있는 포트를 표시하고 구성하기 위해 웹 기반 유틸리티의 Port to Virtual Local Area Network(VLAN)를 사용하는 방법에 대한 지침을 제공합니다.
Virtual Local Area Network(VLAN)를 사용하면 Local Area Network(LAN)를 여러 브로드캐스트 도메인으로 논리적으로 분할할 수 있습니다. 민감한 데이터가 네트워크에서 브로드캐스트될 수 있는 시나리오에서 특정 VLAN에 브로드캐스트를 지정하여 VLAN을 생성하고 보안을 향상시킬 수 있습니다. VLAN에 속한 사용자만 해당 VLAN의 데이터에 액세스하고 해당 데이터를 조작할 수 있습니다. 또한 VLAN을 사용하여 브로드캐스트 및 멀티캐스트를 불필요한 대상으로 전송할 필요성을 줄여 성능을 높일 수 있습니다.
패킷을 올바르게 전달하려면 엔드 노드 간의 경로를 따라 VLAN 트래픽을 전달하는 중간 VLAN 인식 디바이스를 수동으로 구성하거나 GVRP(Generic VLAN Registration Protocol)에서 VLAN 및 해당 포트 멤버십을 동적으로 학습해야 합니다.
중간에 VLAN 인식 디바이스가 없는 두 VLAN 인식 디바이스 간의 태그가 지정되지 않은 포트 멤버십은 동일한 VLAN에 있어야 합니다. 즉, 포트가 VLAN과 태그가 지정되지 않은 패킷을 주고받으려면 두 디바이스 간 포트의 PVID(Port VLAN ID)가 동일해야 합니다. 그렇지 않으면 트래픽이 한 VLAN에서 다른 VLAN으로 유출될 수 있습니다.
VLAN 태그가 지정된 프레임은 VLAN을 인식하거나 VLAN을 인식하지 못하는 다른 네트워크 디바이스를 통과할 수 있습니다. 목적지 엔드 노드가 VLAN을 인식하지 않지만 VLAN에서 트래픽을 수신할 경우, 마지막 VLAN 인식 디바이스(있는 경우)는 목적지 VLAN의 프레임을 태그가 지정되지 않은 엔드 노드로 전송해야 합니다.
1단계. 웹 기반 유틸리티에 로그인하고 VLAN Management(VLAN 관리) > Port to VLAN(VLAN에 포트)을 선택합니다.
2단계. Filter VLAN ID equals to(VLAN ID 같음 필터링) 드롭다운 목록에서 VLAN ID를 선택합니다.
참고: 이 예에서는 VLAN20이 선택됩니다.
3단계. Interface Type equals to 드롭다운 목록에서 Port 또는 Link Aggregation (LAG)(포트 또는 링크 집계(LAG)를 선택한 다음 Go(이동)를 클릭합니다.
참고: 이 예에서는 Port(포트)를 선택합니다.
각 포트 또는 LAG의 포트 모드가 Interface Settings 페이지에서 구성된 현재 포트 모드(Access 또는 Trunk)와 함께 나타납니다. 각 포트 또는 LAG가 VLAN에 대한 현재 등록과 함께 나타납니다.
4단계. 인터페이스를 선택하여 VLAN에 대한 인터페이스 등록을 변경한 다음 드롭다운 목록에서 Membership Type(멤버십 유형)을 선택합니다.
옵션은 다음과 같습니다.
참고: 이 예에서는 GE1 인터페이스가 Untagged(태그 없음)로 변경됩니다.
5단계. 적용을 클릭합니다. 인터페이스가 VLAN에 할당되고 실행 중인 컨피그레이션 파일에 저장됩니다.
6단계. (선택 사항) 2~5단계를 반복하여 다른 VLAN ID를 선택하여 다른 VLAN의 포트 멤버십을 구성합니다.
7단계 (선택 사항) Save(저장)를 클릭하여 시작 설정 파일에 설정을 저장합니다.
이제 Cisco Business 350 Series 스위치의 특정 VLAN 내에서 포트를 구성했습니다.
Cisco Business Switches의 VLAN에 대한 추가 정보를 찾고 계십니까? 자세한 내용은 다음 링크를 참조하십시오.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
25-Jan-2021 |
최초 릴리스 |