GNS3 Layer 2 - VLAN
ÃÑ ÆäÀÌÁö ¼ö : 3224

Àüü ÇÔ¼ö/¿ë¾î»çÀü
Facebook Joinc ±×·ì   Joinc QA »çÀÌÆ®



joinc´Â Firefox¿Í chrome¿¡¼­ Å×½ºÆ® Çß½À´Ï´Ù. IE¿¡¼­´Â Å×À̺íÀÌ ±úÁö°Å³ª À̹ÌÁö°¡ º¸ÀÌÁö ¾ÊÀ» ¼ö ÀÖ½À´Ï´Ù. ƯÈ÷ ±¸±Û DocsÀ̹ÌÁöÀÇ °æ¿ì ¿¢¹Úó¸®µÉ ¼ö ÀÖ½À´Ï´Ù.

Contents

1 VLAN
1.1 IEEE 802.1Q
1.2 Untagged VLAN °ú tagged VLAN
2 VLAN°ú °¡»óÈ­

1 VLAN

VLANÀº Virtual Local Area NetworkÀÇ ÁÙÀÓ¸»ÀÌ´Ù. ±×·¯´Ï VLNAÀ» ¸íÈ®È÷ ÀÌÇØÇÒ·Á¸é LANÀ» ÀÌÇØÇÒ Çʿ䰡 ÀÖ´Ù. LANÀº L2 ·¹º§¿¡¼­ ¹°¸®ÀûÀ¸·Î Á÷Á¢ ¿¬°áµÈ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¸¦ ÀÏÄ´´Ù. ¿©±â¿¡ °ü¿©ÇÏ´Â ³×Æ®¿öÅ© Àåºñ°¡ L2 switch·Î, ¸ðµç ÄÄÇ»ÅÍ´Â switch¸¦ ¸Å°³·Î ÇØ¼­ ¼­·Î (link)¿¬°áµÈ´Ù.

°°Àº LAN¿¡ ÀÖ´Â ÄÄÇ»Å͵éÀº ¹°¸®ÀûÀ¸·Î Á÷Á¢ ¿¬°áµÅ Àֱ⠶§¹®¿¡ Router¿Í °°Àº Àåºñ°¡ ÇÊ¿ä ¾ø´Ù. ¿¹¸¦ µé¾î LAN A¿¡ ¹°·ÁÀÖ´Â ³ëµåµéÀº ¶ó¿ìÅ͸¦ °ÅÄ¥ ÇÊ¿ä ¾øÀÌ Á÷Á¢ Åë½ÅÀÌ °¡´ÉÇÏ´Ù. ¸¸¾à LAN A¿Í LAN B°¡ Åë½ÅÇÏ·Á°í ÇÑ´Ù¸é, router¸¦ ÅëÇØ¾ß ÇÑ´Ù.


¶ÇÇÑ LANÀº °°Àº ºê·Îµåij½ºÆÃ µµ¸ÞÀÎÀ» °¡Áø´Ù. ÇϳªÀÇ Node¿¡¼­ °°Àº LAN¿¡ ÀÖ´Â ´Ù¸¥ ¸ðµç Node·Î ÆÐŶÀ» º¸³¾ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù.

VLANÀº LANÀ» (virtual)°¡»óÈ­Çϱâ À§Çؼ­ »ç¿ëÇÑ´Ù. ¾Æ·¡¿Í °°Àº ÀÌÀ¯·Î VLANÀ» »ç¿ëÇÑ´Ù.
  • ¼º´É
  • Æí¸®ÇÑ °ü¸®
  • º¸¾È
  • trunks
  • Çϵå¿þ¾î ÀåºñÀÇ ¼³Á¤ ¾øÀÌ, ³ëµå¸¦ ´Ù¸¥ LANÀ¸·Î À̵¿ÇÒ ¼ö ÀÖ´Ù.

