L3スイッチでのDHCPサーバ機能について

このQ&Aのポイント
  • L3スイッチでのDHCPサーバ機能について詳しく教えてください。
  • CiscoのL3スイッチにDHCPサーバの設定をしています。DHCPサーバの設定方法やVLANの作成、IPレンジの割り当て、DHCP除外IPアドレスの設定について教えてください。
  • L3スイッチでDHCPブロードキャストを転送するための設定について詳しく教えてください。
回答を見る
  • ベストアンサー

L3スイッチでのDHCPサーバ機能について教えてください

CiscoのL3スイッチにDHCPサーバの設定をしています。DHCPサーバの設定を行い、VLANを作成し、割り当てIPレンジ、DHCP除外IPアドレスを設定しました。 ttp://www.infraexpert.com/study/dhcp1.htm こちらのページを参考に設定を致しました。 (DHCPプールアドレスの設定のみで、リレーエージェントの設定は行っていません。) L3スイッチはデフォルトで全てのブロードキャストパケットを転送しないとなっていますが、VLANにL3のDHCP機能でIPを振る場合に、DHCPブロードキャストを転送するための コマンド (config-if)#no ip directed-broadcast は設定する必要があるのでしょうか? どなたかご存知の方、ご教授くださいますようお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • qaaq
  • ベストアンサー率36% (146/404)
回答No.1

>DHCPブロードキャストを転送するための >コマンド (config-if)#no ip directed-broadcast は設定する必要があるのでしょうか? このコマンド(ip directed-broadcast)の用途が違います。 no ip directed-broadcastコマンドは、セキュリティ上の理由で追加されることが多いです。 具体的には、下記のページが参考になるはずです。 # ページ内を"directed-broadcast"で検索してみて下さい。 http://www.cisco.com/JP/support/public/ht/tac/100/1008474/21-j.shtml

参考URL:
http://www.cisco.com/JP/support/public/ht/tac/100/1008474/21-j.shtml
Rinrin-chami
質問者

お礼

コマンドの用途がセキュリティの為ものなのですね。 アドバイスありがとうございます。 また参考ページのご案内も有難うございました。 大変助かりました!

関連するQ&A

  • L3スイッチとL2スイッチのVLANについて

    以下、L3スイッチとL2スイッチのVLANについてご存知の方、教えてください。 少し長文ですが、困っているのでよろしくお願いします。 質問の部分は☆印のところです。 L3スイッチ(Catalyst3560)にVLANを3つ作成し、各VLAN間通信を許可する。 ・VLAN1:192.168.10.0/24 (1port~8portを使用) ・VLAN2:192.168.20.0/24 (9port~16portを使用) ・VLAN3:192.168.30.0/24 (17port~24portを使用) L2スイッチ(Catalyst2960)にVLANを3つ作成し、各VLANの1ポートは、L3のVLANに接続する。 ・VLAN1:1port~8portを使用 →L3の1ポート目に接続 ・VLAN2:9port~16portを使用 →L3の9ポート目に接続 ・VLAN3:17port~24portを使用 →L3の17ポート目に接続 ネットワークアドレスが異なる各PC群を、L2に接続し、全PC間通信を可能とする。 →最終目標 質問の背景としては、もともとPCをL3に直接接続して、全PC間の通信を行う予定が、 PCが激増し、L2を介して通信することとなりました。 実際、L2スイッチは48ポートです。 L3スイッチに対する、VLANの設定、VLAN間通信の設定はできています。 質問事項 ☆L3スイッチの設定 おそらく、現在のVLANの設定はポートVLANだと思われます。 L2スイッチとVLAN間同士で通信する場合、タグVLANという考え方が必要になるのでしょうか。 この構成におけるL3スイッチに必要な設定を教えてください。 現在行っている設定は、以下のサイトを参考に設定しました。 http://www.infraexpert.com/study/vlan1.1.htm ☆L2スイッチ VLANを作成するにあたって、L3スイッチとVLAN-IDやVLAN-NAMEを合わせる必要があるのでしょうか。 また、L2スイッチにはIPアドレスを1つしか設定できないという認識で、且つL2スイッチにIPアドレスの 設定は不要という認識です。 この構成の場合、特にIPアドレスの設定は必要ないでしょうか。

