Cisco Cisco ASA 5555-X Adaptive Security Appliance - No Payload Encryption Prospecto
10-2
Cisco ASA Series
일반적인 작업 CLI 구성 가이드
10
장 EtherChannel 및 이중 인터페이스
EtherChannel
및 이중 인터페이스 정보
이중 인터페이스 MAC 주소
이중 인터페이스는 추가한 첫 번째 물리적 인터페이스의 MAC 주소를 사용합니다. 구성에서 멤버
인터페이스의 순서를 변경하면 MAC 주소는 이제 첫 번째로 나열되는 인터페이스의 MAC 주소와
일치하도록 변경됩니다. 또는 멤버 인터페이스 MAC 주소에 관계없이 사용되는 이중 인터페이스
에 MAC 주소를 할당할 수 있습니다. 활성 인터페이스에서 대기 인터페이스로 장애 조치를 시작
하면 같은 MAC 주소가 유지되므로 트래픽이 중단되지 않습니다.
관련 주제
•
•
EtherChannel
802.3ad EtherChannel
은 개별 이더넷 링크(채널 그룹)의 번들로 구성된 논리적 인터페이스(포트
채널 인터페이스라고 함)이므로, 단일 네트워크의 대역폭을 늘리게 됩니다. 포트 채널 인터페이스
는 인터페이스 관련 기능을 구성할 경우 물리적 인터페이스와 동일한 방식으로 사용됩니다.
최대 48개의 EtherChannel을 구성할 수 있습니다.
최대 48개의 EtherChannel을 구성할 수 있습니다.
•
•
•
•
•
채널 그룹 인터페이스
각 채널 그룹에는 최대 16개의 활성 인터페이스를 포함할 수 있습니다. 활성 인터페이스를 8개만
지원하는 스위치의 경우, 채널 그룹 하나에 최대 16개의 인터페이스를 할당할 수 있습니다. 이 중
8
8
개만 활성 인터페이스가 될 수 있으며, 나머지 인터페이스는 인터페이스 오류에 대비하여 대기
링크 역할을 수행할 수 있습니다. 16개의 활성 인터페이스를 사용하려는 경우 스위치에서 해당 기
능을 지원하는지 확인하십시오(예: F2-Series 10기가비트 이더넷 모듈이 포함된 Cisco Nexus
7000).
채널 그룹의 모든 인터페이스는 유형과 속도가 같아야 합니다. 채널 그룹에 추가된 첫 번째 인터
페이스에서는 올바른 유형과 속도를 결정합니다.
EtherChannel
EtherChannel
에서는 채널에서 사용 가능한 모든 활성 인터페이스 전반의 트래픽을 취합합니다.
소스 또는 대상 MAC 주소, IP 주소, TCP 및 UDP 포트 번호, VLAN 번호를 기준으로 전용 해시 알
고리즘을 사용하여 인터페이스를 선택합니다.
다른 디바이스에서 EtherChannel에 연결
ASA EtherChannel
을 연결하는 디바이스에서는 802.3ad EtherChannel도 지원해야 합니다. 예를
들어, Catalyst 6500 스위치 또는 Cisco Nexus 7000에 연결할 수 있어야 합니다.
스위치가 VSS(가상 전환 시스템) 또는 vPC(가상 포트 채널)의 일부인 경우, 동일한 EtherChannel
스위치가 VSS(가상 전환 시스템) 또는 vPC(가상 포트 채널)의 일부인 경우, 동일한 EtherChannel
내에서 ASA 인터페이스를 연결하여 VSS/vPC에서 스위치를 분리할 수 있습니다. 이러한 별도의
스위치는 단일 스위치 역할을 수행하므로, 스위치 인터페이스는 동일한 EtherChannel 포트 채널
인터페이스의 멤버입니다.