• ベストアンサー

CatalystのL2スイッチのIPアドレス設定

CCNA取得勉強の為に教えてgoo!の過去の質問を見ていたときに疑問が発生しました。 分かる方がいらっしゃいましたら教えてください。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=1199795 疑問が発生したのは↑の質問なのですが、 Catalyst2950に、インターフェースに対してIPアドレスを割り当てることができるのですか? 自分の認識だと、 ・Catalyst2950はL2SWなので、データリンク層の機器であるため、インターフェースに対しIPアドレスは振れない ・但し、TELNETでアクセスしたり、snmpTRAPをあげるため、(管理的な意味で)管理VLAN(デフォルトでは1)に対し、IPアドレスを割り当てることが出来る。 なのですが。もしこの認識が間違っていた場合、インターフェースにIPアドレスを割り当てる方法をご教示いただきたいです。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • gau102
  • ベストアンサー率75% (3/4)
回答No.4

ネットワークエンジニアをしております。 >Catalyst2950に、インターフェースに対してIPアドレスを割り当てる >ことができるのですか? 言葉の問題になってしまいますよね。インターフェースという言葉は、「その対象に出入りするための口」という意味なので、使い方やその人の認識に依存する話だと思います。。。 「インターフェースに割り当てることができるか」ということであれば 可能でしょう。要は「どういうインタフェースを意味しているのか」というのが問題です。 No.3さんが回答されている通り、Catalyst2950のスイッチポート(物理インタフェース)にはMACアドレスは振られますが、IPアドレスは振れません。 スイッチの「管理VLAN」は「論理インタフェース」です。これにはIPアドレスを振ることができます。 このVLANに振るIPアドレスは、スイッチ装置自身を特定するアドレスだと思ってよいと思います。(PCに振るIPアドレスと同様です) 理解されていると思いますが 紹介されているURLでは、telnetでCatalyst2950にアクセスする方法を聞かれているものだと思いますが、 telnet経由でCatalyst2950スイッチにアクセスするためには、スイッチポートを管理VLANと同じVLANに所属させておけば、スイッチポート経由でスイッチにアクセスできます。 スイッチポートで認識するPDU(プロトコルデータユニット)はフレームであり、そのアドレスはMACアドレスなど(メディアに依存)です。そのフレーム中にカプセル化されているパケットの(使うプロトコルがIPであれば)IPアドレスやそのほかのデータはフレーム中にカプセル化されていて、スイッチポートでは認識されません。 スイッチポートでフレームのMACアドレス(タグVLANを使用していればVLAN他)などが認識されて、スイッチポートからスイッチ内部に入ることを許可されればカプセル化がはずされ(フレームヘッダがはずされ)、パケット(IPアドレス等)が検査されることになります。

graniph
質問者

お礼

お礼が遅くなり申し訳ありません。 確かに、「インターフェース」という言葉がどういう意味を意図しているか、相手にしっかりと伝えないといけませんね。今後気をつけていこうと思います。 >telnet経由でCatalyst2950スイッチにアクセスするためには、スイッチポートを管理VLANと同じVLANに所属させておけば、スイッチポート経由でスイッチにアクセスできます。 これは逆に言えば、「管理VLAN」に所属していないスイッチポートに接続されている端末からは、直接telnet経由でアクセスできないということですよね。(設定にもよるでしょうけど、ルータを介する形になるのでしょうか) これからも精進していこうと思います。ありがとうございました。

その他の回答 (3)

回答No.3

>・Catalyst2950はL2SWなので、データリンク層の機器であるため、インターフェースに対しIPアドレスは振れない お考えの通り、Cat2950はL2SWなので物理インターフェースに対してIPアドレスを割り当てることはできません(ルーティングできないですからねL2SWは)。L2SWの物理インターフェースはあくまでもスイッチポートです。スイッチングHUBのポートの扱いと同じです。スイッチの物理インターフェースにIPアドレスが割り当てることができるのは、L3SW以上のスイッチになります。 >・但し、TELNETでアクセスしたり、snmpTRAPをあげるため、(管理的な意味で)管理VLAN(デフォルトでは1)に対し、IPアドレスを割り当てることが出来る。 L2SWに割り当てることができるのは論理インターフェースであるVLANインターフェースに対してです。VLANに対して割り当てたIPアドレスは、Telnet用、管理用などに使います。ちなみにデフォルトVLANであるVLAN1だけではなく新たに作成したVLANにも同様にIPアドレスを割り当てることは可能です。 OSI参照プロトコルをしっかり勉強して、各層の役割、実機がどの層に属しているものであるかを理解することが大事です。CCNA取得がんばってください。

graniph
質問者

お礼

お礼が遅くなりすみませんでした。(出張しておりました) 丁寧な解説で大変参考になりました。 >CCNA取得がんばってください。 ありがとうございます。1発で受かるようがんばります。

  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.2

Catalystは、リモートアクセスでポートの状況の管理ができます そのためのアクセス用です L2スイッチとしてのインターフェースにIPアドレスを設定するのとは意味が違うと思います

graniph
質問者

補足

>Catalystは、リモートアクセスでポートの状況の管理ができます >そのためのアクセス用です つまり、管理用IPのことですよね? >L2スイッチとしてのインターフェースにIPアドレスを設定するのとは意味が違うと思います こちらがあまりよく分からないのですが、Catalystの物理インターフェースにIPアドレスを設定することができるのでしょうか?