  • DHCPについて教えてください。

    現在、学校でネットワーク関連の勉強をしています。 Ciscoのルータとスイッチ2台を使ってLANを構築したとします。 スイッチにはVLANを設定し、6つほどのネットワークに分割、 ホスト数は10~20程度です。 それぞれのネットワークでDHCPサーバを使ってIPアドレスを 自動取得できるようにしたいと思っています。 このようなケースの場合、1台のDHCPサーバで それぞれのネットワークのホストへIPを割り振れるようにするには どのようにすればいいのでしょうか?

  • CiscoスイッチでVLANにIPアドレスを配布することは可能ですか

    CiscoのL3スイッチを使用しています。(C3750) Vlanが5個あり、その中の2つのVlanにはDHCPサーバがあるのですが、それ以外のVlanにはDHCPサーバがありません。 このような場合でもDHCPサーバのないVLANすべてにIPアドレスを配布することは可能ですか? 〔ネットワーク構成〕 Vlan 1 10.101.0.0/16 ←DHCPサーバ有り Vlan 2 10.102.0.0/16 ←DHCPサーバ有り Vlan 3 192.168.1.0/24 Vlan 4 172.16.100.0/24 Vlan 5 10.50.0.0/24 Vlan3~Vlan5までは、DHCPがありません。 VlanをInterfaceに割り当てたのはいいのですが、DHCPが無い事に気付いて、そこで止まってしまいました。 どのようにしたらいいか、ご教授いただけますと幸いです。 どうぞ宜しくお願い致します。

  • 下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,

    下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,2,3を作ってそれぞれルーティング可能にするとします。 L2スイッチ -- L3スイッチ -- L2スイッチ その場合、IPアドレスをあてるインタフェースとしては、通常、 ・L2スイッチの管理用IPアドレス ・L3スイッチの管理用IPアドレス ・VLAN1,2,3それぞれのインタフェース用のIPアドレス の6つになるのでしょうか?

  • catalyst の DHCPリレーの設定について

    DHCPリレーの設定についてご教示ください。 以下の設定で、L2sw の Gi0/2 に接続されたDHCPクライアント(192.168.3.0)が、L2sw の Gi0/1 に接続されたDHCPサーバ(192.168.2.10)よりIP取得ができません。 なお、クライアントに固定IP(192.168.3.0)を与えた場合、問題なくDHCPサーバにL3swを経由し疎通できていることを確認しています。 なお、DHCPサーバの設定は、問題ないものと仮定させていただきます。 些細な情報でも構いませんので、何卒よろしくお願い致します。 ■L3sw(catalyst3750:version 12.2) ・Gi1/0/1 には、関係のないL2スイッチが接続  (FW:192.168.2.100が接続されている) ・Gi2/0/1 には、L2sw(catalyst2960G)が接続  ip routing  !  interface GigabitEthernet1/0/1   switchport trunk encapsulation dot1q   switchport mode trunk  !  interface GigabitEthernet2/0/1   switchport trunk encapsulation dot1q   switchport mode trunk  !  interface vlan1   ip address 192.168.1.1 255.255.255.0  interface vlan2   ip address 192.168.2.1 255.255.255.0  interface vlan3   ip address 192.168.3.1 255.255.255.0   ip helper-address 192.168.2.10  ip route 0.0.0.0 0.0.0.0 192.168.2.100 ■L2sw(catalyst2960G:version 12.2) ・Gi0/1 には、DHCPサーバ(192.168.2.10)が接続 ・Gi0/2 には、DHCPクライアントが接続 ・Gi0/48には、L3sw(catalyst3750)が接続  interface GigabitEthernet0/1   switchport access vlan 2   switchport mode access  !  interface GigabitEthernet0/2   switchport access vlan 3   switchport mode access  !  interface GigabitEthernet0/48   switchport mode trunk  !  interface vlan1   ip address 192.168.1.2 255.255.255.0  interface vlan2   ip address 192.168.2.2 255.255.255.0  interface vlan3   ip address 192.168.3.2 255.255.255.0  !  ip default-gateway 192.168.1.1

