라우터와 스위치 사이의 연결에 관해 질문드립니다.

   조회 614   추천 0    

안녕하세요.


Pfsense와 같은 라우터 소프트웨어를 설치한 라우터와 스위치에 연결하여 스위치의 포트가 라우터의 포트인양 컨트롤하여 라우터에서 아래의 그림과 같이 구성할 수 있을지, 혹은 라우터에서 힘들다면 스위치단에서 구성이 가능할지 여쭤보고자 합니다.

만약 구성이 가능하다면 L2 Unmanaged 스위치 혹은 L2 managed 스위치 선에서 정리가 될지 아니면 L3 스위치가 필요할지도 함께 여쭤보고자 합니다.

감사합니다 .




짧은글 일수록 신중하게.
행복하세 01-25
vlan 되는 스위치를 사시던가 pfsense를 12포트짜리정도로구성해도될것같은데요~
     
Christopher 01-26
라우터에 랜 포트를 3개 정도만 두려고 합니다.
라우터에 랜 포트는 적을수록 좋다고 하더라구요.
     
Christopher 01-26
VLAN으로 구성하려면 VLAN별로 각각 라우터에 연결되어야 한다고 알고 있는데, 라우터에 랜선 1개만 연결해서 공인IP가 다른 VLAN 3개를 만들 수 있을까요?
박문형 01-25
잘은 모르겠습니다만 그리고 100% 이해도 안되고 있습니다만..

192.168.0.XXX
192.168.1.XXX
192.168.2.XXX

이 IP번호는 보통 내부 IP번호들인데 혹시 DHCP 서버를 3개 두려고 하시는 것인가요??
     
Christopher 01-26
넵, 4, 4, 3포트씩 나눠서 각각 공인IP를 가지는 서로 다른 사설망 3개를 만들 수 있는가 싶습니다
술이 01-26
네 되요. PFsense가 물리적 포트가 부족하다면 가상화로 만들고 외부 DMZ를 가상스위치로 만들어주면 여러개의 공인IP를 할당 받을수 있고 그걸 사설단으로 각각 1:1로 패킷을 전달해줄수 있습니다.
라우터/방화벽 기능을 하는 소프트웨어들이 저런 기능하라고 나온것들이기 때문에...
단 아웃바운드 패킷도 원하는 IP로 나가게 할려면 SNAT 구성으로 보내야 합니다. 기본값은 1번 IP로 나가게 되어 있음.
     
Christopher 01-26
댓글 참고하여 알아보겠습니다.
감사합니다.
     
Christopher 01-26
술이님께서 알려주신 구성과 스위치에서 VLAN으로 구성하는 것을 모두 사용할 수 있다면 어느 방법이 더 관리하기 좋다고 생각하시나요?
박경원 01-26
네 됩니다
내부 정치들이 공인 IP를 통해 외부로 나가게 하는게 목적이면
VLAN이나 L3 스위치 필요없습니다
라우터에 Virtual IP로 공인 주소 여러개 받게 하고
외부:내부 1:1 맵핑 하면 됩니다
     
Christopher 01-26
위의 술이님의 댓글과 비슷해보이네요...
진짜 비슷한지 제가 잘 몰라서 비슷해보이는건지...ㅎㅎ
댓글 참고하여 알아보겠습니다.
감사합니다.




QnA
제목Page 150/4762
2015-12   13772   백메가
2014-04   2716782   회원K
02-16   728   메가날백
02-15   519   박종대
02-15   892   아마데우쓰
02-15   704   천마건빵
02-15   656   다함께싸다구
02-15   415   가성비가좋다
02-15   586   애옹을줄이…
02-15   640   나파이강승훈
02-15   646   광주I두근이
02-15   459   헬로우
02-15   612   남기일
02-15   707   나비z
02-15   847   나비z
02-15   510   김석중
02-15   569   ljssmh1
02-15   461   포키와보니
02-15   505   김석중
02-15   593   애가
02-15   788   박현문
02-15   489   빡돌이