시스코 스위치 설정하기?

youngminny의 이미지

시스코 스위치(4205??)가 하나 있습니다.
현재는 각 포트 하나당 한개의 VLAN으로 구성하였습니다.
그 중에 가장 마지막에 있는 포트에 제 노트북을 꼽았습니다.
여기서 질문....

1. 제 컴퓨터가 물린 포트는 스위치(각 VLAN)의 모든 포트와 통신이 가능하게 스위치 설정을 하고 싶습니다.
즉, 각각의 VLAN 밑에 물린 PC들은 VLAN 정책에 의해서 보호되지만, 제가 꼽은 포트는 이것을 무시하고 모두와 통신이 가능하게 하고 싶다는 것이지요.
가까운 예를 든다면, 각 VLAN의 PC 들이 한대의 서버와 통신할 수는 있지만 다른 VLAN PC와는 통신이 안되게 하는 방법입니다.

혹시 이런 기능을 수행할 수 있는 시스코 스위치 설정법을 아시는 분은 제발~~~ 도와 주십시오.
그럼.. 이만..

익명 사용자의 이미지

음..스위치단에서 vlan으로 구성되어 있다면 각 vlan이 통신할려면 라우터를 거쳐야만 가능합니다.
아..제가 cisco4205에 대한 스팩을 자세히 몰라서...L3스위치라면 바로 라우팅을 넘겨 가능하겠지만 ...

youngminny의 이미지

아무렇게나 wrote:
음..스위치단에서 vlan으로 구성되어 있다면 각 vlan이 통신할려면 라우터를 거쳐야만 가능합니다.
아..제가 cisco4205에 대한 스팩을 자세히 몰라서...L3스위치라면 바로 라우팅을 넘겨 가능하겠지만 ...

일단은 다산스위치 같은 경우는 해당 포트를 여러 VLAN에 동시에 untagged 형태로 등록이 가능해서 구지 다른 설정은 할 필요가 없는 것 같더군요.
그런데 시스코의 경우는 이런 기능이 없는 것 같습니다.
혹시 이런 기능이 내부에 있지만 사용안하게 되었다던가... 하는 것이 있으면 그 환경을 살려서 처리하면 될 것 같기도 한데, 워낙 시스코 장비에는 자신이 없네요.
제가 알기론 L3라고 알고 있으므로 라우팅도 되는 것으로 알고 있는데, 단순히 이런 이기능만 살리면 되는 것인지도 궁금하군요.
제가 연결할 PC에서 다른 VLAN에 물린 PC로 ARP도 뿌려서 정보도 가져오는 부분이 있어서...
어떻게 처리할지 무척 난감합니다...
그럼. 좋은 의견 부탁드립니다.
익명 사용자의 이미지

스위치 running config 를 보내주세요.
제가 한번 확인해 보겠습니다.
도움이 될 수 있으면 좋겠네요

메일주소는 fatmoon29@gmail.com입니다.

youngminny의 이미지

fatmoon wrote:
스위치 running config 를 보내주세요.
제가 한번 확인해 보겠습니다.
도움이 될 수 있으면 좋겠네요

메일주소는 fatmoon29@gmail.com입니다.


저도 내부 config를 볼 수 있다면 좋겠는데, 기밀이라고 업체에서 공개를 안합니다.
그런 가운데 제가 그 방법을 찾고 있으니 더욱 난감하죠.
시스템을 설치한 외주 업체 기술자는 그런 기능은 없다고 하는데, 제가 알기론 ISL, IP Forwarding, VLAN Routing 등의 방법으로 가능할 것 같다는 의견만 주위 사람들에게 들은 상태입니다.
원하는 기능이 가능하다면 다시금 그 외주 업체 기술자와 회의를 해야 하는데, 제가 일단은 방법론에 대해서 어느정도 알아야 대화가 될 것 같아서 나름대로 방법론에 대해서 알아보고 있는거랍니다.
정확한 방법을 알면 제가 직접 Switch로 들어가서 변경해도 될 것 같은데... 앞 일은 아직 미지수입니다.
단지 계약은 해놓고 솔루션부분에서 제가 미리 점검을 하지 않아서 이런 고생을 하고 있답니다.
vecter의 이미지

랜카드 2장 꼽으시는건 어떤가요?

youngminny의 이미지

vecter wrote:
랜카드 2장 꼽으시는건 어떤가요?

