Networkยท2025. 06. 14
Virtual LAN (VLAN)
๐ก VLAN (๊ฐ์ LAN)
- Q: LAN์ด ์ปค์ง๊ณ ์ฌ์ฉ์๊ฐ ์์ฃผ ์ด๋ํ๊ฒ ๋๋ฉด, ๊ธฐ์กด์ ๋จ์ผ ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ ๊ตฌ์กฐ๋ก๋ ์ด๋ค ๋ฌธ์ ๊ฐ ์๊ธฐ๋๊ฐ?
- ์๋ฅผ ๋ค์ด ํ ๊ฑด๋ฌผ์ ๋ ๊ฐ์ ํ๊ณผ(Computer Science, Electrical Engineering)๊ฐ ์๋ค๊ณ ๊ฐ์ ํ์.
- ์ด๋ค์ด ๋ฌผ๋ฆฌ์ ์ผ๋ก ์์ฌ ์์ง๋ง, ๋ ผ๋ฆฌ์ ์ผ๋ก๋ ๊ฐ ํ๊ณผ๋ง๋ค ๋ณ๋ ๋คํธ์ํฌ๋ก ๋ถ๋ฆฌ๋์ด์ผ ํ๋ ์๊ตฌ๊ฐ ์์ ์ ์๋ค.
- ์ผ๋ฐ์ ์ธ ์ด๋๋ท LAN ๊ตฌ์ฑ์ ํ๋์ ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ ํ์ฑํ๋ค.
- ํ๋์ ์ค์์น ๋๋ ์ฌ๋ฌ ์ค์์น๊ฐ ์ฐ๊ฒฐ๋ ํ๊ฒฝ์์ ๋ธ๋ก๋์บ์คํธ ํจํท์ ๋ชจ๋ ํธ์คํธ์๊ฒ ์ ๋ฌ๋๋ค.
- ๋คํธ์ํฌ๊ฐ ์ปค์ง๊ฑฐ๋ ์ฌ์ฉ์๊ฐ ์ด๋ํ๋ฉด ๋ค์๊ณผ ๊ฐ์ ๋ฌธ์ ๊ฐ ์๊ธด๋ค.
- ์ค์ผ์ผ ํ์ฅ ๋ฌธ์
- ์ฌ์ฉ์๊ฐ ๋ง์์ง์๋ก, ๋ธ๋ก๋์บ์คํธ ํธ๋ํฝ์ด ์ ์ฒด ๋คํธ์ํฌ์ ๋ถ๋ด์ ์ค๋ค.
- ํ๋์ ๋๋ฉ์ธ ์์ ๋๋ฌด ๋ง์ ์ฅ์น๊ฐ ์์ผ๋ฉด ์ฑ๋ฅ ์ ํ, ์ถฉ๋, ๋ณด์ ๋ฌธ์ ๋ฐ์ ๊ฐ๋ฅ.
- ์ ์ฐ์ฑ ๋ถ์กฑ
- ์ฌ์ฉ์๊ฐ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋ค๋ฅธ ๊ณณ์ผ๋ก ์ด๋ํ ๊ฒฝ์ฐ, ๊ธฐ์กด์ ์ค์์น ํฌํธ ๊ธฐ๋ฐ ๋คํธ์ํฌ์์๋ ์๋ธ๋ท์ด๋ ๋ณด์ ์ ์ฑ ์ ๋ค์ ์ค์ ํด์ผ ํ๋ค.
- ์ค์ผ์ผ ํ์ฅ ๋ฌธ์
- ์๋ฅผ ๋ค์ด CS ์ฌ์ฉ์๊ฐ EE ๊ฑด๋ฌผ๋ก ์ฌ๋ฌด์ค์ ์ฎ๊ธด๋ค๊ณ ํ์.
- ๊ทธ ์ฌ์ฉ์๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก EE ์ค์์น์ ์ฐ๊ฒฐ๋์ง๋ง, ์ฌ์ ํ CS ๋คํธ์ํฌ ์ ์ฑ , ๋ณด์ ์ค์ , IP ์๋ธ๋ท์ ์ ์งํ๊ธฐ ์ํ๋ค.
- ๊ธฐ์กด ๋ฐฉ์์ ํ๊ณ
- ์ค์์น๋ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฌผ๋ฆฌ์ ์ธ ํฌํธ ๋จ์๋ก ๋คํธ์ํฌ๋ฅผ ๊ตฌ๋ถํ๋ค.
- ์ฌ์ฉ์๊ฐ ์ด๋ํ๋ฉด ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋ค๋ฅธ ๋คํธ์ํฌ์ ์ํ๊ฒ ๋๊ณ , ๊ธฐ์กด ์ค์ ์ ๋ค์ ํด์ผํ๋ค.
