ํƒœ๊ทธ ๋ณด๊ด€๋ฌผ: VLAN

[Switch] VLAN Hopping Attack

์„œ๋กœ ๋‹ค๋ฅธ VLAN์˜ ํ˜ธ์ŠคํŠธ๋“ค๋ผ๋ฆฌ ํ†ต์‹ ํ•˜๋ ค๋ฉด, L3 ์žฅ๋น„๋ฅผ ๊ฑฐ์ณ์„œ ํ†ต์‹ ํ•ด์•ผํ•œ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜, ๋‹ค๋ฅธ VLAN์— ์†ํ•œ ๋Œ€์ƒ์„ ๊ณต๊ฒฉํ•  ๋•Œ, L3 ์žฅ๋น„๋ฅผ ๊ฑฐ์น˜์ง€ ์•Š๊ณ  ๊ณต๊ฒฉํ•˜๋Š” ๊ฒƒ์„ VLAN Hopping Attack์ด๋ผ๊ณ  ํ•œ๋‹ค.

์•„๋ž˜ ํ† ํด๋กœ์ง€๋ฅผ ๋ณด๊ณ  ์–ด๋–ป๊ฒŒ Hopping Attack์ด ์ง„ํ–‰๋˜๋Š”์ง€ ๋ณด์ž.

ํ† ํด๋กœ์ง€ 1. VLAN Hopping Attack

[ํ˜„์žฌ ํ† ํด๋กœ์ง€ ๊ตฌ์„ฑ ์ƒํƒœ]
(1) ํ˜„์žฌ ๊ด€๋ฆฌ์ž๊ฐ€ PC์™€ ์—ฐ๊ฒฐ๋œ SW2์˜ ํฌํŠธ๋ฅผ ์„ค์ •ํ•  ๋•Œ,
‘switchport access vlan 20’๋งŒ ์„ค์ •ํ•œ ์ƒํ™ฉ.
(2) ‘switchport mode access’๋ฅผ ๋ˆ„๋ฝํ–ˆ๊ณ , native vlan ๋„ 1์ธ ์ƒํ™ฉ์ด๋‹ค.

์ด ์ƒํƒœ๋ผ๋ฉด ๊ณต๊ฒฉ์ž๋Š” DTP ํ”„๋ ˆ์ž„์„ ์ด์šฉํ•ด SW2-๊ณต๊ฒฉ์ž PC์˜ mode๋ฅผ Trunk๋กœ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๊ฒŒ ๋œ๋‹ค.


โ‘  TrunkํฌํŠธ๋กœ ๋ณ€๊ฒฝํ•˜๊ณ , Data๋ฅผ ๋ณด๋‚ธ๋‹ค.

SW2—–๊ณต๊ฒฉ์ž์˜ Port mode๊ฐ€ Trunk๋กœ ๋ณ€๊ฒฝ๋˜๊ณ ,

๊ณต๊ฒฉ์ž๋Š” SW2๋กœ ํŒจํ‚ท์„ ๋ณด๋‚ธ๋‹ค.
( Vlan 1 Tag | Vlan 10 Tag | ๊ณต๊ฒฉ Data )

SW2์˜ Native VLAN์ด 1 ์ด๋ฏ€๋กœ
VLAN 1 TAG๋ฅผ ์ œ๊ฑฐ ํ›„ SW1๋กœ ์ „๋‹ฌํ•œ๋‹ค.

โ‘ก VLAN 1 TAG๋ฅผ ์ œ๊ฑฐ ํ›„ SW1๋กœ ๋ฐ์ดํ„ฐ๋ฅผ ์ „์†กํ•œ๋‹ค.

SW1์€ ํŒจํ‚ท์˜ VLAN 10 TAG๋ฅผ ๋ณด๊ณ , VLAN 10์— ์†ํ•œ PC1์—๊ฒŒ ํŒจํ‚ท์„ ์ „๋‹ฌํ•œ๋‹ค.
์ด๋ ‡๊ฒŒ ๊ณต๊ฒฉ์ž์˜ ํŒจํ‚ท์€ ๋ฌดํƒˆํžˆ PC1๋กœ ์ „์†ก๋˜์—ˆ๋‹ค.

๊ทธ๋ ‡๋‹ค๋ฉด, ์ด๋Ÿฐ ๊ณต๊ฒฉ์„ ๋ง‰์„ ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์€ ๋ฌด์—‡์ผ๊นŒ?
๋‹น์—ฐํ•˜๊ฒŒ๋„ ์ด๋ฏธ ๋ฐฉ๋ฒ•์€ ๋‚˜์™€์žˆ๋‹ค.

โ‘ Trunking์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ํฌํŠธ๋Š” ๋ฐ˜๋“œ์‹œ Access๋กœ ์„ค์ •ํ•ด์ฃผ๊ณ ,
โ‘กNative VLAN์€ ๋ฐ˜๋“œ์‹œ ๋‹ค๋ฅธ ๋ฒˆํ˜ธ๋กœ ๋ณ€๊ฒฝํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

[Switch] ์ข…๋‹จ/์ง€์—ญ VLAN ๋„คํŠธ์›Œํฌ

  1. ์ข…๋‹จ VLAN (End-to-End)
  2. ์‚ฌ์„ค VLAN (Local)

1. ์ข…๋‹จ VLAN

End-to-End VLAN

์ข…๋‹จ VLAN์ด๋ž€, VLAN ํ•˜๋‚˜๊ฐ€ ์ „์ฒด Switch์— ๊ฑธ์ณ์žˆ๋Š” VLAN์ด๋‹ค. Switch ๊ฒฝ๋กœ๋ฅผ ์กฐ์ •ํ•˜๊ธฐ ๊นŒ๋‹ค๋กญ๋‹ค. ๋ผ์šฐํ„ฐ๋‚˜ L3 ์Šค์œ„์น˜์™€ ๊ฐ™์€ ๋ผ์šฐํŒ…์ด ๊ฐ€๋Šฅํ•œ ์žฅ๋น„์™€ ๊ฐ€๊นŒ์šด ๊ณณ์— Root Switch๋ฅผ ์ง€์ •ํ•˜๋Š” ๊ฒƒ์ด ๊ฒฝ๋กœ ์กฐ์ •ํ•˜๊ธฐ์— ํŽธํ•˜๋‹ค.

