옴뇸뇸 2022. 11. 24. 16:39

L3 switch(3계층 switch)
  - routing 가능(명령어로 routing 기능을 활성화 시켜줘야함)

    (config)# ip routing 


  - Sub Interface는 router만 가능함, L3 switch는 SVI(Sub Virtual Interface) 기능을 지원

  - L2가 기본값이기 때문에 interface에 직접 ip를 적용하기 위해선 L2 기능을 꺼줘야 함
    (config-if)# no switchport


SVI(Swithced Virtual Interface)

  - VLAN마다 한개만 지원하는 L3 가상 인터페이스

  - VLAN 간의 routing을 위해 사용할 수 있음


(config)# interface vlan <num>
  - SVI <num> 생성
  - 논리적 interface지만 no shutdown이 필요함
  - SVI가 활성화 되기 위해선 첫 번째 조건으로 VLAN이 있어야 하고 

    두 번째 조건으로 활성화된 VLAN의 멤버가 있어야 사용이 가능함

 


구성도

VLAN 10과 VLAN 20의 통신을 위해 L3 switch로 routing을 하려고 할 때

L2 switch와 다르게 L3 switch는 논리적 인터페이스를 만들어 ip를 할당해 줄 수 있다

(L2 switch들은 해당하는 VLAN이 생성되어 있고 port 또한 해당 VLAN에 멤버로 들어가 있는 상태이다)

 

 

L3 switch

(config)# vlan 10

(config-vlan)# exit

(config)# vlan 20

(config-vlan)# exit

 

(config)# interface vlan 10

(config-if)# ip add 10.0.10.254 255.255.255.0

(config-if)# no sh

 

(config-if)# exit

(config)# interface vlan 20

(config-if)# ip add 10.0.20.254 255.255.255.0

(config-if)# no sh

(config-if)# exit

 

(config)# int fa0/1

(config-if)# switchport mode access

(config-if)# switchport access vlan 10

(config-if)#exit

 

(config)# int fa0/2

(config-if)# switchport mode access

(config-if)# switchport access vlan 20

(config-if)#exit

 

(config)# ip routing

 

 

L3 switch

L3 switch의 interface 상태를 확인 해보면 VLAN 10과 VLAN 20의 interface가 활성화 된것을 확인할 수 있다

routing 기능을 활성화 시켜주고 routing table을 확인 해보면

 

L3 switch
Laptop1 에서 Laptop3으로 ping test

routing table에 SVI 10, 20의 네트워크가 잘 올라와 있고

VLAN 10에서 VLAN 20으로 통신 또한 잘 되는 것을 확인할 수 있다

 


 

* 추가적인 L3 swtich 활용

 

구성도

 

L3 switch는 SVI 생성 및 ip 할당 외에도 물리적 인터페이스 또한 L2 switch와 다르게 ip 할당이 가능하다

(단 no switchport 명령을 통해 switchport로의 기능을 비활성화 시켜야 한다)

 

 

왼쪽 L3 switch

(config)# int g0/1

(config-if)# no switchport

(config-if)# ip add 10.0.50.1 255.255.255.0

(config-if)# no sh

(config-if)# exit

(config)# ip routing

(config)# ip route 0.0.0.0 0.0.0.0 10.0.50.2

 

 오른쪽 L3 switch

(config)# int g0/1

(config-if)# no switchport

(config-if)# ip add 10.0.50.2 255.255.255.0

(config-if)# no sh

(config-if)# exit

(config)# ip routing

(config)# ip route 0.0.0.0 0.0.0.0 10.0.50.1

 

 

L3 switch
VLAN10 1번 노트북에서 ping test