Virtual Local Area Network(VLAN)를 사용하면 Local Area Network(LAN)를 여러 브로드캐스트 도메인으로 논리적으로 분할할 수 있습니다. 민감한 데이터가 네트워크에서 브로드캐스트될 수 있는 시나리오에서 특정 VLAN에 브로드캐스트를 지정하여 VLAN을 생성하고 보안을 향상시킬 수 있습니다. VLAN에 속한 사용자만 해당 VLAN의 데이터에 액세스하고 해당 데이터를 조작할 수 있습니다. 또한 VLAN을 사용하여 브로드캐스트 및 멀티캐스트를 불필요한 대상으로 전송할 필요성을 줄여 성능을 높일 수 있습니다.
웹 기반 유틸리티를 통해 스위치에서 VLAN 설정을 구성하는 방법을 알아보려면 여기를 클릭하십시오. CLI 기반 지침을 보려면 여기를 클릭하십시오.
여러 프로토콜이 실행 중인 네트워킹 디바이스는 공통 VLAN으로 그룹화할 수 없습니다. 비표준 디바이스는 특정 프로토콜에 참여하는 디바이스를 포함하도록 서로 다른 VLAN 간에 트래픽을 전달하는 데 사용됩니다. 따라서 VLAN의 여러 기능을 활용할 수 없습니다.
VLAN 그룹은 레이어 2 네트워크의 트래픽을 로드 밸런싱하는 데 사용됩니다. 패킷은 서로 다른 분류를 기준으로 분배되며 VLAN에 할당됩니다. 여러 가지 분류가 있으며, 둘 이상의 분류 체계를 정의하는 경우 패킷은 다음과 같은 순서로 VLAN에 할당됩니다.
스위치에서 서브넷 기반 VLAN 그룹을 구성하려면 다음 지침을 따르십시오.
1. VLAN을 생성합니다. 웹 기반 유틸리티를 통해 스위치에서 VLAN 설정을 구성하는 방법을 알아보려면 여기를 클릭하십시오. CLI 기반 지침을 보려면 여기를 클릭하십시오.
2. VLAN에 대한 인터페이스를 구성합니다. 스위치의 웹 기반 유틸리티를 통해 VLAN에 인터페이스를 할당하는 방법에 대한 지침은 여기를 클릭하십시오. CLI 기반 지침을 보려면 여기를 클릭하십시오.
3. 서브넷 기반 VLAN 그룹을 구성합니다. 스위치의 웹 기반 유틸리티를 통해 서브넷 기반 VLAN 그룹을 구성하는 방법에 대한 지침을 보려면 여기를 클릭하십시오.
4. (선택 사항) 다음을 구성할 수도 있습니다.
MAC 기반 VLAN 그룹 개요 — 스위치의 웹 기반 유틸리티를 통해 서브넷 기반 VLAN 그룹을 구성하는 방법에 대한 지침을 보려면 여기를 클릭하십시오. CLI 기반 지침을 보려면 여기를 클릭하십시오.
프로토콜 기반 VLAN 그룹 개요 — 스위치의 웹 기반 유틸리티를 통해 프로토콜 기반 VLAN 그룹을 구성하는 방법에 대한 지침을 보려면 여기를 클릭하십시오. CLI 기반 지침을 보려면 여기를 클릭하십시오.
서브넷 기반 그룹 VLAN 분류를 사용하면 패킷을 서브넷에 따라 분류할 수 있습니다. 그런 다음 인터페이스별로 서브넷-VLAN 매핑을 정의할 수 있습니다. 또한 각 그룹이 서로 다른 서브넷을 포함하는 여러 서브넷 기반 VLAN 그룹을 정의할 수 있습니다. 이러한 그룹은 특정 포트 또는 LAG에 할당할 수 있습니다. 서브넷 기반 VLAN 그룹은 동일한 포트에 있는 서브넷의 겹치는 범위를 포함할 수 없습니다.
IP 서브넷을 기준으로 패킷을 전달하려면 IP 서브넷 그룹을 설정한 다음 이러한 그룹을 VLAN에 매핑해야 합니다. 이 문서에서는 CLI를 통해 스위치에서 서브넷 기반 그룹을 구성하는 방법에 대한 지침을 제공합니다.
1단계. 스위치 콘솔에 로그인합니다. 기본 사용자 이름과 비밀번호는 cisco/cisco입니다. 새 사용자 이름 또는 비밀번호를 설정한 경우 대신 자격 증명을 입력합니다.
