주요 콘텐츠로 건너뛰기
페이지의 일부 또는 전체가 기계 번역되었습니다.
CLI 및 API 가이드를 포함하여 로컬로 관리되는 스위치의 설명서를 열려면 여기를 클릭하십시오.

VLAN

On the VLANs tab, you can manage switch VLAN features, such as basic VLAN configuration, GVRP protocol settings for automatic VLAN membership management, Voice VLAN configuration for prioritizing VoIP traffic, and ingress filtering controls that determine packet acceptance based on VLAN tags.

스위치의 VLAN에 관한 다음 정보를 확인할 수 있습니다:

  • ID 설정한 VLAN의 색상으로 VLAN ID가 표시됩니다. 색상은 단순히 시각적 가이드일 뿐이며 VLAN의 기능에 영향을 미치지 않습니다.
  • 이름: VLAN에 할당된 이름입니다.
  • 설명: VLAN에 대한 설명입니다.
  • 구성 소스: Virtual LAN(VLAN) 설정의 출처를 표시합니다.
  • 태그 지정이 해제된 포트: 트래픽을 VLAN 태그 없이 전달하는 포트를 표시합니다. 태그 없는 모든 포트는 기본 VLAN ID를 사용합니다.
  • 태그 지정된 포트: 지정된 VLAN 태그로 트래픽을 전달하는 포트를 표시합니다. VLAN 기본값 이외의 VLAN에서 트래픽을 허용하려면 태그된 포트를 선택해야 합니다.
  • 포트 구성 소스: 포트 구성의 원본을 표시합니다.
  • 충돌: 소포스 센트럴과 로컬 스위치 구성 간의 충돌을 보여줍니다.

    각 VLAN마다 설정을 동기화하기 위해 각각 충돌 해결원 안에서 회전하는 두 개의 화살표입니다. 또는 Sophos Central로 가져오기파란 플러스 기호.을(를) 클릭하십시오.

Virtual Local Area Network(VLAN)을 추가하려면 VLAN 추가를 클릭하고 VLAN 설정을 구성한 다음 저장을 클릭하십시오.

가상 LAN을 편집하려면 설정을 변경하려는 VLAN의 편집 편집 버튼.를 클릭하십시오.

원하는 VLAN을 삭제하려면 제거할 VLAN을 선택한 후 삭제를 클릭하십시오.

GVRP

GARP VLAN Registration Protocol (GVRP)은 VLAN 멤버십을 자동으로 관리하기 위한 IEEE 802.1Q 호환 프로토콜입니다. GVRP는 스위치의 VLAN 멤버십을 관리하기 위해 Join 및 Leave 메시지를 사용합니다. 스위치에서 GVRP 설정을 관리할 수 있는 GVRP 탭에서

클릭하여 켜기 또는 끄기를 선택하고 업데이트를 클릭하여 스위치에서 GVRP를 켜거나 끕니다.

Settings with Not set as the value aren't configured in Sophos Central. 스위치는 자체 구성을 사용합니다.

스위치에서 GVRP에 관한 다음 정보를 볼 수 있습니다:

  • 포트: GVRP 설정이 적용되는 포트를 표시합니다.
  • 상태: GVRP가 지정된 포트에 대해 켜져 있는지 또는 꺼져 있는지 보여줍니다.
  • 제한된 VLAN: 포트가 제한된 VLAN 모드인지 표시합니다. 이 모드에서 포트는 스위치에 이미 구성된 VLAN만을 학습합니다. 다른 VLAN의 모든 조인 메시지를 무시합니다.
  • 연결 시간(ms): 구성된 조인 시간을 표시합니다. 이는 스위치가 VLAN 멤버십을 알리기 위해 GVRP Join 메시지를 전송하기 전에 기다리는 시간을 제어합니다.
  • 종료 시간(ms): 구성된 휴가 시간을 표시합니다. 스위치가 VLAN 멤버십 등록을 해제하기 위해 GVRP Leave 메시지를 보내기 전에 기다리는 시간을 제어합니다.
  • Leave-all 시간(ms): 구성된 전체 휴가 시간을 표시합니다. 이는 스위치가 VLAN 등록 정보를 새로 고침하기 위해 GVRP LeaveAll 메시지를 보내는 빈도를 제어합니다.
  • 구성 소스: 포트의 GVRP 구성의 출처를 표시합니다.

