VLAN 및 트렁크 기반의 소규모 LAN 구축

실험 목표

  • VLAN 개념과 설정 방법을 이해한다.
  • VLAN의 기능을 파악한다.
  • 링크 집합(EtherChannel)의 역할을 학습한다.

이론적 배경

VLAN

가상 랜(Virtual Local Area Network)은 스위치 포트에 연결된 사용자를 논리적으로 분할하는 방식이다. 물리적인 위치와 관계없이 네트워크를 구성할 수 있으며, 스위치 간에도 구현이 가능하다. VLAN은 사용자의 역할, 부서 또는 사용하는 프로토콜 등 다양한 기준으로 그룹화할 수 있다. 이는 충돌 도메인과 브로드캐스트 도메인 문제를 해결하고 대역폭 활용도를 높이는 데 효과적이다.

IEEE 802.1Q는 현재 가장 널리 사용되는 VLAN 태깅 표준이다. L2 스위치 인터페이스는 자동으로 해당 프로토콜을 적용하지만, L3 스위치는 라우팅 기능을 포함하므로 수동으로 encapsulation dot1q 명령어를 통해 설정해야 한다. 그렇지 않으면 트렁크 모드나 VLAN 지정이 불가능하다.

L3 스위치에서 서로 다른 VLAN 간 통신을 위해서는 반드시 라우팅 기능이 필요하며, VLAN 간에는 브로드캐스트가 전달되지 않는다.

EtherChannel

여러 개의 고속 이더넷 링크를 하나의 논리적 채널로 묶어 처리량을 증대시키고, 일부 링크 장애 시에도 서비스 연속성을 보장한다. 일반적으로 스위치 간 주干线 혹은 서버와의 연결에 활용된다.

VTP

VLAN Trunking Protocol은 시스코 사의 독점 프로토콜로, 여러 스위치 환경에서 VLAN 정보를 중앙에서 일괄 관리할 수 있게 해준다. 하나의 VTP 서버에서 클라이언트 스위치로 VLAN 설정을 동기화함으로써 반복 작업을 줄일 수 있다.

시스코 외 제조사에서는 VCMP, GVRP 등의 유사 기술을 제공하며, CDP처럼 이웃 장비 탐지에도 활용된다.

구성 절차

네트워크 구성 요소

  • 3층 스위치 2대(S1, S2)
  • 2층 스위치 2대(S3, S4)
  • 각종 호스트 및 서버 장비(PC, FTP/DNS/MAIL 서버 등)

S1(3층 스위치) 설정

Switch(config)# hostname S1

S1(config)# interface range fa0/23 - 24
S1(config-if-range)# channel-group 1 mode active
S1(config-if-range)# exit

S1(config)# interface port-channel 1
S1(config-if)# switchport trunk encapsulation dot1q
S1(config-if)# switchport mode trunk
S1(config-if)# exit

S1(config)# interface range fa0/1 - 2
S1(config-if-range)# switchport trunk encapsulation dot1q
S1(config-if-range)# switchport mode trunk
S1(config-if-range)# exit

S1(config)# vlan database
S1(vlan)# vtp server
S1(vlan)# vtp domain example.local
S1(vlan)# vlan 10 name Sales
S1(vlan)# vlan 20 name HR

S2(3층 스위치) 설정

Switch(config)# hostname S2

S2(config)# interface range fa0/23 - 24
S2(config-if-range)# channel-group 1 mode active
S2(config-if-range)# exit

S2(config)# interface port-channel 1
S2(config-if)# switchport trunk encapsulation dot1q
S2(config-if)# switchport mode trunk
S2(config-if)# exit

S2(config)# interface range fa0/1 - 2
S2(config-if-range)# switchport trunk encapsulation dot1q
S2(config-if-range)# switchport mode trunk
S2(config-if-range)# exit

S2(config)# vlan database
S2(vlan)# vtp client

S3(2층 스위치) 설정

Switch(config)# hostname S3

S3(config)# interface range fa0/1 - 2
S3(config-if-range)# switchport access vlan 10
S3(config-if-range)# exit

S3(config)# interface fa0/3
S3(config-if)# switchport access vlan 20
S3(config-if)# exit

S3(config)# interface fa0/10
S3(config-if)# switchport mode trunk

S4(2층 스위치) 설정

Switch(config)# hostname S4

S4(config)# interface range fa0/1 - 2
S4(config-if-range)# switchport access vlan 10
S4(config-if-range)# exit

S4(config)# interface fa0/3
S4(config-if)# switchport access vlan 20
S4(config-if)# exit

S4(config)# interface fa0/10
S4(config-if)# switchport mode trunk

검증 및 테스트

네트워크 연결성 확인

각 VLAN 별 IP 대역 할당:

  • VLAN 10: 192.168.10.0/24
  • VLAN 20: 192.168.20.0/24

동일 VLAN 내 ping 테스트 후 상호간 통신 여부도 점검한다.

DNS 서버 설정 및 검증

도메인 이름 해석 정상 작동 여부를 확인한다.

FTP 서버 운영 및 파일 전송

  1. PC0에서 텍스트 파일 생성
  2. FTP 클라이언트에서 put filename.txt 명령으로 업로드
  3. 서버측 디렉토리 확인 및 다운로드 (get filename.txt)

MAIL 서버 구성 및 메시지 송수신

  • 발신자(PC0): SMTP 설정 후 이메일 발송
  • 수신자(MAIL 서버): POP3/IMAP 설정 후 메시지 수신 확인

결과 확인 명령어

S1/S2(3층 스위치)

show etherchannel summary
show interfaces trunk
show vtp status
show vlan brief

S3/S4(2층 스위치)

show vlan brief
show interfaces trunk

태그: VLAN Trunk vtp etherchannel cisco

8월 25일 05:13에 게시됨