본문 바로가기

IT인생_스크랩/Network

[스크랩] Trunk 개념 및 설정

출처 : http://blog.naver.com/youandi0442/80123440811



  • Vlan 영역을 쪼갤 때 Static(권장), Dynamic(비권장)
  • VLAN의 Link Type
    • Access link : 하나의 VLAN에만 포함이 되는 port
    • Trunk link : 1개 이상의 VLAN들이 사용할 수 있는 PORT
  • VMPS (VLAN Membership Policy Server) 서버
    • 장점 : 스위치의 어느 포트에 연결하여도 해당 VLAN에만 연결
    • 단점 : VMPS 서버를 구입해야 되고 관리해야 하고 포트가 낭비됨. 비용 많이 들어 비권장.
  • Dynamic VLAN
    • VMPS 이용하여 Port에 connect된 host에 MAC 주소를 기반으로 Switch가 VMPS에 질의하여 해당 포트에 VLAN 결정
  • Static VLAN (권장)
    • 포트별 멤버를 기준으로 VLAN 영역을 나눔. 포트 단위로 구분.
    • 해당 인터페이스에서 만듬


  • switchport trunK allowed vlan 명령어
    • Vlan 10 : Trunk에 vlan 10만 허용 하겠다
    • Vlan add 20 : trunk에 vlan 20번을 추가로 허용하겠다. 10+20
    • Vlan all : 모든 vlan을 허용하겠다
    • Vlan Except 30 : vlan 30을 제외한 모든 vlan을 허용하겠다.
    • Vlan none : trunk에 vlan을 허용하지 않겠다
    • Vlan remove 10 : vlan 10번을 trunk에서 제외 하겠다. 











=> 같은 Vlan의 멤버에 대해 확장의 목적으로

다른 Switch에서 같은 Vlan을 만들어 준다.

이것은 하나의 Switch의 Port의 한계 때문이다.

해결 방법은 Trunk 설정 !!!

=> Trunk에서 Vlan에 대한 Tag를 사용하여 Vlan을 구별.

802..1Q(표준) / ISL(시스코전용)

D-M / S-M / Tag / Type / Data / Fcs

> Tag에 몇 번 Vlan이다 라는 정보가 있다.

=> Tag정보에 해당 Vlan정보가 없으면 Drop !!!

   

Cisco 3550 : 802..1Q(표준) / ISL(시스코전용) 둘 다 사용가능 , default가 negociate 설정이다.

Cisco 2950 : 802..1Q(표준) 만 사용 가능 



              

VTP(VLAN Transfer Protocol) 802.1Q

- 메인 스위치 포트에 vlan을 설정하면 인접한 스위치에 있는 포트도 자동으로 vlan이 설정된다.

- 5분마다 vtp 정보를 보내준다. revision 이 자신의 숫자보다 낮다면 그 정보는 받지 않는다.

- port base(static access) : 포트에 vlan 할당, 소형네트워크

- device base(dynamic access) : 디바이스에 vlan 할당, 해당 mac 주소로 vlan을 지정할 수 있다. 중형네트워크

   

(1) VTP Mode

1) server : vlan 정보를 생성, 수정, 삭제, 전달이 가능하며 리부팅이 되도 정보는 그대로 유지

2) transparent : 생성, 수정, 삭제, 정보 유지는 한다.

하나의 독립적으로 유지 되며 자신의 정보는 전달하지 않으며 server 에서 받은 정보를 전달해준다.

3) client : vlan 정보 수용 및 전달은 한다. 생성, 수정, 삭제는 불가능하다.

   

(2) VTP 의 같은 조건

1) Domain : vtp domain cafca //domain 대소문자 구별하여 정확히 입력.

2) Password : vtp password 1234

3) 하나 이상의 server 가 필요 : vtp mode server

4) trunk 정의 (802.1Q, ISL)

   

(3) show vtp status - VTP 구성 확인


- VTP Domain Name의 올바른 설정을 확인해야 한다

- VTP Domain Name은 대소문자를 구별하여 정확히 입력 한다

- VTP Mode는 Default로 Server Mode로 구성되어 있다

- Revision number를 reset하는 경우 Domain name을 변경하면 된다

* TIP)

가끔은 VTP 설정이 올바르게 구성되어 있음에도 불구하고 VTP Server와 VTP Client사이에 VLAN 정보가 교환되지 않는 문제가 있다.

이런 경우에는 가장 먼저 두 Switch사이의 Trunk Link의 연결이 정상적으로 작동 하는지를 살펴 보아야 한다.

만약 Trunk Link에 문제가 없음에도 VLAN 정보를 교환하지 못한다면 VTP Server와 VTP Client 사이의 revision number 정보가 일치 하는지도 살펴 보 아야 한다. 만약 revision number가 일치하지 않는 문제를 발견했고, revision number를 '0'으로 reset해야 한다면 VTP Domain Name을 잠시 다른 이름으로 변경 후 변경 후 복원하면 된다