[GNS3 Labs. – Cisco] 스위치(VLAN, VLAN 라우팅)

[GNS3 Lab. – Cisco] 스위치(VLAN, VLAN 라우팅) 설정하기

작업환경
– GNS3 vm 시뮬레이터
– IOU L2 스위치, IOU L3 스위치(라우터)


* 참고사항
Layer2 스위치의 세가지 기능
– address learning
– Forward/filter 결정
– Loop 회피

스위치 – collision domain
라우터 – broadcast domain
스위치에서 broadcast domain을 나누기위해 VLAN을 이용한다. VLAN 사이에 통신을 원할 경우 라우터나 IVR(Inter-VLAN Routing)이 필요하다.

* 용어
Access port : 엑세스 포트는 한의 VLAN에 속하고 프래픽을 전달한다. 트래픽은 VLAN 정보(tagging) 없이 송수신 된다.
Trunk port : VLAN 정보가 추가된 프레임인 tagged 트래픽을 전달하는 포트. 여러 VLAN에 속할 수 있다.
– 802.1q trunking을 사용하면 vlan tag가 있는 트래픽과 vlan tag 없는 트래픽을 동시에 지원할 수 있다.
– 스위치 포트는 Access 포트나 trunk포트 중 하나로만 만들 수 있고 둘 다 사용할 수는 없다.
VLAN identification(VLAN 식별) : 어떤 프레임이 어떤 VLAN에 속하는지 구별하는 방법으로 하나 이상의 trunking 방법이 있다.
– ISL(Inter-Switch Link)은 VLAN 정보를 이더넷 프레임에 태그하는 방법.시스코에서만 사용한다.
– IEEE802.1q – 실제로 필드를 프레임에 끼워넣어 VLAN을 식별하는 방법.
ROAS(Router on a Stick) – 하나의 라우터 인터페이스를 여러 논리 인터페이스로 나누어 VLAN간 라우팅하는 방법.
IVR – L3 스위치에 논리 인터페이스를 구성해서 VLAN간 라우팅을 하는 방법으로 라우터가 필요하지 않으며, 외부라우터를 이용하는 것보다 효율적이다.

ROAS 구성
아래처럼 L2스위치 하나와 라우터 한개로, ROAS 구성을 한다.

1. VLAN 만들기
FOX, CATS 두개의 VLAN을 아래와 같이 만든다.

show vlan 명령어로 vlan 확인.

VLAN 1은 기본 VLAN으로 변경, 삭제 이름 변경을 할 수 없다. 또한 설정하지 않으면 모든 포트는 VLAN 1에 속해 있다.
show vlan 명령어는 access port 만 보여주기 때문에, trunk 포트는 보여주지 않는것에 주의해야 한다.
show interface trunk 명령으로 trunk포트를 확인해보면, trunk포트가 구성되지 않아서 아무것도 볼 수 없다.

2. VLAN에 스위치 포트 할당하기(access port)
위 구성에서 스위치의 e1/0, e1/1은 VLAN 100에, e2/1, e2/2는 VLAN 200에 속해 있다. 해당 포트를 access port 로 vlan에 할당 하도록 한다.

VLAN을 확인해 보면, e1/0, e1/1 포트가 VLAN 100에 할당된 것을 확인할 수 있다.

show interface e1/0 switchport 명령으로 해당포트가 속한 VLAN과 access 포트인지 trunk포트인지 확인 할 수 있다.

이제 VPCS-3,과 VPCS-4가 연결된 포트를 VLAN 200에 할당한다. 이때, 연속된 여러 포트를 한번에 설정 할 수 있다. 아래처럼 range를 이용한다.

show interface status 명령어로 확인해 본다.

3. Trunk port 만들기
라우터가 연결된 e0/0 포트를 포함해서, e0/3번 포트까지 trunk port로 설정한다.

인터페이스를 확인해본다.

show int trunk 명령으로도 확인해 본다.

4. trunk 포트에 VLAN 허용하기
e0/0 포트에 VLAN 100, 200번만 허용하려면,

확인해 보면,

포트 0/3 번에서 4~10 번 vlan을 제거하는 방법

확인해 보면,

다시 0/3 포트에 모든 Vlan을 허용하려면,

확인해 보면,

5. Trunk 포트의 native VLAN 변경하기
트렁크 포트의 native vlan을 지정하지 않으면, native vlan은 1로 설정되어 있다. 아래와같이 변경한다.

설정을 확인해 보면,

6. 라우터 설정
Fox vlan과 Cats vlan이 통신 가능하도록 라우터를 설정한다. 이때, VLAN 100에 해당하는 네트워크는 sub interface로 잡지 않도록 주의한다.

7. 스위치 vlan 인터페이스와 default gateway 설정
각 vlan에 IP 주소를 설정한다.

스위치의 default gateway를 라우터로 설정해준다.

여기까지 설정한후, 두 VLAN 사이의 통신을 확인해 본다. 라우터 설정이 잘 되었다면 아래처럼 두 VLAN간의 통신에 문제가 없다.

—————
라우터의 최종 설정
—————

————
스위치 최종 설정
————

8. L3스위치로 IVR 설정하기
L3스위치의 라우팅 기능을 이용하여 VLAN사이의 라우팅을 구현한다. 위의 구성에서 라우터가 필요 없기 때문에 라우터를 제거하고 아래 그림 처럼 구성한다.

VLAN 인터페이스에 아이피주소를 다시 할당한다. 라우터를 제거했고, 스위치가 라우터의 IP주소를 가지게 된다.

스위치의 라우터 기능을 활성화한다.

이제, VLAN 100에 속한 VPCS2에서, VLAN 200에 속한 VPCS-3 까지 ping 시험을 해 본다.

잘 된다!

————–
스위치 최종 설정
————–

1 comment

  1. 와우 유익한 정보 감사합니다. 저도 해봤는데 잘되네요^^
    제가 직접 해본거 제 블로그에도 포스팅 하겠습니다.
    감사합니다~~

댓글 남기기

Your email address will not be published.

%d 블로거가 이것을 좋아합니다: