본문 바로가기
정보보안기사&CISSP관련/Network Security

[Day 69] VLAN 개념 및 구성방식

by minimalist_2022 2020. 10. 18.

VLAN(Virtual LAN)

  • 물리적으로 LAN을 분리하지 않고 데이터링크 계층에서의 Broadcast Domain을 논리적으로 나누기 위해 사용하는 기술

 

VLAN 구성방식 

Port 기반 VLAN 

  • 스위치 포트를 각 VLAN에 할당하는 것으로 같은 VLAN에 속한 포트에 연결된 호스트들 간에만 통신 가능한 VLAN
  • 가장 일반적인 구성

MAC 기반 VLAN

  • 각 호스트들의 MAC 주소를 VLAN에 등록하여 같은 VLAN에 속한 MAC주소의 호스트들 간에만 통신이 가능한 VLAN

네트워크 주소 기반 VLAN

  • 네트워크 주소 별로 VLAN을 구성하여 같은 네트워크에 속한 호스트들 간에만 통신이 가능하도록 구성한 VLAN
  • 주로 IP 네트워크 VLAN 사용

Protocol 기반 VLAN

  • 같은 통신 프로토콜(TCP/IP. Netview, IPX/SPX 등)을 가진 호스트들간에만 통신이 가능하도록 구성한 VLAN