Inter-VLAN Routing
VLAN 간 통신은 L3 게이트웨이를 지나야 한다
VLAN 10의 단말이 VLAN 20 서버와 통신하려면 같은 스위치 안에서도 L3 라우팅 기능을 거친다.
각 VLAN은 서로 다른 IP 서브넷으로 설계하는 것이 일반적
기본 게이트웨이에서 라우팅과 ACL 정책 적용
구현은 물리 라우터, Router-on-a-Stick, L3 스위치로 나뉨
PC-AVLAN 10
192.168.10.10
192.168.10.10
→
Gateway / SVI라우팅, ACL, 방화벽 정책 지점
Gateway / SVI192.168.10.1 ↔
192.168.20.1
→
Server-BVLAN 20
192.168.20.20
192.168.20.20
물리 라우터
VLAN별 인터페이스
VLAN 10→Router→VLAN 20
구성이 단순하지만 VLAN 수만큼 포트가 필요해 확장성이 낮다.
Router-on-a-Stick
하나의 트렁크 + 서브인터페이스
802.1Q→G0/0.10↔G0/0.20
경제적이지만 모든 VLAN 간 트래픽이 한 링크를 공유한다.
L3 스위치
SVI로 내부 라우팅
VLAN 10→SVI→VLAN 20
캠퍼스망에서 흔하며 장비 성능에 따라 고속 처리가 가능하다.