물리적 포트를 통해 VLAN을 구성합니다
ONTAP의 VLAN을 사용하여 물리적 경계에 정의된 기존 브로드캐스트 도메인과 달리 스위치 포트 단위로 정의된 별도의 브로드캐스트 도메인을 생성하여 네트워크의 논리적 분할을 제공할 수 있습니다.
VLAN은 여러 물리적 네트워크 세그먼트에 걸쳐 있을 수 있습니다. VLAN에 속한 엔드스테이션은 기능 또는 애플리케이션에 의해 관련된다.
예를 들어, VLAN의 최종 스테이션은 엔지니어링 및 회계 등의 부서 또는 릴리스1 및 릴리스2와 같은 프로젝트별로 그룹화할 수 있습니다. 최종 스테이션의 물리적 근접성이 VLAN에 반드시 필요한 것은 아니므로, 최종 스테이션을 지리적으로 분산시키고 스위치 네트워크에 브로드캐스트 도메인을 포함할 수 있습니다.
ONTAP 9.13.1 및 9.14.1에서 논리 인터페이스(LIF)에서 활용되지 않고 연결된 스위치의 기본 VLAN 연결이 없는 태그가 없는 포트는 성능 저하된 것으로 표시됩니다. 이는 사용되지 않는 포트를 식별하는 데 도움이 되며 운영 중단을 의미하지 않습니다. 네이티브 VLAN은 ifgrp 기본 포트(예: ONTAP CFM 브로드캐스트)에서 태그가 지정되지 않은 트래픽을 허용합니다. 태그되지 않은 트래픽을 차단하지 않도록 스위치에서 기본 VLAN을 구성합니다.
VLAN에 대한 정보를 생성, 삭제 또는 표시하여 VLAN을 관리할 수 있습니다.
스위치의 네이티브 VLAN과 ID가 동일한 네트워크 인터페이스에 VLAN을 생성해서는 안 됩니다. 예를 들어, 네트워크 인터페이스 e0b가 네이티브 VLAN 10에 있는 경우 해당 인터페이스에 VLAN e0b-10을 생성할 수 없습니다. |
VLAN을 생성합니다
System Manager 또는 'network port vlan create' 명령을 사용하여 동일한 네트워크 도메인 내에서 별도의 브로드캐스트 도메인을 유지 관리하기 위한 VLAN을 생성할 수 있습니다.
다음 요구 사항이 충족되었는지 확인합니다.
-
네트워크에 배포된 스위치는 IEEE 802.1Q 표준을 준수하거나 공급업체별로 VLAN을 구현해야 합니다.
-
여러 VLAN을 지원하려면 하나 이상의 VLAN에 속하도록 최종 스테이션을 정적으로 구성해야 합니다.
-
VLAN이 클러스터 LIF를 호스팅하는 포트에 연결되어 있지 않습니다.
-
VLAN이 클러스터 IPspace에 할당된 포트에 연결되어 있지 않습니다.
-
VLAN은 구성원 포트가 없는 인터페이스 그룹 포트에 생성되지 않습니다.
VLAN을 생성하면 클러스터에 있는 지정된 노드의 네트워크 포트에 VLAN이 연결됩니다.
처음으로 포트를 통해 VLAN을 구성할 때 포트가 다운되어 일시적으로 네트워크 연결이 끊길 수 있습니다. 이후에 동일한 포트에 VLAN을 추가해도 포트 상태는 영향을 받지 않습니다.
스위치의 네이티브 VLAN과 ID가 동일한 네트워크 인터페이스에 VLAN을 생성해서는 안 됩니다. 예를 들어, 네트워크 인터페이스 e0b가 네이티브 VLAN 10에 있는 경우 해당 인터페이스에 VLAN e0b-10을 생성할 수 없습니다. |
다음 절차는 사용하는 인터페이스에 따라 다릅니다. — System Manager 또는 CLI:
-
System Manager를 사용하여 VLAN * 을 생성합니다
ONTAP 9.12.0부터는 자동으로 브로드캐스트 도메인을 선택하거나 목록에서 On을 수동으로 선택할 수 있습니다. 이전에는 2계층 연결을 기반으로 브로드캐스트 도메인이 항상 자동으로 선택되었습니다. 브로드캐스트 도메인을 수동으로 선택하면 브로드캐스트 도메인을 수동으로 선택하면 연결이 끊기라는 경고가 나타납니다.