1.1 IEEE 802.1Q

VLANÀ» À§Çؼ­ IEEE´Â 802.1Q ÇÁ·ÎÅäÄÝÀ» ¸¸µé¾ú´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº ÇÁ·¹ÀÓ ÀÌ´õ³Ý Çì´õ¿¡ 4byteÀÇ VLAN Çì´õ¸¦ Ãß°¡ÇÑ´Ù. 802.1Q¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº VLAN¹®¼­¸¦ Âü°íÇÑ´Ù.

1.2 Untagged VLAN °ú tagged VLAN

±âº»ÀûÀ¸·Î ½ºÀ§Ä¡ÀÇ ¸ðµç ÀÎÅÍÆäÀ̽º (Æ÷Æ®)´Â µ¿ÀÏÇÑ ºê·Îµåij½ºÆ® µµ¸ÞÀÎÀ» °¡Áö°í ÀÖ´Ù. Áï ÇϳªÀÇ LANÀ¸·Î ±¸¼ºµÈ´Ù. VLANÀ» ÀÌ¿ëÇϸé ÇϳªÀÇ ¹°¸®Àû ·£À» ³ª´©¾î¼­ µÎ °³ ÀÌ»óÀÇ °¡»óÀÇ ·£À¸·Î ³ª´­ ¼ö°¡ ÀÖ´Ù. ÀÌ·¸°Ô ³ª´©¾îÁø ·£À» VLANÀ̶ó°í ÇÑ´Ù. Áï ¿©·¯°³ÀÇ ºê·Îµåij½ºÆÃ µµ¸ÞÀÎÀ» °¡Áö°Ô µÈ´Ù.

½ºÀ§Ä¡´Â ÀÎÅÍÆäÀ̽º¿¡ VLAN ID¸¦ taggingÇÏ´Â ½ÄÀ¸·Î VLANÀ» ±¸¼ºÇÑ´Ù. À̰ÍÀ» tagged vlanÀ̶ó°í ÇÑ´Ù.


¿ø·¡ Node 1, 2, 3, 4´Â °°Àº LAN¿¡ Æ÷ÇÔµÈ ³ëµåµéÀÌ´Ù. ÀÌ ÇϳªÀÇ LANÀ» 2°³ÀÇ VLANÀ¸·Î ºÐ¸®Çϱâ À§Çؼ­ ½ºÀ§Ä¡¿¡ űëÀ» Çß´Ù. Node 1°ú Node 2¸¦ ÇϳªÀÇ VLANÀ¸·Î ¹­±â À§Çؼ­ 2¹øÀ» űëÇß°í, Node 4¿Í Node 3À» ¹­±âÀ§Çؼ­ 3¹øÀ» űë Çß´Ù. ÀÌÁ¦ ºÎÅÍ ÀÌ ½ºÀ§Ä¡´Â ¸¶Ä¡ 2°³ÀÇ ¹°¸®Àû ½ºÀ§Ä¡·Î ±¸¼ºÇÑ °Íó·³ ÀÛµ¿ÇÑ´Ù. VLAN ID°¡ 2¿¡ ÀÖ´Â Node¿Í NLAN ID4 3ÀÎ Node´Â ¼­·Î ´Ù¸¥ ºê·Îµåij½ºÆÃ µµ¸ÞÀÎÀ» °¡Áö¸ç, Á÷Á¢ Åë½ÅÀ» ÇÒ ¼ö ¾ø°Ô µÈ´Ù.

´ÙÀ½°ú °°ÀÌ ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇß´Ù.
º¸³½ »ç¶÷
  • CIDR : 192.168.110.0/24
ÀÌ ³ëµåµéÀº ¸ðµÎ °°Àº LAN ¿µ¿ª¿¡ ÀÖ½À´Ï´Ù. À̵éÀ» µÎ°³ÀÇ VLANÀ¸·Î ºÐ¸®ÇØ º¸°Ú½À´Ï´Ù. 110.1°ú 110.2¸¦ ÇϳªÀÇ VLANÀ¸·Î, 110.3°ú 110.4¸¦ ´Ù¸¥ VLANÀ¸·Î ¹­´Â´Ù.