- IP ์ฌ์ค์ , ๋ฐฉํ๋ฒฝ ๊ท์น ๋ณ๊ฒฝ, โฆ
- ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ ํ์ฅ ๋ฌธ์
- ARP ์์ฒญ, DHCP ๋ธ๋ก๋์บ์คํธ, ์ ์ ์๋ MAC ์ฃผ์์ ๋ํ flooding ๋ฑ ๋ชจ๋ ๋ ์ด์ด 2 ๋ธ๋ก๋์บ์คํธ๊ฐ ์ ์ฒด ๋คํธ์ํฌ์ ํผ์ง๋ค.
- ๊ฒฐ๊ณผ์ ์ผ๋ก ์ฑ๋ฅ ์ ํ, ๋ณด์ ์ํ, ํ๋ผ์ด๋ฒ์ ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋ค.
- LAN์ด ์ปค์ง๊ณ , ์ฌ์ฉ์๊ฐ ์์ฃผ ์ด๋ํ๊ฒ ๋๋ฉด VLAN์ ์ฌ์ฉํด์ผ ํ๋ค.
- ์ฌ์ฉ์๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก ์ด๋์ ์๋ ๋ ผ๋ฆฌ์ ์ผ๋ก ๊ฐ์ ๋คํธ์ํฌ์ ์ํ ์ ์๋ค.
- ๋ธ๋ก๋์บ์คํธ ๋๋ฉ์ธ์ ๋ ผ๋ฆฌ์ ์ผ๋ก ๋ถ๋ฆฌ๋๋ฏ๋ก ๋ณด์์ฑ์ด ์ฌ๋ผ๊ฐ๋ค.
- ๋คํธ์ํฌ ๊ด๋ฆฌ์๋ ๊ตฌ์ฑ ๋ณ๊ฒฝ ์์ด ์ ์ฐํ๊ฒ ์ฌ์ฉ์ ์ด๋์ ์ง์ํ ์ ์๋ค.
ํฌํธ ๊ธฐ๋ฐ VLAN
- VLAN์ ๋ฌผ๋ฆฌ์ ๊ตฌ์ฑ๊ณผ ์๊ด์์ด ๋คํธ์ํฌ๋ฅผ ๋
ผ๋ฆฌ์ ์ผ๋ก ๋ถํ ํ ์ ์๋ ๊ธฐ์ ์ด๋ค.
- ํ๋์ ๋ฌผ๋ฆฌ์ LAN ์ธํ๋ผ ์์์ ์ฌ๋ฌ ๊ฐ์ ๋ ผ๋ฆฌ์ LAN์ ๋์์ ๊ตฌ์ฑํ ์ ์๋ค.
- ํฌํธ ๊ธฐ๋ฐ VLAN
- ์ค์์น ๊ด๋ฆฌ์๊ฐ ํน์ ํฌํธ๋ค์ ๊ทธ๋ฃน์ผ๋ก ๋ฌถ์ด VLAN์ผ๋ก ์ ์ํ๋ค.
- ex, ํฌํธ 1
8์ EE ์ ์ฉ, 915๋ CS ์ ์ฉ VLAN
- ex, ํฌํธ 1
- ์ด๋ ๊ฒ ํ๋ฉด ํ๋์ ์ค์์น๊ฐ ๋ ๊ฐ์ ๋ ผ๋ฆฌ์ ์ค์์น์ฒ๋ผ ๋์ํ๊ฒ ๋๋ค.
- ์ค์์น ๊ด๋ฆฌ์๊ฐ ํน์ ํฌํธ๋ค์ ๊ทธ๋ฃน์ผ๋ก ๋ฌถ์ด VLAN์ผ๋ก ์ ์ํ๋ค.
- ๋์ ๋ฐฉ์
- ํฌํธ 1~8์ ์ฐ๊ฒฐ๋ ์ฅ์น๋ผ๋ฆฌ๋ ํต์ ๊ฐ๋ฅ (EE VLAN)
- ํฌํธ 9~15์ ์ฐ๊ฒฐ๋ ์ฅ์น๋ผ๋ฆฌ๋ ํต์ ๊ฐ๋ฅ (CS VLAN)
- ํ์ง๋ง ์๋ก ๋ค๋ฅธ VLAN ๊ฐ์๋ ์ง์ ํต์ ํ ์ ์์
- ๋ผ์ฐํฐ ๋๋ ๋ ์ด์ด 3 ์ค์์น๋ฅผ ํตํด์๋ง ๊ฐ๋ฅ
- ํธ๋ํฝ ๊ฒฉ๋ฆฌ (Traffic isolation)
- ํฌํธ 1
8๋ก ๊ตฌ์ฑ๋ EE VLAN์ ๊ทธ๋ค๋ผ๋ฆฌ๋ง ํต์ ํ ์ ์๊ณ , ํฌํธ 915๋ก ๊ตฌ์ฑ๋ CS VLAN๊ณผ๋ ์๋ก ํ๋ ์์ด ๋๋ฌํ์ง ์๋๋ค. - VLAN์ ๊ธฐ๋ณธ ๊ธฐ๋ฅ์ผ๋ก, ์ค์ ๋ก๋ ์ค์์น๊ฐ ํ๋ ์์ ์์ ํฌํธ ๊ธฐ์ค ๊ฐ์ VLAN์ ์ํ๋์ง ํ๋จํด ๊ทธ์ ๋ง๋ ํฌํธ๋ก๋ง ์ ๋ฌํ๊ฒ ๋๋ค.
