Access 포트
단말 포트는 하나의 VLAN에 속하고 프레임에는 태그가 없는 형태로 들어온다.
untaggedVLAN은 하나의 물리 스위치 안에서도 broadcast domain을 나누고, trunk는 여러 VLAN 프레임을 태그로 운반한다.
단말 포트는 하나의 VLAN에 속하고 프레임에는 태그가 없는 형태로 들어온다.
untagged스위치 간 연결은 802.1Q 태그로 여러 VLAN 프레임을 한 링크에 실어 보낸다.
tagged서로 다른 VLAN은 2계층으로 직접 통신하지 못하고 라우터나 L3 스위치를 거친다.
inter-VLAN미사용 포트 차단, native VLAN 변경, trunk 허용 VLAN 제한으로 공격면을 줄인다.
hardeningaccess port: untagged frame -> VLAN assigned
trunk port: 802.1Q tagged frame -> allowed VLAN check