Devin.KR

스위칭과 VLAN 분리

주소표의 역할을 VLAN과 포트 설정에 대응시키고 통신 영역을 분리합니다.

진도 0%

레슨

  1. 스위치의 MAC 학습

    입력된 프레임 순서로 MAC 학습표와 전달 포트 목록을 출력합니다.

  2. VLAN과 포트 설계

    VLAN 10·20·30·40과 access·trunk 포트의 구성도를 작성합니다.

  3. VLAN 브리지 구성

    격리된 Linux 브리지의 VLAN 필터링과 태그 허용 목록을 구성합니다.

  4. 분리와 태그 오류 검증

    같은 VLAN 연결과 다른 VLAN 격리를 검사하고 잘못된 포트 배정을 수정합니다.

학교 역할별 VLAN 구성

m02-addressing 미션 solution 전체에서 시작해 장비 ID·주소표·요건을 유지합니다. r1 안에 brschool/brannex를 만들고 s2를 두 번째 브리지로 옮겨 tagged trunk로 학생 VLAN을 운반합니다. m02 topology/path는 이전 단계 이력이며 현재 switching.json은 forwarding=false, gatewayActive=false입니다. 게이트웨이는 예약만 유지하고 m04에서 활성화합니다.

요구사항

  • addresses.csv·inventory.json·requirements.csv와 m02 이력을 유지하고 ports.csv 및 vlan-plan.md에 네 역할 VLAN과 일곱 포트·양쪽 trunk 태그 경계를 추가합니다.
  • p2 오배정을 고치고 python3 test_docs.py의 8개 문서·오류 주입 검사를 통과시킵니다.
  • 전용 Linux VM에서 sudo bash check.sh로 두 브리지의 filtering/default PVID·포트/VLAN·veth·주소·전달 비활성·학생 왕복을 확인합니다.
  • 직접 ARP를 유도한 임시 같은 /24 주소의 VLAN 격리, p2 오배정과 u1 VLAN 10 누락 후 실패 및 복구를 관측하고 임시 주소와 공간을 정리합니다.

완료 기준

  • 기존 주소표가 보존되고 일곱 포트의 역할 VLAN·access PVID/untagged·trunk tagged 허용 목록이 실제 커널 표와 같습니다.
  • 학생 s1/s2 왕복은 성공하고 다른 역할은 같은 /24 임시 시험 주소로도 양방향 실패합니다.
  • p2 오배정 및 u1 누락에 학생 연결이 실패하고 각각 원복 뒤 왕복 성공으로 회복됩니다.
  • 호스트 링크·주소·IPv4/IPv6 경로가 전후 같고 소유 공간이 정리됩니다. Linux 실행은 verify=external 확인 대기이며 Mac 문서 검사는 starter 실패·solution 통과로 확인합니다.
sudo bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 검사 결과와 판단 근거를 연결해 설명합니다.
  • 구성도와 실제 설정의 차이를 정리하고 다음 담당자가 재현할 수 있게 기록합니다.