10장. 802.1Q VLAN 태깅 구성


VLAN을 만들기 위해 인터페이스를 상위 인터페이스라고 하는 다른 인터페이스 상단에 만듭니다 . VLAN 인터페이스는 인터페이스를 통과할 때 VLAN ID로 패킷 태그를 지정하며, 패킷이 태그되지 않습니다. VLAN 인터페이스는 다른 인터페이스와 유사하게 구성할 수 있습니다. 상위 인터페이스가 이더넷 인터페이스일 필요는 없습니다. 802.1Q VLAN 태그 지정 인터페이스는 브리지, 본딩 및 팀 인터페이스에 만들 수 있지만 몇 가지 유의 사항이 있습니다.
  • VLAN over bonds의 경우 VLAN 인터페이스를 열기 전에 본딩에 포트와 포트가 있어야 합니다. 포트 없이 본딩에 VLAN 인터페이스를 추가할 수 없습니다.
  • VLAN 가상 장치는 상위 MAC 주소와 일치하도록 MAC 주소를 변경할 수 없기 때문에 fail_over_mac=follow 옵션을 사용하여 VLAN 포트를 구성할 수 없습니다. 이러한 경우 트래픽이 현재 잘못된 소스 MAC 주소와 함께 전송됩니다.
  • 네트워크 스위치를 통해 VLAN 태그가 지정된 패킷을 전송하려면 스위치를 올바르게 구성해야 합니다. 예를 들어 Cisco 스위치의 포트는 하나의 VLAN에 할당하거나 여러 VLAN에서 태그가 지정된 패킷을 허용하도록 트렁크 포트로 구성해야 합니다. 일부 벤더 스위치에서는 기본 VLAN 의 태그되지 않은 프레임을 트렁크 포트에서 처리할 수 있습니다. 일부 장치를 사용하면 기본 VLAN 을 활성화하거나 비활성화할 수 있으며, 다른 장치에는 기본적으로 비활성화되어 있습니다. 이러한 차이로 인해 두 스위치 간에 기본 VLAN 의 구성이 잘못되어 보안 위험이 발생할 수 있습니다. 예를 들어 다음과 같습니다.
    한 스위치는 기본 VLAN 1 을 사용하고 다른 스위치는 기본 VLAN 10 을 사용합니다. 프레임을 삽입하지 않고 전달할 수 있는 경우 공격자가 VLAN을 건너뛸 수 있습니다. 이 일반적인 네트워크 도입 기법을 VLAN 홉핑이라고도 합니다.
    보안 위험을 최소화하려면 다음과 같이 인터페이스를 구성합니다.
    스위치
    • 필요하지 않은 경우 트렁크 포트를 비활성화합니다.
    • 트렁크 포트가 필요한 경우 태그가 지정되지 않도록 기본 VLAN 을 비활성화합니다.
    Red Hat Enterprise Linux 서버
    • nftables or ebtables 유틸리티를 사용하여 수신 필터링에서 태그가 지정되지 않은 프레임을 삭제합니다.
  • 일부 오래된 네트워크 인터페이스 카드, 루프백 인터페이스, Wimax 카드 및 일부 InfiniBand 장치는 VLAN 챌린지로 알려져 있으므로 VLAN을 지원할 수 없습니다. 이는 일반적으로 장치가 VLAN 헤더와 태그된 패킷과 연결된 더 큰 MTU 크기를 처리할 수 없기 때문입니다.
참고
VLAN 상단에 있는 본딩은 Red Hat에서 지원하지 않습니다. 자세한 내용은 VLAN 상단에 있는 포트 인터페이스로 본딩을 구성하는 것이 유효한 구성인 Red Hat 지식베이스 문서(Whether bond on top of VLAN as port interfaces is a valid configuration? )를 참조하십시오.

10.1. VLAN 인터페이스 구성 방법 선택

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat