VLan은 스위치를 세그먼트로 나누는 데 사용됩니까?


9

다음과 같은 Small Office 네트워크 설정을 계획하려고합니다.

여기에 이미지 설명을 입력하십시오

  • 3x 인터넷 연결
  • 각 색상의 포트에 연결된 것은 해당 인터넷 포트 를 통해서만 라우팅 될 수 있습니다 .

예를 들면 다음과 같습니다.

인터넷 1 (RED)-포트 4, 6, 8, 10 ... 22, 24는 포트 1을 통해서만 나갑니다.

RED 포트의 장치가 다른 색상의 장치를 볼 수 있는지는 상관 없습니다.

이것을 VLan 세그먼트라고합니까? 각 포트에 VLAN ID를 태그해야합니까?

그렇습니다, 나는 이것에 익숙하지 않으므로 친절하십시오. 물론, 잘못된 용어가 있으므로 여기에서 사용되는 용어를 수정하는 데 도움을 주셔서 감사합니다.

추가 참고 사항 :-하나의 스위치 만 사용하고 있습니다. 둘 이상 가입 할 필요가 없습니다. -AU에서 1 배의 '빠른 사무실'인터넷 (40/10 또는 100/10 등)의 3 배 ADSL 연결을 얻는 것이 더 저렴하기 때문에 3 배의 인터넷 연결 ...-각 인터넷 연결은 고유 한 것 (예 : VoIP 대 인터넷) 멀티미디어)

업데이트 1 :

또한 각 색상마다 자체 IP 범위가 있다고 가정합니다. 예.

  • 빨간색 : 192.168.0.1/24
  • 노랑 : 192.168.1.1/24
  • 파란색 : 192.168.2.1/24

(그리고 모뎀 / 라우터는 컬러 포트의 DHCP 서버 역할을합니다).

업데이트 2 : 스위치는 브랜드 스패 킨의 새로운 Ubiquiti Unfi 24port 스위치입니다.


3
예, 이것은 VLAN을 사용하는 예입니다. 아니요, 포트에 태그를 지정하지 않습니다. 포트를 적절한 VLAN에 할당해야합니다.
joeqwerty

포트를 태그 하시겠습니까? 그것은 vlan과 다른가?
Pure.Krome

1
나는 당신이 무엇을 요구하는지 이해하지 못합니다. 각 포트에는 해당 VLAN의 구성원 자격이 할당됩니다. 해당 포트에는 태그가 없습니다. 트렁크 포트 (두 스위치를 함께 연결하는 포트)에는 태그를 지정하여 연결의 다른 쪽 끝에있는 스위치가 프레임이 속한 VLAN을 알 수 있도록 각 이더넷 프레임에 태그를 지정합니다. 액세스 / 호스트 포트에는 일반적으로 태그가 지정되지 않습니다.
joeqwerty

1
또한 속도를 유지하기 위해 한 VLAN의 호스트는 두 VLAN에 모두 연결된 라우터를 통해 다른 VLAN의 호스트와 통신 할 수 없습니다.
joeqwerty

추가 정보 : 각 VLAN의 호스트가 다른 VLAN의 호스트와 통신 할 필요가없는 경우 기술적으로 각 VLAN에서 동일한 Layer 3 서브넷 / ip 주소 지정 체계를 사용할 수 있지만 정통 방법으로 간주되지는 않습니다. 그것을하는 것.
joeqwerty

답변:


12

VLAN은 물리적 스위치를 더 작은 논리적으로 격리 된 계층 2 브로드 캐스트 도메인으로 세분화하는 데 사용되는 기술이며, 하나의 스위치가 각 이더넷 프레임이 할당 된 VLAN을 다른 연결된 스위치에 알릴 수 있도록합니다.

스위치가 802.1q VLAN을 지원하는지 여부는 스스로 결정해야합니다. 모든 스위치가 802.1q를 지원하는 것은 아닙니다. 일반적으로 말하면 사용자를 향한 포트는 태그가없는 VLAN 멤버로 할당되고 스위치 사이의 포트는 태그가 지정된 VLAN 멤버로 할당됩니다.

라우팅의 경우 이는 VLAN (사용자의 경우)에 영향을 미치지 않는 것입니다. 각 VLAN / 서브넷의 기본 게이트웨이 역할을하려면 각 VLAN에 연결된 라우터가 필요합니다.

3 가지 VLAN을 3 개의 서로 다른 라우터에 연결하려면 3 가지 VLAN을 만들고 스위치 포트를 VLAN의 태그가없는 구성원으로 할당하십시오. 각 VLAN의 한 포트가 라우터에 연결되고 나머지 포트는 다른 장치 (예 : 무선 액세스 포인트, 워크 스테이션, 프린터 등)에 사용할 수 있습니다. 각 VLAN의 라우터는 DHCP, DNS, NAT 등을 충족해야합니다. 할당 된 서브넷에 대한 의무. 이 상황에서 (3 개의 서로 다른 독립 라우터와 격리 된 라우터가있는 경우) 한 VLAN의 시스템은 다른 VLAN의 시스템과 통신 할 수 없습니다. 이러한 상황을 해결하려면 VLAN 트렁크 (태그 된 인터페이스)를 통해 스위치에 업 링크되고 모든 네트워크의 라우터 역할을하는 단일 라우터가 필요할 수 있습니다.


@FilipEkberg 의견은 사이트 운영 방법을 논의 할 수있는 곳이 아닙니다. 메타에 게시하거나 말한대로 사이트에서 멀리 떨어져있을 수 있습니다. 이 있다는 사실을 숙지 하지 스택 오버플로 와 같은 취급해서는 안된다.
Michael Hampton

@ Pure.Krome 시작 하려면 스위치, 라우터 및 모뎀의 차이점무엇입니까?를 참조하십시오 . VLAN간에 트래픽을 보내려면 라우터 또는 레이어 3 스위치 (기본 라우터 포함)가 필요합니다. 명명 된 스위치는 없습니다 레이어 3 스위치에는 라우팅 기능이 포함되지 않습니다.
Michael Hampton

업데이트 된 답변 (위)에 대해 @EEAA에게 감사드립니다- 정말 도움 됩니다. 하나 가지고> - 그 모든 위대한 :) 내가 답변의 마지막 부분에 대해 알고하지 않았다, 그래서 DHCP, 등을하고있는 라우터에 계획 한 가운데 (트렁크) 라우터 세 개의 VLAN을 처리 한 후 필요한 무엇이든을 할 것. 매우 흥미로운!
Pure.Krome

@ michaelhampton : 링크 주셔서 감사합니다 :) 매우 도움이되고 사려 깊습니다.
Pure.Krome
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.