์œ„์™€ ๊ฐ™์€ ๋„คํŠธ์›Œํฌ๊ฐ€ ์žˆ๋‹ค๊ณ  ์ƒ๊ฐํ•ด๋ณด์ž. Switch ๋„คํŠธ์›Œํฌ๋ฅผ ๋ณด๋ฉด ๋ฌด์—‡์ด ๋– ์˜ค๋ฅด๋Š”๊ฐ€? ๊ทธ๋ ‡๋‹ค. ์ด Switch๋Š” ํ•„์—ฐ์ ์œผ๋กœ STP๊ฐ€ ๋™์ž‘๋˜์–ด Switch ํฌํŠธ๋“ค ์ค‘ ํ•˜๋‚˜๋Š” Blocking ์ƒํƒœ๋กœ ์ „ํ™˜๋  ๊ฒƒ์ด๋‹ค. ์ด๋ ‡๊ฒŒ ๋˜๋ฉด ์‚ฌ์‹ค์ƒ ๋„คํŠธ์›Œํฌ๋ฅผ ์ œ๋Œ€๋กœ ์‚ฌ์šฉํ•œ๋‹ค๊ณ  ๋ณด๊ธด ์–ด๋ ค์šธ ๊ฒƒ์ด๋‹ค.

๋‹น์—ฐํžˆ ์ด ์ƒํ™ฉ์„ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ๋‹ค.
VLAN 10์€ SW4 โ†’ SW3 โ†’ SW1๋กœ ์ด๋™ํ•˜๋„๋ก ํ•  ๊ฒƒ์ด๊ณ ,
VLAN 20์€ SW4 โ†’ SW2 โ†’ SW1๋กœ ์ด๋™ํ•˜๋„๋ก ํ•  ๊ฒƒ์ด๋‹ค.
๋งŒ์ผ์— ๋Œ€๋น„ํ•ด ๋งํฌ ํ•˜๋‚˜๊ฐ€ Down๋˜๋ฉด, ํ•œ์ชฝ์œผ๋กœ ์Šค์œ„์นญํ•˜๋„๋ก ํ•œ๋‹ค.

์ด๋ ‡๊ฒŒ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด
SW1์€ Root Switch,
SW2๋Š” VLAN 20์˜ ์ œ 2 Root Switch,
SW3์€ VLAN 10์˜ ์ œ 2 Root Switch๋กœ ์„ค์ •ํ•˜๋ฉด ๋œ๋‹ค.

VLAN 10 ์ž…์žฅ์—์„  SW2-SW4 ๋งํฌ๊ฐ€ ๋Š๊ธด ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผํ•˜๊ณ ,
VLAN 20 ์ž…์žฅ์—์„  SW3-SW4 ๋งํฌ๊ฐ€ ๋Š๊ธด ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผํ•œ๋‹ค.

1-1) Root Switch ๋ฐ ์ œ 2 Root Switch ์„ค์ •

[๋ฐฉ๋ฒ•1: Spanning-tree vlan priority]

SW1(config)# spanning-tree vlan 10,20 priority 0
SW2(config)# spanning-tree vlan 20 priority 4096
SW3(config)# spanning-tree vlan 10 priority 4096

[๋ฐฉ๋ฒ•2: Spanning-tree vlan root]

SW1(config)# spanning-tree vlan 10,20 root primary diameter 4
SW2(config)# spanning-tree vlan 20 root secondary
SW3(config)# spanning-tree vlan 10 root secondary

primary ์˜ต์…˜์„ ์‚ฌ์šฉํ•œ Switch๋Š” ์ž์‹ ์˜ ์šฐ์„ ์ˆœ์œ„๋ฅผ ๋‹ค๋ฅธ Switch๋“ค๋ณด๋‹ค ๋‚ฎ์ถฐ Root Switch๊ฐ€ ๋œ๋‹ค.
Secondary ์˜ต์…˜์€ Root Switch๋ณด๋‹ค ์šฐ์„ ์ˆœ์œ„๋ฅผ ๋†’๊ฒŒ, ๋‹ค๋ฅธ Switch๋ณด๋‹ค๋Š” ๋‚ฎ๊ฒŒ ์„ค์ •ํ•œ๋‹ค.

์šฐ์„ ์ˆœ์œ„๋ฅผ ์กฐ์ •ํ•ด๋„ Bridge ID๊ฐ€ ๋‚ฎ์€ Switch๊ฐ€ ์กด์žฌํ•  ๊ฐ€๋Šฅ์„ฑ์ด ์žˆ๋‹ค. ์šฐ์„ ์ˆœ์œ„๋ฅผ 0์œผ๋กœ ๊ณ ์ •์‹œํ‚ค๋Š”๊ฒŒ ๋” ํ™•์‹คํ•˜์ง€๋งŒ, ์šฐ์„ ์ˆœ์œ„๊ฐ€ 0์ด๋ฉด์„œ๋„ MAC์ฃผ์†Œ๊ฐ€ ๋‚ฎ์•„ ๊ฒฐ๊ตญ Bridge ID๊ฐ€ ๋” ๋‚ฎ์€ Switch๊ฐ€ ์กด์žฌํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— 100% ๋ณด์žฅํ•˜์ง„ ์•Š๋Š”๋‹ค.

diameter ์˜ต์…˜์€ Root Switch๋ฅผ ํฌํ•จํ•ด ๊ฐ€์žฅ ๋ฉ€๋ฆฌ ๋–จ์–ด์ง„ Switch ์ˆ˜๋Ÿ‰์„ ์˜๋ฏธํ•œ๋‹ค. SW1-SW3 ๋งํฌ๊ฐ€ ๋Š๊ฒผ์„ ๋•Œ, SW1๋ถ€ํ„ฐ SW3๊นŒ์ง€ ์ด 4๊ฐœ์˜ Switch๋ฅผ ๊ฑฐ์น˜๊ธฐ ๋•Œ๋ฌธ์— 4๋ฅผ ์ž…๋ ฅํ–ˆ๋‹ค. ์ฐธ๊ณ ๋กœ ์ด diameter๋ฅผ ํ†ตํ•ด ์ปจ๋ฒ„์ „์Šค ์‹œ๊ฐ„์„ ๋‹จ์ถ•์‹œํ‚ฌ ์ˆ˜ ์žˆ๋‹ค.

