Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

보안 장치의 스위칭 모드에서 이더넷 포트 VLAN

보안 디바이스의 VLAN 재지정 이해

VLAN 재연속은 Junos OS 릴리스 15.1X49-D40에서 Junos OS 릴리스 15.1X49-D60으로 지원되지 않습니다.

Junos OS 릴리스 15.1X49-D70부터 스위칭 모드의 VLAN 재연속이 SRX300, SRX320, SRX340, SRX345 및 SRX550M 디바이스에서 지원됩니다.

Junos OS 릴리스 15.1X49-D80부터 SRX1500 디바이스에서 스위칭 모드의 VLAN 재연속이 지원됩니다.

SRX 시리즈 디바이스에서 VLAN 재래깅을 지원하려면 Transparent 모드에서 구성 vlan-rewrite 하고 스위칭 모드에서 구성 swap 하십시오.

Layer 2 트렁크 포트에 도착하는 패킷의 VLAN 식별자는 다른 내부 VLAN 식별자를 통해 다시 작성하거나 다시 태그 할 수 있습니다. VLAN 재계는 대칭 작업입니다. 동일한 트렁크 포트를 빠져나갈 때 다시 태그된 VLAN 식별자가 원래 VLAN 식별자로 대체됩니다. VLAN 재연속은 다른 VLAN 트래픽에 영향을 주지 않으면서 수신 패킷을 선택적으로 스크리크리딩하고 방화벽 또는 기타 보안 장비로 리디렉션하는 방법을 제공합니다.

VLAN 재연고는 레이어 2 트렁크 인터페이스로 구성된 인터페이스에만 적용할 수 있습니다. 이들 인터페이스는 섀시 클러스터 구성 내 Layer 2 Transparent 모드에서 이중화된 이더넷 인터페이스를 포함할 수 있습니다.

주:

트렁크 포트가 VLAN 재타깅을 위해 구성된 경우 포트에서 수신된 태그가 지정되지 않은 패킷은 VLAN 재계정 구성을 사용하는 VLAN 식별자를 할당하지 않습니다. 물리적 인터페이스에서 수신된 태그가 없는 패킷에 대해 VLAN 식별자를 구성하려면 명령문을 사용합니다 native-vlan-id .

레이어 2 트렁크 인터페이스에 대한 VLAN 재래깅을 구성하려면 다음의 일대일 매핑을 지정합니다.

  • 수신 VLAN 식별자—다시 태그할 수신 패킷의 VLAN 식별자입니다. 이 VLAN 식별자는 트렁크 포트에 대한 명령문으로 native-vlan-id 구성된 VLAN 식별자가 아니어야 합니다.

  • 내부 VLAN 식별자—리태그드 패킷을 위한 VLAN 식별자입니다. 이 VLAN 식별자는 트렁크 포트에 대한 VLAN 식별자 목록에 있어야 하며 트렁크 포트에 대한 명령문으로 구성된 VLAN 식별자가 되어서는 native-vlan-id 안 됩니다.

보안 장비의 레이어 2 트렁크 인터페이스에 VLAN 재지정

VLAN 재래깅은 IEEE 표준 802.1Q 가상 LAN 태깅(VLAN 태깅)에서 작동하는 기능입니다. SRX1500 디바이스의 VLAN 재래그는 일반 트렁크 구성 위에 단일 명령어만으로도 충분한 엔터프라이즈 스타일의 VLAN 재지정입니다.

  1. 레이어 2 트렁크 인터페이스를 만듭니다.
  2. VLAN 재래깅을 구성합니다.

예를 들면 다음과 같습니다. 보안 디바이스에서 게스트 VLAN 구성

이 예에서는 제한된 네트워크 액세스 또는 인터넷 전용 액세스를 위해 게스트 VLAN을 구성하여 기업의 보안 저하를 방지하는 방법을 보여줍니다.

게스트 VLAN은 Junos OS 릴리스 15.1X49-D40에서 Junos OS 릴리스 15.1X49-D60으로 지원되지 않습니다.

요구 사항

시작하기 전에 사용될 인터페이스가 스위치 모드인지 확인합니다. 예제 보기 : 보안 디바이스에서 스위칭 모드 구성 및 보안 디바이스의 스위칭 모드 이해.

개요

이 예에서는 300의 VLAN ID를 가진 방문자-vlan이라는 VLAN을 구성합니다. 그런 다음 프로토콜을 설정하고 방문자 vlan을 게스트 VLAN으로 구성합니다.

구성

절차

단계별 절차

게스트 VLAN을 구성하려면 다음을 수행합니다.

  1. VLAN을 구성합니다.

  2. 게스트 VLAN을 지정합니다.

  3. 디바이스 구성을 완료한 경우 구성을 커밋합니다.

확인

구성이 올바르게 작동하는지 확인하려면 명령과 show protocols dot1x 명령을 show vlans 입력합니다.