• ベストアンサー

L3スイッチのVLAN間ルーティングについて教えてください。

CCNAの勉強でVLAN間ルーティングを行うのにルータを接続して サブインターフェースを作成してルーティングすることを勉強しました。 L3スイッチの場合はルータは必要ないと思うのですが、 VLAN間を通信させるにはどんなコマンドを入力する必要が あるでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.1
milkldap
質問者

お礼

ありがとうございます。 よくVLANを使うと所属するVLANが違うと通信できないとききますが、 ip routingが設定されているとルーティングされて、 アクセス制御にはアクセスリストを用いる必要があるということでしょうか?

関連するQ&A

  • L3スイッチとL2スイッチのVLANについて

    以下、L3スイッチとL2スイッチのVLANについてご存知の方、教えてください。 少し長文ですが、困っているのでよろしくお願いします。 質問の部分は☆印のところです。 L3スイッチ(Catalyst3560)にVLANを3つ作成し、各VLAN間通信を許可する。 ・VLAN1:192.168.10.0/24 (1port~8portを使用) ・VLAN2:192.168.20.0/24 (9port~16portを使用) ・VLAN3:192.168.30.0/24 (17port~24portを使用) L2スイッチ(Catalyst2960)にVLANを3つ作成し、各VLANの1ポートは、L3のVLANに接続する。 ・VLAN1:1port~8portを使用 →L3の1ポート目に接続 ・VLAN2:9port~16portを使用 →L3の9ポート目に接続 ・VLAN3:17port~24portを使用 →L3の17ポート目に接続 ネットワークアドレスが異なる各PC群を、L2に接続し、全PC間通信を可能とする。 →最終目標 質問の背景としては、もともとPCをL3に直接接続して、全PC間の通信を行う予定が、 PCが激増し、L2を介して通信することとなりました。 実際、L2スイッチは48ポートです。 L3スイッチに対する、VLANの設定、VLAN間通信の設定はできています。 質問事項 ☆L3スイッチの設定 おそらく、現在のVLANの設定はポートVLANだと思われます。 L2スイッチとVLAN間同士で通信する場合、タグVLANという考え方が必要になるのでしょうか。 この構成におけるL3スイッチに必要な設定を教えてください。 現在行っている設定は、以下のサイトを参考に設定しました。 http://www.infraexpert.com/study/vlan1.1.htm ☆L2スイッチ VLANを作成するにあたって、L3スイッチとVLAN-IDやVLAN-NAMEを合わせる必要があるのでしょうか。 また、L2スイッチにはIPアドレスを1つしか設定できないという認識で、且つL2スイッチにIPアドレスの 設定は不要という認識です。 この構成の場合、特にIPアドレスの設定は必要ないでしょうか。

  • L3スイッチとL2スイッチを使ったタグVLANについて

    L3スイッチとL2スイッチを使ったタグVLANについて教えてください。 例) L3スイッチの1番ポートをトランクに設定 L2スイッチ1番ポート->トランク      2番ポート->VLAN 1      3番ポート->VLAN 2      4番ポート->VLAN 3 同様のL2スイッチが3台 各L2スイッチの1番ポートをハブ経由でL3スイッチの1番ポートに接続 L3スイッチの2番ポートをルータに接続 ルータからWANの出入りが可能 というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか 2.各L2スイッチに接続したPCからインターネットに出ていけるか 3.異なるVLANのPCに通信できない設定がうまくいくか が知りたいです。 趣旨としてはL3スイッチのトランクのポートが1つで複数のL2スイッチをつなげてVLANがうまくいくかということです。 よろしくお願いします。

  • L3スイッチのルーティングについて

    基本的なことなのかもしれませんが教えて下さい。 L3スイッチAに192.168.0.0/21はL3スイッチBに行くように設定します。 実際L3スイッチBに接続されているネットワークが192.168.0.0/24だとします。 この場合、L3スイッチAのWAN側から192.168.0.20に対しての通信があった場合、ちゃんとL3スイッチBに接続されている192.168.0.0/24の192.168.0.20に通信はおこなわれるのでしょうか?  気になっていることは、L3スイッチAで設定したルーティング情報 192.168.0.0/21の範囲に192.168.0.0は含まれていますが、サブネットマスクが違います。 このような状態でルーティングが正常に行われるか知りたいです。 ルーティングの際はIPアドレスだけを見て判断していているのか、 それともサブネットマスクまで判別しているのかという点です。 宜しくお願い致します。

  • 下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,

    下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,2,3を作ってそれぞれルーティング可能にするとします。 L2スイッチ -- L3スイッチ -- L2スイッチ その場合、IPアドレスをあてるインタフェースとしては、通常、 ・L2スイッチの管理用IPアドレス ・L3スイッチの管理用IPアドレス ・VLAN1,2,3それぞれのインタフェース用のIPアドレス の6つになるのでしょうか?

