가상환경에서 Trunk 구성
Hypervisor를 사용하여 네트워크 센서를 배포하고 Trunk Port를 통해 여러 VLAN을 모니터링하려는 경우, 추가적인 설정이 필요합니다.
네트워크 센서 설치 문서를 참고하여 물리적 스위치 포트와 Genian ZTNA를 구성합니다.
Genian ZTNA가 물리적 Trunk Port와 통신할 수 있도록 가상 네트워크 내에서 추가적인 설정이 필요합니다.
모든 Hypervisor에 대해 Genian ZTNA에 할당된 NIC가 VLAN을 지원하고
promiscuous mode로 설정되어 있는지 확인하십시오.가상 센서 호스트는 가상 스위치를 사용하여 물리적 스위치에 연결되어야 합니다.
ESXi
ESXi에서 사용되는 스위칭 기술에 따라 다른 구성이 가능합니다.
vSwitch
가상 스위치에서 포트 그룹을 편집합니다.
VGT Mode활성화VLAN ID를
4095로 설정해당 설정을 진행하면 모든 VLAN의 트래픽이 물리적 스위치 포트와 Genian ZTNA 사이의 가상 스위치를 통해 이동할 수 있습니다.
Distributed vSwitch
Home > Inventory > Networking 에서 대상 dvPortGroup의 Edit Settings 를 선택합니다.
Policies > VLAN 으로 이동합니다.
VLAN type을
Trunking으로 설정VLAN 범위 또는 목록을 지정
해당 설정을 진행하면 지정한 모든 VLAN의 트래픽이 vSwitch에 할당된 모든 가상 머신과 물리 NIC 사이의 가상 스위치를 통해 이동할 수 있습니다.
Hyper-V
경고
Hyper-V는 GUI에서 트렁크 구성을 지원하지 않으므로 Powershell이 필요합니다. 트렁크 구성은 구성된 후 GUI에서 표시되지 않음 에 주의하십시오.
Hyper-V는 기본적으로 모든 인터페이스의 이름을 "네트워크 어댑터"로 지정하기 때문에 MAC 주소로 대상 인터페이스를 선택하는 스크립트를 사용하여 이름을 바꾸거나, 제거 후 다시 생성하는 것이 좋습니다.
아래 예에서는 트렁킹을 구성하기 전에 단일 인터페이스를 삭제하고 다시 만드는 방법을 보여줍니다.
이 작업 중에는 일시적으로 연결이 끊어지므로 게스트 시스템의 전원을 끈 상태에서 진행하는 것이 좋습니다.
Powershell에서 대괄호로 묶인 값을 각 환경에 맞게 변경하여 다음 명령을 입력합니다.
VM에 연결된 인터페이스를 나열합니다.
Get-VMNetworkAdaptervlan -VMName [vmname]위 명령어로 출력된 기존 인터페이스를 삭제합니다. 필요에 따라 반복합니다.
Remove-VMNetworkAdapter -VMName [vmname] -Name "[Network Adapter]"아래 명령을 사용하여 인터페이스를 다시 추가합니다. 여러 인터페이스를 추가하는 경우 고유한 인터페이스 이름을 할당하십시오. (단일 인터페이스 권장)
Add-VMNetworkadapter -VMName [vmname] -Name "[Eth0]"마지막으로 인터페이스를 트렁크 포트로 구성합니다. 허용 VLAN 목록(
-AllowedVlanIdList)에 Native VLAN을 반드시 포함 하십시오.
Set-VMNetworkAdapterVlan -VMName [vmname] -VMNetworkAdapterName "[Eth0]" -Trunk -AllowedVlanIdList "[native vlan],[other vlans]" -NativeVlanId [native vlan]인터페이스 확인
Get-VMNetworkAdaptervlan -VMName [vmname]
중요
Trunk 모드에서 Hyper-V는 -AllowedVlanIdList 에 포함된 VLAN 트래픽을 태그를 붙인 채 VM에 전달하고,
-NativeVlanId 로 지정한 VLAN만 태그 없이(untagged) 전달합니다. 이때 Native VLAN도 -AllowedVlanIdList 에 포함되어 있어야 합니다.
Native VLAN을 목록에서 빼면 Native VLAN의 untagged 트래픽이 차단되어 센서의 네트워크 연결이 끊길 수 있습니다.
# Native VLAN 1 은 untagged, VLAN 10·20·30 은 tagged 로 전달
Set-VMNetworkAdapterVlan -VMName [vmname] -VMNetworkAdapterName "Eth0" -Trunk -AllowedVlanIdList "1,10,20,30" -NativeVlanId 1
# Native VLAN 100 은 untagged, VLAN 101-200 은 tagged 로 전달
Set-VMNetworkAdapterVlan -VMName [vmname] -VMNetworkAdapterName "Eth0" -Trunk -AllowedVlanIdList "100-200" -NativeVlanId 100
# 잘못된 예: Native VLAN(1)이 허용 목록에 없음
Set-VMNetworkAdapterVlan -VMName [vmname] -VMNetworkAdapterName "Eth0" -Trunk -AllowedVlanIdList "10,20,30" -NativeVlanId 1
실제 구문 예제:
Get-VMNetworkAdaptervlan -VMName GenianZTNA
Remove-VMNetworkAdapter -VMName GenianZTNA -Name "Network Adapter"
Add-VMNetworkadapter -VMName GenianZTNA -Name "Eth0"
Set-VMNetworkAdapterVlan -VMName GenianZTNA -VMNetworkAdapterName "Eth0" -Trunk -AllowedVlanIdList "1,10,20,30" -NativeVlanId 1
Get-VMNetworkAdaptervlan -VMName GenianZTNA
Citrix Hypervisor (Xenserver)
Xencenter의 호스트 네트워크 탭에서:
각 VLAN에 대해
external network를 추가하고, 스위치 트렁크 포트에 연결된 NIC에 각 항목을 할당합니다.