• ベストアンサー

VLANタグについて

VLANのタグについて教えてください。 下記状況の時、パケットへのVLNAタグがつけられるのか、それともはずされるのか教えてください。 ()パケットがスイッチのインタフェース(アクセスインタフェース)に入るとき (2)パケットがスイッチのインタフェース(アクセスインタフェース)から出るとき (3)パケットがスイッチのインタフェース(トランク)に入るとき (4)パケットがスイッチのインタフェース(トランク)から出るとき 初歩的な質問で恐縮ですが、ご教授いただけましたら幸いです。

質問者が選んだベストアンサー

  • ベストアンサー
  • koonell
  • ベストアンサー率63% (53/83)
回答No.1

()パケットがスイッチのインタフェース(アクセスインタフェース)に入るとき ==>タグがついたり、はずされたりはありません。 (2)パケットがスイッチのインタフェース(アクセスインタフェース)から出るとき ==>タグがついたり、はずされたりはありません。 (3)パケットがスイッチのインタフェース(トランク)に入るとき ==>タグがつけられます。 (4)パケットがスイッチのインタフェース(トランク)から出るとき ==>タグはずされます。 http://www5e.biglobe.ne.jp/~aji/30min/sw05.html

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • ts244
  • ベストアンサー率41% (53/127)
回答No.2

スイッチ内部で処理している際にどうなっているかは、設計次第なので 機器メーカに(場合によっては特別料金を払って)技術情報を開示してもらわないと なんとも言えません。 なので一般的に言えるのは 受信Port->送信Portとした時 (1) アクセスインタフェース->トランクインタフェース タグ付けされて送信されます (2) トランクインタフェース->アクセスインタフェース タグは外されて送信されます (3)アクセスインタフェースでタグ付きのフレームを受信した時 機器仕様によります、個別にメーカに問い合わせて下さい

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • VLANタグについて

    下記場合のときのVLANタグについて教えてください。 シスコのcatalyst3550利用しています。 VLANポート1から入ってきたパケットが、ルーティングされ、VLAN10のポートからパケットが出力されて別スイッチに行くとき、パケットにVLANタグ10は付与されるのでしょうか。それとも、タグは付与されずに送信されるのでしょうか。 なお、VLAN10を割り当てているポートははトランクポートでなく、アクセスポートとなります。

  • シスコのVLANタグについて

    現在シスコのスイッチとルータを利用しています。 構成は下記で、セグメントXからセグメントYにパケットを送信した場合のVLANタグについて教えてください。 セグメントX-----(A)スイッチ(B)--------(C)ルータ(D)---------セグメントY スイッチ、ルータには下記設定を実施しています。 (A):アクセスポート(VLAN100) (B):トランクポート (C):トランクポート (D):no switchポート 上記構成の場合、(B)-(C)間ではVLANタグ100がつけられると思いますが、ルータ(D)のインタフェースからパケットが出力されるとき、VLANタグ100はついたままなのでしょうか。それともはずされるのでしょうか。ルータでのVLANタグをはずすタイミングがわからないので、教えていただければ幸いです。

  • シスコのVLANとトランク接続について

    シスコのVLANとトランク接続について教えてください。 現状の構成は下記で検討しています。 10.0.0.0セグメント---ルータA----L2スイッチ--ルータB---100.0.0.0セグメント 上記で、ルータAからルータBまでをトランク接続し、ルータA、L2スイッチ、ルータBでVLAN10、20コマンドを入力し、VALNをそれぞれで作成しました。また、ルータA、L2スイッチ、ルータBの接続ポートをトランク設定にしました。 また、書きIPアドレスを設定しました (ルータA) interface Vlan10  ip address 192.168.10.1 interface Vlan20  ip address 192.168.20.1 (ルータB) interface Vlan10  ip address 192.168.10.2 interface Vlan20  ip address 192.168.20.2 上記設定で、10.0.0.0セグメントから100.0.0.0セグメントに対しパケットを送信する場合、VALNタグは、10と20のどちらをつけてトランクポート通過させるのでしょうか。

