- Vlan 영역을 쪼갤 때 Static(권장), Dynamic(비권장)
-
VLAN의 Link Type
- Access link : 하나의 VLAN에만 포함이 되는 port
- Trunk link : 1개 이상의 VLAN들이 사용할 수 있는 PORT
-
VMPS (VLAN Membership Policy Server) 서버
- 장점 : 스위치의 어느 포트에 연결하여도 해당 VLAN에만 연결
- 단점 : VMPS 서버를 구입해야 되고 관리해야 하고 포트가 낭비됨. 비용 많이 들어 비권장.
-
Dynamic VLAN
- VMPS 이용하여 Port에 connect된 host에 MAC 주소를 기반으로 Switch가 VMPS에 질의하여 해당 포트에 VLAN 결정
-
Static VLAN (권장)
- 포트별 멤버를 기준으로 VLAN 영역을 나눔. 포트 단위로 구분.
- 해당 인터페이스에서 만듬
- switchport trunK allowed vlan 명령어
- Vlan 10 : Trunk에 vlan 10만 허용 하겠다
- Vlan add 20 : trunk에 vlan 20번을 추가로 허용하겠다. 10+20
- Vlan all : 모든 vlan을 허용하겠다
- Vlan Except 30 : vlan 30을 제외한 모든 vlan을 허용하겠다.
- Vlan none : trunk에 vlan을 허용하지 않겠다
- Vlan remove 10 : vlan 10번을 trunk에서 제외 하겠다.
=> 같은 Vlan의 멤버에 대해 확장의 목적으로
다른 Switch에서 같은 Vlan을 만들어 준다.
이것은 하나의 Switch의 Port의 한계 때문이다.
해결 방법은 Trunk 설정 !!!
=> Trunk에서 Vlan에 대한 Tag를 사용하여 Vlan을 구별.
802..1Q(표준) / ISL(시스코전용)
D-M / S-M / Tag / Type / Data / Fcs
> Tag에 몇 번 Vlan이다 라는 정보가 있다.
=> Tag정보에 해당 Vlan정보가 없으면 Drop !!!
Cisco 3550 : 802..1Q(표준) / ISL(시스코전용) 둘 다 사용가능 , default가 negociate 설정이다.
Cisco 2950 : 802..1Q(표준) 만 사용 가능VTP(VLAN Transfer Protocol) 802.1Q
- 메인 스위치 포트에 vlan을 설정하면 인접한 스위치에 있는 포트도 자동으로 vlan이 설정된다.
- 5분마다 vtp 정보를 보내준다. revision 이 자신의 숫자보다 낮다면 그 정보는 받지 않는다.
- port base(static access) : 포트에 vlan 할당, 소형네트워크
- device base(dynamic access) : 디바이스에 vlan 할당, 해당 mac 주소로 vlan을 지정할 수 있다. 중형네트워크
(1) VTP Mode
1) server : vlan 정보를 생성, 수정, 삭제, 전달이 가능하며 리부팅이 되도 정보는 그대로 유지
2) transparent : 생성, 수정, 삭제, 정보 유지는 한다.
하나의 독립적으로 유지 되며 자신의 정보는 전달하지 않으며 server 에서 받은 정보를 전달해준다.
3) client : vlan 정보 수용 및 전달은 한다. 생성, 수정, 삭제는 불가능하다.
(2) VTP 의 같은 조건
1) Domain : vtp domain cafca //domain 대소문자 구별하여 정확히 입력.
2) Password : vtp password 1234
3) 하나 이상의 server 가 필요 : vtp mode server
4) trunk 정의 (802.1Q, ISL)
(3) show vtp status -
VTP 구성 확인
- VTP Domain Name의 올바른 설정을 확인해야 한다
- VTP Domain Name은 대소문자를 구별하여 정확히 입력 한다
- VTP Mode는 Default로 Server Mode로 구성되어 있다
- Revision number를 reset하는 경우 Domain name을 변경하면 된다
* TIP)
가끔은 VTP 설정이 올바르게 구성되어 있음에도 불구하고 VTP Server와 VTP Client사이에 VLAN 정보가 교환되지 않는 문제가 있다.
이런 경우에는 가장 먼저 두 Switch사이의 Trunk Link의 연결이 정상적으로 작동 하는지를 살펴 보아야 한다.
만약 Trunk Link에 문제가 없음에도 VLAN 정보를 교환하지 못한다면 VTP Server와 VTP Client 사이의 revision number 정보가 일치 하는지도 살펴 보 아야 한다. 만약 revision number가 일치하지 않는 문제를 발견했고, revision number를 '0'으로 reset해야 한다면 VTP Domain Name을 잠시 다른 이름으로 변경 후 변경 후 복원하면 된다
'IT인생_스크랩 > Network' 카테고리의 다른 글
[스크랩] VLAN Trunk 설정 - 실습 (시나리오4) (0) | 2012.03.16 |
---|---|
[스크랩] VLAN Trunk 설정 - 실습 (0) | 2012.03.16 |
[퍼온글] VLAN 개념 정리 (0) | 2012.03.16 |
STP (Spanning Tree Protocol) (0) | 2012.03.12 |
Alteon L4 기본 설정법 (0) | 2010.12.27 |