설정을 저장하려면 변경 사항을 가했 후 업데이트를 클릭하십시오.

원하는 변경 사항을 모두 지우려면 Clear를 클릭하십시오.

LAG 포트를 클릭하여 LAG 포트의 설정을 확인하세요.

음성 VLAN

VoIP 트래픽을 전달하는 VLAN을 구성하는 Voice VLANs 탭을 사용하십시오. 이 스위치는 이 VLAN에서 트래픽의 우선 순위를 조정하여 통화 품질을 보장합니다.

전역 설정

Settings with Not set as the value aren't configured in Sophos Central. 스위치는 로컬 구성을 사용합니다.

음성 VLAN을 위한 다음 전역 설정을 구성할 수 있습니다.

  • 음성 VLAN 상태: 다음 옵션 중 하나를 선택하십시오:

    • 설정되지 않음: 스위치의 로컬 음성 VLAN 구성을 사용하십시오.
    • 사용 안 함: 보이스 VLAN을 비활성화합니다.
    • 자동: VoIP 장치를 자동으로 감지하고 음성 VLAN에 할당합니다.
    • OUI: 조직적으로 고유한 식별자(OUI)를 사용하여 음성 장치를 식별하고 음성 VLAN에 할당합니다.
  • 음성 VLAN ID: 네트워크의 음성 VLAN ID를 설정합니다. 스위치는 하나의 음성 VLAN만 지원합니다.

  • VLAN 우선순위 태그: 음성 VLAN에서의 트래픽에 대한 서비스 우선 순위를 정의합니다. 스위치는 음성 VLAN 기능이 포트에서 활성화된 상태에서 수신한 VoIP 패킷의 우선 순위를 설정하는 데이 값을 사용합니다.
  • DSCP: 차별화된 서비스 코드 포인트 (DSCP)을 설정합니다. 패킷에 대한 QoS를 위한 패킷을 표시하는 0부터 63 사이의 값입니다. See Differentiated services.
  • 802.1p CoS 상태: 선택한 CoS 우선 순위 값으로 표시된 발신 음성 트래픽을 사용하도록이 기능을 활성화하십시오.
  • CoS 우선순위: 음성 VLAN 트래픽에 대한 802.1p 우선순위 태그를 설정합니다. 우선 순위 값 및 일반적으로 관련된 트래픽은 다음과 같습니다:

    • 7: 네트워크 제어 (최고)
    • 6: 음성/비디오 신호
    • 5: Voice Media Traffic. 음성 트래픽에 대한 가장 일반적인 우선순위 설정입니다.
    • 4: 비디오 미디어
    • 3: 중요한 응용프로그램
    • 2: 고우선 데이터
    • 1: 중간 우선 순위 데이터
    • 0: 최선의 노력 (최하)
  • 에이징 시간: 에이징 시간은 음성 트래픽이 중지된 후에 스위치가 음성 VLAN에서 자동으로 할당된 포트를 제거하기 전에 기다리는 시간을 제어합니다. 음성 트래픽이 중지되고 음성 장치의 MAC 주소가 만료되면 음성 VLAN 에이징 시간이 시작됩니다. 스위치는 에이징 시간이 만료된 후 음성 VLAN에서 포트를 제거합니다. 음성 트래픽이 에이징 시간 동안 재개되면 리셋됩니다.

포트 설정

태그 쌍 Not set으로 설정된 설정은 Sophos Central에서 구성되지 않았습니다. 스위치는 로컬 구성을 사용합니다.

음성 VLAN에 대한 다음 포트 설정을 볼 수 있고 구성할 수 있습니다:

  • 포트: 보이스 VLAN 설정이 적용되는 포트를 표시합니다.
  • 상태: 지정된 포트에 대해 음성 VLAN이 켜졌는지 끄졌는지 표시합니다.
  • CoS 모드: 다음 옵션 중 하나로 음성 VLAN 트래픽에 CoS 우선 순위를 할당하는 방법을 보여줍니다.

