차례:
- VLAN 구성을 네트워크에 적용하는 방법의 일관성이 부족하면 통신 오류 또는 네트워크의 보안 문제가 발생할 수 있습니다. 발생할 수있는 보안 문제 중 하나는 같은 VLAN ID를 사용하는 네트워크의 다른 부분에 두 개의 그룹이 있다는 것입니다.
- 아직 구성되지 않은 스위치가 트렁크 포트를 통해 연결되어있는 경우 트렁크 포트의 다른 쪽 끝에있는 스위치의 VTP 도메인을 자동으로 가져옵니다. 이 경우 트렁크 포트를 구성하기 전에 VTP 도메인을 구성해야합니다.
비디오: VLAN Trunking Protocol (VTP) Explained | Version 1 & 2 2024
VTP (VLAN Trunking Protocol) 와 같이 모든 스위치에서 모든 VLAN을 구성해야합니다. 는 전체 로컬 영역 네트워크에서 VLAN (Virtual Local Area Networks)의 정의를 전파하는 시스코 네트워크 프로토콜입니다. 구성에주의하지 않으면 동일한 VLAN의 시스템이 서로 통신 할 수 없기 때문에 모든 VLAN에서 모든 VLAN을 구성해야합니다.
다음 그림은이 문제가 어떻게 발생 하는지를 보여줍니다. 스위치 1과 스위치 3은 VLAN2 용으로 구성되었으며 둘 다 사용자를가집니다. 스위치 2는 VLAN2를 지원하도록 구성되지 않았기 때문에 이러한 장치는 서로 통신 할 수 없습니다.
Switch2는 VLAN2에 대해 구성되지 않았으므로 VLAN2에 대한 트래픽을 전달하지 않습니다. VLAN3의 스위치 1과 스위치 2 사용자는 시스템간에 올바른 VLAN에 직접 링크가 있기 때문에 문제없이 서로 통신 할 수 있습니다.
VTP는 한 스위치에서 다른 스위치로 VLAN에 대한 정보를 자동으로 복제함으로써 네트워크의 모든 스위치가 네트워크의 모든 VLAN을 인식하도록함으로써이 문제를 해결합니다.
VLAN 구성을 네트워크에 적용하는 방법의 일관성이 부족하면 통신 오류 또는 네트워크의 보안 문제가 발생할 수 있습니다. 발생할 수있는 보안 문제 중 하나는 같은 VLAN ID를 사용하는 네트워크의 다른 부분에 두 개의 그룹이 있다는 것입니다.
처음에는 이것이 문제가되지 않지만 VLAN간에 링크가 설정되면 별도로 유지하려는 사용자가 결합됩니다. 이 문제를 해결하기 위해 Cisco는 스위칭 장치에 사용할 프로토콜을 만들었습니다. 스위칭이 레이어 2에서 작동하기 때문에이 새로운 솔루션은 레이어 2에서도 작동합니다.
VTP
도메인 은 스위치 그룹을 단일 관리 단위로 병합하는 데 사용되는 그룹화 메커니즘입니다. 각 스위치에 할당 된 역할에 따라 모든 스위치에서 VLAN 구성을 만들고 관리 할 수 있으며 이러한 변경 사항은 네트워크의 다른 모든 스위치로 릴레이됩니다.또한 여러 유형의 사용자 또는 역할을 위해 중복 된 이름이나 VLAN ID가있을 가능성을 없애줍니다. 네트워크에 새 스위치를 추가 할 때 현재의 전체 네트워크 VLAN이 구성에 추가되도록하는 것이 매우 중요합니다. VTP는이 마지막 작업을 플러그 앤 플레이만큼 쉽게합니다. VTP 구현
VTP 구현의 첫 번째 단계는 VTP 도메인을 구성하거나 생성하는 것입니다. 동일한 VTP 도메인 내의 모든 스위치는 VLAN 정보를 공유합니다. 정보를 공유하고 싶지 않은 스위치 그룹이 있다면 두 개의 다른 VTP 도메인을 사용해야합니다.
아직 구성되지 않은 스위치가 트렁크 포트를 통해 연결되어있는 경우 트렁크 포트의 다른 쪽 끝에있는 스위치의 VTP 도메인을 자동으로 가져옵니다. 이 경우 트렁크 포트를 구성하기 전에 VTP 도메인을 구성해야합니다.
VTP를 통해 공유되는 정보는 다음과 같습니다.
관리 도메인
알려진 VLAN 및 VLAN 구성
-
VTP 구성 수정 번호