2. ์ง€์—ญ VLAN

Local VLAN

์ง€์—ญ VLAN์ด๋ž€, ํ•˜๋‚˜์˜ VLAN์ด ์ผ๋ถ€ ๋„คํŠธ์›Œํฌ์—๋งŒ ์กด์žฌํ•˜๋Š” ๊ฒƒ์„ ๋งํ•œ๋‹ค. ์ข…๋‹จ VLAN์— ๋น„ํ•ด ์„ค์ •์ด ํŽธ๋ฆฌํ•˜๊ณ , ์œ ์ง€๋ณด์ˆ˜๋‚˜ ์žฅ์• ์ฒ˜๋ฆฌ๋„ ๊ฐ„๋‹จํ•˜๋‹ค๊ณ  ํ•œ๋‹ค.

์œ„ ํ† ํด๋กœ์ง€๋ฅผ ๋ณด์ž. PC1๊ณผ PC2๋Š” R1๊นŒ์ง€ ๊ฐ€์ง€ ์•Š์•„๋„ SW2๋‚˜ SW3์—์„œ ๋ผ์šฐํŒ…๋˜์–ด ํ†ต์‹ ํ•  ์ˆ˜์žˆ๋‹ค. ๊ทธ๋ ‡๊ฒŒ ๋˜๋ฉด VLAN 10๊ณผ VLAN 20์€ ์ผ๋ถ€ ๋„คํŠธ์›Œํฌ์—๋งŒ ๊ฑธ์ณ์žˆ๋‹ค๊ณ  ๋ณผ ์ˆ˜์žˆ๋‹ค. VLAN 30๋„ ๋งˆ์ฐฌ๊ฐ€์ง€๋‹ค.

์ง€์—ญ VLAN์—์„œ๋Š” Root Switch๋ฅผ ์กฐ์ •ํ•  ํ•„์š”๊ฐ€ ์—†๋‹ค. ์–ด์ฐจํ”ผ ๋™์ผํ•œ VLAN์— ์˜ํ•ด ๊ตฌ์„ฑ๋˜๋Š” Loop๊ฐ€ ์—†๊ธฐ ๋•Œ๋ฌธ์— STP์— ์˜ํ•ด ์ฐจ๋‹จ๋œ ํฌํŠธ๊ฐ€ ์—†์œผ๋‹ˆ ๋ง์ด๋‹ค.

์ง€์—ญ VLAN ์‚ฌ์šฉ ์ค‘ ์žฅ์• ๊ฐ€ ๋ฐœ์ƒํ•˜๋ฉด, ๋ผ์šฐํŒ… ํ”„๋กœํ† ์ฝœ์— ์˜ํ•ด ์ปจ๋ฒ„์ „์Šค๊ฐ€ ์ผ์–ด๋‚จ์œผ๋กœ ์žฅ์• ๋ณต๊ตฌ๊ฐ€ ๋น ๋ฅด๋‹ค. ๋ถ€ํ•˜๋ถ„์‚ฐ(Load Balancing)๋„ ๋ผ์šฐํŒ… ํ…Œ์ด๋ธ”์— ์˜ํ•ด ๋ฐœ์ƒ๋˜๋ฏ€๋กœ ์ •๊ตํ•˜๋‹ค. ๋„คํŠธ์›Œํฌ ํ† ํด๋กœ์ง€๋„ ์ง๊ด€์ ์ด๋ผ์„œ ์œ ์ง€๋ณด์ˆ˜์—๋„ ํŽธ๋ฆฌํ•˜๋‹ค.

2-1) ์ง€์—ญ VLAN ์„ค์ •
  1. ๊ฐ Switch์—์„œ L3 ์ธํ„ฐํŽ˜์ด์Šค์™€ SVI๋ฅผ ๋งŒ๋“  ํ›„ IP๋ฅผ ํ• ๋‹นํ•œ๋‹ค.
  2. ๊ทธ๋ฆฌ๊ณ  ๋ผ์šฐํŒ… ์„ค์ •๋งŒ ํ•˜๋ฉด ๋.

[Switch] ์‚ฌ์„ค VLAN

Switch์— ๋งŽ์€ ๊ณ ๊ฐ๋“ค์ด ์—ฐ๊ฒฐ๋˜์—ˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•ด๋ณด์ž. ๊ฐ ํฌํŠธ ๋‹น VLAN์„ ํ• ๋‹น ํ•˜๊ฑฐ๋‚˜ ๋ชจ๋“  ๊ณ ๊ฐ์—๊ฒŒ ๋™์ผํ•œ VLAN์„ ํ• ๋‹นํ•ด์•ผ๋  ๊ฒƒ์ด๋‹ค.

ํ•˜์ง€๋งŒ ๋‘ ๊ฐ€์ง€ ๋ชจ๋‘ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•œ๋‹ค.
๊ฐ ํฌํŠธ๋‹น VLAN์„ ๋ถ€์—ฌํ•˜๋ฉด, VLAN ๋ถ€์กฑ ํ˜„์ƒ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ฐ VLAN๋งˆ๋‹ค ๋ณ„๋„์˜ IP๋ฅผ ํ• ๋‹นํ•ด์•ผ๋˜๊ธฐ ๋•Œ๋ฌธ์— IP ๋‚ญ๋น„๊ฐ€ ์‹ฌ๊ฐํ•ด์งˆ ์ˆ˜ ์žˆ๋‹ค.
๊ทธ๋ ‡๋‹ค๊ณ  ๋ชจ๋“  ๊ณ ๊ฐ์—๊ฒŒ ๋™์ผํ•œ VLAN์„ ๋ถ€์—ฌํ•ด๋„ ํŠธ๋ž˜ํ”ฝ ์ฐจ๋‹จ์„ ํ•  ์ˆ˜ ์—†์–ด ๋Œ€์—ญํญ์ด ๋‚ญ๋น„๋  ์ˆ˜ ์žˆ๊ณ , ๋ณด์•ˆ์—๋„ ์ทจ์•ฝํ•ด์ง„๋‹ค.

