VLANs

2024. 11. 23. 18:49CS/컴퓨터네트워크

VLANs(Virtual LANs)

 가상 로컬 영역 네트워크라고 불리며 논리적으로 분리된 네트워크를 의미한다.물리적으로 동일한 네트워크에 연결된 장비들을 소프트웨어 설정만으로 서로 다른 네트워크처럼 동작하도록 구성할 수 있게 한다.이 기술이 필요한 이유는 여러가지 이유가 있다.대표적인 이유는 ARP,DHCP 등의 Broadcasting traffic이 많이 발생하면 이는 오버헤드로 이어지기에 해당 트래픽의 범위를 설정할 필요가 있기 때문이고  물리적으로 같은 스위치에 연결이 되있어도 논리적으로 이를 구분하면 인프라를 이동했을시에 별도로 다른 링크를 사용할 필요 없이 VLan을 통해 그대로 사용가능하다.

VLAN example

 위의 경우는 CS 소속이던 컴퓨터가 물리적으로 EE의 스위치에 연결되도 VLAN을 사용하면 CS의 네트워크에 논리적으로 연결이 가능하다.

VLAN의 특징

1.트래픽 분리(Traffic Isolation)

 트래픽은 VLAN내에서만 전달이 된다.예를들어 포트넘버 18에서의 트래픽은 오직 포트넘버 18 내에서만 전달된다.

 

2.동적 멤버십(Dynamic Membership)

 VLAN에 포함된 포트가 동적으로 변경 가능하다.네트우크 관리자가 특정 조건에 따라 네트워크 장치를 자동으로 VLAN에 

할당할 수 있다.

 

3.라우팅을 통한 VLAN간 통신

 하나의 스위치 장비에서 나뉘는 Subnet들간의 통신은 라우터를 통해 통신이 된다.

Port-based VLANs

 스위치 포트를 소프트웨어로 그룹화하여 VLAN으로 정의한다.즉,하나의 물리적 스위치가 다수의 가상 스위치처럼 동작한다.

Port-based VLANs

다중 스위치로 이루어진 VLAN은 트렁크 포트(Trunk port)를 사용해서 VLAN을 지원하고 이때 VLAN간 프레임은 IEEE 802.1Q 프로토콜을 사용한다.

VLANs spanning multiple switches

802.11Q VLAN frame format

Trunk link를 통해 스위치간 통신할때는 802.11Q 프로토콜을 이용한다.원래의 프레임 형식에서 어떤 VLAN에서 왔고 어디로 가야하는지에 대한 정보를 추가한다.

802.11Q VLAN frame format

Tag Protocol Identifier은 2 바이트로 이루어저 있고 8100으로 고정됬다.그 뒤에 VLAN의 Control 정보가 담겨있다.또한 원래 프레임에서 생성된 CRC는 이러한 부가적인 정보가 추가 되기에 수정된다.

'CS > 컴퓨터네트워크' 카테고리의 다른 글

Wireless / mobile networks  (0) 2024.12.09
MPLS,DCN  (0) 2024.12.03
Ethernet,Switches  (0) 2024.11.21
ARP(Address Resolution Protocol)  (0) 2024.11.18
ICN  (0) 2024.10.25