VLAN 및 통신


1

나는 Network Security와 관련한 프로젝트를 진행하고 있으며 VLAN에 관한 주제를 다뤘다.

여러 VLAN (VLAN0, 10, 20, 30)을 모든 VLAN이 VLAN0과 통신 할 수 있지만 서로 통신하지 못하도록 설정할 수 있는지 궁금합니다.

답변:


4

정의에 따르면 각 VLAN은 자체 브로드 캐스트 도메인이며 한 VLAN의 트래픽은 해당 VLAN에 유지됩니다.

그러나 라우팅을 통해 제안하고있는 것을 할 수 있습니다. 각 VLAN에서 기본 VLAN (및 필요한 경우 방화벽 규칙)으로의 경로를 만들어야하며 반대의 경우도 마찬가지입니다.

라우터 또는 Layer 3 스위치가 없으면 VLAN이 서로 격리됩니다.


따라서 모든 VLAN을 라우트하여 VLAN0과 통신 할 수있게 할 수 있습니까?
Dempsey FoxDie Van Assche

예, VLAN 2에서 300까지만 트래픽을 VLAN 0으로 라우팅 할 수 있지만 VLAN 2와는 통신하지 않기 때문에 VLAN300과 통신 할 수 없습니다.
Travis

기본 아이디어는 하나의 VLAN에 DHCP 서버, AD, 공유 등이 있다는 것입니다. 다른 VLAN이 서버와 통신 할 수 있기를 원합니다. 그러나 각 VLAN은 DHCP, AD, Shares 등이있는 VLAN이 아닌 다른 VLAN의 컴퓨터와 통신 (보기) 할 수 없어야합니다.
Dempsey FoxDie Van Assche

라우팅 장치에서 ACL을 사용하여이를 수행 할 수 있습니다. 이질적인 네트워크의 수가 적 으면 보안 수준이있는 방화벽을 사용하는 것이 더 나을 것입니다.
LilCodger
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.