스위칭과 VLAN 분리
주소표의 역할을 VLAN과 포트 설정에 대응시키고 통신 영역을 분리합니다.
진도 0%
레슨
- 스위치의 MAC 학습
입력된 프레임 순서로 MAC 학습표와 전달 포트 목록을 출력합니다.
- VLAN과 포트 설계
VLAN 10·20·30·40과 access·trunk 포트의 구성도를 작성합니다.
- VLAN 브리지 구성
격리된 Linux 브리지의 VLAN 필터링과 태그 허용 목록을 구성합니다.
- 분리와 태그 오류 검증
같은 VLAN 연결과 다른 VLAN 격리를 검사하고 잘못된 포트 배정을 수정합니다.
학교 역할별 VLAN 구성
m02-addressing 미션 solution 전체에서 시작해 장비 ID·주소표·요건을 유지합니다. r1 안에 brschool/brannex를 만들고 s2를 두 번째 브리지로 옮겨 tagged trunk로 학생 VLAN을 운반합니다. m02 topology/path는 이전 단계 이력이며 현재 switching.json은 forwarding=false, gatewayActive=false입니다. 게이트웨이는 예약만 유지하고 m04에서 활성화합니다.
요구사항
- addresses.csv·inventory.json·requirements.csv와 m02 이력을 유지하고 ports.csv 및 vlan-plan.md에 네 역할 VLAN과 일곱 포트·양쪽 trunk 태그 경계를 추가합니다.
- p2 오배정을 고치고 python3 test_docs.py의 8개 문서·오류 주입 검사를 통과시킵니다.
- 전용 Linux VM에서 sudo bash check.sh로 두 브리지의 filtering/default PVID·포트/VLAN·veth·주소·전달 비활성·학생 왕복을 확인합니다.
- 직접 ARP를 유도한 임시 같은 /24 주소의 VLAN 격리, p2 오배정과 u1 VLAN 10 누락 후 실패 및 복구를 관측하고 임시 주소와 공간을 정리합니다.
완료 기준
- 기존 주소표가 보존되고 일곱 포트의 역할 VLAN·access PVID/untagged·trunk tagged 허용 목록이 실제 커널 표와 같습니다.
- 학생 s1/s2 왕복은 성공하고 다른 역할은 같은 /24 임시 시험 주소로도 양방향 실패합니다.
- p2 오배정 및 u1 누락에 학생 연결이 실패하고 각각 원복 뒤 왕복 성공으로 회복됩니다.
- 호스트 링크·주소·IPv4/IPv6 경로가 전후 같고 소유 공간이 정리됩니다. Linux 실행은 verify=external 확인 대기이며 Mac 문서 검사는 starter 실패·solution 통과로 확인합니다.
sudo bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 검사 결과와 판단 근거를 연결해 설명합니다.
- 구성도와 실제 설정의 차이를 정리하고 다음 담당자가 재현할 수 있게 기록합니다.