FortiGate/System
VDOM과 VLAN의 관계
에티버스이비티
2024. 4. 1. 16:15
VLAN 생성 및 VDOM에 할당하는 규칙에 대한 설명이다.
VLAN
- 물리적 인터페이스와 802.3ad aggregate 인터페이스에 생성 가능하다.
- 동일한 물리적 인터페이스에 동일한 VLAN ID를 설정 할 수 없다.
- 동일한 VLAN 번호를 다른 물리적 인터페이스에서 사용할 수 있다.
- 사용 가능한 VLAN ID 범위는 1~4094 이다.
VDOM
- 하나의 인터페이스 또는 VLAN 인터페이스를 2개 이상의 VDOM에 할당 할 수 없다.
- 물리적인터페이스의 VDOM과 하위 VLAN 인터페이스는 서로 다른 VDOM에 속 할 수 있다.
예제)
VDOM "Root"
- physical interface port1
- VLAN10_P1 (VLAN ID 10 : port1의 하위 VLAN)
- VLAN20_P1 (VLAN ID 20 : port1의 하위 VLAN )
VDOM "Sales"
- physical interface port2
- VLAN10_P2 (VLAN ID 10 : port2의 하위 VLAN)
VDOM "SE"
- VLAN30_P1 (VLAN ID 30 : port1의 하위 VLAN)
- VLAN30_P2 (VLAN ID 30 : port2의 하위 VLAN)