  • L3スイッチでVLAN間のフィルタをかける

    アライドテレシスのL3スイッチを使用し、以下3つのVLANを使用します。 VLAN 10 192.168.10.0/24 VLAN 20 192.168.20.0/24 VLAN 30 192.168.30.0/24 とりあえず3つに分ける事は出来たのですが、ここに以下のフィルタをかけたいと思っています。 VLAN 10 と VLAN 20 は相互アクセス不可 VLAN 10 と VLAN 30 は相互アクセス可 VLAN 20 と VLAN 30 は相互アクセス可 このスイッチの下には同社 L2 スイッチがあり、本機とはタグVLANで接続しています。 ですからフィルタはポート単位では無く、VLAN単位でかける物と思うのですが、具体的にはどのようなコマンドを使用すれば良いでしょうか。 access-list を作成して、各VLANに適用するのだと思いますが、どうもうまくいきませんでした。 使用するコマンドや、考え方をご教授いただければと思います。 よろしくお願いします。

    • ベストアンサー
    • VPN
  • ciscoスイッチ VLANが違うポート同士の通信について

    自社のネットワークの構成で対向するポート同士のVLANが違うのに通信しているのをみかけました。自分がCCNAの勉強をしていた時は対向するポート同士は同じVLANでないと通信出来なかったと記憶しているのですが。。。 以下に詳細を記載させて頂きます。 [ L3スイッチ ]PortA ---- PortB[L2スイッチ] L3スイッチのコンフィグ interface vlan 100 ip address 192.168.1.1 255.255.255.0 PortAのコンフィグ switchport mode dynamic desirable switchport acccess vlan 100 L2スイッチのコンフィグ interface vlan 150 ip address 192.168.1.2 255.255.255.0 PortBのコンフィグ switchport mode access switchport access vlan 150 試しにシミュレータを使って違うVLANに属するPort同士で通信を試みましたがping失敗しました。。 あくまで自分の予想なのですが、 L3スイッチの場合スイッチングだけでなくルーティングも可能なので同じサブネット内であってもVLAN間の通信が可能? traceroute打っても結局はportAのIPアドレスしか出てこないので内部でどういう処理をしているのか確認できませんが。。。 どこかで勘違いしているのかもしれません。。よろしくお願いします。

  • L2スイッチの管理VLANについて

    L3スイッチで、異なるVLAN同士でIPルーティングさせる時は、SVIを設定すると思うのですが、L2スイッチの管理VLANにIPアドレスを当てる時もこれは「SVI」ということになるのでしょうか?

  • タグVLANのルーティング

    アライドテレシスのL3スイッチ、8724SLのタグVLANの設定について教えて下さい。 1台の8724SLに複数のVLANを設定し、IPを割り当てているのですが、タグ付きポートの時だけ、VLAN間のルーティングができません。 VLANに参加させるポートをタグ無しポートにすれば問題なくルーティングできるのですが、各ポートとも複数のVLANに参加させる必要があり、全てタグ付きポートとしてVLANに参加させています。 そのポートに接続したPCから、VLANに割り当てたIPアドレスにpingを打っても返って来ません。そのままそのポートを一旦削除し、タグ無しポートとしてVLANに参加させるとpingの答えが返ってきます。 タグ付きポートでVLANを構成した場合のVLAN間のルーティングを行うには、何か別の設定が必要なのでしょうか?

  • L3スイッチの設定について

    L3スイッチングHUB(Buffalo BS-3024)の設定についてご教授下さい。 以下の構成の通り2台のルータをVLAN1、VLAN4に接続しています。 VLAN1  VLAN2  VLAN3  VLAN4   |               | ルータ1          ルータ2 VLAN1の端末はルータ1へ、VLAN2・VLAN3の端末はVLAN4のルータ2へ抜ける ようにしたいです。 現在の設定は以下の通りです。----------------------------------------- VLAN1=192.168.100.250 VLAN2=192.168.201.1 VLAN3=192.168.202.1 VLAN4=192.168.203.1 デフォルトゲートウェイ=192.168.100.252 ルータ1=192.168.100.252 ルータ2=192.168.203.252 各VLAN配下の端末のゲートウェイは各VLANのIPアドレス ------------------------------------------------------------------------------------ 現状はVLAN1の端末からルータ1へは問題なく通信出来ます。 VLAN2、VLAN3からVLAN4配下のルータ2へルーティングの 指定が必要と思い、静的ルーティングを下記のように設定しよう とすると、「Failed to 、、、」とエラーになり追加できません。 192.168.201.0/24 192.168.203.252 メトリック1 192.168.202.0/24 192.168.203.252 メトリック1 L3スイッチの設定が初めてのため、このような構成が可能なのか、 設定方法に間違いがあるのか分かりません。 ご存じの方非常に困っておりますので、ご教授願います。

  • L2スイッチのルーティング

    L2機能で動作しているCatalyst3750でルーティングをする場合 VLANの機能で実現可能かどうかご教授をお願いします (1)CLIENT---------(2)L2機能(Catalyst3750)--(3)L2機能(Catalyst3750) 192.168.0.100       192.168.0.1               192.168.100.2 (1)と(3)とで通信する場合(2)にコンフィグを追加するだけで 通信することは可能なのでしょうか? (もちろんクロスケーブルで物理結線はするものとします) また、実現可能な場合コンフィグの詳細をご教授お願いします。