์ด๋Ÿฐ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•ด์ฃผ๋Š” ๊ฒƒ์ด ์‚ฌ์„ค VLAN์ด๋‹ค.

์‚ฌ์„ค VLAN ํฌํŠธ์˜ ์ข…๋ฅ˜

  • Promiscuous Port (ํ”„๋กœ๋ฏธ์Šคํ์–ด์Šค ํฌํŠธ)
    Isolated Port ์™€ Community Port์— ์ ‘์†๋œ ์žฅ๋น„๋“ค๊ณผ ์™ธ๋ถ€์˜ ์—ฐ๊ฒฐ์„ ์œ„ํ•œ ํฌํŠธ์ด๋‹ค. ์—ฌ๊ธฐ์— ํ• ๋‹น๋˜๋Š” VLAN์ด Primary VLAN์ด ๋œ๋‹ค.
  • Isolated Port (๋…๋ฆฝ ํฌํŠธ)
    ๋™์ผํ•œ VLAN์— ์†Œ์†๋˜์ง€๋งŒ ๋…๋ฆฝ ํฌํŠธ๋ผ๋ฆฌ ์„œ๋กœ ํ†ต์‹ ํ•  ์ˆ˜ ์—†๋‹ค.
    ๋™์ผํ•œ GW, ๋™์ผํ•œ Subnet์„ ์‚ฌ์šฉํ•œ๋‹ค. ์™ธ๋ถ€์™€ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋‹ค.
    ์‚ฌ์„ค VLAN ํ•˜๋‚˜์— ๋ฌด์กฐ๊ฑด ํ•˜๋‚˜์˜ Isolated VLAN๋งŒ ๊ฐ€์งˆ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ํ•˜๋‚˜์˜ Isolated VLAN์—๋Š” ์—ฌ๋Ÿฌ ๋ฌผ๋ฆฌ ํฌํŠธ๋ฅผ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๋‹ค.
  • Community Port (์ปค๋ฎค๋‹ˆํ‹ฐ ํฌํŠธ)
    ๋™์ผ VLAN์— ์†Œ์†๋œ ์ปค๋ฎค๋‹ˆํ‹ฐ ํฌํŠธ ๊ฐ„ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋‹ค.
    ๋…๋ฆฝ ํฌํŠธ์™€ ๋‹ฌ๋ฆฌ ์‚ฌ์„ค VLAN ํ•˜๋‚˜์— ์—ฌ๋Ÿฌ Community VLAN์„ ๊ฐ€์งˆ ์ˆ˜ ์žˆ๋‹ค. ๋‹ค๋ฅธ VLAN์˜ Communtiy VLAN๊ณผ ํ†ต์‹ ํ•  ์ˆ˜ ์—†๋‹ค.

๊ทธ๋Ÿผ, Isolated ํฌํŠธ์™€ Community ํฌํŠธ๋Š” ์„œ๋กœ ํ†ต์‹  ํ•  ์ˆ˜ ์žˆ์„๊นŒ?
L3 ๋ผ์šฐํŒ…์„ ํ•˜๋ฉด ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋‹ค๊ณ  ํ•œ๋‹ค.
(์ฐธ๊ณ : Juniper – Private VLANs)

VLAN 10์€ Primary VLAN์ด ๋˜๊ณ , VLAN200-202๋Š” Secondary VLAN์ด ๋œ๋‹ค.

์‚ฌ์„ค VLAN์˜ ํŠน์ง•

  • ์‚ฌ์„ค VLAN Port๋“ค์€ Access Port ์ด๋‹ค.
  • Trunk Port๋Š” ์ผ๋ฐ˜/์‚ฌ์„ค VLAN ํŠธ๋ž˜ํ”ฝ ๋ชจ๋‘ ์ „์†กํ•œ๋‹ค.
  • ์‚ฌ์„ค VLAN์˜ Primary VLAN(Promiscuous VLAN)์€ ์˜ค์ง ํ•˜๋‚˜์ด๋‹ค. ๋ฌผ๋ก , ํฌํŠธ๋Š” ์—ฌ๋Ÿฌ๊ฐœ ํ• ๋‹นํ•  ์ˆ˜ ์žˆ๊ณ , ์‚ฌ์„ค VLAN ๋‚ด ๋ชจ๋“  ํฌํŠธ๋Š” Primary VLAN์˜ ๋ฉค๋ฒ„์ด๋‹ค.
  • L3 ๊ฒŒ์ดํŠธ์›จ์ด๋Š” Promiscuous Port๋ฅผ ํ†ตํ•ด ์—ฐ๊ฒฐํ•œ๋‹ค.
  • Primary VLAN SVI์— IP๋ฅผ ๋ถ€์—ฌํ•˜๋ฉด, ์ „์ฒด ์‚ฌ์„ค VLAN์˜ Subnet์ด ๋œ๋‹ค.

์‚ฌ์„ค VLAN ์„ค์ • ์‹œ ์ฃผ์˜์‚ฌํ•ญ

  • ์‚ฌ์„ค VLAN์€ VTP Transparent Mode์—์„œ๋งŒ ๊ฐ€๋Šฅํ•˜๋‹ค. ์‚ฌ์„ค VLAN์„ ์„ค์ •ํ•œ ํ›„์—๋Š” VTP Mode๋ฅผ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†๋‹ค.
  • ์‚ฌ์„ค VLAN์— ๋Œ€ํ•œ ์ •๋ณด๋Š” vlan.dat๊ฐ€ ์•„๋‹Œ running-config์— ์ €์žฅ๋œ๋‹ค.
  • ์ „์ฒด ์‚ฌ์„ค VLAN์—์„œ ํ•˜๋‚˜์˜ STP๋งŒ ๋™์ž‘ํ•œ๋‹ค.
  • Ether-channel Port๋ฅผ ์‚ฌ์„ค VLAN Port๋กœ ์„ค์ •ํ•˜๋ฉด Ether-channel์ด ๋น„ํ™œ์„ฑํ™”๋œ๋‹ค.

