Virtual Local Area Network(VLAN)를 사용하면 Local Area Network(LAN)를 여러 브로드캐스트 도메인으로 논리적으로 분할할 수 있습니다. 민감한 데이터가 네트워크에서 브로드캐스트될 수 있는 시나리오에서 특정 VLAN에 브로드캐스트를 지정하여 VLAN을 생성하고 보안을 향상시킬 수 있습니다. VLAN에 속한 사용자만 해당 VLAN의 데이터에 액세스하고 해당 데이터를 조작할 수 있습니다.
여러 프로토콜이 실행 중인 네트워킹 디바이스는 공통 VLAN으로 그룹화할 수 없습니다. 비표준 디바이스는 특정 프로토콜에 참여하는 디바이스를 포함하도록 서로 다른 VLAN 간에 트래픽을 전달하는 데 사용됩니다. 따라서 사용자는 VLAN의 여러 기능을 활용할 수 없습니다.
프로토콜 기반 VLAN으로 스위치를 구성하면 이 문제를 해결할 수 있습니다. 물리적 네트워크를 각 필수 프로토콜에 대한 논리적 VLAN 그룹으로 나눕니다. 인바운드 패킷에서는 프레임이 확인되고 프로토콜 유형에 따라 VLAN 멤버십이 결정될 수 있습니다. 프로토콜 기반 그룹과 VLAN 매핑은 프로토콜 그룹을 단일 포트에 매핑하는 데 도움이 됩니다. VLAN 프로토콜 기반 그룹의 컨피그레이션에 대해 자세히 알아보려면 여기를 클릭하십시오.
이 문서에서는 VLAN 프로토콜 기반 그룹을 스위치의 VLAN에 구성하는 방법에 대한 지침을 제공합니다.
이 문서의 용어에 익숙하지 않은 경우 Cisco Business: Glossary of New Terms를 참조하십시오.
1단계. 웹 기반 유틸리티에 로그인하고 표시 모드 드롭다운 목록에서 고급을 선택합니다.
참고: Sx500 Series 스위치가 있는 경우 2단계로 건너뜁니다.
2단계. VLAN Management(VLAN 관리) > VLAN Groups(VLAN 그룹) > Protocol-Based Groups to VLAN(VLAN에 대한 프로토콜 기반 그룹)을 선택합니다.
참고: 사용 가능한 VLAN 관리 옵션은 사용 중인 스위치에 따라 다를 수 있습니다. 이 예에서는 SG350X 스위치가 사용됩니다.
3단계. Mapping Group to VLAN Table(VLAN 테이블에 그룹 매핑)에서 Add(추가)를 클릭합니다.
4단계. 그룹 유형은 Group Type 필드에 자동으로 표시됩니다. VLAN 프로토콜 기반 그룹이 할당된 인터페이스 영역에서 다음 인터페이스 유형 라디오 버튼 중 하나를 클릭하고 드롭다운 목록에서 원하는 인터페이스를 선택합니다.
참고: Sx500 Series 스위치가 있는 경우 이 옵션은 Unit/Slot(유닛/슬롯)으로 표시됩니다.
참고: 이 예에서는 유닛 2의 GE5 포트가 선택됩니다.
5단계. Group ID(그룹 ID) 드롭다운 목록에서 VLAN 그룹의 원하는 그룹 ID를 선택합니다. 그룹 ID는 VLAN 프로토콜이 생성된 특정 그룹에 매핑되는 데 사용됩니다. 이 예에서 그룹 ID는 5입니다.
참고: 그룹 ID는 Protocol-Based Groups(프로토콜 기반 그룹) 페이지에서 구성된 경우에만 사용할 수 있습니다. 이 기능을 구성하는 방법을 알아보려면 여기를 클릭하십시오.
6단계. 인터페이스를 사용자 정의 VLAN ID에 연결하는 VLAN ID를 VLAN ID 필드에 입력합니다.
참고: 이 예에서는 20이 사용됩니다. 스위치에서 VLAN을 구성하는 방법을 알아보려면 여기를 클릭하여 지침을 참조하십시오.
7단계. Apply(적용)를 클릭하고 Close(닫기)를 클릭합니다.
8단계 (선택 사항) Save(저장)를 클릭하여 시작 설정 파일에 설정을 저장합니다.
이제 스위치에서 VLAN 설정에 대한 VLAN 프로토콜 기반 그룹을 구성해야 합니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
13-Dec-2018 |
최초 릴리스 |