정보통신 정보관리기술사/정보통신망

문. Port-VLAN과 Tag-VLAN 비교

가카리 2021. 1. 16. 06:00
반응형
문. Port-VLAN과 Tag-VLAN 비교
답.
1. VLAN의 개념
  - VLAN은 물리적인 MAC Bridge내 여러 포트들을 가상화, 논리적 세그먼트로 Grouping시키는 기술로써 IEEE 802.1q로 규격화됨
  - VLAN에는 Untagged VLAN과 Tagged-VLAN으로 구분됨.

2. Port-VLAN 설명
  가. 개념도

<그림. Port-VLAN 개념도>
  - Port based VLAN은 수신포트의 PVID(Port VLAN ID)에 의해 구분됨.
  나. 특징
  - Member port 할당방시긍로 물리적인 하나의 포트에 PVID 1개만 할당됨.
구  분
설   명
VLAN 100
- Port#1, #2이 Grouping
VLAN 200
- Port#3, #4, #5이 Grouping
VLAN 300
- Port#6, #7, #8이 Grouping
  - 같은 그룹끼리만 통신이 됨


3. Tagged VLAN 설명
  가. 개념도

<그림. Tagged VLAN 개념도>
  - Tagged VLAN은 Ethernet frame내 VLAN ID가 할당되어 물리적 포트 구분없이 같은 VLAN ID를 갖는 포트끼리 통신(1~4094)

4. Port-VLAN과 Tagged-VLAN 비교
구  분
Port-VLAN
Tagged-VLAN
개념
물리적 포트기반 VLAN(PVID)
VLAN ID기반의 포트할당
장점
스위치내 구성 용이
스위치간 다양한 구성
단점
부서 이동시 구성변경 필요
VLAN이 많으면 관리 어려움
보안성
우수
저하
  - 시스코 스위치의 ISL(Inter Switch Link)와 IEEE 802.1q설정법이 다름


반응형