    • 소스: 스위치는 소스 MAC 주소에 OUI가 있는 패킷에 소스 QoS 속성을 적용합니다.
    • 모두: 스위치는 음성 VLAN에 할당된 트래픽에 모든 QoS 속성을 적용합니다.
  • 구성 소스: 포트 구성의 원본을 표시합니다.

  • 운영 상태: 지정된 포트의 음성 VLAN에 대한 운영 상태를 표시합니다.

설정을 저장하려면 변경 사항을 가했 후 업데이트를 클릭하십시오.

원하지 않은 변경 사항을 지우려면 지우기를 클릭하세요.

LAG 포트를 클릭하여 LAG 포트의 설정을 확인합니다.

OUI 설정

특정 제조업체의 MAC 주소와 설명을 OUI 테이블에 수동으로 추가할 수 있습니다. 스위치는 지정된 OUI가 있는 특정 IP 전화기에서 받은 모든 트래픽을 음성 VLAN으로 전송합니다.

음성 VLAN에 대한 다음 OUI 설정을 볼 수 있고 구성할 수 있습니다:

  • OUI 주소: IEEE에 의해 고유하게 할당된 공급업체의 전 세계적인 ID를 보여줍니다. 이 ID는 VoIP 장비를 식별하기 위해 사용됩니다.
  • 설명: 판매업체의 이름 또는 OUI에 할당된 설명을 표시합니다.
  • 구성 소스: OUI 설정의 원본을 표시합니다.

원하는 OUI를 추가하려면 추가를 클릭한 후, OUI 주소설명을 입력하고 저장을 클릭하십시오.

원하는 OUI를 선택하고 삭제를 클릭하여 OUI를 삭제합니다.

수신 필터링

포트로 태그되지 않은 패킷이 들어오면, 스위치는 해당 패킷에 Port VLAN ID (PVID)를 부여합니다. 스위치가 특정 포트에서 해당 포트의 PVID로 태그된 패킷을 수신하면, 패킷을 해당 패킷의 대상 주소에 해당하는 포트로 전달합니다. 포트가 PVID와 일치하지 않는 VLAN ID를 포함한 패킷을 수신하면, 스위치는 패킷을 삭제합니다. 만약 스위치에 VLAN이 구성되어 있지 않다면, 모든 포트는 기본 VLAN ID인 1이 할당됩니다.

Settings with Not set as the value aren't configured in Sophos Central. 스위치는 지역 구성을 사용합니다.

입구 필터링을 위한 다음 설정을 볼 수 있고 구성할 수 있습니다:

  • 포트: 음성 VLAN 설정이 적용되는 포트를 표시합니다.
  • 수락 유형: 포트가 태깅된 패킷, 태깅되지 않은 패킷 또는 모든 패킷을 수락하는지 여부를 표시합니다.

    • 모두: 포트는 태그가 붙은 패킷과 태그가 없는 패킷을 모두 수락합니다.
    • 태그가 지정됨: 포트는 태그가 붙은 패킷만 수락합니다. 포트는 받은 태그되지 않은 패킷을 모두 삭제합니다.
    • 태그 해제됨: 포트는 태그가 없는 패킷만 허용합니다. 포트는 수신한 모든 태그된 패킷을 폐기합니다.
  • 수신 필터링: 입구 필터링이 활성화되어 있는지 여부를 표시합니다.

    • 사용 중 스위치는 포트의 PVID와 일치하지 않는 경우 VID가 일치하지 않는 패킷을 삭제합니다.
    • 꺼짐: 스위치는 스위치의 VLAN 구성에 따라 모든 패킷을 전달합니다.
  • 우선순위 수신 필터링: 우선순위 인그레스 필터링이 활성화되었는지 여부를 표시합니다. 작동 중일 때, 스위치는 VLAN ID가 0인 패킷을 삭제합니다.

  • 구성 소스: 입구 필터링 설정의 원본을 표시합니다.