๐น VLAN (Virtual LAN)์ด๋?
VLAN(๊ฐ์ LAN, Virtual Local Area Network)์ ํ๋์ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ๋ฅผ ๋ ผ๋ฆฌ์ ์ผ๋ก ์ฌ๋ฌ ๊ฐ์ ๋คํธ์ํฌ๋ก ๋ถ๋ฆฌํ๋ ๊ธฐ์ ์ด์ผ.
์ฝ๊ฒ ๋งํด, ๊ฐ์ ์ค์์น(Switch)์ ์ฐ๊ฒฐ๋ ์ฅ๋น๋ค๋ VLAN ์ค์ ์ ํตํด ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ์ฒ๋ผ ๋์ํ๋๋ก ํ ์ ์์ด.
1๏ธโฃ VLAN์ ์ ์ฌ์ฉํ ๊น?
VLAN์ ์ฌ์ฉํ๋ ์ด์ ๋ ํฌ๊ฒ ํธ๋ํฝ ๊ด๋ฆฌ, ๋ณด์ ๊ฐํ, ๋คํธ์ํฌ ํจ์จ์ฑ ์ฆ๊ฐ ๋๋ฌธ์ด์ผ.
โ 1. ํธ๋ํฝ ๋ถ๋ฆฌ๋ก ๋คํธ์ํฌ ์ฑ๋ฅ ํฅ์
- ๊ฐ์ ์ค์์น์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ์ฅ๋น๊ฐ ๋ธ๋ก๋์บ์คํธ(์: ARP ์์ฒญ)๋ฅผ ๋ณด๋ด๋ฉด ๋คํธ์ํฌ ํธ๋ํฝ์ด ์ฆ๊ฐํจ.
- VLAN์ ์ค์ ํ๋ฉด ๊ฐ VLAN ๋ด๋ถ์์๋ง ๋ธ๋ก๋์บ์คํธ๊ฐ ์ ๋ฌ๋๋ฏ๋ก, ํธ๋ํฝ์ ๋ถ์ฐ์ํฌ ์ ์์.
โ 2. ๋ณด์ ๊ฐํ
- ์๋ฅผ ๋ค์ด, IT ๋ถ์์ ํ๊ณ ๋ถ์๊ฐ ๊ฐ์ ๋คํธ์ํฌ๋ฅผ ์ฌ์ฉํ๋ฉด, ํ๊ณ ๋ถ์์ ์ค์ํ ๋ฐ์ดํฐ๊ฐ IT ๋ถ์์์๋ ๋ณด์ผ ์ ์์.
- VLAN์ ์ฌ์ฉํ๋ฉด ๋ถ์๋ณ๋ก ๋คํธ์ํฌ๋ฅผ ๋ถ๋ฆฌํ์ฌ ๋ถํ์ํ ์ ๊ทผ์ ์ฐจ๋จํ ์ ์์.
โ 3. ์ ์ฐํ ๋คํธ์ํฌ ๊ตฌ์ฑ
- ๊ฐ์ ์ฌ๋ฌด์ค์ ์๋ ์ฅ๋น๊ฐ ์๋๋๋ผ๋, VLAN์ ์ฌ์ฉํ๋ฉด ์๋ก ๋ค๋ฅธ ์ง์ญ์์๋ ๊ฐ์ ๋คํธ์ํฌ๋ก ๋ฌถ์ ์ ์์.
- ์๋ฅผ ๋ค์ด, ์์ธ๊ณผ ๋ถ์ฐ์ ์๋ ์ง์๋ค์ด ๊ฐ์ VLAN์ ์ํ๋ฉด ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋จ์ด์ ธ ์์ด๋ ๊ฐ์ ๋คํธ์ํฌ์ ์๋ ๊ฒ์ฒ๋ผ ๋์ํ ์ ์์.
