Day 18 | VLANs (Part 3) (CCNA 공부 18일차)

300x250

이 글은 Jeremy’s IT Lab의 유튜브 CCNA 200-301 과정을 참고하고 정리한 내용입니다.

https://www.youtube.com/playlist?list=PLxbwE86jKRgMpuZuLBivzlM8s2Dk5lXBQ

 

Free CCNA 200-301 | Complete Course 2024

A free and complete CCNA course covering everything you need to pass the latest version of the CCNA exam (exam code 200-301). There's no better way to start ...

www.youtube.com

VLANs (Part 3)

이번 글에서 다룰 내용들

  • 이전 내용에 추가해 VLAN 간 라우팅을 위해 ROAS를 사용할 때 라우터에서 기본 VLAN 개념을 사용하는 방법
  • dot1q 태그를 확인하기 위해 몇 가지 Wireshark 분석(Wireshark는 네트워크 엔지니어를 위한 도구)
  • VLAN 간 라우팅의 마지막 방법인 Layer3 Switching.Multilayer Switching(항상 스위치가 레이어2 장치이고 IP주소를 사용하지 않는다고 했지만, 많은 최신 스위치는 실제로 레이어3도 지원한다)

Native VLAN on a router(ROAS)

  • Native VLAN 기능은 일부 보안 문제를 일으킬 수 있으므로 기본 VLAN을 사용하지 않는 VLAN으로 설정하는 것이 좋은 방법이라고 말했었음.
  • 이 데모에서는 모든 트렁크에서 사용된 VLAN인 VLAN10으로 다시 설정하겠음.
  • 기본 VLAN을 구성하는 방법에는 두 가지가 존재

Layer 3 (Multilayer) Switches

  • 멀티레이어 스위치의 기능

Inter-VLAN Routing via SVI

  • SW2와 R1 사이의 트렁크 링크를 지점 간 레이어3 링크로 교체했으며 더 이상 이 링크를 통해 VLAN을 실행하지 않는다.
  • VLAN20의 PC가 VLAN10에 있는 PC에 핑을 보내는 경우

Quiz 1

정답: b, c

b는 하위 인터페이스에서 encapsualtion dot1q native 명령을 사용한다. 이는 라우터에서 기본 VLAN을 구성하기 위한 하나의 옵션

c는 하위 인터페이스가 아닌 물리적 인터페이스에서 IP주소를 간단히 구성하는 명령어 이 경우 encapsualtion dot1q 명령이 필요하지 않음.

Quiz 2

정답: a, d

SVI가 up/up 상태가 되려면 스위치에 VLAN이 있어야 하며 up/up 상태인 VLAN에 액세스 인터페이스가 있거나 다음을 허용하는 트렁크 인터페이스가 있어야한다. switchport mode trunk 또는 switchport access vlan 명령을 실행할 필요가 없다.

Quiz 3

정답: a

no swtichport → 인터페이스가 라우팅된 포트로 구성되고 인터페이스에서 IP 주소를 구성할 수 있다.

c는 스위치에서 IP 라우팅을 활성화하는데 사용되지만 개별 인터페이스를 라우팅 포트로 설정하지는 않는다.

Quiz 4

정답: b

switchport mode trunk native vlan 44 명령을 실행했기 때문에 기본 VLAN의 트래픽은 트렁크 인터페이스를 통해 전송될 때 태그가 지정되지 않는다. 따라서 VLAN 44 트래픽에는 태그가 지정되지 않을 것이다.

 
 
300x250