[Switch] Virtual LAN

  1. Virtual LAN
  2. Trunking
  3. VTP
  4. Switch Port ํƒ€์ž…

1. Virtual LAN

๋…ผ๋ฆฌ์ ์œผ๋กœ ๋ถ„ํ• ๋œ Switch Network์ด๋‹ค. VLAN์ด ๋‹ค๋ฅด๋ฉด ์„œ๋กœ ํ†ต์‹ ํ•  ์ˆ˜ ์—†๋‹ค.

VLAN์˜ ์—ญํ• 

(1) Broadcast Domain ๋ถ„ํ• 
Broadcast๋ฅผ ์ˆ˜์‹ ํ•˜๋ฉด ์žฅ๋น„๋“ค์€ ๋ณธ์ธ์˜ ๊ฒƒ์ธ์ง€ ํ™•์ธํ•˜๊ณ  ์ฒ˜๋ฆฌํ•ด์•ผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ๋งŽ์€ Broadcast ํŒจํ‚ท์€ ์žฅ๋น„ ์„ฑ๋Šฅ์— ๋ณ€ํ™”๋ฅผ ์ฃผ๊ณ , ๋„คํŠธ์›Œํฌ ๋Œ€์—ญํญ๋„ ์ฐจ์ง€ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ข‹์ง€ ์•Š๋‹ค. VLAN์€ ์ ์ ˆํ•˜๊ฒŒ ๊ตฌ์—ญ์„ ๋‚˜๋ˆ”์œผ๋กœ์จ ์ด๋Ÿฌํ•œ Broadcast ํŒจํ‚ท์„ ์ค„์—ฌ์ค€๋‹ค.

(2) ๋ณด์•ˆ์„ฑ ๊ฐ•ํ™”
์„œ๋กœ ๋‹ค๋ฅธ VLAN์€ L3 ์žฅ๋น„๋ฅผ ํ†ตํ•ด์„œ๋งŒ ํ†ต์‹ ํ•  ์ˆ˜ ์žˆ๋‹ค.

(3) ๋ถ€ํ•˜ ๋ถ„์‚ฐ
Switch๊ฐ€ STP๋ฅผ ๊ตฌ์„ฑํ•˜๋ฉด ๋งํฌ ํ•œ ์ชฝ์ด ๊บผ์ง€๋ฉด์„œ ํŠน์ • ๋งํฌ๋กœ๋งŒ ํŠธ๋ž˜ํ”ฝ์„ ์ง‘์ค‘์‹œํ‚ค๊ฒŒ ๋œ๋‹ค. ํ•˜์ง€๋งŒ ๊ฐ Switch์—์„œ VLAN์„ ๋‹ค๋ฅด๊ฒŒ ์„ค์ •ํ•˜๋ฉด, VLAN๋งˆ๋‹ค ํŠธ๋ž˜ํ”ฝ ๊ฒฝ๋กœ๊ฐ€ ๋‹ฌ๋ผ์ง€๋ฏ€๋กœ L2 Load Balancing์„ ๊ธฐ๋Œ€ํ•  ์ˆ˜ ์žˆ๋‹ค.

VLAN์˜ ํŠน์ง•

์‚ฌ์šฉ๊ฐ€๋Šฅํ•œ VLAN ๊ฐœ์ˆ˜๋Š” Switch ๋ชจ๋ธ๋งˆ๋‹ค ๋‹ค๋ฅด๋‹ค.

VLAN ํ•˜๋‚˜ ๋‹น STP๊ฐ€ ์ง€์›๋˜๋Š” Switch ์ˆ˜๋Š” 128๊ฐœ์ด๋‹ค. ๋ฌผ๋ก , ์ˆ˜๋Ÿ‰์ด ๋งŽ์•„์ ธ๋„ MSTP๋‚˜ ๋ฃจํ”„ ์—†๋Š” ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์„ฑํ•˜์—ฌ ํฐ ์ œ์•ฝ์ด ๋˜์ง„ ์•Š๋Š”๋‹ค.


2. Trunking

Trunk๋ž€, ์—ฌ๋Ÿฌ ๊ฐœ์˜ VLAN ํ”„๋ ˆ์ž„์„ ์ „์†กํ•  ์ˆ˜ ์žˆ๋Š” ๋งํฌ๋ฅผ ์˜๋ฏธํ•œ๋‹ค. ์ฆ‰, Trunk ํฌํŠธ๋กœ ๋™์ž‘์‹œํ‚ค๋Š” ๊ฒƒ์„ Trunking์ด๋ผ๊ณ  ํ•œ๋‹ค. Tagged ํฌํŠธ๋ผ๊ณ  ํ•˜๊ธฐ๋„ ํ•œ๋‹ค.

Trunking Protocol

Trunk ํฌํŠธ๋ฅผ ํ†ตํ•ด ํ”„๋ ˆ์ž„์„ ์ „์†กํ•œ๋‹ค๋ฉด, ๋ฐ˜๋“œ์‹œ VLAN ๋ฒˆํ˜ธ๋ฅผ ํ‘œ์‹œํ•ด์•ผํ•œ๋‹ค. ๊ทธ๋ž˜์•ผ ํ•ด๋‹น VLAN์— ์†ํ•œ ํฌํŠธ๋กœ Flooding์„ ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ‘Trunk Encapsulation’์ด๋ผ๊ณ ๋„ ํ•œ๋‹ค. Cisco ๊ธฐ์ค€์œผ๋กœ ISL๊ณผ 802.1Q๊ฐ€ ์žˆ๋‹ค.

2-1) 802.1Q Trunking

IEEE 802.1Q์—์„œ ์ •์˜๋œ ํ‘œ์ค€ ํ”„๋กœํ† ์ฝœ์ด๋‹ค. Ethernet ํ”„๋ ˆ์ž„์—์„œ Source MAC ๋’ค์— 4 Byte์˜ ‘802.1Q Field’๋ฅผ ์ถ”๊ฐ€ํ•œ๋‹ค.

