VLAN loop 구조 문의

   조회 6685   추천 0    

 안녕하세요.

vlan이 설정된 loop구조 네트워크 구성 문의 드립니다.

프록시로 구성하면 간단하겠지만.. 보안상 이슈도 있다고 해서요.

그림과 같이 구성 하려고 하는데요.

sw01은 dell L2 스위치에 기본vlan 1번만 사용중이구요.

sw02는 cisco 2960 L2 스위치에 기본vlan 1번과 spam장비를 타고오는 vlan10번으로 나누었습니다.

그리고 sw02스위치 와 연결된 vm호스트 서버는 

vlan1번을 사용해서 vm서비스네트워크와

vlan10번을 사용하는 spam네트워크(메일서버)로 나누어 사용할 계획입니다.

어떻게 보면 루프가 돌것 같기도 하고 또 어떻게 보면 문제없이 잘 될것도 같아서..

구성상에 문제가 있을지 선배분들께 문의 드립니다.

1. 루프가 돌지 않을까요?

2. STP가 작동해서 특정 업링크가 블럭되지 않을까요?

3. vm호스트 서버에서도 vlan을 지정해 주면 도움이 될까요?

4. 추가로 참고할만한 내용 있으시면 답변 부탁드립니다.


허접한 질문글 읽어주셔서 감사하구요, 새해복 많이 받으세요.


Chrome 01-03
1. VM Host에서 각 VLAN을 받는 포트들을 브릿지로 연결하지 않는 한 루프는 생기지 않습니다.
2. 루프가 없으니 STP도 없습니다.
3. 한 포트로 두 VLAN을 받는 트렁크 세팅이 아니라면 딱히 필요는 없어 보입니다.
4. 그러나 이렇게 되면 VM Host에서 같은 L2 충돌 도메인에 두 포트를 두는 것이기 때문에, 딱히 의미가 없고 라우팅이 제대로 안 될 겁니다.




제목Page 6/37
01-14   5665   phgphg13
01-09   6418   뚜앙
01-08   6214   ExROG
01-08   6128   iodides
01-04   6882   서울사람
01-03   6686   휴가구름
01-01   6642   눈뜬봉사
2017-12   8445   골라
2017-12   6740   NGC
2017-12   6920   Chrome
2017-12   6813   Chrome
2017-12   6508   딩규
2017-12   6603   느낌
2017-12   5843   Chrome
2017-12   5832   카네키켄
2017-12   6032   느낌
2017-12   7011   버프엔지니…
2017-12   7671   무늬S
2017-12   7139   버프엔지니…
2017-12   6167   리얼홀릭