ÃÑ ÆäÀÌÁö ¼ö : 3224
![]()
|
Facebook Joinc ±×·ì
Joinc QA »çÀÌÆ®
![]()
Tweet
joinc´Â Firefox¿Í chrome¿¡¼ Å×½ºÆ® Çß½À´Ï´Ù. IE¿¡¼´Â Å×À̺íÀÌ ±úÁö°Å³ª À̹ÌÁö°¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ±¸±Û DocsÀ̹ÌÁöÀÇ °æ¿ì ¿¢¹Úó¸®µÉ ¼ö ÀÖ½À´Ï´Ù. 1 VLAN
VLANÀº Virtual Local Area NetworkÀÇ ÁÙÀÓ¸»ÀÌ´Ù. ±×·¯´Ï VLNAÀ» ¸íÈ®È÷ ÀÌÇØÇÒ·Á¸é LANÀ» ÀÌÇØÇÒ Çʿ䰡 ÀÖ´Ù. LANÀº L2 ·¹º§¿¡¼ ¹°¸®ÀûÀ¸·Î Á÷Á¢ ¿¬°áµÈ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¸¦ ÀÏÄ´´Ù. ¿©±â¿¡ °ü¿©ÇÏ´Â ³×Æ®¿öÅ© Àåºñ°¡ L2 switch·Î, ¸ðµç ÄÄÇ»ÅÍ´Â switch¸¦ ¸Å°³·Î ÇØ¼ ¼·Î (link)¿¬°áµÈ´Ù.
°°Àº LAN¿¡ ÀÖ´Â ÄÄÇ»Å͵éÀº ¹°¸®ÀûÀ¸·Î Á÷Á¢ ¿¬°áµÅ Àֱ⠶§¹®¿¡ Router¿Í °°Àº Àåºñ°¡ ÇÊ¿ä ¾ø´Ù. ¿¹¸¦ µé¾î LAN A¿¡ ¹°·ÁÀÖ´Â ³ëµåµéÀº ¶ó¿ìÅ͸¦ °ÅÄ¥ ÇÊ¿ä ¾øÀÌ Á÷Á¢ Åë½ÅÀÌ °¡´ÉÇÏ´Ù. ¸¸¾à LAN A¿Í LAN B°¡ Åë½ÅÇÏ·Á°í ÇÑ´Ù¸é, router¸¦ ÅëÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ LANÀº °°Àº ºê·Îµåij½ºÆÃ µµ¸ÞÀÎÀ» °¡Áø´Ù. ÇϳªÀÇ Node¿¡¼ °°Àº LAN¿¡ ÀÖ´Â ´Ù¸¥ ¸ðµç Node·Î ÆÐŶÀ» º¸³¾ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù.
VLANÀº LANÀ» (virtual)°¡»óÈÇϱâ À§Çؼ »ç¿ëÇÑ´Ù. ¾Æ·¡¿Í °°Àº ÀÌÀ¯·Î VLANÀ» »ç¿ëÇÑ´Ù.
1.1 IEEE 802.1Q
VLANÀ» À§Çؼ IEEE´Â 802.1Q ÇÁ·ÎÅäÄÝÀ» ¸¸µé¾ú´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ÇÁ·¹ÀÓ ÀÌ´õ³Ý Çì´õ¿¡ 4byteÀÇ VLAN Çì´õ¸¦ Ãß°¡ÇÑ´Ù. 802.1Q¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº VLAN¹®¼¸¦ Âü°íÇÑ´Ù. 1.2 Untagged VLAN °ú tagged VLAN
±âº»ÀûÀ¸·Î ½ºÀ§Ä¡ÀÇ ¸ðµç ÀÎÅÍÆäÀ̽º (Æ÷Æ®)´Â µ¿ÀÏÇÑ ºê·Îµåij½ºÆ® µµ¸ÞÀÎÀ» °¡Áö°í ÀÖ´Ù. Áï ÇϳªÀÇ LANÀ¸·Î ±¸¼ºµÈ´Ù. VLANÀ» ÀÌ¿ëÇϸé ÇϳªÀÇ ¹°¸®Àû ·£À» ³ª´©¾î¼ µÎ °³ ÀÌ»óÀÇ °¡»óÀÇ ·£À¸·Î ³ª´ ¼ö°¡ ÀÖ´Ù. ÀÌ·¸°Ô ³ª´©¾îÁø ·£À» VLANÀ̶ó°í ÇÑ´Ù. Áï ¿©·¯°³ÀÇ ºê·Îµåij½ºÆÃ µµ¸ÞÀÎÀ» °¡Áö°Ô µÈ´Ù.
