우선 : 교통 분리를 제공 할 법적 의무가있는 경우, 계획을 시작하기 전에 항상 법적 요구 사항 내에서 계획에 서명 할 수있는 권한을 가진 사람에게 문의하십시오. 특정 법적 요구 사항에 따라 공통 신뢰 지점없이 물리적으로 별도의 네트워크를 제공 해야 할 수도 있습니다 .
즉, 기본적으로 802.1Q VLAN (더 나은) 과 다중 계층의 NAT (나쁜) 및 물리적으로 분리 된 네트워크 (가장 안전하지만 물리적 재배 선으로 인해 복잡하고 비용이 많이 드는 )의 세 가지 옵션이 있다고 생각합니다 .
여기에 이미 연결된 모든 것이 이더넷이라고 가정합니다. 전체 이더넷 표준의 한 부분은 IEEE 802.1Q 로 알려진 것으로 , 동일한 물리적 링크에서 고유 한 링크 계층 LAN을 설정하는 방법을 설명합니다. 이것을 VLAN 또는 가상 LAN이라고합니다 (참고 : WLAN은 완전히 관련 이 없으며이 문맥에서 일반적으로 무선 LAN을 나타내며 IEEE 802.11 변형 중 하나를 나타냄 ). 그런 다음 고급 스위치를 사용할 수 있습니다 (가정용으로 구입할 수있는 저렴한 제품에는 일반적으로이 기능이 없습니다. 특히 관리되는 스위치 , 특히 802.1Q 지원을 광고하는 스위치 를 찾고 싶습니다)각 VLAN을 한 포트 세트로 분리하도록 구성된 기능에 대해 보험료를 지불 할 준비가되어 있어야합니다. 그런 다음 각 VLAN에서 공통 소비자 스위치 (또는 원하는 경우 이더넷 업 링크 포트가있는 NAT 게이트웨이)를 사용하여 사무실 장치 내에서 트래픽을 추가로 분배 할 수 있습니다.
VLAN의 장점은 여러 계층의 NAT와 비교할 때 유선 트래픽 유형과 완전히 독립적이라는 것입니다. NAT, 당신은 IPv4와 함께 붙어있다 어쩌면 IPv6를 당신이 운이 좋다면, 또한 모든 맞설 필요가 NAT의 전통 두통 NAT는 엔드 - 투 - 엔드 연결 (당신이 디렉토리가에서 목록을 얻을 수 있다는 단순한 사실을 나누기 때문에 NAT를 통한 FTP 서버는 해당 작업을 수행하는 일부 사람들의 독창성을 증거하지만 이러한 해결 방법조차도 일반적으로 연결 경로를 따라 하나의 NAT 만 있다고 가정 합니다. VLAN이 때문에 는 이더넷 프레임에 추가를 사용 , 문자 그대로 아무것도이더넷을 통해 전송할 수있는 VLAN 이더넷을 통해 전송할 수 있으며 엔드 투 엔드 연결이 유지되므로 IP에 관한 한 로컬 네트워크 세그먼트에서 도달 할 수있는 노드 세트를 제외하고는 아무것도 변경되지 않았습니다 . 이 표준은 단일 물리적 링크에서 최대 4,094 (2 ^ 12-2) 개의 VLAN을 허용하지만 특정 장비에는 더 낮은 제한이있을 수 있습니다.
따라서 내 제안 :
- 마스터 장비 (네트워크 룸의 큰 스위치 랙에있는 것) 가 802.1Q를 지원 하는지 확인하십시오 . 그렇다면 구성 방법을 찾아서 올바르게 설정하십시오. 공장 초기화를 시작하여 시작하는 것이 좋지만 그렇게하면 중요한 구성을 잃지 않아야합니다. 이 연결에 의존하는 모든 사람에게 서비스를 중단하는 동안 서비스 중단이 발생할 것이라고 올바르게 조언하십시오.
- 마스터 장비 가 802.1Q를 지원하지 않는 경우 VLAN 수, 포트 수 등의 측면에서 요구 사항을 충족하고 충족하는 제품을 찾아 구입하십시오. 그런 다음 구성 방법을 찾아 올바르게 설정하십시오. 여기에는 설정하는 동안 별도로 유지하여 기존 사용자의 가동 중지 시간을 줄일 수있는 보너스가 있습니다 (먼저 설치 한 다음 이전 장비를 제거하고 새로운 장비를 연결하므로 가동 중지 시간은 기본적으로 방법으로 제한됩니다) 모든 것을 분리했다가 다시 연결해야합니다).
- 각 사무실 장치 가 이더넷 업 링크 포트가 있는 스위치 또는 가정 또는 소규모 비즈니스 "라우터" (NAT 게이트웨이)를 사용하여 자체 시스템간에 네트워크 연결을 더욱 분산 시키십시오.
스위치를 구성 할 때는 반드시 각 VLAN을 고유 한 포트 세트로 제한하고 모든 포트가 단일 사무실 장치로만 연결되도록하십시오. 그렇지 않으면 VLAN은 "방해하지 말 것"이라는 표시 이상의 의미가 있습니다.
각 장치의 이더넷 콘센트에 도달하는 유일한 트래픽은 고유 한 트래픽이므로 (별도의 분리 된 VLAN 구성 덕분에) 실제로 물리적으로 분리 된 네트워크로 모든 것을 다시 연결할 필요없이 적절한 분리를 제공해야합니다.
또한 특히 VLAN을 구현하거나 모든 케이블을 다시 연결하는 경우 모든 케이블에 장치 및 포트 번호를 올바르게 태그 지정하십시오! 시간이 좀 더 걸리 겠지만, 앞으로 네트워크 문제가있을 경우 특히 앞으로 나아갈 가치가 있습니다. 쥐의 케이블 연결을 상속했는지 확인하십시오 . 지금 무엇? 몇 가지 유용한 힌트를 보려면 서버 오류가 발생했습니다.