-
네트워크 > 이더넷 포트 > + VLAN * 을 선택합니다.
-
드롭다운 목록에서 노드를 선택합니다.
-
다음 중에서 선택합니다.
-
ONTAP to * automatically select broadcast domain (recommended) *.
-
목록에서 브로드캐스트 도메인을 수동으로 선택합니다.
-
-
VLAN을 구성할 포트를 선택합니다.
-
VLAN ID를 지정합니다.
-
변경 사항을 저장합니다.
-
CLI를 사용하여 VLAN * 을 생성합니다
하드웨어 문제나 소프트웨어 구성 오류를 해결하지 않고 성능 저하 포트에 VLAN 포트를 생성하려면 네트워크 포트 수정 명령의 '-ignore-health-status' 매개변수를 TRUE로 설정해야 합니다.
-
'network port vlan create' 명령어를 사용하여 VLAN을 생성한다.
-
VLAN을 생성할 때는 VLAN-name이나 port, vlan-id 옵션을 지정해야 합니다. VLAN 이름은 포트 이름(또는 인터페이스 그룹)과 네트워크 스위치 VLAN 식별자의 조합으로, 사이에 하이픈을 사용합니다. 예를 들어, "e0c-24"와 "e1c-80"은 유효한 VLAN 이름입니다.
다음 예에서는 노드 cluster-1-01의 네트워크 포트 e1c에 연결된 VLAN e1c-80을 생성하는 방법을 보여 줍니다.
network port vlan create -node cluster-1-01 -vlan-name e1c-80
ONTAP 9.8부터 VLAN은 생성 후 1분 정도 적절한 브로드캐스트 도메인에 자동으로 배치됩니다. ONTAP가 이 작업을 수행하지 않고 수동으로 VLAN을 브로드캐스트 도메인에 배치하려는 경우 "VLAN create" 명령의 일부로 '-skip-broadcast-domain-placement' 매개 변수를 지정합니다.
이 명령에 대한 자세한 내용은 를 "ONTAP 명령 참조입니다"참조하십시오.
VLAN을 편집합니다
브로드캐스트 도메인을 변경하거나 VLAN을 비활성화할 수 있습니다.
ONTAP 9.12.0부터는 자동으로 브로드캐스트 도메인을 선택하거나 목록에서 On을 수동으로 선택할 수 있습니다. 이전의 브로드캐스트 도메인은 항상 계층 2 연결을 기반으로 자동으로 선택되었습니다. 브로드캐스트 도메인을 수동으로 선택하면 브로드캐스트 도메인을 수동으로 선택하면 연결이 끊기라는 경고가 나타납니다.
-
네트워크 > 이더넷 포트 > VLAN * 을 선택합니다.
-
편집 아이콘을 선택합니다.
-
다음 중 하나를 수행합니다.
-
목록에서 다른 도메인을 선택하여 브로드캐스트 도메인을 변경합니다.
-
사용 * 확인란의 선택을 취소합니다.
-
-
변경 사항을 저장합니다.
VLAN을 삭제한다
NIC를 슬롯에서 제거하기 전에 VLAN을 삭제해야 할 수 있습니다. VLAN을 삭제하면 해당 VLAN을 사용하는 모든 페일오버 규칙 및 그룹에서 자동으로 제거됩니다.
VLAN에 연결된 LIF가 없는지 확인합니다.
포트에서 마지막 VLAN을 삭제하면 네트워크에서 일시적으로 연결이 끊길 수 있습니다.
다음 절차는 사용하는 인터페이스에 따라 다릅니다. — System Manager 또는 CLI:
-
System Manager를 사용하여 VLAN을 삭제합니다 *
-
네트워크 > 이더넷 포트 > VLAN * 을 선택합니다.
-
제거할 VLAN을 선택합니다.
-
삭제 * 를 클릭합니다.
-
CLI를 사용하여 VLAN * 을 삭제합니다
VLAN을 삭제하려면 network port vlan delete 명령을 사용한다.
다음 예에서는 노드 cluster-1-01의 네트워크 포트 e1c에서 VLAN e1c-80을 삭제하는 방법을 보여 줍니다.
network port vlan delete -node cluster-1-01 -vlan-name e1c-80