2๏ธโฃ VLAN์ ์ฌ์ฉํ์ง ์์ ๊ฒฝ์ฐ vs VLAN์ ์ ์ฉํ ๊ฒฝ์ฐ
โ VLAN ์์ด ํ๋์ ๋คํธ์ํฌ๋ง ์์ ๋
์์
- ํ ํ์ฌ์์ ํ๋์ ๋คํธ์ํฌ(192.168.1.0/24)๋ฅผ ์ฌ์ฉํ๊ณ , ๋ชจ๋ ๋ถ์(IT, ์์ , ํ๊ณ, HR)๊ฐ ๊ฐ์ ์ค์์น์ ์ฐ๊ฒฐ๋จ.
- ๋ฌธ์ ์
- ๋ชจ๋ ๋ถ์์ PC๊ฐ ๊ฐ์ ๋คํธ์ํฌ์ ์์ → ๋ถํ์ํ ๋ธ๋ก๋์บ์คํธ ํธ๋ํฝ ์ฆ๊ฐ
- ํ๊ณ ๋ถ์์ ์๋ฒ์ IT ๋ถ์ ์ง์์ด ์ ๊ทผ ๊ฐ๋ฅ → ๋ณด์ ๋ฌธ์ ๋ฐ์
- ๋ถ์๋ณ๋ก ํธ๋ํฝ์ ๋ถ๋ฆฌํ ๋ฐฉ๋ฒ์ด ์์
โ VLAN์ ์ ์ฉํ ๊ฒฝ์ฐ
์์
- ๊ฐ์ ์ค์์น๋ฅผ ์ฌ์ฉํ์ง๋ง, ๋ถ์๋ณ๋ก VLAN์ ์ค์ ํด์ ํธ๋ํฝ์ ๋ถ๋ฆฌํจ.
๋ถ์ VLAN ID ๋คํธ์ํฌ ๋์ญ
IT ๋ถ์ | VLAN 10 | 192.168.10.0/24 |
ํ๊ณ ๋ถ์ | VLAN 20 | 192.168.20.0/24 |
์์ ๋ถ์ | VLAN 30 | 192.168.30.0/24 |
HR ๋ถ์ | VLAN 40 | 192.168.40.0/24 |
๊ฐ์ ์
โ
๊ฐ ๋ถ์๊ฐ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ๋ก ๋ถ๋ฆฌ๋จ → ๋ธ๋ก๋์บ์คํธ ํธ๋ํฝ ๊ฐ์
โ
์๋ก ๋ค๋ฅธ VLAN๋ผ๋ฆฌ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํต์ ๋ถ๊ฐ → ๋ณด์ ๊ฐํ
โ
ํ์ํ ๊ฒฝ์ฐ ํน์ VLAN๋ง ํต์ ํ์ฉ ๊ฐ๋ฅ (์: IT ๋ถ์๋ง ๋ชจ๋ VLAN๊ณผ ํต์ ๊ฐ๋ฅ)
3๏ธโฃ VLAN ๊ตฌ์ฑ ๋ฐฉ์
VLAN์ ์ ์ฉํ๋ ๋ฐฉ์์๋ ํฌํธ ๊ธฐ๋ฐ VLAN(Static VLAN) ๊ณผ ํ๊ทธ ๊ธฐ๋ฐ VLAN(802.1Q, Trunk) ์ด ์์ด.
๐น 1. ํฌํธ ๊ธฐ๋ฐ VLAN (Static VLAN)
- ์ค์์น์ ํฌํธ๋ฅผ VLAN์ ์๋์ผ๋ก ํ ๋นํ๋ ๋ฐฉ์.
- ํน์ ํฌํธ์ ์ฐ๊ฒฐ๋ ์ฅ๋น๋ ๊ณ ์ ๋ VLAN์ ์ํ๊ฒ ๋จ.