½ºÀ§Ä¡´Â ÀÎÅÍÆäÀ̽º¿¡ VLAN ID¸¦ taggingÇÏ´Â ½ÄÀ¸·Î VLANÀ» ±¸¼ºÇÑ´Ù. À̰ÍÀ» tagged vlanÀ̶ó°í ÇÑ´Ù.
¿ø·¡ Node 1, 2, 3, 4´Â °°Àº LAN¿¡ Æ÷ÇÔµÈ ³ëµåµéÀÌ´Ù. ÀÌ ÇϳªÀÇ LANÀ» 2°³ÀÇ VLANÀ¸·Î ºÐ¸®Çϱâ À§Çؼ ½ºÀ§Ä¡¿¡ űëÀ» Çß´Ù. Node 1°ú Node 2¸¦ ÇϳªÀÇ VLANÀ¸·Î ¹±â À§Çؼ 2¹øÀ» űëÇß°í, Node 4¿Í Node 3À» ¹±âÀ§Çؼ 3¹øÀ» űë Çß´Ù. ÀÌÁ¦ ºÎÅÍ ÀÌ ½ºÀ§Ä¡´Â ¸¶Ä¡ 2°³ÀÇ ¹°¸®Àû ½ºÀ§Ä¡·Î ±¸¼ºÇÑ °Íó·³ ÀÛµ¿ÇÑ´Ù. VLAN ID°¡ 2¿¡ ÀÖ´Â Node¿Í NLAN ID4 3ÀÎ Node´Â ¼·Î ´Ù¸¥ ºê·Îµåij½ºÆÃ µµ¸ÞÀÎÀ» °¡Áö¸ç, Á÷Á¢ Åë½ÅÀ» ÇÒ ¼ö ¾ø°Ô µÈ´Ù.
´ÙÀ½°ú °°ÀÌ ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇß´Ù.
¹´Â ¹æ¹ýÀº °£´ÜÇÏ´Ù. °ÅÀÇ ¸ðµç L2 SwitchµéÀº Æ÷Æ®¿¡ űëÀ» ÇÒ ¼öÀִµ¥, Æ÷Æ®¿¡ ¼·Î ´Ù¸¥ ¹øÈ£¸¦ űëÇϹǷνá VLAN±¸¼ºÀÌ °¡´ÉÇÏ´Ù. °¢°¢ 2¹ø°ú 4¹øÀ¸·Î ¹¾ú´Ù.
VBOX2 # tcpdump -ne -i eth2VBOX1¿¡¼ VBOX2·Î icmp ÆÐŶÀ» Àü¼ÛÇß´Ù. °°Àº ¹øÈ£·Î ÅÂ±ëµÆ±â ¶§¹®¿¡ Åë½ÅÀÌ Àß µÉ °ÍÀÌ´Ù. VBOX2 # tcpdump -ne -i eth2 ... 22:06:19.365289 08:00:27:2f:b4:64 > 08:00:27:f1:dd:55, ethtype IPv4 (0x8000), length 98: 192.168.110.2 > 192.168.110.1: ICMP echo reply, id 993, seq 7, length 63 ...VBOX3¿¡¼ VBOX2·Î icmp ÆÐŶÀ» Àü¼ÛÇØ º¸¸é, ¾Æ¿¹ VBOX2·Î icmp ÆÐŶÀÌ Àü¼ÛµÇÁö ¾Ê´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
ÆÐŶ ĸÃç °á°ú¿¡¼ ÁÖ¸ñÇÒ ºÎºÐÀº ethtype IPv4 (0x8000)ÀÌ´Ù. 802.1q°¡ ¾Æ´Ï´Ù. Áö±Ý űëÀº ½ºÀ§Ä¡ Æ÷Æ®¿¡ ¹øÈ£¸¦ ÁÖ´Â °ÍÀ¸·Î¸¸ ±¸ºÐÇϸç, ÀÌ´õ³Ý ÇÁ·¹ÀÓ¿¡ 802.1q űëÀ» ÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù.
Æ÷Æ®¿¡ űëÀ» Çϱä ÇÏÁö¸¸, ÀÌ´õ³Ý ÇÁ·¹ÀÓ¿¡´Â űëÇÏÁö ¾Ê°í vlanÀ» ±¸ÇöÇÏ´Â ¹æ¹ýÀ» untaged vlanÀ̶ó°í ÇÑ´Ù.
