VLAN(Virtual Local Area Network)은 사용자의 물리적 위치와 관계없이 기능, 영역 또는 애플리케이션별로 논리적으로 분할되는 스위치드 네트워크입니다.VLAN은 물리적 LAN과 동일한 특성을 가지지만, 엔드 스테이션은 물리적으로 동일한 LAN 세그먼트에 있지 않더라도 그룹화할 수 있습니다.
트렁크 포트와 스위치 포트 사이의 태그 있는 VLAN은 이더넷 프레임의 VLAN 정보를 포함합니다.태그가 지정되지 않은 VLAN은 VLAN 태그 없이 트래픽을 전송합니다.VLAN 태그는 어떤 프레임이 어떤 VLAN에 속하는지 식별하는 정보를 이더넷 프레임에 삽입합니다.트렁크 포트는 여러 VLAN을 처리하는 포트입니다.
네트워크에 보안을 추가하려면 네트워크 컨피그레이션에 보안 관리 VLAN이 포함되어야 합니다.관리 VLAN은 웹 구성 유틸리티를 사용하여 WAP에 액세스하는 데 사용되는 VLAN입니다.관리 VLAN에 대한 공격은 네트워크 보안을 손상시킬 수 있으므로 관리 및 태그 없는 VLAN을 기본값 이외의 다른 것으로 변경하는 것이 좋습니다.WAP351 액세스 포인트의 관리 VLAN ID는 기본적으로 VLAN 1로 구성됩니다.
이 문서의 목적은 WAP351 액세스 포인트에서 VLAN을 구성하는 방법을 보여 주는 것입니다.
· WAP351
•1.0.0.39
1단계. Access Point Configuration Utility에 로그인하고 LAN > VLAN Configuration을 선택합니다.VLAN Configuration 페이지가 열립니다.
2단계. 새 VLAN을 추가하려면 Add 버튼을 클릭합니다.기존 VLAN을 수정하거나 삭제하려면 다음 단계로 건너뜁니다.
빈 VLAN이 테이블에 추가됩니다.
3단계. 기존 또는 새로 추가된 VLAN을 수정하거나 삭제하려면 수정/삭제할 VLAN 옆의 확인란을 클릭합니다.
4단계. 편집 또는 삭제를 클릭합니다.삭제를 클릭한 경우 10단계로 건너뜁니다. 기존(비어 있지 않음) VLAN을 편집하려면 7단계로 건너뜁니다.
참고:VLAN ID 1은 삭제할 수 없습니다.
5단계. VLAN ID 필드에 VLAN ID를 입력합니다.유효한 범위는 1~4094이며, 각 VLAN의 ID는 달라야 합니다.
6단계. Description(설명) 필드에 VLAN에 대한 설명을 입력합니다.이 필드는 영숫자 문자 및 밑줄로만 구성할 수 있으며 길이가 64자 이하여야 합니다.설명은 VLAN의 기능에 영향을 주지 않습니다.각 VLAN에 다른 설명이 있어야 합니다.
7단계. VLAN을 관리 VLAN으로 만들려면 Management VLAN 필드에서 해당 확인란을 클릭합니다.관리 VLAN은 웹 컨피그레이션 유틸리티에 액세스하는 데 사용되는 VLAN입니다.
참고:기본적으로 VLAN 1은 관리 VLAN입니다.VLAN 1을 관리 VLAN으로 설정하지 않으려면 해당 확인란의 선택을 취소합니다.한 번에 하나의 관리 VLAN만 있을 수 있습니다.관리 VLAN이 없는 경우 사용자는 웹 구성 유틸리티에 액세스할 수 없습니다.
8단계. VLAN을 관리 VLAN으로 설정하는 경우 이전 관리 VLAN이 관리되지 않음으로 설정된다는 알림이 표시됩니다.OK(확인)를 클릭하여 계속합니다.
9단계. WAP351의 각 포트는 LAN 필드(LAN1, LAN2 등)에 해당합니다. 각 포트에 대해 드롭다운 메뉴에서 옵션을 선택합니다.
옵션은 다음과 같습니다.
· 태그 없음 — 포트를 VLAN의 멤버로 설정합니다.포트에서 전송된 VLAN의 패킷은 VLAN 헤더로 태그되지 않습니다.그러나 포트에서 수신한 태그 없는 패킷은 태그됩니다.
· 태그됨 — 포트를 VLAN의 멤버로 설정합니다.포트에서 전송된 VLAN 패킷은 VLAN 헤더로 태그됩니다.
· Excluded — 이 포트는 VLAN의 구성원이 아닙니다.
10단계. 저장을 클릭합니다.변경 사항이 적용되며 WAP는 적용된 설정에 따라 연결이 끊길 수 있습니다.