[Field ์„ค๋ช…]
Ethertype | ๊ฐ’: 0x8100
– ์ด ํ”„๋ ˆ์ž„์ด 802.1Q๋ผ๋Š” ๊ฒƒ์„ ํ‘œ์‹œํ•œ๋‹ค. TPID(Tag Protocol Identifier)๋ผ๊ณ ๋„ ํ•œ๋‹ค.

Priority | ๊ฐ’: 0~7
– ํ”„๋ ˆ์ž„์˜ ์šฐ์„ ์ˆœ์œ„๋ฅผ ํ‘œ์‹œํ•œ๋‹ค. ๋†’์„์ˆ˜๋ก ๋นจ๋ฆฌ ์ „์†ก๋œ๋‹ค. CoS(Class of Service)๋ผ๋„๊ณ  ํ•œ๋‹ค.

CFI; Canonical Format Identifier | ๊ฐ’: 0 or 1
– ๊ฐ’์ด 1์ผ ๋•Œ, ํ† ํฐ๋ง ํ”„๋ ˆ์ž„์ด Encapsulation๋œ ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผํ•œ๋‹ค.

VLAN Number | ๊ฐ’: 1~4094
– ํ”„๋ ˆ์ž„์˜ VLAN์„ ํ‘œ์‹œํ•œ๋‹ค.

[Native VLAN]
VLAN ๋ฒˆํ˜ธ๋ฅผ ํ‘œ์‹œํ•˜๋Š” VLAN์ด๋‹ค.
802.1Q Trunking์—์„œ๋งŒ ์‚ฌ์šฉ๋˜๋ฉฐ, ์–‘์ชฝ Switch์—์„œ ์„ค์ •๋œ Native VLAN์ด ๋™์ผํ•ด์•ผ ํ•œ๋‹ค.
์˜ˆ๋ฅผ ๋“ค์–ด, Native VLAN์ด 2์ผ ๋•Œ, VLAN 2์— ์†ํ•œ ํ”„๋ ˆ์ž„์€ ๋ณ„๋„์˜ Encapsulation ์—†์ด Trunk๋กœ ์ „์†กํ•œ๋‹ค. ์ƒ๋Œ€์ธก์—์„œ๋„ Encapsulation ๋˜์ง€ ์•Š์€ ํ”„๋ ˆ์ž„์„ ๋ฐ›๋Š”๋‹ค๋ฉด, ๋‹น์—ฐํžˆ Native VLAN์ด๋ผ ๊ฐ„์ฃผํ•œ๋‹ค.

2-2) ISL

Cisco์—์„œ ๊ฐœ๋ฐœํ•œ Trunking Encapsulation์ด๋‹ค. ํ™•์žฅ VLAN์„ ์ง€์›ํ•˜์ง€ ์•Š์•„ ์ ์ฐจ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š”๋‹ค๊ณ  ํ•œ๋‹ค. Ethernet ํ”„๋ ˆ์ž„ ์•ž์— ‘ISL Header(26 Bytes)’์™€ ๋’ค์— ‘ISL FCS(4 Bytes)’๋ฅผ ์ถ”๊ฐ€ํ•œ๋‹ค.

2-3) Switch ํฌํŠธ์˜ DTP Mode

[Dynamic Trunking Protocol]
DTP๋ž€, Cisco Switch์—์„œ ์ƒํ˜ธ Switch๊ฐ„ Trunk ๊ด€๋ จ ์‚ฌํ•ญ์„ ํ˜‘์ƒํ•  ๋•Œ ์‚ฌ์šฉํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ด๋‹ค. ํ˜‘์ƒ ๋‚ด์šฉ์€ โ’งEncapsulation ๋ฐฉ์‹, โ‘ตTrunk ํฌํŠธ๋กœ ์ „ํ™˜์—ฌ๋ถ€์ด๋‹ค.

โ‘ด Encapsulation ๋ฐฉ์‹
Switch ๋ชจ๋ธ๋งˆ๋‹ค ์กฐ๊ธˆ์”ฉ ๋‹ค๋ฅด๋‚˜ ๋ณดํ†ต dot1q / ISL / Negotiate ์ด๋‹ค.

โ‘ต Trunk ํฌํŠธ ์ „ํ™˜ ์—ฌ๋ถ€ = ํฌํŠธMode ์„ค์ •
Access Mode
์ƒ๋Œ€์™€ ์ƒ๊ด€์—†์ด ํ•ญ์ƒ Access port๋กœ ๋™์ž‘ํ•œ๋‹ค.
Trunk Mode
์ƒ๋Œ€์™€ ์ƒ๊ด€์—†์ด ํ•ญ์ƒ Trunk port๋กœ ๋™์ž‘ํ•œ๋‹ค. Trunk port๋กœ ์„ค์ • ์ „ Encapsulation ๋ฐฉ์‹์„ ์ง€์ •ํ•ด์•ผ ํ•œ๋‹ค.
Dynamic Desirable Mode
์ƒ๋Œ€๊ฐ€ Trunk / Desirable / Auto โ†’ Trunk๋กœ ๋™์ž‘
์ƒ๋Œ€๊ฐ€ Access โ†’ Access๋กœ ๋™์ž‘
Dynamic Auto Mode
์ƒ๋Œ€๊ฐ€ Trunk / Desirable โ†’ Trunk๋กœ ๋™์ž‘
์ƒ๋Œ€๊ฐ€ Access / Auto โ†’ Access๋กœ ๋™์ž‘
Nonegotiate Mode
๋ณธ์ธ์ด Trunk๋กœ ๋™์ž‘ํ•  ๋•Œ, ์ƒ๋Œ€์—๊ฒŒ DTP ํŒจํ‚ท์„ ์ „์†กํ•˜์ง€ ์•Š๋Š” ์˜ต์…˜(Mode ์•„๋‹˜). Dynamic Mode์—์„  ์‚ฌ์šฉํ• ์ˆ˜ ์—†๋‹ค. ์ƒ๋Œ€๊ฐ€ Dynamic Desirable ์ƒํƒœ์—์„œ Nonegotiate๋กœ ์„ค์ •ํ•˜๋ฉด, ์ƒ๋Œ€์˜ DTP๋ฅผ ๋ฌด์‹œํ•˜๋ฏ€๋กœ ๋ณธ์ธ์€ Trunk, ์ƒ๋Œ€๋Š” Access๊ฐ€ ๋˜๋Š” ์ƒํ™ฉ์ด ๋ฒŒ์–ด์ง„๋‹ค. ๋ณดํ†ต ์„œ๋กœ Trunk์ผ ๋•Œ, ํŠธ๋ž˜ํ”ฝ ๊ฐ์†Œ์šฉ์œผ๋กœ ์‚ฌ์šฉํ•œ๋‹ค.

