VLAN을 이용한 공유기 1대 + VLAN 스위치로 ‘PC와 WiFi’를 서로 다른 네트워크로 분리하기
간단히 말하면:
“같은 인터넷을 쓰지만, PC와 WiFi가 서로 충돌하지 않고,
서로 접근도 안 되고,
각각 다른 IP 대역을 쓰도록 만드는 방법”
하지만 모든 공유기가 VLAN기능을 가진건 아니니 꼭 스펙을 확인하셔야 합니다.
1. 전체 구조 개념
인터넷 회선
↓
공유기 (IP 1개를 받아옴)
↓ LAN 포트 (단 1개만 스위치로 연결)
VLAN 스위치
├─ (1~4번 포트) VLAN 10 → PC 전용
└─ (5~8번 포트) VLAN 20 → WiFi 전용
단순히 말하면:
- PC용 방 하나
- WiFi용 방 하나
이렇게 “가상의 방”을 두 개 만든다고 생각할 수 있습니다.
2. 공유기가 공인 IP를 받는 과정 (WAN 쪽)
예를 들어:
- 회선에서 공유기가 받은 공인 IP:
121.135.xx.xx
이건 인터넷 업체(KT/LG/SK)가 준 주소이고
공유기만 아는 주소입니다.
이 공인 IP는 VLAN과는 상관없습니다.
그냥 외부에서 인터넷을 끌어오는 역할만 함.
3. 공유기 LAN에서 내부망 2개 만들기 (핵심)
공유기 LAN은 내부망을 관리하는데,
VLAN을 2개 만들면 아래처럼 나뉩니다.
| VLAN | 서브넷(네트워크) | 게이트웨이(공유기 내부 IP) |
|---|---|---|
| VLAN 10 | 192.168.10.0/24 | 192.168.10.1 |
| VLAN 20 | 192.168.20.0/24 | 192.168.20.1 |
이제부터:
- PC는 192.168.10.xxx
- WiFi는 192.168.20.xxx
완전히 다른 네트워크를 쓰게 되는 것입니다.
4. “공유기는 어떤 아이피를 관리하나?”
바로 DHCP입니다.
✔ VLAN 10 → 192.168.10.100 ~ 192.168.10.200 자동배정
✔ VLAN 20 → 192.168.20.100 ~ 192.168.20.200 자동배정
이렇게 VLAN별로 따로따로 IP를 뿌립니다.
즉,
- PC는 PC 망만
- WiFi는 WiFi 망만
각자 독립적인 DHCP를 받게 되는 구조.
5. 공유기 LAN1 포트를 스위치로 연결 (Tagged = 트렁크)
이 한 줄이 모든 VLAN 데이터를 스위치로 전달합니다.
공유기 LAN1 포트를 스위치 8번 포트에 연결했다고 치면:
LAN1 → VLAN 10 + VLAN 20 모두 포함해서 스위치로 보냄 (Tagged)
스위치 8번 포트 = 트렁크 포트
이 포트가 두 “가상 방”을 다 들고 가는 복도 역할이죠.
6. 스위치 설정 — 여기가 초보자가 가장 궁금한 부분
📌 스위치 예시 구성
| 스위치 포트 | VLAN | 모드 | 용도 |
|---|---|---|---|
| 8번 | 10,20 | Tagged | 공유기 연결 |
| 1~4번 | VLAN10 | Untagged | PC 전용 |
| 5~7번 | VLAN20 | Untagged | WiFi 전용 |
즉:
- 1~4번에 꽂힌 장비 → 192.168.10.xxx
- 5~7번에 꽂힌 장비 → 192.168.20.xxx
- 서로 접근 불가
- 서로 간섭 없음
- 속도·보안 분리
이렇게 깔끔하게 분리됩니다.
7. 실제로 장비를 꽂으면 어떤 IP가 할당될까?
➤ PC를 1번 포트에 꽂는다 →
자동 IP:
192.168.10.101
Gateway: 192.168.10.1
➤ WiFi AP를 5번 포트에 꽂는다 →
자동 IP:
192.168.20.101
Gateway: 192.168.20.1
서로 완전히 다른 네트워크입니다.
✿ 마무리
“VLAN은 하나의 스위치를 방 두 개처럼 나누는 기술입니다.
PC는 192.168.10.x 방에서,
WiFi는 192.168.20.x 방에서 사용할 수 있게 되어
서로 충돌하지 않고, 보안도 훨씬 좋아집니다.”
“공유기는 두 개의 방에 대해
192.168.10.1 / 192.168.20.1
두 개의 게이트웨이를 운영하며,
각각 DHCP를 통해 자동 IP를 나눠줍니다.”