- ํฌํธ 1
- ๋์ VLAN (Dynamic membership)
- ํฌํธ๋ค์ VLAN ๊ฐ์ ์ ๋์ ์ผ๋ก ํ ๋น๋ ์ ์๋ค.
- ex, ํฌํธ 7์ด ํ์์๋ EE VLAN์ ์ํด ์๋ค๊ฐ, ํน์ ์๊ฐ์ด๋ ์ ์ฑ ์ ๋ฐ๋ผ CS VLAN์ผ๋ก ์ด๋ ๊ฐ๋ฅ
- ์ค์ VLAN ๊ด๋ฆฌ ์์คํ (VLAN Management Policy Server ๋ฑ)์ด ์ง์ํ๋ ๊ฒฝ์ฐ ๊ฐ๋ฅ
- ํฌํธ๋ค์ VLAN ๊ฐ์ ์ ๋์ ์ผ๋ก ํ ๋น๋ ์ ์๋ค.
- VLAN ๊ฐ ํต์ (Inter-VLAN forwarding)
- ์๋ก ๋ค๋ฅธ VLAN๋ผ๋ฆฌ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ง์ ํต์ ๋ถ๊ฐ
- VLAN ๊ฐ์ ํต์ ์ ๋ผ์ฐํฐ ๋๋ L3 ์ค์์น๋ฅผ ํตํด ์ํ
- ์ด ๊ณผ์ ์ Inter-VLAN Routing์ด๋ผ๊ณ ํจ
- ex, CS VLAN์ ํธ์คํธ๊ฐ EE VLAN์ ์๋ฒ์ ํต์ ํ๋ ค๋ฉด ํ๋ ์์ ๋จผ์ ๋ผ์ฐํฐ๋ก ๊ฐ์ ๋ค๋ฅธ VLAN์ผ๋ก ๋ผ์ฐํ ๋์ด์ผ ํ๋ค
- ์์ฆ์ ์ค์์น์ ๋ผ์ฐํฐ๊ฐ ํตํฉ๋ ์ฅ๋น(Layer 3 Switch)๊ฐ ๋ง์ด ์ฌ์ฉ๋์ด ๋น ๋ฅธ ์๋์ ํตํฉ๋ ๊ด๋ฆฌ ๊ฐ๋ฅ
- trunk port
- VLAN์ด ๋จ์ผ ์ค์์น์๋ง ๊ตญํ๋์ง ์๊ณ , ์ค์์น ์ฌ๋ฌ ๋์ ๊ฑธ์ณ ๋ ผ๋ฆฌ์ ์ผ๋ก ํ์ฅ๋ ์ ์๋๋ก ํ๋ค.
- ์ํฉ ์ค๋ช
- ex, EE VLAN์ ํฌํธ 2, 3, 5, CS VLAN์ ํฌํธ 4, 6, 7, 8์ ๋ถ์ฐ๋์ด ์๊ณ ์ด๋ค ํฌํธ๊ฐ ์๋ก ๋ค๋ฅธ ์ค์์น๋ค์ ์กด์ฌํ ์ ์๋ค. ์ด๋ ๊ฒ ๋๋ฉด ์ค์์น ๊ฐ์๋ VLAN ์ ๋ณด๋ฅผ ๊ณต์ ํ๋ฉฐ ํ๋ ์์ ์ ๋ฌํด์ผ ํ๋ ์ํฉ์ด ๋ฐ์ํ๋ค.
- ํ์ค์ ์ธ 802.1 Ethernet ํ๋ ์์ VLAN ID๋ฅผ ๋ด์ ํ๋๊ฐ ์๋ค. ๋ฐ๋ผ์ ์ค์์น ๊ฐ์ ํ๋ ์์ ์ ๋ฌํ ๋, ๊ทธ ํ๋ ์์ด ์ด๋ค VLAN์ ์ํด ์์๋์ง ์ ์ ์๋ ๋ฌธ์ ๊ฐ ์๊ธด๋ค.
