Pfsense Vlan 기능을 구성하는 방법을 알고 싶습니까? 이 자습서에서는 Pfsense 서버에서 Vlan 구성을 수행하는 방법을 보여 드리겠습니다.

• Pfsense 2.4.4-p3

다음은 구성 전에 Pfsense 서버의 기존 인터페이스 목록입니다.

• WAN - 200.200.200.200
• LAN - 192.168.1.1

이 예제에서는 LAN 물리적 인터페이스에서 OPT1이라는 VLAN 하위 인터페이스를 만듭니다.

OPT1이라는 하위 인터페이스는 VLAN 10의 멤버가 되며 IP 주소 192.168.10.1을 사용합니다.

구성 후 Pfsense 서버의 인터페이스 목록은 다음과 같습니다.

• WAN - 200.200.200.200
• LAN - 192.168.1.1
• OPT1 - 192.168.10.1

PFSense - 블란 구성

브라우저 소프트웨어를 열고 Pfsense 방화벽의 IP 주소를 입력하고 웹 인터페이스에 액세스합니다.

이 예제에서는 브라우저에 다음 URL을 입력했습니다.

• https://192.168.1.30

Pfsense 웹 인터페이스를 제시해야 합니다.

Pfsense login

프롬프트 화면에서 Pfsense 기본 암호 로그인 정보를 입력합니다.

• Username: admin
• 암호 : pfsense

성공적인 로그인 후, 당신은 Pfsense 대시 보드로 전송됩니다.

Pfsense dashboard

Pfsense 인터페이스 메뉴에 액세스하고 할당 옵션을 선택합니다.

pfsense interface assigments menu

VLAN 탭에 액세스하고 추가 버튼을 클릭합니다.

VLAN 화면에서 다음 구성을 수행합니다.

• 부모 인터페이스 - 물리적 인터페이스 선택
• VLAN 태그 - VLAN 식별 번호를 입력합니다.
• 설명 - 선택적으로 설명을 입력합니다.

저장 버튼을 클릭하여 pfsense Vlan을 만듭니다.

pfsense vlan configuration

인터페이스 할당 탭에서 새 Vlan 인터페이스를 선택하고 추가 버튼을 클릭합니다.

pfsense vlan interface

이 예제에서는 Vlan 10이라는 이름을 OPT1으로 사용하여 Pfsense 방화벽에 할당되었습니다.

pfsense vlan interface setup

Pfsense 인터페이스 메뉴에 액세스하고 새 Vlan 인터페이스 이름을 선택합니다.

이 예제에서는 OPT1 인터페이스를 선택했습니다.

pfsense link-aggregation configuration

일반 구성 영역에서 다음 구성을 수행합니다.

• 사용 - 예
• 설명 - 선택적으로 Vlan 인터페이스의 이름을 변경할 수 있습니다.
• IPv4 구성 유형 - 정적 IPV4
• IPv6 구성 유형 - 없음
• 속도 및 양면 - 기본값

pfsense link aggregation configuration

정적 IPv4 구성 영역에서 다음 구성을 수행합니다.

• IPv4 주소 - VLAN 인터페이스 IP 주소 및 넷마스크 구성

저장 버튼을 클릭합니다.

변경 내용 적용 버튼을 클릭합니다.

pfsense vlan interface ip configuration

축! Pfsense Vlan 구성을 완료했습니다.

새 VLAN 인터페이스가 통신할 수 있도록 방화벽 규칙을 만들어야 합니다.

튜토리얼 - 시스코 스위치의 VLAN 구성

이제 네트워크 스위치에서 Vlan 트렁크 구성을 수행해야 합니다.

이 예제에서는 Cisco 촉매 스위치 모델 2960에서 Vlan 구성을 수행하는 방법을 보여 드리겠습니다.

프롬프트 화면에서 관리 로그인 정보를 입력합니다.

구성 터미널 명령을 사용하여 구성 모드로 들어갑니다.

Copy to Clipboard

새 vlan을 만들고 식별 번호를 선택하고 간단한 설명을 추가합니다.

Copy to Clipboard

인터페이스 구성 모드에 액세스하고 스위치 포트를 트렁크로 설정합니다.

이 트렁크를 사용할 권한이 있는 Vlans 목록을 추가합니다.

Copy to Clipboard

이 예제에서는 스위치 포트(40)가 트렁크로 구성되었습니다.

다음 Vlans는 이 포트를 트렁크로 사용할 수 있었습니다: 1과 10.

Vlan 1은 시스코 스위치의 기본 기본 VLAN입니다.

스위치 트렁크 구성을 저장하는 것을 잊지 마세요

Copy to Clipboard

Pfsense LAN 인터페이스를 시스코 스위치 포트 번호 40에 연결합니다.

Pfsense LAN 인터페이스에서 오는 트래픽에는 VLAN 태그가 없으며 Cisco Switch 네이티브 VLAN 1의 멤버가 됩니다.

Pfsense OPT1 인터페이스에서 오는 트래픽은 VLAN 태그 10을 가지며 시스코 스위치 VLAN 10의 멤버가 됩니다.