- ์:
- 1~10๋ฒ ํฌํธ → VLAN 10 (IT ๋ถ์)
- 11~20๋ฒ ํฌํธ → VLAN 20 (ํ๊ณ ๋ถ์)
- 21~30๋ฒ ํฌํธ → VLAN 30 (์์ ๋ถ์)
โ๏ธ ์ฅ์ : ์ค์ ์ด ๊ฐ๋จํจ
โ ๋จ์ : ํฌํธ๋ฅผ ๋ฐ๊ฟ ๋๋ง๋ค ์ค์ ์ ๋ค์ ํด์ผ ํจ (์ ์ฐ์ฑ์ด ๋ฎ์)
๐น 2. ํ๊ทธ ๊ธฐ๋ฐ VLAN (Trunk, 802.1Q)
- VLAN ํ๊ทธ(tag) ๋ฅผ ์ด์ฉํด์ ํ ๊ฐ์ ํฌํธ๋ก ์ฌ๋ฌ ๊ฐ์ VLAN ํธ๋ํฝ์ ์ ์กํ๋ ๋ฐฉ์.
- ํธ๋ ํฌ(Trunk) ํฌํธ๋ฅผ ์ฌ์ฉํ๋ฉด VLAN ๊ฐ ํต์ ์ด ๊ฐ๋ฅํด์ง.
โ๏ธ ์ฅ์ : VLAN ๊ตฌ์ฑ์ด ์ ์ฐํจ, ๋คํธ์ํฌ ํ์ฅ์ฑ์ด ๋์
โ ๋จ์ : ์ค์ ์ด ๋ค์ ๋ณต์กํจ
์์
- PC → Access Port (VLAN 10, 20, 30)
- ์ค์์น ๊ฐ ์ฐ๊ฒฐ → Trunk Port (๋ชจ๋ VLAN ํ์ฉ)
- ๋ผ์ฐํฐ์์ VLAN ๊ฐ ๋ผ์ฐํ ์ค์ ํ์ฌ ํน์ VLAN๋ผ๋ฆฌ๋ง ํต์ ๊ฐ๋ฅํ๋๋ก ์ค์ ๊ฐ๋ฅ
4๏ธโฃ VLAN ๊ฐ ํต์ (Inter-VLAN Routing)
๊ธฐ๋ณธ์ ์ผ๋ก ์๋ก ๋ค๋ฅธ VLAN๋ผ๋ฆฌ๋ ํต์ ์ด ๋ถ๊ฐ๋ฅํ์ง๋ง, ๋ผ์ฐํฐ ๋๋ L3 ์ค์์น(Layer 3 Switch) ๋ฅผ ์ฌ์ฉํ๋ฉด VLAN ๊ฐ ํต์ ์ด ๊ฐ๋ฅํด.
๐น Inter-VLAN ๋ผ์ฐํ ๋ฐฉ์
1๏ธโฃ ๋ผ์ฐํฐ + ์ฌ๋ฌ ๊ฐ์ ์ธํฐํ์ด์ค (Router-on-a-Stick ๋ฐฉ์)
- ํ๋์ ๋ผ์ฐํฐ์ ์ฌ๋ฌ ๊ฐ์ VLAN ์๋ธ์ธํฐํ์ด์ค๋ฅผ ์ค์ ํ์ฌ VLAN ๊ฐ ํต์ ์ ์ง์.
- ์) Router(config)# interface GigabitEthernet0/0.10 (VLAN 10), Router(config)# interface GigabitEthernet0/0.20 (VLAN 20)
2๏ธโฃ L3 ์ค์์น (Layer 3 Switch) ์ฌ์ฉ
- VLAN์ ์ง์ ๋ผ์ฐํ ํ ์ ์๋ L3 ์ค์์น๋ฅผ ์ฌ์ฉํ๋ฉด, ๋ณ๋์ ๋ผ์ฐํฐ ์์ด๋ VLAN ๊ฐ ํต์ ์ด ๊ฐ๋ฅํจ.
- ๋ณดํต ๊ธฐ์ ์์๋ L3 ์ค์์น๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์.
