별도의 서브넷/도메인에 대해 익스트림 스위치에 VLAN을 어떻게 생성할 수 있습니까?

별도의 서브넷/도메인에 대해 익스트림 스위치에 VLAN을 어떻게 생성할 수 있습니까?

나는 내 친구를 위해 작은 Active Directory 구현을 준비하고 있습니다. 현재 2개의 서버(하나는 기본 도메인 컨트롤러)와 두 개의 클라이언트가 있습니다. 이 도메인의 모든 컴퓨터에서 업데이트를 테스트하고 실행해야 하지만 인터넷에 액세스하려면 현재 LIVE 도메인에 연결해야 합니다. 내가 읽은 바에 따르면 단일 서브넷에 두 개의 별도 도메인을 갖는 것은 나쁜 생각이므로(일시적일지라도) 프로덕션 도메인에서 어떤 것도 망칠 위험을 감수하고 싶지 않습니다.

나는 극단적인 48 포트 스위치에 별도의 VLAN을 생성하고 이 작은 도메인을 다른 서브넷에 연결할 수 있다고 확신하지만 명령을 모릅니다. 물론 두 서브넷 모두 인터넷 액세스가 필요합니다(제가 이해할 수 없는 문제 중 하나는 서브넷 간에 인터넷 트래픽을 라우팅하는 것입니다(게이트웨이는 프로덕션 서브넷에 있음).

스위치는 Summit x450e-48p
내 프로덕션 도메인이 서브넷에 있습니다 192.168.200.0.
온라인에 추가하려는 새 도메인은 서브넷에 들어가게 됩니다 192.168.10.0.

올바른 방향으로 밀면 크게 감사하겠습니다. 감사합니다!

답변1

일부 배경 정보...

당신이 놓친 것은 VLAN이 마치 다른 스위치가 있는 것처럼 정확하게 작동한다는 것입니다. 기본 VLAN(일반적으로 1)에 포트 1-46이 있고 다른 VLAN(예: VLANID=2)에 포트 47과 48이 있는 경우 완전히 분리된 두 개의 스위치, 즉 46 포트와 2 포트.

따라서 한 스위치가 다른 스위치의 네트워크와 통신하도록 하려면 라우터를 통해 두 스위치를 연결해야 합니다.

VLAN의 가장 강력한 점은 VLAN 태그 지정을 통해 여러 VLAN에 있는 포트를 가질 수 있다는 것입니다. 이로 인해 모든 태그가 지정된 패킷은 패킷이 어떤 VLAN에 있는지에 대한 정보를 포함하는 방식으로 특수하게 형식화됩니다. 그런 다음 일반적으로 가상 포트를 추가하여 이러한 태그가 지정된 패킷을 이해할 수 있도록 이 포트에 연결된 시스템을 구성합니다. 각 VLAN에 대한 네트워크 인터페이스. Linux에서는 "vconfig" 명령을 통해 이 작업이 수행됩니다(부팅 시 이 작업이 수행되도록 네트워크 스크립트에 내장된 도우미 사용).

따라서 이러한 태그가 지정된 포트에서 연결하는 시스템은 연결된 각 VLAN에 대한 네트워크 인터페이스가 있는 것처럼 보입니다.

예를 들어, 집에는 VLAN 인식 스위치에 연결되는 하나의 물리적 네트워크 인터페이스가 있는 방화벽이 있습니다. 이로 인해 이 방화벽에는 최대 23개의 네트워크 인터페이스(24포트 스위치)를 효과적으로 사용할 수 있습니다. 하지만 유선 LAN, 게스트 무선, 개인 무선, VoIP 전화, 케이블 모뎀용 하나, DSL 회선용 하나 등 몇 가지 인터페이스로만 나눴습니다.

이제 스위치가 레이어 3 라우팅을 지원하는 경우 두 네트워크 모두에 IP 주소를 갖고 둘 사이의 트래픽을 라우팅하도록 구성할 수 있습니다. 이 경우 스위치는 여러 VLAN에 효과적으로 존재합니다.

답변2

스위치가 레이어 3 서비스(라우팅)도 제공하지 않으면 별도의 VLAN은 서로 "대화"할 수 없습니다. 서로 다른 서브넷이 서로 통신하려면 라우터가 필요합니다. 이를 설정하는 방법을 이해하려면 "스틱 위의 라우터"를 찾아보세요.

편집: Extreme 스위치를 찾아봤는데 귀하의 스위치가 다중 레이어 스위치일 수 있지만 귀하의 질문에 따르면 확실하지 않습니다(지정된 모델 없음). 기본적으로 VLAN을 생성하고, IP ​​주소를 할당하고, 포트를 추가해야 합니다. 그러면 두 VLAN이 서로 라우팅되어야 합니다. 명령 참조를 확인하고 여기에서 VLAN 명령을 찾으십시오.

http://www.extremenetworks.com/libraries/services/EXOSCommandRef12_5.book.pdf

답변3

익스트림 스위치와 다른 스위치(나에게는 시스코) 사이에 VLAN 트렁크를 얻으려는 경우. 트래픽을 전달하려는 각 VLAN에 대한 익스트림 스위치의 인터페이스가 필요합니다.

예:

conf vlan "Workstations"  add port 1 tagged
conf vlan "Servers"  add port 1 tagged

시스코 스위치:

switchport trunk encapsulation dot1q
switchport mode trunk

관련 정보