VLAN(Virtual LAN)
- 물리적으로 LAN을 분리하지 않고 데이터링크 계층에서의 Broadcast Domain을 논리적으로 나누기 위해 사용하는 기술
VLAN 구성방식
Port 기반 VLAN
- 스위치 포트를 각 VLAN에 할당하는 것으로 같은 VLAN에 속한 포트에 연결된 호스트들 간에만 통신 가능한 VLAN
- 가장 일반적인 구성
MAC 기반 VLAN
- 각 호스트들의 MAC 주소를 VLAN에 등록하여 같은 VLAN에 속한 MAC주소의 호스트들 간에만 통신이 가능한 VLAN
네트워크 주소 기반 VLAN
- 네트워크 주소 별로 VLAN을 구성하여 같은 네트워크에 속한 호스트들 간에만 통신이 가능하도록 구성한 VLAN
- 주로 IP 네트워크 VLAN 사용
Protocol 기반 VLAN
- 같은 통신 프로토콜(TCP/IP. Netview, IPX/SPX 등)을 가진 호스트들간에만 통신이 가능하도록 구성한 VLAN
'정보보안기사&CISSP관련 > Network Security' 카테고리의 다른 글
[Day 91] OSI 모델 데이터 교환 방식 (0) | 2020.11.09 |
---|---|
[Day 90] OSI 7 Layer와 TCP/IP 비교 (0) | 2020.11.08 |
[Day 68] SSL Protocol (0) | 2020.10.17 |
[Day 67] traceroute, tracert 명령 (0) | 2020.10.16 |
[Day 60] SSL Offload (0) | 2020.10.09 |