โ ์ ๋ฆฌ
ํญ๋ชฉ VLAN ์์ VLAN ์ ์ฉ
๋คํธ์ํฌ ๊ตฌ์กฐ | ํ๋์ ๋คํธ์ํฌ์ ๋ชจ๋ ์ฅ๋น ์ฐ๊ฒฐ | ๋ถ์๋ณ๋ก VLAN์ ๋๋ ์ ๋ถ๋ฆฌ |
๋ณด์ | ๋ถ์ ๊ฐ ์์ ๋กญ๊ฒ ์ ๊ทผ ๊ฐ๋ฅ (์ทจ์ฝ) | ๋ถ์ ๊ฐ ์ ๊ทผ ํต์ ๊ฐ๋ฅ |
ํธ๋ํฝ ๊ด๋ฆฌ | ๋ธ๋ก๋์บ์คํธ ํธ๋ํฝ ๋ง์ | ๋ถ์๋ณ๋ก ํธ๋ํฝ ๋ถ์ฐ |
์ ์ฐ์ฑ | ๋ถ์ ์ด๋ ์ ๋คํธ์ํฌ ๋ณ๊ฒฝ ํ์ | VLAN ๋ณ๊ฒฝ๋ง ํ๋ฉด ๋ |
โ ๊ฒฐ๋ก
- VLAN์ ์ฌ์ฉํ๋ฉด ๊ฐ์ ์ค์์น ์์์๋ ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ฑ ๊ฐ๋ฅ.
- ๋ณด์ ๊ฐํ, ํธ๋ํฝ ๋ถ์ฐ, ์ ์ฐํ ๋คํธ์ํฌ ๊ด๋ฆฌ๊ฐ ๊ฐ๋ฅํด์ง.
- ๊ธฐ์ ์์๋ ํฌํธ ๊ธฐ๋ฐ VLAN ๋๋ ํ๊ทธ ๊ธฐ๋ฐ VLAN(Trunk) ์ ์ฌ์ฉํ์ฌ ๋คํธ์ํฌ๋ฅผ ํจ์จ์ ์ผ๋ก ๊ด๋ฆฌํจ.
โ ์๋ธ๋ท(Subnet)๊ณผ VLAN์ ์ฐจ์ด
์๋ธ๋ท(Subnet)๊ณผ VLAN์ ์๋ก ๋ค๋ฅธ ๊ฐ๋
์ด์ผ!
์๋ธ๋ท์ IP ์ฃผ์๋ฅผ ๊ธฐ์ค์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋๋๋ 3๊ณ์ธต(Layer 3) ๊ฐ๋
์ด๊ณ ,
VLAN์ ์ค์์น์์ ๋
ผ๋ฆฌ์ ์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋๋๋ 2๊ณ์ธต(Layer 2) ๊ฐ๋
์ด์ผ.
1๏ธโฃ ์๋ธ๋ท vs VLAN ๋น๊ต
ํญ๋ชฉ ์๋ธ๋ท(Subnet) VLAN (Virtual LAN)
๊ณ์ธต | L3 (๋คํธ์ํฌ ๊ณ์ธต) | L2 (๋ฐ์ดํฐ๋งํฌ ๊ณ์ธต) |
๊ธฐ์ค | IP ์ฃผ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋๋ | ์ค์์น ํฌํธ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ ผ๋ฆฌ์ ๋คํธ์ํฌ๋ฅผ ๋๋ |
์ฅ๋น | ๋ผ์ฐํฐ(L3 ์ค์์น ํฌํจ) ํ์ | ์ค์์น(L2 ๋๋ L3)์์ VLAN ์ค์ |
ํธ๋ํฝ ๋ถ๋ฆฌ | ๋คํธ์ํฌ ์ฃผ์(IP ์ฃผ์ ๋์ญ) ๊ฐ ๋ค๋ฅด๋ฉด ์๋ก ํต์ ๋ถ๊ฐ | ๊ฐ์ ์ค์์น์ ์์ด๋ VLAN์ด ๋ค๋ฅด๋ฉด ํต์ ๋ถ๊ฐ |
๋ธ๋ก๋์บ์คํธ ๋ฒ์ | ์๋ธ๋ท๋ณ๋ก ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ด ๋ค๋ฆ | VLAN๋ณ๋ก ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ด ๋ค๋ฆ |