ÀÌÁ¦ tagged vlanÀ» ¸¸µé¾î º¸ÀÚ. ½ºÀ§Ä¡ÀÇ vlan ¼³Á¤¿¡¼ access´ë½Å dot1q¸¦ ¼±ÅÃÇÑ´Ù. dot1q´Â 8021.q űëÀ» Çϰڴٴ °ÍÀ» ÀǹÌÇÑ´Ù. dot1q·Î ¼³Á¤Çϸé, ½ºÀ§Ä¡´Â ÀÌ´õ³Ý ÇÁ·¹ÀÓ¿¡ vlan id (VID)¸¦ Ãß°¡Çؼ Àü¼ÛÇÑ´Ù.
VBOX5 # ping 192.168.110.2 PING 192.168.110.2 (192.168.110.2) 56(84) bytes of data From 192.168.110.4 icmp_seq=1 Destination Host Unreachable From 192.168.110.4 icmp_seq=2 Destination Host Unreachable
¿¹»óÇß´øµ¥·Î, µ¥ÀÌÅÍ Åë½ÅÀÌ ¾ÈµÅ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. VBOX2 ÃøÀº ¾î¶³±î. 22:43:35.366992 08:00:27:85:b0:e4 > ff:ff:ff:ff:ff:ff, ethtype 802.1Q (0x8100), length 60: vlan 4, p 0, ethtype ARP, Request who-has 192.168.110.2 tell 192.168.110.4, length42
VBOX2±îÁö ÆÐŶÀÌ Àü´ÞµÇ´Â °É È®ÀÎÇÒ ¼ö ÀÖ´Ù. ICMP ´ë½Å ARP ÆÐŶÀÌ µµÂøÇß´Ù´Â Á¡À» ´«¿©°Ü º¼¸¸ÇÏ´Ù. VBOX5 ÀÔÀå¿¡¼ VBOX2ÀÇ ÁÖ¼Ò´Â °°Àº ¼ºê³ÝÀÇ ÁÖ¼Ò´Ù. ±×·¯¹Ç·Î L2 Åë½ÅÀ» À§Çؼ arp ij½¬¸¦ °Ë»öÇÒ °ÍÀÌ´Ù. ÇÏÁö¸¸ arp ij½¬¿¡¼ VBOX2ÀÇ MACÀ» ãÀ» ¼ö ¾øÀ¸¹Ç·Î, ¸ÕÀú ARP¸¦ ºê·Îµåij½ºÆÃÀ» ÇÑ´Ù. ethertype´Â 802.1Q·Î ÅÂ±×µÈ ÀÌ´õ³Ý ÇÁ·¹ÀÓÀÌ µµÂøÇßÀ½À» ¾Ë ¼ö ÀÖ´Ù.
Åë½ÅÀº ¾ÈµÇÁö¸¸ ÆÐŶÀÌ Àü¼ÛµÇ´Â °É È®ÀÎÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ¿Ö VBO2·Î ÆÐŶÀÌ °¡´Â°ÅÁö ? 2 VLAN°ú °¡»óÈ
°¡»óȸ¦ ÇÏ·Á¸é ³×Æ®¿öÅ©µµ °¡»óÈÇØ¾ß ÇҰŰí, ÇʼöÀûÀÎ ±â¼úÀÌ VLAN ÀÌ´Ù. ÇϳªÀÇ ³ëµå¿¡ VM ÇüÅ·Π¿©·¯ ¿î¿µÃ¼Á¦°¡ ¿Ã¶ó°¡°í, °¢°¢ÀÇ VMÀÌ ³×Æ®¿öÅ· °¡´ÉÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù. ÇϳªÀÇ ¹°¸®ÀûÀÎ ÀÎÅÍÆäÀ̽ºÀÇ µÎ °³ ÀÌ»óÀÇ °¡»ó ÀÎÅÍÆäÀ̽º°¡ ¿¬°áµÇ´Â ±¸Á¶´Ù. ÀÌµé °¡»ó ÀÎÅÍÆäÀ̽º¸¦ (ºÐ¸®)isolate Çϱâ À§Çؼ VLANÀ» »ç¿ëÇÑ´Ù.
VLAN°ú °¡»óÈ´Â ´ÙÀ½ ¹®¼¿¡¼ ´Ù·ê »ý°¢ÀÌ´Ù.
|
|
|||||||
|
EmailÀ» ±âÀÔÇϸé, ´ñ±ÛÀÌ ¸ÞÀÏ·Î Àü´ÞµË´Ï´Ù. |
|