  • 無線APにおけるNative Vlanについて

    はじめまして。nsuzuki5555と申します。 このたび無線LANにおけるNative Vlanについて質問させて頂きます。 構成は下記の通りです。わかりにくくすいません。 DHCPサーバ--<L3 Switch>--<L2Switch>--Trunk接続--<AP>~~~PC  L2Swtich側のNative Vlanを13に設定しAP側のFastEthernetもNative Vlan13に設定します。 ここで疑問なのですが、APからのRadioの設定にもNative Vlan13の設定を入れる必要性があるかです。私的にはAP側の設定でFastethernet側のサブインターフェースのみNative Vlan13の設定でOKだとおもっております。APにはPCが所属するVlanの設定Fastethernet側、Radio側にも設定をされています。仮にVlan12とします。 Native Vlanとはタグ付をされていないフレームだと認識しております。仮にPCをAP経由で接続する際Vlan12にひもづけされているSSIDで認証を行いDHCPへの要求をブロードキャストで要求したとして(DHCPサーバとPCのセグメントは別セグメント。DHCPサーバのセグメントはVlan13です。)も L3SwitchでIp-helper-addressでDHCPサーバのIPアドレスを設定しております。 私の単純な理解ですが、Vlan12のSSIDでRadius認証で成功したあとVlan13(Native Vlan)に対してブロードキャストパケットでIPの要求をだしVlan12で使用されているIPアドレスが割り当てられるという仕組みなのでしょうか?PCからVlan13(AP)に対してパケットを送った場合APとL2Switch間ではNativeVlan13で設定されているためタグ付されていなくても双方でVlan13で認識できると考えております。 レベルの低い質問ではございますがご回答のほどよろしくお願い致します。

  • L2スイッチの管理VLANについて

    L3スイッチで、異なるVLAN同士でIPルーティングさせる時は、SVIを設定すると思うのですが、L2スイッチの管理VLANにIPアドレスを当てる時もこれは「SVI」ということになるのでしょうか?

  • レイヤ3スイッチでVLAN構築

    教えてください。。。 L3SWでVLANを構築しようと考えています。それで下記の内容で構築できますか? ◆VLAN1のNW・・・172.25.26.0/25 ◆VLAN2のNW・・・172.25.26.128/25 ◆VLAN3のNW・・・172.25.27.0/24 VLAN1にはDHCPサーバ(172.25.26.1)各VLANへのIPスコープは設定済み。 とルータ(172.25.26.126)。 それで各VLANの端末はVLAN1のDHCPサーバからIPをもらい、ルータを通じてインターネットへ接続できる環境は作れるのでしょうか? 「使用機器」エクストリーム社L3スイッチ 内容不足かもしれませんがご教授よろしくお願いいたします。

  • L3スイッチがある時のPCのデフォルトゲートウェイ

    L3スイッチでVLANを切っている際には、通常PCのデフォルトゲートウェイは L3スイッチに設定した各VLANのIPアドレスを指定するものなんでしょうか? それともL3スイッチ上位のルータのIPアドレスを指定するものでしょうか?

  • L2スイッチ、L3スイッチ間pingについて

    初歩的な質問ですいません。 L2スイッチとL3スイッチに同じセグメントのIPアドレスを付与した場合について教えてください。 (L2スイッチスイッチには管理用VLAN1にIPアドレスを振っています) 上記の場合、L2スイッチからL3スイッチへのpingは飛ぶのでしょうか。また、L3スイッチからL2スイッチへのpingは飛ぶのでしょうか。