  • ArukuMail
  • ベストアンサー率22% (115/510)
回答No.1

すまんですカタリスト2950に付いては存じませんが L2SWであってもインテリジェントだとIP振れます。 またL2SWのように動作するもしくはブリッジのように 動作するセグメント・ルータなんてものもあります

graniph
質問者

補足

VLANにではなく(複数)インターフェースに対し、IPを振れるということでしょうか?

関連するQ&A

  • catalyst の DHCPリレーの設定について

    DHCPリレーの設定についてご教示ください。 以下の設定で、L2sw の Gi0/2 に接続されたDHCPクライアント(192.168.3.0)が、L2sw の Gi0/1 に接続されたDHCPサーバ(192.168.2.10)よりIP取得ができません。 なお、クライアントに固定IP(192.168.3.0)を与えた場合、問題なくDHCPサーバにL3swを経由し疎通できていることを確認しています。 なお、DHCPサーバの設定は、問題ないものと仮定させていただきます。 些細な情報でも構いませんので、何卒よろしくお願い致します。 ■L3sw(catalyst3750:version 12.2) ・Gi1/0/1 には、関係のないL2スイッチが接続  (FW:192.168.2.100が接続されている) ・Gi2/0/1 には、L2sw(catalyst2960G)が接続  ip routing  !  interface GigabitEthernet1/0/1   switchport trunk encapsulation dot1q   switchport mode trunk  !  interface GigabitEthernet2/0/1   switchport trunk encapsulation dot1q   switchport mode trunk  !  interface vlan1   ip address 192.168.1.1 255.255.255.0  interface vlan2   ip address 192.168.2.1 255.255.255.0  interface vlan3   ip address 192.168.3.1 255.255.255.0   ip helper-address 192.168.2.10  ip route 0.0.0.0 0.0.0.0 192.168.2.100 ■L2sw(catalyst2960G:version 12.2) ・Gi0/1 には、DHCPサーバ(192.168.2.10)が接続 ・Gi0/2 には、DHCPクライアントが接続 ・Gi0/48には、L3sw(catalyst3750)が接続  interface GigabitEthernet0/1   switchport access vlan 2   switchport mode access  !  interface GigabitEthernet0/2   switchport access vlan 3   switchport mode access  !  interface GigabitEthernet0/48   switchport mode trunk  !  interface vlan1   ip address 192.168.1.2 255.255.255.0  interface vlan2   ip address 192.168.2.2 255.255.255.0  interface vlan3   ip address 192.168.3.2 255.255.255.0  !  ip default-gateway 192.168.1.1

  • catalystスイッチについて

    教えて下さい。 1.catalystスイッチを使用した環境でtelnet接続により、設定変更しようとする際、enterキーを押しても数分間、全く反応しなくなる事があるのですが、解除のコマンドや対処方法を教えて下さい。 (特にIPアドレスを変更した後に起きます。) 2.catalyst2900スイッチでの管理VLANにIPアドレスを割り当てるのと、VLAN2や VLAN3を作成しIPアドレスを割り当てるのとは何が違うのでしょうか? その際のconfigモードは(config-subif)#となっています。 又、実際、どういった時にIPを振る必要があるのか教えて下さい。 3.2台のcatalyst2900スイッチを使用したSTPで、VLAN1003に関して、教えて下さい。 BrdgMode区分にSrbという文字が、ある時と無い時があります。そして 自分では何も設定等しない状態で下記の様な現象が発生しております。 (VTPドメインをお互い指定し、片方でVLANを2.3つ作成しもう片方のスイッチの,show vlanを確認しても設定が反映されなく、どうしてなのか考えていると、突然設定が反映されます。 そして、今までVLAN1003には何もメッセージガなかったのに再度、show vlanを見るとBrdgModeがsrbとなっています。 現在、ラボ環境での学習という事もあり、疑心暗鬼になっております。 VLAN1002~1005までの設定コマンドや解除コマンド、確認コマンド並びに外部から設定をさせない方法を教えて下さい。

  • L2SWのVLANに割り当てるIPアドレスについて

    L2SWに複数のVLANを割り当てる場合、それぞれのVLANのインタフェースに、必ず一つはIPアドレスを付与するべきなのでしょうか? また、VLANが複数のスイッチにまたがる場合、そのVLANのインタフェースとして付与したIPアドレスは、複数のスイッチで同じIPアドレスにするのでしょうか?それとも、同じネットワークだけれど、違うIPアドレスを付与するのでしょうか?