두장을 꼽아서 어떻게 처리하라는 말인지요? 궁금 ???
VLAN이 8개로 나누어져 있는데, 제가 연결할 PC에 LAN카드 두 장을 꼽아서 처리가 가능한가요? 아닐것 같은데요.. :-)
youngminny의 이미지

일단은 시스코 웹사이트에서 대략 비슷한 내용이 있는데 제가 영어를 잘 못해서 맞는 내용인지 모르겠네요.
찬찬히 읽어봐야 겠습니다.
http://www.cisco.com/warp/public/473/howto_L3_intervlanrouting.html

vecter의 이미지

youngminny wrote:
vecter wrote:
랜카드 2장 꼽으시는건 어떤가요?

두장을 꼽아서 어떻게 처리하라는 말인지요? 궁금 ???
VLAN이 8개로 나누어져 있는데, 제가 연결할 PC에 LAN카드 두 장을 꼽아서 처리가 가능한가요? 아닐것 같은데요.. :-)

앗 대충 읽었나 봅니다. 단순 vlan 인줄 알았습니다. 지송.
익명 사용자의 이미지

vlan 이 어떻게 되는거냐면요...

이더넷 프레임에 vlan 태그를 붙여서 보내면 받는쪽에서 태그에 따라 설정된 vlan 으로 forwarding 하는거거든요.

vlan routig 은 별게 아니고, 라우터 포트에 아이피를 주고 그 인터페이스에 들어 오는 패킷을 라우팅 하게 하는것과는 달리 vlan을 스위치에 생성하고 그 vlan 인터페이스에 아이피를 주는겁니다. 초창기에는 irb 또는 crb 이렇게 부르면서 브릿지와 라우팅을 합친 형태라고 설명하곤 했습니다. 어쨌든 이렇게 vlan 인터페이스를 생성하고 스위치 포트에 vlan 을 할당하면 마치 라우터포트에 허브가 달려있는것 같은 효과를 얻을수 있습니다.

vlan 8개라고 하셨나요? 시스코 스위치에서 vlan을 포트에 할당하면 access 포트로 하거나 trunk 포트로 할 수 있는데 trunk 모드로 설정하면 모든 vlan을 다 받을수 있습니다. (access 포트는 설정한 vlan 트래픽만 태그 없는 상태로 들어 오죠)

switchport mode trunk
switchport trunk encapsulation dot1q

이런식으로요.

그러나 vlan 의 특성상... 시간 나시면 802.1q 찾아서 보셔도 좋습니다만.. trunk 모드에서 vlan 한개만 태그를 붙이지 않고 들어오고 나머지 vlan들은 각자 태그를 달고 들어옵니다. 태그 없이 오는걸 native vlan 이라 하구요.

그럼 모든 vlan과 이야기 하고 싶은 서버는 어떻게 하느냐... 인터페이스에 vlan 을 할당하면 되는데요, 리눅스에선 vconfig 으로 할 수 있습니다. 만들려고 하시는게 이걸로 다 될지는 모르겠지만 어쨌든 vlan 은 이런식으로 작동하는겁니다.

youngminny의 이미지

좋은 설명 감사드립니다.
일단은 vconfig에 대해서 자료를 찾아보고 그것으로 해결이 될런지 검토해 봐야겠네요.
그런데, Trunk포트에 제 PC를 꼽고 vconfig로 설정만 하면 제가 다른 VLAN과 통신이 가능하다고 말씀하시는것 같은데.. 제가 이해한 것이 맞는지요?

