WIPIVERSE

IEEE 802.1ad

IEEE 802.1ad는 IEEE(Institute of Electrical and Electronics Engineers)에서 제정한 이더넷 브리징 표준 중 하나로, 정식 명칭은 Provider Bridges이다. 이 표준은 VLAN(Virtual Local Area Network) 계층을 활용하여 서비스 제공자 네트워크에서 고객 VLAN을 중첩(스택)시킬 수 있게 설계되었다. 흔히 QinQ(Q-in-Q) 라는 용어와 동의어로 사용되며, 이는 두 개 이상의 VLAN 태그를 프레임에 포함시켜 계층적 네트워크 구성을 가능하게 한다.

주요 내용

  1. 목적

    • 서비스 제공자 네트워크에서 여러 고객의 트래픽을 구분하고, 고객별 VLAN 정보를 보존한 채로 전송하기 위함.
    • 기존 IEEE 802.1Q 표준의 VLAN 태그 하나만 사용하는 제한을 넘어, 이중 태깅을 통해 더 큰 VLAN ID 공간을 제공한다.
  2. 구조

    • 외부 VLAN 태그(S-Tag, Service VLAN Tag): 서비스 제공자 측에서 부여하는 태그로, 고객 트래픽을 통합·전송한다.
    • 내부 VLAN 태그(C-Tag, Customer VLAN Tag): 고객 장비가 부여한 원래 VLAN 태그로, 서비스 제공자 네트워크 내부에서도 보존된다.
  3. 동작 방식

    • 고객 스위치가 프레임에 C-Tag를 삽입하고, 서비스 제공자 스위치가 이를 받아 S-Tag를 추가한다.
    • 프레임은 S-Tag를 기준으로 전송·전환되며, 최종 목적지에 도달하면 서비스 제공자 스위치가 S-Tag를 제거하고 C-Tag만 남긴 채 고객에게 전달한다.
  4. 표준 역사

    • 최초 초안은 2004년, 공식 표준은 2005년에 IEEE 802.1ad로 발표되었다.
    • 이후 IEEE 802.1Q-2005에 병합·통합되는 형태로 개정되었으며, 현재는 IEEE 802.1Q 표준 안에 포함된 프로비더 브리징 기능으로 다루어진다.
  5. 적용 사례

    • 대규모 데이터 센터와 인터넷 서비스 제공자(ISP) 네트워크에서 고객 트래픽을 격리하고 효율적으로 관리하기 위해 활용된다.
    • 멀티테넌트 환경, 클라우드 서비스 연결, MPLS와 연계된 이더넷 백본 등에서 널리 적용된다.

제한 및 고려 사항

  • 하드웨어 지원: QinQ 기능을 사용하려면 스위치 및 라우터가 IEEE 802.1ad를 지원하도록 설계되어야 한다. 일부 저가형 장비에서는 해당 기능이 제한될 수 있다.
  • MTU(Maximum Transmission Unit) 제한: 두 개의 VLAN 태그가 추가됨에 따라 프레임 길이가 증가하므로, 네트워크 전체의 MTU 설정을 검토해야 한다.
  • 보안: VLAN 태깅만으로는 트래픽 격리 보장을 완전하게 할 수 없으며, 추가적인 인증·암호화 메커니즘이 필요할 수 있다.

결론

IEEE 802.1ad는 서비스 제공자 네트워크에서 고객 VLAN을 투명하게 전달하고 관리하기 위한 표준화된 방법을 제공한다. 이중 VLAN 태깅을 통해 확장된 VLAN 공간과 계층형 트래픽 구분이 가능해지며, 현대의 복잡한 이더넷 기반 서비스 인프라에서 핵심적인 역할을 수행한다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기