나는 내 친구를 위해 작은 Active Directory 구현을 준비하고 있습니다. 현재 2개의 서버(하나는 기본 도메인 컨트롤러)와 두 개의 클라이언트가 있습니다. 이 도메인의 모든 컴퓨터에서 업데이트를 테스트하고 실행해야 하지만 인터넷에 액세스하려면 현재 LIVE 도메인에 연결해야 합니다. 내가 읽은 바에 따르면 단일 서브넷에 두 개의 별도 도메인을 갖는 것은 나쁜 생각이므로(일시적일지라도) 프로덕션 도메인에서 어떤 것도 망칠 위험을 감수하고 싶지 않습니다.
나는 극단적인 48 포트 스위치에 별도의 VLAN을 생성하고 이 작은 도메인을 다른 서브넷에 연결할 수 있다고 확신하지만 명령을 모릅니다. 물론 두 서브넷 모두 인터넷 액세스가 필요합니다(제가 이해할 수 없는 문제 중 하나는 서브넷 간에 인터넷 트래픽을 라우팅하는 것입니다(게이트웨이는 프로덕션 서브넷에 있음).
스위치는 Summit x450e-48p
내 프로덕션 도메인이 서브넷에 있습니다 192.168.200.0
.
온라인에 추가하려는 새 도메인은 서브넷에 들어가게 됩니다 192.168.10.0
.
올바른 방향으로 밀면 크게 감사하겠습니다. 감사합니다!
답변1
일부 배경 정보...
당신이 놓친 것은 VLAN이 마치 다른 스위치가 있는 것처럼 정확하게 작동한다는 것입니다. 기본 VLAN(일반적으로 1)에 포트 1-46이 있고 다른 VLAN(예: VLANID=2)에 포트 47과 48이 있는 경우 완전히 분리된 두 개의 스위치, 즉 46 포트와 2 포트.
따라서 한 스위치가 다른 스위치의 네트워크와 통신하도록 하려면 라우터를 통해 두 스위치를 연결해야 합니다.
VLAN의 가장 강력한 점은 VLAN 태그 지정을 통해 여러 VLAN에 있는 포트를 가질 수 있다는 것입니다. 이로 인해 모든 태그가 지정된 패킷은 패킷이 어떤 VLAN에 있는지에 대한 정보를 포함하는 방식으로 특수하게 형식화됩니다. 그런 다음 일반적으로 가상 포트를 추가하여 이러한 태그가 지정된 패킷을 이해할 수 있도록 이 포트에 연결된 시스템을 구성합니다. 각 VLAN에 대한 네트워크 인터페이스. Linux에서는 "vconfig" 명령을 통해 이 작업이 수행됩니다(부팅 시 이 작업이 수행되도록 네트워크 스크립트에 내장된 도우미 사용).
따라서 이러한 태그가 지정된 포트에서 연결하는 시스템은 연결된 각 VLAN에 대한 네트워크 인터페이스가 있는 것처럼 보입니다.
예를 들어, 집에는 VLAN 인식 스위치에 연결되는 하나의 물리적 네트워크 인터페이스가 있는 방화벽이 있습니다. 이로 인해 이 방화벽에는 최대 23개의 네트워크 인터페이스(24포트 스위치)를 효과적으로 사용할 수 있습니다. 하지만 유선 LAN, 게스트 무선, 개인 무선, VoIP 전화, 케이블 모뎀용 하나, DSL 회선용 하나 등 몇 가지 인터페이스로만 나눴습니다.
이제 스위치가 레이어 3 라우팅을 지원하는 경우 두 네트워크 모두에 IP 주소를 갖고 둘 사이의 트래픽을 라우팅하도록 구성할 수 있습니다. 이 경우 스위치는 여러 VLAN에 효과적으로 존재합니다.
답변2
스위치가 레이어 3 서비스(라우팅)도 제공하지 않으면 별도의 VLAN은 서로 "대화"할 수 없습니다. 서로 다른 서브넷이 서로 통신하려면 라우터가 필요합니다. 이를 설정하는 방법을 이해하려면 "스틱 위의 라우터"를 찾아보세요.
편집: Extreme 스위치를 찾아봤는데 귀하의 스위치가 다중 레이어 스위치일 수 있지만 귀하의 질문에 따르면 확실하지 않습니다(지정된 모델 없음). 기본적으로 VLAN을 생성하고, IP 주소를 할당하고, 포트를 추가해야 합니다. 그러면 두 VLAN이 서로 라우팅되어야 합니다. 명령 참조를 확인하고 여기에서 VLAN 명령을 찾으십시오.
http://www.extremenetworks.com/libraries/services/EXOSCommandRef12_5.book.pdf
답변3
익스트림 스위치와 다른 스위치(나에게는 시스코) 사이에 VLAN 트렁크를 얻으려는 경우. 트래픽을 전달하려는 각 VLAN에 대한 익스트림 스위치의 인터페이스가 필요합니다.
예:
conf vlan "Workstations" add port 1 tagged
conf vlan "Servers" add port 1 tagged
시스코 스위치:
switchport trunk encapsulation dot1q
switchport mode trunk