ํต์ ๋ฐฉ๋ฒ | ์๋ก ๋ค๋ฅธ ์๋ธ๋ท๋ผ๋ฆฌ๋ ๋ผ์ฐํฐ๋ฅผ ํตํด์ผ ํต์ ๊ฐ๋ฅ | VLAN ๊ฐ ํต์ ํ๋ ค๋ฉด ๋ผ์ฐํฐ(L3 ์ค์์น) ํ์ |
๋ฌผ๋ฆฌ์ ๊ตฌ์ฑ | ์ฌ๋ฌ ๊ฐ์ ๋คํธ์ํฌ๊ฐ ์์ ๊ฒฝ์ฐ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋ค๋ฅธ ๋คํธ์ํฌ ๊ตฌ์ฑ ํ์ | ๊ฐ์ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ๋ด์์๋ VLAN ์ค์ ์ผ๋ก ๋ ผ๋ฆฌ์ ์ผ๋ก ๋๋ ์ ์์ |
2๏ธโฃ ์๋ธ๋ท๊ณผ VLAN์ ์ญํ ์ฐจ์ด
โ ์๋ธ๋ท(Subnet) → IP ์ฃผ์ ๊ธฐ๋ฐ์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋๋๋ ๋ฐฉ์ (L3)
- ๋คํธ์ํฌ๋ฅผ ๋ ผ๋ฆฌ์ ์ผ๋ก ๋๋๋ ๋ฐฉ์์ด์ง๋ง, L3(๋คํธ์ํฌ ๊ณ์ธต)์์ ๋์
- IP ์ฃผ์ ๋์ญ์ ๊ธฐ์ค์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๊ตฌ๋ถํจ.
- ๋ค๋ฅธ ์๋ธ๋ท ๊ฐ ํต์ ์ ๋ผ์ฐํฐ(Router) ๋๋ L3 ์ค์์น๋ฅผ ๊ฑฐ์ณ์ผ ํจ.
๐น ์์ : ์๋ธ๋ท์ ๋๋ ๊ฒฝ์ฐ
IT ๋ถ์: 192.168.10.0/24 (์๋ธ๋ท ๋ง์คํฌ: 255.255.255.0)
์์
๋ถ์: 192.168.20.0/24 (์๋ธ๋ท ๋ง์คํฌ: 255.255.255.0)
- IT ๋ถ์์ ์์ ๋ถ์๋ IP ๋์ญ์ด ๋ค๋ฅด๋ฏ๋ก ์ง์ ํต์ ํ ์ ์์.
- ํต์ ํ๋ ค๋ฉด ๋ผ์ฐํฐ๋ฅผ ๊ฑฐ์ณ์ผ ํจ.
โ VLAN (Virtual LAN) → ๊ฐ์ ๋คํธ์ํฌ ๋ด์์๋ ์ค์์น ํฌํธ๋ฅผ ๋ ผ๋ฆฌ์ ์ผ๋ก ๋๋๋ ๋ฐฉ์ (L2)
- ๊ฐ์ ๋ฌผ๋ฆฌ์ ๋คํธ์ํฌ ๋ด์์๋ VLAN์ ์ด์ฉํ๋ฉด ์๋ก ๋ค๋ฅธ ๋คํธ์ํฌ์ฒ๋ผ ๋์
- ๊ฐ์ ์ค์์น ์์์๋ VLAN์ ๋ค๋ฅด๊ฒ ์ค์ ํ๋ฉด ์๋ก ํต์ ๋ถ๊ฐ๋ฅ
- VLAN ๊ฐ ํต์ ํ๋ ค๋ฉด ๋ผ์ฐํฐ(L3 ์ค์์น ํฌํจ) ํ์
๐น ์์ : VLAN์ ๋๋ ๊ฒฝ์ฐ
VLAN 10: IT ๋ถ์ (192.168.1.0/24) → ์ค์์น ํฌํธ 1~10๋ฒ
VLAN 20: ์์
๋ถ์ (192.168.1.0/24) → ์ค์์น ํฌํธ 11~20๋ฒ
- VLAN 10๊ณผ VLAN 20์ ๊ฐ์ ์๋ธ๋ท(192.168.1.0/24)์ ์ฌ์ฉํด๋ ์๋ก ํต์ ํ ์ ์์!