익명 사용자의 이미지

결국 vlan의 문제는, 이더넷 프레임에 vlan 태그가 달려있으면 그 vlan에 해당하는 인터페이스 (스위치 포트, vlan 인터페이스등등)로 전달되게 함으로써 마치 몇 개의 LAN 이 존재하는것 처럼 보이게 한다는건데요.

만약 8개의 LAN이 있고 그 모든 LAN 과 통신하려면 8개의 네트워크 카드를 각각의 LAN 에 연결해야겠지요? 마찬가지로 8개의 VLAN 이 있으니 8개의 인터페이스가 필요하구요, 이걸 vconfig 으로 생성하는 것입니다. 다만, 8개의 VLAN 중 1개는 native VLAN 또는 default VLAN, 즉 VLAN 태그가 없는 VLAN 이므로 7개의 VLAN 인터페이스만 생성하면 되겠군요.

그리고 vconfig은 무슨 자료가 필요할 정도의 툴은 아니구요, 그냥
vconfig add eth0 10
이러면 VLAN 10 이 eth0 에 붙거든요. 그리고

[root@youni ~]# cat /proc/net/vlan/config
VLAN Dev name | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
eth0.10 | 10 | eth0

이런식으로 되구요.

그런 다음 ifconfig 으로 새로 생긴 VLAN 인터페이스에 IP 주면 되겠군요.

익명 사용자의 이미지

ACL이 있습니다..
각각의 포트를 VLAN으로 하지말고, 다른 포트로 접근을 거부시키면 되고, 마지막 마스터(?)포트에는 거부자체를 안하면 됩니다.
궂이 VLAN 나눌 필요가 없음

익명 사용자의 이미지

도움을 원하신다면 연락주세요

ohnhs@hotmail.com

저도 그쪽으로 공부하고있어서 관심이 많습니다.

익명 사용자의 이미지

youngminny wrote:

일단은 다산스위치 같은 경우는 해당 포트를 여러 VLAN에 동시에 untagged 형태로 등록이 가능해서 구지 다른 설정은 할 필요가 없는 것 같더군요.
그런데 시스코의 경우는 이런 기능이 없는 것 같습니다.

제가 알기론 L3라고 알고 있으므로 라우팅도 되는 것으로 알고 있는데, 단순히 이런 이기능만 살리면 되는 것인지도 궁금하군요.
제가 연결할 PC에서 다른 VLAN에 물린 PC로 ARP도 뿌려서 정보도 가져오는 부분이 있어서...
어떻게 처리할지 무척 난감합니다...
그럼. 좋은 의견 부탁드립니다.

youngminny의 이미지

bulsapa wrote:
그리고 vconfig은 무슨 자료가 필요할 정도의 툴은 아니구요, 그냥
vconfig add eth0 10
이러면 VLAN 10 이 eth0 에 붙거든요. 그리고

[root@youni ~]# cat /proc/net/vlan/config
VLAN Dev name | VLAN ID
Name-Type: VLAN_NAME_TYPE_RAW_PLUS_VID_NO_PAD
eth0.10 | 10 | eth0

이런식으로 되구요.

그런 다음 ifconfig 으로 새로 생긴 VLAN 인터페이스에 IP 주면 되겠군요.


위의 말씀은 제가 RH 7.3을 기준으로 했을경우에 vconfig가 자동으로 들어간다는 얘기인가요?
patch도 필요없구... 그냥 사용하면 된다는 말로 이해해도 되는것인지요?

그럼. vconfig 파일만 제가 만들고 있는 DOM안에 /bin 디렉토리 정도에 복사하고, rc.d 인가에서 vconfig add eth0 ??? 식으로 8개를 올리고, 아니 자신거는 빼고 7개를 올리고 ifconfig로 올려주면 된다는 얘기인가요?
혹시 vconfig 말고 다른 파일도 같이 복사를 해주어야 하는가요?

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.