Journey to Security/네트워크

L2 스위치와 L3 스위치에서 각각 IP주소 설정하기

보눔비스타 2026. 3. 15. 00:06

스위치는 계층(Layer)에 따라 IP 주소를 설정하는 방식이 다르다.

기본적으로 스위치는 데이터 링크 계층(L2) 장비이지만, 관리 목적으로 혹은 라우팅(L3) 기능을 위해 IP 설정이 필요하다.

1️⃣ L2 스위치 (2계층)

L2 스위치는 IP 주소를 물리적 포트에 직접 할당할 수 없다.

포트가 기본적으로 L2 모드로 동작하기 때문이다.

따라서 원격 접속(Telnet/SSH)이나 관리를 위해 VLAN 인터페이스(SVI, Switched Virtual Interface)에 IP를 설정해야 한다.

 

☑️ VLAN 1에 설정: 모든 포트는 기본적으로 VLAN 1에 속해 있다.

Switch> enable
Switch# configure terminal
Switch(config)# interface vlan 1
Switch(config-if)# ip address [IP주소] [서브넷마스크]
Switch(config-if)# no shutdown

 

☑️ 새로운 VLAN을 생성해서 그 VLAN에 IP를 설정하는 것도 가능하다.

Switch(config)# vlan 10
Switch(config-vlan)# name vlan10
Switch(config-vlan)# exit
Switch(config)# interface vlan 10
Switch(config-if)# ip address [IP주소] [서브넷마스크]

 

☑️ 기본 게이트웨이 설정: 외부 네트워크와 통신하기 위해 필요하다.

Switch(config)# ip default-gateway [게이트웨이IP]

 

2️⃣ L3 스위치 (3계층)

L3 스위치는 라우팅 기능이 포함되어 있어 포트와 VLAN 모두에 IP를 설정할 수 있다.

 

☑️ 물리 포트에 IP 설정: 포트를 L3 모드로 전환하는 no switchport 명령이 핵심이다.

 

Switch(config)# interface fa0/1
Switch(config-if)# no switchport
Switch(config-if)# ip address [IP주소] [서브넷마스크]

 

☑️  VLAN에 IP 설정: L2 스위치와 동일하게 SVI 방식을 사용한다.

 

☑️  기본 게이트웨이 설정: L2 스위치와 동일하게 설정한다.