Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

보안 장비의 스위칭 모드의 이더넷 포트 VLA

보안 디바이스에 대한 VLAN 재시도 이해

VLAN 재태깅은 Junos OS Release 15.1X49-D40 릴리스 Junos OS 지원되지 15.1X49-D60.

릴리스 Junos OS 릴리스 15.1X49-D70, 스위칭 모드의 VLAN 재지정은 SRX300, SRX320, SRX340, SRX345 및 SRX550M 디바이스에서 지원됩니다.

릴리스 날짜부터 Junos OS 릴리스 15.1X49-D80 VLAN 재지정은 모든 디바이스에서 SRX1500 지원됩니다.

SRX 시리즈 디바이스에서 VLAN 재시작을 지원하기 위해 Transparent 모드로 구성하고 스위칭 모드에서 vlan-rewriteswap 구성하십시오.

Layer 2 트렁크 포트에 도착하는 패킷의 VLAN 식별자는 다른 내부 VLAN 식별자를 사용하여 재구성하거나 재조정할 수 있습니다. VLAN 재태깅은 대칭적 작업입니다. 동일한 트렁크 포트에서 나면 다시 집계된 VLAN 식별자가 원래 VLAN 식별자로 대체됩니다. VLAN 재지정은 다른 VLAN 트래픽에 영향을 미치지 않으면서 수신 패킷을 선택적으로 스크리깅하고 방화벽 또는 기타 보안 장비로 리디렉션하는 방법을 제공합니다.

VLAN 재태깅은 Layer 2 트렁크 인터페이스로 구성된 인터페이스에만 적용할 수 있습니다. 이들 인터페이스는 섀시 클러스터 구성 내 Layer 2 Transparent 모드의 중복 Ethernet 인터페이스를 포함할 수 있습니다.

주:

트렁크 포트가 VLAN 재지정을 위해 구성되면 포트에서 수신된 언타그드 패킷에는 VLAN 재태깅 구성이 있는 VLAN 식별자가 할당되지 않습니다. 물리적 인터페이스에서 수신된 받지 않은 패킷에 대한 VLAN 식별자를 구성하기 위해 명령문을 native-vlan-id 사용합니다.

레이어 2 트렁크 인터페이스에 대한 VLAN 재지정을 구성하기 위해 다음의 일대일 매핑을 지정합니다.

  • 수신 VLAN 식별자—재조정할 수신 패킷의 VLAN 식별자 이 VLAN 식별자는 트렁크 포트에 대한 명령문으로 구성된 VLAN 식별자가 native-vlan-id 되어야 합니다.

  • 내부 VLAN 식별자—재계산된 패킷에 대한 VLAN 식별자 이 VLAN 식별자는 트렁크 포트의 VLAN 식별자 목록에 있어야 합니다. 트렁크 포트에 대한 명령문으로 구성된 동일한 VLAN 식별자가 native-vlan-id 되어야 합니다.

보안 장비의 레이어 2 트렁크 인터페이스에서 VLAN 재 태그 구성

VLAN 재태깅은 표준 802.1Q IEEE(Institute of Electrical and Electronics Engineers) VLAN 태깅(VLAN 태깅)에서 작동하는 기능입니다. 디바이스에 대한 VLAN SRX1500 일반적인 트렁크 구성에서 단일 명령이 충분하다는 엔터프라이즈 방식의 VLAN 재타깅입니다.

  1. 레이어 2 트렁크 인터페이스를 생성합니다.
  2. VLAN 재지정을 구성합니다.

예를 들면 다음과 같습니다. 보안 디바이스에서 게스트 VLAN 구성

이 예에서는 제한된 네트워크 액세스 또는 인터넷 전용 액세스를 위해 게스트 VLAN을 구성하여 기업의 보안에 해를 가하는 것을 방지하는 방법을 보여줍니다.

게스트 VLA는 Junos OS Release 15.1X49-D40 릴리스 Junos OS 지원되지 15.1X49-D60.

요구 사항

시작하기 전에 사용할 인터페이스가 스위치 모드인지 확인해야 합니다. 예제를 참조합니다. 보안 디바이스에서 스위칭 모드 구성 및 보안 디바이스의스위칭 모드 이해

개요

이 예에서는 방문자-vlan이라는 VLAN을 300의 VLAN ID로 구성합니다. 그런 다음 프로토콜을 설정하고 방문자-vlan을 게스트 VLAN으로 구성합니다.

구성

절차

단계별 절차

게스트 VLAN을 구성하는 경우:

  1. VLAN을 구성합니다.

  2. 게스트 VLAN을 지정합니다.

  3. 디바이스 구성이 완료되면 구성을 커밋합니다.

확인

구성이 제대로 작동하고 있는지 확인하려면 show vlansshow protocols dot1x 명령어를 입력합니다.