ํ‘œ1. Mode ๋ณ„ Trunk ๋™์ž‘ ์—ฌ๋ถ€

3. VTP

[VLAN Trunking Protocol]
์—ฌ๋Ÿฌ Switch๋“ค์ด VLAN ์„ค์ • ์ •๋ณด๋ฅผ ๊ตํ™˜ํ•  ๋•Œ ์‚ฌ์šฉํ•œ๋‹ค.
๋™์ผ VLAN๋ผ๋ฆฌ ํ†ต์‹ ํ•  ๋•Œ, ์ค‘๊ฐ„ ์Šค์œ„์น˜์— ํ•ด๋‹นํ•˜๋Š” VLAN์ด ์—†์œผ๋ฉด ํ•ด๋‹น VLAN์€ ํ†ต์‹ ํ•  ์ˆ˜ ์—†๋‹ค. ์ด๋Ÿฌํ•œ ์ƒํ™ฉ์„ ๋ฐฉ์ง€ํ•˜๊ณ ์ž Switch ํ•˜๋‚˜์—์„œ VLAN ์ •๋ณด๊ฐ€ ๋ณ€๊ฒฝ๋˜์—ˆ์„ ๋•Œ ๋‚˜๋จธ์ง€ Switch๋“ค๋„ ๋ณ€๊ฒฝ๋œ ์ •๋ณด๋ฅผ ์ž๋™์œผ๋กœ ์ „๋‹ฌํ•ด์ฃผ๋Š” ๊ฒƒ์ด๋‹ค.

3-1) VTP ๋™์ž‘ ๊ณผ์ •

– ์ƒˆ๋กœ์šด Switch๋ฅผ ์—ฐ๊ฒฐํ•  ๋•Œ์—๋Š” VTP ๋ฒˆํ˜ธ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์–ด๋ ต๊ธฐ ๋•Œ๋ฌธ์— ๋ฐ˜๋“œ์‹œ VTP ์„ค์ •๋ฒˆํ˜ธ๋ฅผ ์ดˆ๊ธฐํ™”ํ•˜๊ณ  ์—ฐ๊ฒฐํ•ด์•ผ ํ•œ๋‹ค.

3-2) VTP Domain

Switch ๊ฐ„ VTP Domain ์ด๋ฆ„์ด ๋™์ผํ•ด์•ผ๋งŒ VTP ์ •๋ณด๋ฅผ ์ฃผ๊ณ  ๋ฐ›๋Š”๋‹ค.
VTP ๋™์ž‘์„ ์œ„ํ•œ ์ตœ์†Œ ์กฐ๊ฑด์€ โ‘ดVTP Domain ์ด๋ฆ„ ๋™์ผ, โ‘ตTrunk ํฌํŠธ๋กœ ์—ฐ๊ฒฐ์ด๋‹ค.

๋‹จ, Trunk๋กœ ์—ฐ๊ฒฐ๋˜์–ด๋„ VTP ์ด๋ฆ„์„ ์„ค์ •ํ•˜์ง€ ์•Š์•˜๋‹ค๋ฉด VTP๊ฐ€ ๋™์ž‘ํ•˜์ง€ ์•Š๋Š”๋‹ค. VTP Domain ์ด๋ฆ„์ด ๋‹ค๋ฅด๋‹ค๋ฉด ์„œ๋กœ์˜ VTP ์ •๋ณด๋ฅผ ๋ฌด์‹œํ•œ๋‹ค.
ํ•˜๋‚˜์˜ Switch์—์„œ VTP Domain ์ด๋ฆ„์„ ์ง€์ •ํ•˜๋ฉด Trunk๋กœ ์—ฐ๊ฒฐ๋œ Switch์˜ VTP Domain ์ด๋ฆ„๋„ ๊ฐ™์ด ๋ฐ”๋€๋‹ค.

VTP ์ •๋ณด๋Š” Router๋ฅผ ๋„˜๊ธธ ์ˆ˜ ์—†๋‹ค.

3-3) VTP Mode

Server, Client, Transparent 3๊ฐ€์ง€๋กœ ๋‚˜๋‰œ๋‹ค.

VTP Server Mode
๊ธฐ๋ณธ VTP ๋ชจ๋“œ.
VLAN ์ •๋ณด๋ฅผ ์ƒ์„ฑ/์‚ญ์ œ/๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋‹ค.
ํƒ€ Switch๋กœ ์ž์‹ ์˜ VTP ์ •๋ณด๋ฅผ ์ „์†กํ•œ๋‹ค.
ํƒ€ Switch๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ์ •๋ณด์™€ ์ž์‹ ์˜ ์ •๋ณด๋ฅผ ๋™๊ธฐํ™”ํ•œ๋‹ค.
ํƒ€ Switch๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ์ •๋ณด๋ฅผ ํƒ€ Switch์—๊ฒŒ ์ค‘๊ณ„ํ•œ๋‹ค.

VTP Client Mode
VLAN ์ •๋ณด๋ฅผ ์ƒ์„ฑ/์‚ญ์ œ/๋ณ€๊ฒฝํ•  ์ˆ˜ ์—†๋‹ค.
ํƒ€ Switch๋กœ ์ž์‹ ์˜ VTP ์ •๋ณด๋ฅผ ์ „์†กํ•œ๋‹ค.
ํƒ€ Switch๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ์ •๋ณด์™€ ์ž์‹ ์˜ ์ •๋ณด๋ฅผ ๋™๊ธฐํ™”ํ•œ๋‹ค.
ํƒ€ Switch๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ์ •๋ณด๋ฅผ ํƒ€ Switch์—๊ฒŒ ์ค‘๊ณ„ํ•œ๋‹ค.