¹­´Â ¹æ¹ýÀº °£´ÜÇÏ´Ù. °ÅÀÇ ¸ðµç L2 SwitchµéÀº Æ÷Æ®¿¡ űëÀ» ÇÒ ¼öÀִµ¥, Æ÷Æ®¿¡ ¼­·Î ´Ù¸¥ ¹øÈ£¸¦ űëÇϹǷνá VLAN±¸¼ºÀÌ °¡´ÉÇÏ´Ù. °¢°¢ 2¹ø°ú 4¹øÀ¸·Î ¹­¾ú´Ù.
º¸³½ »ç¶÷ Linux
VBOX1 & VBOX2¿Í VBOX3 & VBOX5 °£¿¡´Â Åë½ÅÀÌ µÇÁö ¾Ê´Â°É È®ÀÎÇÒ ¼ö ÀÖ´Ù. tcpdump¸¦ ÀÌ¿ëÇØ¼­ packet ¼öÁØ¿¡¼­ µ¥ÀÌÅÍ Åë½ÅÀ» È®ÀÎÇØ ºÃ´Ù. VBOX2¿¡ tcpdump¸¦ ¶ç¿ü´Ù.
VBOX2 # tcpdump -ne -i eth2 
 
VBOX1¿¡¼­ VBOX2·Î icmp ÆÐŶÀ» Àü¼ÛÇß´Ù. °°Àº ¹øÈ£·Î ÅÂ±ëµÆ±â ¶§¹®¿¡ Åë½ÅÀÌ Àß µÉ °ÍÀÌ´Ù.
VBOX2 # tcpdump -ne -i eth2 
... 
22:06:19.365289 08:00:27:2f:b4:64 > 08:00:27:f1:dd:55, ethtype IPv4 (0x8000),  
length 98: 192.168.110.2 > 192.168.110.1: ICMP echo reply, id 993, seq 7, length 63 
... 
 
VBOX3¿¡¼­ VBOX2·Î icmp ÆÐŶÀ» Àü¼ÛÇØ º¸¸é, ¾Æ¿¹ VBOX2·Î icmp ÆÐŶÀÌ Àü¼ÛµÇÁö ¾Ê´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

ÆÐŶ ĸÃç °á°ú¿¡¼­ ÁÖ¸ñÇÒ ºÎºÐÀº ethtype IPv4 (0x8000)ÀÌ´Ù. 802.1q°¡ ¾Æ´Ï´Ù. Áö±Ý űëÀº ½ºÀ§Ä¡ Æ÷Æ®¿¡ ¹øÈ£¸¦ ÁÖ´Â °ÍÀ¸·Î¸¸ ±¸ºÐÇϸç, ÀÌ´õ³Ý ÇÁ·¹ÀÓ¿¡ 802.1q űëÀ» ÇÏÁö ¾Ê±â ¶§¹®ÀÌ´Ù.

Æ÷Æ®¿¡ űëÀ» Çϱä ÇÏÁö¸¸, ÀÌ´õ³Ý ÇÁ·¹ÀÓ¿¡´Â űëÇÏÁö ¾Ê°í vlanÀ» ±¸ÇöÇÏ´Â ¹æ¹ýÀ» untaged vlanÀ̶ó°í ÇÑ´Ù.

ÀÌÁ¦ tagged vlanÀ» ¸¸µé¾î º¸ÀÚ. ½ºÀ§Ä¡ÀÇ vlan ¼³Á¤¿¡¼­ access´ë½Å dot1q¸¦ ¼±ÅÃÇÑ´Ù. dot1q´Â 8021.q űëÀ» Çϰڴٴ °ÍÀ» ÀǹÌÇÑ´Ù. dot1q·Î ¼³Á¤Çϸé, ½ºÀ§Ä¡´Â ÀÌ´õ³Ý ÇÁ·¹ÀÓ¿¡ vlan id (VID)¸¦ Ãß°¡Çؼ­ Àü¼ÛÇÑ´Ù.
º¸³½ »ç¶÷ Linux
VBOX5¿¡¼­ VBOX2·Î icmp¸¦ Àü¼ÛÇϰí, VBOX2´Â tcpdump·Î ÆÐŶÀ» È®ÀÎÇØ º¸±â·Î Çß´Ù.
VBOX5 # ping 192.168.110.2 
PING 192.168.110.2 (192.168.110.2) 56(84) bytes of data 
From 192.168.110.4 icmp_seq=1 Destination Host Unreachable 
From 192.168.110.4 icmp_seq=2 Destination Host Unreachable 
 