스위치의 정확한 모델에 따라 명령이 달라질 수 있습니다.
2단계. 스위치의 권한 EXEC 모드에서 다음을 입력하여 전역 설정 모드로 전환합니다.
CBS350#configure3단계. 글로벌 컨피그레이션 모드에서 다음을 입력하여 서브넷 기반 분류 규칙을 구성합니다.
CBS350(config)#vlan database
4단계. IP 서브넷을 IP 서브넷 그룹에 매핑하려면 다음을 입력합니다.
CBS350(config)#map subnet [ip-address] [prefix-mask] subnets-group [group-id]옵션은 다음과 같습니다.
참고: 이 예에서는 서브넷 기반 VLAN 그룹 10 및 20이 생성됩니다. 그룹 10은 처음 24비트 또는 3개의 옥텟(192.168.100.x)을 필터링하고 그룹 20은 처음 16비트 또는 IP 주소의 2개의 옥텟(192.168.x.x)을 필터링합니다.
5단계. 인터페이스 설정 컨텍스트를 종료하려면 다음을 입력합니다.
SG350X(config)#exit
이제 CLI를 통해 스위치에 서브넷 기반 VLAN 그룹을 구성해야 합니다.
1단계. 전역 설정 모드에서 다음을 입력하여 인터페이스 설정 컨텍스트를 시작합니다.
CBS350#interface-id | range interface-range]옵션은 다음과 같습니다.
2단계. 인터페이스 컨피그레이션 컨텍스트에서 switchport mode 명령을 사용하여 VLAN 멤버십 모드를 구성합니다.
SG350X(config-if)#switchport mode general
3단계. (선택 사항) 포트를 기본 VLAN으로 되돌리려면 다음을 입력합니다.
SG350X(config-if)#no switchport mode general4단계. 서브넷 기반 분류 규칙을 구성하려면 다음을 입력합니다.
SG350X(config-if)#switchport general map subnets-group [group] vlan [vlan-id]옵션은 다음과 같습니다.
이 예에서는 인터페이스가 VLAN 30에 매핑된 서브넷 기반 그룹 10에 할당됩니다.
5단계. 인터페이스 설정 컨텍스트를 종료하려면 다음을 입력합니다.
SG350X(config-if)#exit
6단계(선택 사항) 포트 또는 포트 범위에서 분류 규칙을 제거하려면 다음을 입력합니다.
SG350X(config-if)#no switchport general map subnets-groups group7단계. (선택 사항) 1~6단계를 반복하여 더 많은 일반 포트를 구성하고 해당 서브넷 기반 VLAN 그룹에 할당합니다.
이 예에서는 ge1/0/20~25 범위의 인터페이스가 서브넷 기반 그룹 20에 할당되고 VLAN 30에 할당됩니다.
8단계 권한 EXEC 모드로 돌아가려면 end 명령을 입력합니다.
CBS350X(config-if-range)##end
이제 CLI를 통해 서브넷 기반 VLAN 그룹을 스위치의 VLAN에 매핑해야 합니다.
1단계. 정의된 서브넷 기반 분류 규칙에 속하는 서브넷 주소를 표시하려면 특권 EXEC 모드에서 다음을 입력합니다.
CBS350X#show vlan subnets-groups
2단계(선택 사항) VLAN에 있는 특정 포트의 분류 규칙을 표시하려면 다음을 입력합니다.
CBS350X#show interfaces switchport [interface-id]
이 예에서는 인터페이스 ge1/0/20의 관리 및 작동 상태가 표시됩니다. Classification rules(분류 규칙) 테이블은 인터페이스가 MAC 기반 VLAN 그룹 2 및 서브넷 기반 VLAN 그룹 20에 매핑되었으며 트래픽이 VLAN 30으로 전달됨을 보여줍니다.
3단계. (선택 사항) 스위치의 권한 EXEC 모드에서 다음을 입력하여 설정을 시작 설정 파일에 저장합니다.
CBS350#copy running-config startup-config
4단계 (선택 사항) Overwrite file [startup-config]… 프롬프트가 표시되면 Y를 누르거나 N을 누릅니다.
이제 스위치의 서브넷 기반 VLAN 그룹 및 포트 컨피그레이션 설정을 표시했어야 합니다.
중요: 스위치에서 VLAN 그룹 설정을 계속하려면 위의 지침을 따르십시오.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
13-Dec-2018
|
최초 릴리스 |