관리 VLAN에 연결하는 VLAN

관리 VLAN에 연결하는 VLAN

3com 4200g 스위치를 사용하고 있습니다. 2개의 VLAN을 만들었고 기본 관리 vlan1이 있습니다.

내가 만든 2개의 VLAN을 관리 VLAN에 어떻게 연결합니까?

나는 어떤 형태의 IP 라우팅이 필요할 것이라고 가정합니다.

답변1

  1. 라우터를 가져와 두 VLAN(물리적으로 분리된 포트 또는 트렁킹을 사용하여)에 연결합니다.

  2. 해당 라우터에 각 VLAN의 IP 주소를 제공하십시오.

  3. 각 VLAN에 대해 해당 라우터를 해당 VLAN의 호스트에 대한 기본 라우터로 만들고, 해당 라우터를 사용하여 다른 VLAN의 IP 주소에 연결하도록 VLAN의 각 호스트를 구성하고, 해당 VLAN에 대한 기존 기본 라우터를 구성하여 이 라우터를 사용하여 호스트에 연결합니다. 다른 VLAN에서 사용하거나 모든 라우터 간에 OSPF와 같은 일종의 동적 라우팅 프로토콜을 사용하십시오.

이를 VLAN 간 라우팅이라고 합니다.

업데이트: 스위치에는 VLAN 간 라우팅 기능이 제한되어 있습니다. 그러나 설정 방법의 예는 다음과 같습니다. 스위치가 VLAN 2 192.168.1.0/24와 VLAN 3 사이를 라우팅하길 원한다고 가정해 보겠습니다 192.168.2.0/24. VLAN 2의 스위치 주소는 192.168.1.250이고 VLAN 3의 스위치 주소는 입니다 192.168.2.1. 구성은 다음과 같습니다.

interface vlan-interface 2
  ip address 192.168.1.250 255.255.255.0
!
interface vlan-interface 3
  ip address 192.168.2.1 255.255.255.0
!

하지만 이는 VLAN 3 장치로 이동해야 하는 VLAN 2 장치의 트래픽이 VLAN 2 장치 192.168.1.250로 이동해야 하는 VLAN 3 장치의 트래픽이 로 이동하는 경우 에만 작동합니다 192.168.2.1. 스위치는 수신하지 못한 트래픽을 라우팅할 수 없습니다.

따라서 제 예에서는 VLAN 3의 장치가 192.168.2.1기본 게이트웨이로 설정되었을 수 있습니다. 그리고 VLAN 2의 기본 게이트웨이는 192.168.2.0/24으로 향하는 패킷을 라우팅하는 방법을 알고 있는 라우터일 수 있습니다 192.168.1.250.

또한 NAT를 수행하는 라우터가 다른 VLAN의 IP에 대해 NAT를 인식하지 않는 한 인터넷 액세스가 작동하지 않습니다. 이는 컨설턴트를 고용하고 싶을 정도로 복잡한 구성입니다.

관련 정보