¿¹»óÇß´øµ¥·Î, µ¥ÀÌÅÍ Åë½ÅÀÌ ¾ÈµÅ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. VBOX2 ÃøÀº ¾î¶³±î.
22:43:35.366992 08:00:27:85:b0:e4 > ff:ff:ff:ff:ff:ff, ethtype 802.1Q (0x8100),  
length 60: vlan 4, p 0, ethtype ARP, Request who-has 192.168.110.2 tell 192.168.110.4, length42 
 

VBOX2±îÁö ÆÐŶÀÌ Àü´ÞµÇ´Â °É È®ÀÎÇÒ ¼ö ÀÖ´Ù. ICMP ´ë½Å ARP ÆÐŶÀÌ µµÂøÇß´Ù´Â Á¡À» ´«¿©°Ü º¼¸¸ÇÏ´Ù. VBOX5 ÀÔÀå¿¡¼­ VBOX2ÀÇ ÁÖ¼Ò´Â °°Àº ¼­ºê³ÝÀÇ ÁÖ¼Ò´Ù. ±×·¯¹Ç·Î L2 Åë½ÅÀ» À§Çؼ­ arp ij½¬¸¦ °Ë»öÇÒ °ÍÀÌ´Ù. ÇÏÁö¸¸ arp ij½¬¿¡¼­ VBOX2ÀÇ MACÀ» ãÀ» ¼ö ¾øÀ¸¹Ç·Î, ¸ÕÀú ARP¸¦ ºê·Îµåij½ºÆÃÀ» ÇÑ´Ù. ethertype´Â 802.1Q·Î ÅÂ±×µÈ ÀÌ´õ³Ý ÇÁ·¹ÀÓÀÌ µµÂøÇßÀ½À» ¾Ë ¼ö ÀÖ´Ù.

Åë½ÅÀº ¾ÈµÇÁö¸¸ ÆÐŶÀÌ Àü¼ÛµÇ´Â °É È®ÀÎÇÒ ¼ö ÀÖ´Ù. ±×·±µ¥ ¿Ö VBO2·Î ÆÐŶÀÌ °¡´Â°ÅÁö ?

2 VLAN°ú °¡»óÈ­

°¡»óÈ­¸¦ ÇÏ·Á¸é ³×Æ®¿öÅ©µµ °¡»óÈ­ÇØ¾ß ÇҰŰí, ÇʼöÀûÀÎ ±â¼úÀÌ VLAN ÀÌ´Ù. ÇϳªÀÇ ³ëµå¿¡ VM ÇüÅ·Π¿©·¯ ¿î¿µÃ¼Á¦°¡ ¿Ã¶ó°¡°í, °¢°¢ÀÇ VMÀÌ ³×Æ®¿öÅ· °¡´ÉÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù. ÇϳªÀÇ ¹°¸®ÀûÀÎ ÀÎÅÍÆäÀ̽ºÀÇ µÎ °³ ÀÌ»óÀÇ °¡»ó ÀÎÅÍÆäÀ̽º°¡ ¿¬°áµÇ´Â ±¸Á¶´Ù. ÀÌµé °¡»ó ÀÎÅÍÆäÀ̽º¸¦ (ºÐ¸®)isolate Çϱâ À§Çؼ­ VLANÀ» »ç¿ëÇÑ´Ù.

VLAN°ú °¡»óÈ­´Â ´ÙÀ½ ¹®¼­¿¡¼­ ´Ù·ê »ý°¢ÀÌ´Ù.
EmailÀ» ±âÀÔÇϸé, ´ñ±ÛÀÌ ¸ÞÀÏ·Î Àü´ÞµË´Ï´Ù.