- ํด๊ฒฐ: trunk port + 802.1Q VLAN ํ๊น
- trunk port๋ ์๋ก ๋ค๋ฅธ VLAN์ ํ๋ ์์ ํ๋์ ๋งํฌ๋ก ์ ์กํ ์ ์๋๋ก ์ค์ ๋ ์ค์์น ํฌํธ๋ค. ํธ๋ ํฌ ํฌํธ๋ ๋ณดํต ์ค์์น์ ์ค์์น ๊ฐ, ๋๋ ์ค์์น์ ๋ผ์ฐํฐ ๊ฐ ์ฐ๊ฒฐ์ ์ฌ์ฉํ๋ค.
- trunk port๋ก ์ ๋ฌ๋๋ ํ๋ ์์๋ VLAN ID๊ฐ ํฌํจ๋ ํ๊ทธ ํ๋๊ฐ ์ฝ์ ๋๋๋ฐ, ์ด๋ฅผ VLAN ํ๊น ์ด๋ผ ํ๋ค.
- 802.1Q ํ๋กํ ์ฝ์ ์ํด ์ถ๊ฐ๋๋ค. ์์ ์ค์์น๋ ์ด ํ๊ทธ๋ฅผ ๋ณด๊ณ ํ๋ ์์ด ์ด๋ค VLAN์ ์ํ ๊ฒ์ธ์ง ํ๋จํ๋ค. ์ ์ก์ด ๋๋ ๋ค์๋ ์์ ์ธก์์ ํ๊ทธ๋ฅผ ์ ๊ฑฐ(de-tagging)ํ๊ณ , ์ผ๋ฐ ํฌํธ๋ก ์ ๋ฌํ๋ค.
- ๋ณต์ต (802.1 Ethernet frame)
premable์์ ์์ ๋ฐ์ ์์ ํด๋ญ ๋๊ธฐํ๋ฅผ ์ํ 8๋ฐ์ดํธtype์ด๋ค ํ๋กํ ์ฝ์ด ์์ ๊ณ์ธต์ ์กด์ฌํ๋์ง ๋ช ์crc์ ์ก ์ค๋ฅ ๊ฒ์ถ- ๋น์ฐํ์ง๋ง VLAN ๊ด๋ จ ์ ๋ณด๊ฐ ์๋ค.
- 802.1Q๋ ๊ธฐ์กด ๊ธฐ์กด Ethernet ํ๋ ์ ๊ตฌ์กฐ์ VLAN ํ๊ทธ(4๋ฐ์ดํธ)๋ฅผ ์ฝ์
ํ ํํ๋ค.
- ์ฝ์ ์์น๋ source address์ type ์ฌ์ด๋ค.
- Tag ํ๋ ๊ตฌ์ฑ (4 bytes == 32 bits)
- 2๋ฐ์ดํธ TPID (Tag Protocol Identifier)
- ๊ณ ์ ๊ฐ 0x8100
- ์์ ์ธก์ด โ์ด ํ๋ ์์ VLAN ํ๊ทธ๊ฐ ์๋คโ๊ณ ์ธ์ํ๊ฒ ํ๋ค.
- 2๋ฐ์ดํธ TCI (Tag Control Information)
- VLAN ID (12๋นํธ): VLAN ๊ทธ๋ฃน ์๋ณ
- Priority (3๋นํธ): ์ฐ์ ์์(QoS) ์ค์ ๊ฐ๋ฅ
- CFI (1๋นํธ): Canonical Format Indicator (์ฌ์ฉ ๋น๋ ๋ฎ์)
- 2๋ฐ์ดํธ TPID (Tag Protocol Identifier)
- ํ๋ ์์ VLAN ํ๊ทธ๊ฐ ์ฝ์ ๋๋ฉด, ์ ์ฒด ํ๋ ์์ ๋ด์ฉ์ด ๋ฐ๋๋ฏ๋ก CRC๋ ์๋กญ๊ฒ ๊ณ์ฐ๋์ด์ผ ํ๋ค.
| ํ๋ ์ด๋ฆ | ํฌ๊ธฐ | ์ค๋ช |
|---|---|---|
| TPID | 16๋นํธ | ํญ์ 0x8100 |
| Priority | 3๋นํธ | ์ฐ์ ์์ ์ง์ (QoS) |
| CFI | 1๋นํธ | ๊ฑฐ์ ์ฌ์ฉ๋์ง ์์ |
| VLAN ID | 12๋นํธ | 0~4095 VLAN ๋ฒํธ ์ง์ ๊ฐ๋ฅ |