Inter-VLAN Routing

VLAN 간 통신은 L3 게이트웨이를 지나야 한다

VLAN 10의 단말이 VLAN 20 서버와 통신하려면 같은 스위치 안에서도 L3 라우팅 기능을 거친다.

각 VLAN은 서로 다른 IP 서브넷으로 설계하는 것이 일반적
기본 게이트웨이에서 라우팅과 ACL 정책 적용
구현은 물리 라우터, Router-on-a-Stick, L3 스위치로 나뉨
10PC-AVLAN 10
192.168.10.10
L3Gateway / SVI라우팅, ACL, 방화벽 정책 지점
L3Gateway / SVI192.168.10.1192.168.20.1
20Server-BVLAN 20
192.168.20.20
물리 라우터 VLAN별 인터페이스
VLAN 10RouterVLAN 20

구성이 단순하지만 VLAN 수만큼 포트가 필요해 확장성이 낮다.

Router-on-a-Stick 하나의 트렁크 + 서브인터페이스
802.1QG0/0.10G0/0.20

경제적이지만 모든 VLAN 간 트래픽이 한 링크를 공유한다.

L3 스위치 SVI로 내부 라우팅
VLAN 10SVIVLAN 20

캠퍼스망에서 흔하며 장비 성능에 따라 고속 처리가 가능하다.