VTP Transparent Mode
VTP ์„ค์ •๋ฒˆํ˜ธ๋Š” 0์œผ๋กœ ๊ณ ์ •๋œ๋‹ค.,
์ž์‹ ๋งŒ์˜ VLAN ์ •๋ณด๋ฅผ ์ƒ์„ฑ/์‚ญ์ œ/๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ๋‹ค.
ํƒ€ Switch๋กœ ์ž์‹ ์˜ VTP ์ •๋ณด๋ฅผ ์ „์†กํ•˜์ง€ ์•Š๋Š”๋‹ค.
ํƒ€ Switch๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ์ •๋ณด์™€ ์ž์‹ ์˜ ์ •๋ณด๋ฅผ ๋™๊ธฐํ™”ํ•˜์ง€ ์•Š๋Š”๋‹ค.
ํƒ€ Switch๋กœ๋ถ€ํ„ฐ ๋ฐ›์€ ์ •๋ณด๋ฅผ ํƒ€ Switch์—๊ฒŒ ์ค‘๊ณ„ํ•œ๋‹ค.

3-4) VTP Version

VTPv2๋Š” v1๊ณผ ๋‹ฌ๋ฆฌ Transparent Mode์—์„œ VTP Domain ์ด๋ฆ„๊ณผ ๋ฒ„์ „์„ ํ™•์ธํ•˜์ง€ ์•Š๋Š”๋‹ค. VTPv2๋Š” ํ† ํฐ๋ง VLAN์„ ์ง€์›ํ•œ๋‹ค.

VTPv3๋Š” ํ™•์žฅ VLAN ์ •๋ณด, ์‚ฌ์„ค VLAN ์ •๋ณด, MST ์ •๋ณด๋ฅผ ์ „์†กํ•œ๋‹ค. VLAN ์ •๋ณด๋ฅผ ๋ฐ›์•„๋“ค์ผ ์ธ์ ‘ ์žฅ๋น„ ์ง€์ •์— ๋Œ€ํ•œ ์ œ์–ด ๊ธฐ๋Šฅ์ด ํ–ฅ์ƒ๋˜๋ฉด์„œ ์ž˜๋ชป๋œ VLAN ์ •๋ณด๋ฅผ ๋ฐ›์•„๋“ค์ž„์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•˜๋Š” ๋„คํŠธ์›Œํฌ ์žฅ์•  ๊ฐ€๋Šฅ์„ฑ์„ ์ค„์˜€๋‹ค.

3-5) VTP Pruning

์ž์‹ ์˜ VLAN์ด ์ธ์ ‘ํ•œ Switch์—์„œ ํ•„์š”์—†๋Š” VLAN์ผ ๊ฒฝ์šฐ ํ•ด๋‹น VLAN ํŠธ๋ž˜ํ”ฝ์„ ์ „์†กํ•˜์ง€ ์•Š๋Š” ๊ธฐ๋Šฅ์ด๋‹ค. ๋‹ค์‹œ ๋งํ•ด, ํ•„์š”์—†๋Š” VLAN์˜ Broadcast ํŠธ๋ž˜ํ”ฝ์„ Trunk ํฌํŠธ๋ฅผ ํ†ตํ•ด ์ „์†กํ•˜์ง€ ์•Š๋Š” ๊ฒƒ์ด๋‹ค.


4. Switch Port ํƒ€์ž…

[Tunnel Port]

์ฃผ๋กœ ๋„คํŠธ์›Œํฌ ์‚ฌ์—…์ž ์ธก์—์„œ ์ œํ•œ๋œ VLAN ๋ฒˆํ˜ธ๋ฅผ ์ด์šฉํ•ด ๋งŽ์€ ๊ณ ๊ฐ์„ ์ˆ˜์šฉํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉํ•œ๋‹ค. ์•„๋ž˜ ๊ทธ๋ฆผ์„ ๋ณด์ž.

๊ณ ๊ฐA ์™€ B๋Š” ๊ฐ™์€ VLAN ๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜์ง€๋งŒ, ์„œ๋กœ ๋‹ค๋ฅธ ๋ง์ด์–ด์•ผ ํ•œ๋‹ค.
์ด๋Ÿด ๋•Œ, IEEE 802.1Q ํ„ฐ๋„๋ง์„ ํ†ตํ•ด ๊ณ ๊ฐ์„ ๊ตฌ๋ณ„ํ•  ์ˆ˜ ์žˆ๋‹ค. ๊ฐ ๊ณ ๊ฐ๋งˆ๋‹ค VLAN tag๋ฅผ ๋ถ€์ฐฉํ•ด ์ „์†กํ•˜๋Š” ๊ฒƒ์ด๋‹ค. ์ด๊ฒƒ์„ Metro tag๋ผ๊ณ ๋„ ํ•œ๋‹ค.

๊ณ ๊ฐ A์˜ SW11์—์„œ SW12๋กœ ํ†ต์‹ ์„ ํ•ด์•ผํ•œ๋‹ค๊ณ  ๊ฐ€์ •ํ•ด๋ณด์ž.

โ‘  SW11 โ†’SW1 โ†’ SW2
SW1์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ๋ฐ›๋Š”๋‹ค. ์ด ๋•Œ, Metro tag 10 ๋ถ€์ฐฉํ•˜์—ฌ SW2๋กœ ๋ณด๋‚ธ๋‹ค.
โ‘ก SW2 โ†’ SW12
SW2๋Š” Metro tag 10์„ ๋ณด๊ณ , ํ•ด๋‹น tag์— ์†Œ์†๋œ SW12๋กœ ์ „์†กํ•œ๋‹ค. ์ด ๋•Œ, Metro tag๋Š” ์ œ๊ฑฐํ•˜๊ณ  ์ „์†กํ•œ๋‹ค.

์ฆ‰, ์‚ฌ์—…์ž ๋‚ด๋ถ€๋ง์—์„œ ๊ณ ๊ฐ ๋ณ„๋กœ ํ•˜๋‚˜์˜ VLAN๋งŒ ๋ถ€์—ฌํ•˜๊ณ , ๋‚ด๋ถ€๋ง์—์„œ๋งŒ ์ฐธ์กฐํ•˜๋Š” ๊ฒƒ์ด๋‹ค.