IT 관련/네트워크

[새싹 성동 2기] VLAN 과 Inter VLAN Routing

insu90 2024. 10. 27. 19:43

VLAN (Virtual Local Area Network)

VLAN은 브로드캐스트 도메인을 가상으로 나누는 기술입니다. 이를 통해 서로 다른 네트워크 세그먼트를 만들 수 있습니다. 다음은 VLAN의 주요 특징입니다.

  • L2 스위치의 역할: 하나의 L2 스위치로 연결된 모든 장비는 하나의 브로드캐스트 도메인(BD)을 형성합니다. 이로 인해 Large Broadcast Domain (LBD) 문제가 발생할 수 있습니다. 즉, 브로드캐스트 트래픽이 전체 네트워크에 전파되어 비효율적인 상황을 초래할 수 있습니다.
  • VLAN의 이점: 같은 스위치에 연결되어 있더라도 서로 다른 VLAN에 속한 장비는 통신할 수 없습니다. 이는 위에서 설명한 브로드캐스트 트래픽이 같은 VLAN 끼리만 수신하는 것을 의미합니다. 이 기능은 네트워크의 보안 및 관리에 도움을 줍니다.

트렁크 포트와 VLAN

스위치 간 연결에서도 VLAN의 개념은 동일하게 적용됩니다. 서로 다른 VLAN을 통과할 수 있도록 포트를 트렁크 모드로 설정(트렁킹)해야 합니다. 이때 802.1Q 프로토콜을 사용하여 트래픽을 태그합니다. 트렁크 포트를 사용하면 여러 VLAN의 트래픽이 하나의 링크를 통해 전송될 수 있습니다.

  • 태그 추가: 패킷의 소스 뒤에 VLAN 태그를 추가하여 데이터가 올바른 VLAN으로 전송되도록 합니다.

Inter VLAN Routing

Inter VLAN Routing은 서로 다른 VLAN에 있는 장치들이 통신할 수 있도록 하는 기술입니다. VLAN이 다르면 서로 다른 네트워크 정보를 사용하고 있는 것으로 인식되므로, 라우터를 통해 통신해야 합니다.

  • 서브 인터페이스
    • 모든 VLAN을 라우터에 연결할 필요 없이 하나의 링크로 두 VLAN 간 통신을 가능하게 하는 방법이 있습니다. 이를 위해 서브 인터페이스를 사용합니다.
    • 서브 인터페이스 설정: 예를 들어, f0/0.1, f0/0.2와 같이 하나의 포트를 여러 서브 인터페이스로 나누어 사용합니다.
    • 트렁크 설정: 이 포트는 트렁크 모드로 설정하여, VLAN 정보와 매칭되는 IP 주소를 할당합니다. 예를 들어, VLAN 1은 192.168.1.x의 형태로 설정합니다.
  • 문제점
    • 서로 다른 VLAN을 하나의 케이블로 연결하는 것은 효율적이지만, VLAN의 수가 많아지면 라우팅 요청이 증가하고, 이로 인해 병목 현상이 발생할 수 있습니다. 이를 해결하기 위해 L3 스위치가 등장했습니다. L3 스위치는 스위치 기능과 라우팅 기능을 동시에 수행하여, 보다 효율적인 네트워크 운영이 가능합니다.

VLAN과 Inter VLAN Routing은 네트워크 설계에서 중요한 요소입니다. VLAN을 통해 브로드캐스트 도메인을 효율적으로 나누고, Inter VLAN Routing을 통해 서로 다른 VLAN 간의 통신을 가능하게 합니다. 이러한 기술을 잘 활용하면 네트워크의 성능과 보안을 모두 향상시킬 수 있습니다.

 

 

 

*생성형 AI 활용한 클라우드&보안 전문가 양성캠프 과정의 교육내용 정리 자료입니다.