본문 바로가기
인프라/네트워크

네트워크 VLAN 개념, VLAN 사용 이유

by 보안의신 2023. 4. 20.
반응형

VLAN

 

VLAN

Virtual LAN으로 "가상의 랜"을 뜻한다

기본적인 네트워크 장비 스위치와 라우터를 보자

 

스위치는 "콜리전 영역"을 나눠준다. 즉, 1차선을 4차선,8차선으로 만들어주는 역할.

라우터는 "브로드캐스트 영역"을 나눠준다. 

 

 

그럼 브로드캐스를 막기 위해서는 라우터가 무조건 필요하다는 소리인데,

스위치의 VLAN 기술을 사용하면 해결 할 수 있다.

VLAN은 "브로드캐스트 영역"을 나눌 수 있기 때문이다.

 

VLAN

위의 그림은 VLAN 기술을 사용하지 않은 네트워크 구성도이다.

색깔별로 A, B, C 3개의 네트워크가 존재한다.

3개의 네트워크를 만들기 위해서 SW-A, B, C 3대의 스위치가 쓰였다.

 

VLAN

위의 그림은 VLAN 기술을 사용한 구성도이다.

똑같이 A, B, C 3개의 네트워크로 나뉘어져 있지만, 실제 스위치장비는 1대만 들어가 있다.

VLAN 기술을 활용하면 1대의 스위치가 마치 3대의 스위치 기능을 할 수 있다.

 

1대의 스위치에 연결되었지만 서로 다른 3개의 네트워크이기 때문에,

라우터를 거쳐서 통신이 이루어진다. (다른 네트워크는 무조건 라우터 거쳐서 통신)

즉, A네트워크 끼리, B네트워크 끼리, C네트워크 끼리는 라우터를 거치지 않고 통신이 가능하다.

 

 

 

스위치와 라우터를 잇는 점선은 "트렁크" 이다.

VLAN의 정보를 전달해주는 역할을 한다.

 

대표적인 트렁킹 방식은 2가지가 있다.

1. 시스코사에서 만든 ISL 트렁킹

2. 표준 프로토콜 방식인 IEEE802.1Q 트렁킹

 

 

마지막으로 VTP(VLAN Trunking Protocol)은 

시스코사에서 만든 프로토콜로, 스위치들간에 VLAN 정보를 업데이트 시켜주는 프로토콜이다.

 

 

5대의 스위치가 있다고 가정해보자.

VLAN 설정을 변경한다면 5번의 설정을 해줘야 하지만,

VTP프로토콜을 이용하면 1대의 스위치만 VLAN 설정을 변경하면 나머지 4대의 스위치는 자동으로 업데이트가 된다. 

반응형

댓글