- VLAN ๊ฐ ํต์ ํ๋ ค๋ฉด ๋ผ์ฐํฐ ๋๋ L3 ์ค์์น ํ์
3๏ธโฃ ์๋ธ๋ท๊ณผ VLAN์ ๊ฐ์ด ์ฌ์ฉํ ์ ์์๊น?
๋น์ฐํ์ง!
VLAN๊ณผ ์๋ธ๋ท์ ๊ฐ์ด ์ฌ์ฉํ๋ฉด ๋คํธ์ํฌ๋ฅผ ๋ ํจ์จ์ ์ผ๋ก ๊ตฌ์ฑํ ์ ์์.
๐น VLAN + ์๋ธ๋ท ์กฐํฉ ์์
- ๋ถ์๋ณ๋ก VLAN์ ๋๋๊ณ , ๊ฐ VLAN์ ์๋ธ๋ท์ ํ ๋น
- VLAN 10 → 192.168.10.0/24 (IT ๋ถ์)
- VLAN 20 → 192.168.20.0/24 (์์ ๋ถ์)
- VLAN 30 → 192.168.30.0/24 (ํ๊ณ ๋ถ์)
- VLAN ๊ฐ ํต์ ์ L3 ์ค์์น ๋๋ ๋ผ์ฐํฐ๋ฅผ ํตํด ์ํ
- VLAN 10๊ณผ VLAN 20์ ์ง์ ํต์ ํ ์ ์์
- L3 ์ค์์น์์ Inter-VLAN ๋ผ์ฐํ ์ ์ค์ ํ๋ฉด VLAN ๊ฐ ํต์ ๊ฐ๋ฅ
์ด๋ ๊ฒ ํ๋ฉด ๊ฐ์ ์ค์์น ๋ด์์๋ ๋ถ์๋ณ ๋คํธ์ํฌ ๋ถ๋ฆฌ + ๋ณด์ ๊ฐํ + ํธ๋ํฝ ์ต์ ํ ๊ฐ๋ฅ!
4๏ธโฃ ๊ฒฐ๋ก
- ์๋ธ๋ท: IP ์ฃผ์๋ฅผ ๊ธฐ์ค์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋ถ๋ฆฌํ๋ Layer 3 ๊ธฐ์
- VLAN: ์ค์์น ํฌํธ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋คํธ์ํฌ๋ฅผ ๋๋๋ Layer 2 ๊ธฐ์
- ์๋ธ๋ท์ ๋๋๋ฉด ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ด ์ค์ด๋ค๊ณ , VLAN์ ์ฌ์ฉํ๋ฉด ๊ฐ์ ๋คํธ์ํฌ์์๋ ๋ ผ๋ฆฌ์ ์ผ๋ก ๋ถ๋ฆฌ ๊ฐ๋ฅ
- VLAN๊ณผ ์๋ธ๋ท์ ํจ๊ป ์ฌ์ฉํ๋ฉด ๋ณด์ + ๋คํธ์ํฌ ์ต์ ํ + ํธ๋ํฝ ๋ถ๋ฆฌ ํจ๊ณผ ๊ทน๋ํ!
'๋คํธ์ํฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Cisco Packet Tracer ์ค์ต (0) | 2025.02.26 |
---|---|
Gateway (0) | 2025.02.24 |
์๋ธ๋ท, ์๋ธ๋ท ๋ง์คํฌ (0) | 2025.02.24 |
IP Classes, MTU, Private/Public IP (0) | 2025.02.24 |
IP์ฃผ์/์๋ธ๋ทํ (0) | 2025.02.21 |