IT/ㄴ HPE & Juniper

[JN0-650] Ethernet Switching and Spanning Tree - Dynamic VLAN registration using MVRP / Tunnel Layer 2 traffic through Ethernet networks

TIENE 2025. 12. 28. 15:01

 

Advanced Ethernet Switching

③ Dynamic VLAN Registration using MVRP

1️⃣ 한 문장 정의

MVRP는
스위치 간에 “이 VLAN이 이 링크에 필요하다”는 정보를 동적으로 교환해
VLAN을 자동으로 등록·해제하는 프로토콜이다.

핵심 키워드:

  • 동적 VLAN 전파
  • Edge에서 Core로 자동 확장
  • 수동 trunk 설정 최소화

2️⃣ 왜 쓰는가 (존재 이유)

대규모 L2에서:

  • 모든 trunk에 VLAN을 수동 허용 → 운영 부담/오류

MVRP:

  • 액세스에서 VLAN이 생기면
  • 필요한 경로로만 VLAN 자동 등록

시험 문장:

  • “Reduce manual VLAN configuration across trunks”
    MVRP

3️⃣ 동작 원리

  • MVRP는 MRP 기반 프로토콜
  • 스위치가:
    • 자신이 필요한 VLAN을 광고
    • 이웃 스위치가 이를 학습
  • 사용하지 않으면 자동 철회

중요:

  • 트렁크 간 협상
  • Access 포트 자동 생성 ❌

4️⃣ Junos 관점 핵심

  • MVRP는 링크 단위 활성화
  • 모든 스위치에서 MVRP 활성화 필요
  • 한 구간이라도 비활성 → VLAN 전파 단절

시험 함정:

  • “VLAN exists on access but not on upstream trunk”
    MVRP disabled or mismatch

5️⃣ 언제 쓰면 안 되나

  • 소규모 네트워크
  • 엄격한 VLAN 통제 환경

시험에서는:

  • “Strict control of VLAN propagation”
    정적 trunk, MVRP ❌

6️⃣ 시나리오 사고 흐름 (시험용)

증상:

  • Access에 VLAN 생성
  • 상단 스위치에 VLAN 없음

점검 순서:

  1. MVRP 활성?
  2. 트렁크 포트 맞나?
  3. 중간 스위치 전부 활성?
  4. 필터로 차단 안 됐나?

7️⃣ 한 문장 요약 (시험용)

“MVRP dynamically propagates VLAN membership information across trunk links to automate VLAN registration.”


Advanced Ethernet Switching

④ Tunnel Layer 2 Traffic

(Q-in-Q / L2PT)


A. Q-in-Q (802.1ad)

1️⃣ 한 문장 정의

Q-in-Q는
고객 VLAN(C-VLAN)을
서비스 VLAN(S-VLAN)으로 한 번 더 태깅해
L2를 터널링하는 기술이다.

핵심:

  • VLAN inside VLAN
  • Provider 네트워크 통과

2️⃣ 왜 쓰는가

서비스 사업자/캠퍼스 연동에서:

  • 고객 VLAN 그대로 유지
  • 내부 VLAN 구조 보호

시험 문장:

  • “Transport customer VLANs transparently across provider network”
    Q-in-Q

3️⃣ 동작 포인트

  • Ingress에서:
    • S-VLAN 추가
  • Egress에서:
    • S-VLAN 제거

중요:

  • 내부 스위치는 S-VLAN만 인식
  • C-VLAN은 투명 통과

4️⃣ Junos 관점 포인트

  • L2 터널링
  • STP / CDP 등은 기본적으로 차단
  • 필요 시 L2PT로 제어

B. L2PT (Layer 2 Protocol Tunneling)

1️⃣ 한 문장 정의

L2PT는
STP, CDP 같은 L2 제어 프로토콜을
터널 안으로 그대로 전달하는 기능이다.


2️⃣ 왜 필요한가

Q-in-Q 환경에서:

  • 기본적으로 L2 제어 프로토콜은
    • Provider에서 종료되거나
    • 차단됨

하지만 고객 요구:

  • 고객 STP 유지
  • 고객 CDP 전달

L2PT


3️⃣ 시험에서 묻는 방식

  • “Customer STP must run end-to-end across provider network”
    L2PT

함정:

  • “Allow STP across provider network”
    → Q-in-Q만으로는 ❌

4️⃣ 시나리오 사고 흐름 (시험용)

증상:

  • Q-in-Q는 되는데
  • STP가 고객 단에서 안 보임

점검:

  1. Q-in-Q 정상?
  2. L2PT 활성?
  3. 터널링 대상 프로토콜 포함?

5️⃣ 한 문장 요약 (시험용)

  • Q-in-Q: VLAN 터널링
  • L2PT: L2 제어 프로토콜 터널링