VLAN, V-LAN   Virtual LAN, Virtual Local Area Network   가상 LAN

(2020-09-22)

가상 랜

Top > [기술공통]
[기초과학]
[진동/파동]
[전기전자공학]
[방송/멀티미디어/정보이론]
[통신/네트워킹]
[정보기술(IT)]
[공학일반(기계,재료등)]
[표준/계측/품질]
[기술경영]
통신/네트워킹 >   1. 통신 이란?
  2. 신뢰적 통신
[통신이론]
[선로/전송]
[통신망]
[회선교환(PSTN)]
[무선/이동통신]
[광통신]
[인터넷/데이터통신]
인터넷/데이터통신 >   1. 데이터통신망
  2. 인터넷
  3. 데이터 네트워크 설계
[데이터 단위]
[프로토콜/계층]
[데이터 링크]
[TCP/IP]
[라우팅]
[인터넷 QoS]
[인터넷 관리]
[웹기술]
[인터넷 응용]
[인터넷 기타]
[패킷교환(PSN)]
[인터넷 관련 기관]
데이터 링크 >   1. 데이터 링크
  2. 데이타링크 계층
[데이터링크 제어]
[데이터링크제어프로토콜]
[LAN (유선)]
LAN (유선) >   1. LAN 이란?
[이더넷]
[브리지]
[스위칭/스위치]
[VLAN]
VLAN  1. VLAN (가상 LAN)
  2. VLAN 용어
  3. 브로드캐스트 도메인
[VLAN 트렁크(802.1Q 등)]

1. VLAN

  ㅇ 2계층(데이터링크 계층) 상에서 논리적이고 유연한 망(網)을 구성할 수 있는 가상 LAN

     - 물리적인 배선 구성에 제한을 받지 않음
        . 네트워크내 구성 단말의 추가,삭제,변경 용이
        . 물리적으로 떨어져있는 노드들을 그룹 단위로 묶을 수 있음

  ㅇ 즉, 1 이상 다수의 스위치로 복수의 LAN을 다룰 수 있게 함


2. VLAN 특징

  ㅇ 더 작은 LAN으로 세분화시켜 과부하 감소 가능
     - 효율적으로 대역폭 활용, Load Balancing 효과, 브로드캐스트 제어
     - 여러 다양한 트래픽을 용도에 따라 나눌 수 있음

  ㅇ 보안성안정성 강화
     - 임의 세그먼트로의 접속을 제한할 수 있음 
     - 문제 발생요소의 확산을 방지하고 고립시킴

  ㅇ 네트워크 구성변경에 유연함
     - 하나의 물리세그먼트를 다수의 논리세그먼트로 분리 운용 가능
        . 즉, 특정 노드의 다른 세그먼트로의 이동 시 물리적 변경 대신에 소프트웨어적으
          로 간단히 재배치 가능
        . 부서별, 용도별, 그룹별로 VLAN을 각각 구분 가능
     - VLAN은 LAN을 크게 확장시킴
        . 마치 여러 개의 LAN으로 보이도록 분할시키는 유연성을 줌
     - 여러 개의 LAN 스위치 장비에 걸쳐 VLAN 구현
        . 스위치로 구성된 네트워크에서 사용하는 주요 기술

       라우터 없이 스위치에서도 브로드캐스트 도메인을 분할 가능
     - 단, VLAN 간에 통신을 하려면 라우터 또는 L3 스위치가 필요함


3. VLAN의 식별, 지원장비, 연결 

  ㅇ VLAN의 식별 : VLAN ID (VLAN을 식별하는 식별자)
     - VLAN의 수 : 일반(1 ~ 1,005), 확장(1005 ~ 4,094)

  ㅇ VLAN 지원 장비 : LAN 스위치

  ㅇ VLAN 간 연결 : VLAN 트렁크

  ㅇ VLAN 간 스위치용(전달용) 태그(태깅) : VLAN 태그(VLAN 태깅)
     - 규격 : 802.1Q


4. VLAN 포트의 구분

  ㅇ 엑세스 포트 (Access Port) : 일반 단말이 사용하는 포트트렁크 포트 (Trunk Port)  : 스위치트렁크를 위한 포트
     - 802.1Q 트렁크 포트
     - ISL 트렁크 포트


5. VLAN의 멤버/그룹(Membership) 구분물리적인 포트에 의한(Port-based) VLAN
     - 1계층 물리계층에서 포트 단위로 단말의 멤버쉽 구분 관리

  ㅇ MAC 주소에 의한 VLAN
     - 2계층 데이타링크계층MAC 주소에 의해 단말의 멤버쉽 구분 관리

  ㅇ IP 주소에 의한 VLAN
     - 3계층 망계층IP 주소에 의해 단말의 멤버쉽 구분 관리
        . 하나의 스위치 상에서도 여러 논리IP 서브 네트워크 구분 가능

  ㅇ 프로토콜에 의한 VLAN (Protocol based VLAN)
     - 1~3계층 모두 사용. 프로토콜 종류 뿐만 아니라, MAC 주소포트번호 모두 사용


6. VLAN 브로드캐스트 도메인

  ㅇ 각 VLAN은 Broadcast Domain 별로 설정됨 
     - 하나의 VLAN = 하나의 논리적인 브로드캐스트 도메인 = 하나의 논리네트워크 
                       = IP 서브넷(Subnet) = 하나의 VLAN ID


7. VLAN 할당 방식 

  ㅇ 정적 VLAN (포트별로 할당)
     - VLAN 할당을 관리자가 각 스위치에서 직접 할당
        . 스위치포트들을 원하는 VLAN으로 직접 설정하게됨

  ㅇ 동적 VLAN (MAC주소별로 할당)
     - VLAN 할당이 동적으로 자동화 이루어짐 
        . MAC 주소 등을 보고 관리 서버로부터 VLAN이 할당되어 자동으로 설정됨
     * MAC 주소VLAN ID 간의 매핑 테이블 관리가 필요하여 관리 서버 필요


[VLAN] 1. VLAN (가상 LAN) 2. VLAN 용어 3. 브로드캐스트 도메인
[VLAN 트렁크(802.1Q 등)]

    요약목록

Copyrightⓒ written by 차재복 (Cha Jae Bok)     (소액후원)