  • catalystスイッチの正常性確認について

    Catalyst2950とCatalyst3750にコンフィグを投入してみました。 そこできっちりコンフィグが入っているか確認をするために Catalyst2950にinterface Vlan180というのを作成して ip address 10.200.163.240 255.255.252.0という設定を行いました。 そして正常性確認として自分のパソコンのアドレスを 10.200.163.241など/22のアドレスを設定してLANケーブルを 空いているポートに挿してpingを飛ばしてみましたがpingが飛ばないです これは、各ポートに違うVlanをaccessポートに割り当てているからでしょうか? ここは各ポートに割り当てたVlanの番号にアドレスをふり そのアドレスの範囲で端末のアドレスを割り当てるべきだったでしょうか? そうするとどのようにして確認を行えばよろしいでしょうか? 事前と事後のコンフィグ差分チェック以外に 機器単体での正常性確認は出来ないものでしょうか? Catalyst3750につきましては、ポート1~ポート21までそれぞれ Vlanを割り当てました。そして、3750へ端末を接続するために interface vlan 番号とip address の設定をすることにより 端末のゲートウエイを設定しました。そしてそれぞれの端末間 通信するためにip routingコマンドを投入しました。 この状態でshow ip routeすると正常だと直接接続のrouteが見えると 思っていましたが見えませんでした。そもそも端末を接続しないと 見えないものでしょうか? またCatalyst3750についての正常性確認方法は どのようにすればよろしいでしょうか?

  • catalyst2950の管理用IP設定

    snmpやtelnet接続用の管理用IPを設定し、swichにアクセスするためには 最低1つのポートにvlan1に割り当て、そのvlan1にデフォルトゲートウェイのIPを設定し、GW経由でswitchのアクセスする という認識で間違いないでしょうか。

  • VLANのIPアドレスについて教えて下さい。

    1.今まで管理VLANのVLANインターフェイスにしかIPアドレスは設定できないものだと思っていたのですが、作成したVLANのインターフェイスそれぞれにIPアドレスは設定できるでしょうか? 2.VLANに所属するクライアントPCのデフォルトゲートウェイは所属するVLANのインターフェイスのIPにする必要があるのでしょうか?それとも上位のルータのIPアドレスでしょうか? 3.VTY接続をするIPアドレスは管理VLANのVLANインターフェイスのIPアドレスでしょうか?

  • Catalyst2950のtrunkについて教えてください。

    Catalyst2950を2台つないでTrunkの設定をしてVTPでVLAN情報のやり取りをしたい場合、管理VLANにIPアドレスを振る必要があるでしょうか? また2台の管理VLANのIPアドレスは同じセグメントである必要があるでしょうか?

  • 下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,

    下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,2,3を作ってそれぞれルーティング可能にするとします。 L2スイッチ -- L3スイッチ -- L2スイッチ その場合、IPアドレスをあてるインタフェースとしては、通常、 ・L2スイッチの管理用IPアドレス ・L3スイッチの管理用IPアドレス ・VLAN1,2,3それぞれのインタフェース用のIPアドレス の6つになるのでしょうか?

  • L2スイッチのvlan設定について

    以前、https://okwave.jp/qa/q9861874.htmlにてネットワーク設定について理解しましたが、vlan作成時に1つ疑問が発生しました。 ※勉強用で使用している機器はSR-S310TL2です 私の理解ではvlan作成時、lan ipも併せて分ける認識だったのですが、異なるvlanを同一ネットワークip(lan ip)内に設定することも可能なようです。 ここで以下の疑問がでました。 ①本来のvlan設定はvlan作成に併せてlan ipも分ける方法が正なのか ②同一ネットワークip(lan ip)内に異なるvlan作成も運用としては問題ないのか ③ ①②それぞれを使う適した場面やメリット・デメリットは何なのでしょうか。 ○vlan作成に併せてlan ipも分ける lan 0 ip address 192.168.10.1/24 3 lan 0 vlan 10 lan 1 ip address 192.168.20.1/24 3 lan 1 vlan 20 ether 3 vlan untag 10 ether 4 vlan untag 20 ○同一ネットワーク(lan ip)内に異なるvlanを作成 lan 0 ip address 192.168.10.1/24 3 lan 0 vlan 10 lan 1 ip address 192.168.10.1/24 3 lan 1 vlan 20 ether 3 vlan untag 10 ether 4 vlan untag 20 ※commitを実行すると以下の注意msgが出ますが設定は完了します lan 1 has same network/address as lan 0 説明がわかりづらいかもしれませんが、どうぞよろしくお願いいたします。

  • Catalyst2960について

    現在catalyst2960を利用しています。 各ポートにIPアドレスを割り当てるとことは可能でしょうか。L3でなくL2スイッチなのでやっぱりVLANにIPアドレスを振って、ポートをVLANにわりあてるしかないのでしょうか。