  • シスコのVLNAタグ付けについて

    シスコのVLANとトランク接続について教えてください。 現状の構成は下記で検討しています。 10.0.0.0セグメント---ルータA----L2スイッチ--ルータB---100.0.0.0セグメント 上記で、ルータAからルータBまでをトランク接続し、ルータA、L2スイッチ、 ルータBでVLAN10、20コマンドを入力し、VALNをそれぞれで作成しました。 また、ルータA、L2スイッチ、ルータBの接続ポートをトランク設定にしました。 また、書きIPアドレスを設定しました (ルータA) interface Vlan10  ip address 192.168.10.1 interface Vlan20  ip address 192.168.20.1 (ルータB) interface Vlan10  ip address 192.168.10.2 interface Vlan20  ip address 192.168.20.2 (L2スイッチ) interface vlan5   ip address 10.1.1.1 上記設定で、10.0.0.0セグメントからL2スイッチの管理用IPである10.1.1.1に対しパケットを送信する場合、ルータAでは、トランクポートからVALNタグ5をつけてトランクポート通過させるのでしょうか。 それとも何もvlanを付与せずにトランクポートを通過するのでしょうか。 なお、ルータAでvlan5の作成、IPアドレスは付与していません

  • タグVLANについて

    タグVLANについて、以下の認識であっているか確認して貰えないでしょうか。  ・端末が接続されるアクセスポートにおいて、タグVLANを設定する場合、   端末側のNICと対抗のSWのポートでそれぞれタグVLANを認識できる必要がある   という認識で問題ないでしょうか。  【SW】  ポート1:タグVLAN10------タグVLAN10:端末A  ポート2:タグVLAN20------タグVLAN20:端末B  ポート3:タグVLAN30------タグVLAN30:端末C  ポート4:タグVLAN10------タグVLAN10:端末D  ポート5:タグVLAN10~30(カスケード)----------タグVLAN10~30が認識できるSW  ・上記のような構成の場合は、単純にルーティングをかえさずに通信可能なのは   端末Aと端末Dという認識ですが、タグVLANを端末の部分に使う事は、以下2点の問題から   選択しとしては微妙なきがするのですが、このような設定は一般的なのでしょうか?      1.各端末のNICがタグVLANに対応している必要がある。   2.各端末でタグVLANの設定を追加で行う必要がある。   メリットとして考えられそうなのは間にVLANに対応していないSWが経由し、   配下に複数の端末があるときに、柔軟にVLANで分ける事ができるという事でしょうか?   それとも、VLAN対応していないSWにパケット不良として破棄されるのでしょうか? よろしくお願い致します。

  • L3スイッチとL2スイッチを使ったタグVLANについて

    L3スイッチとL2スイッチを使ったタグVLANについて教えてください。 例) L3スイッチの1番ポートをトランクに設定 L2スイッチ1番ポート->トランク      2番ポート->VLAN 1      3番ポート->VLAN 2      4番ポート->VLAN 3 同様のL2スイッチが3台 各L2スイッチの1番ポートをハブ経由でL3スイッチの1番ポートに接続 L3スイッチの2番ポートをルータに接続 ルータからWANの出入りが可能 というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか 2.各L2スイッチに接続したPCからインターネットに出ていけるか 3.異なるVLANのPCに通信できない設定がうまくいくか が知りたいです。 趣旨としてはL3スイッチのトランクのポートが1つで複数のL2スイッチをつなげてVLANがうまくいくかということです。 よろしくお願いします。

  • タグVLANのルーティング

    アライドテレシスのL3スイッチ、8724SLのタグVLANの設定について教えて下さい。 1台の8724SLに複数のVLANを設定し、IPを割り当てているのですが、タグ付きポートの時だけ、VLAN間のルーティングができません。 VLANに参加させるポートをタグ無しポートにすれば問題なくルーティングできるのですが、各ポートとも複数のVLANに参加させる必要があり、全てタグ付きポートとしてVLANに参加させています。 そのポートに接続したPCから、VLANに割り当てたIPアドレスにpingを打っても返って来ません。そのままそのポートを一旦削除し、タグ無しポートとしてVLANに参加させるとpingの答えが返ってきます。 タグ付きポートでVLANを構成した場合のVLAN間のルーティングを行うには、何か別の設定が必要なのでしょうか?

  • スイッチのVLAN設定について質問です。

    Switch#vlan database Switch(vlan)#vlan 10 Switch#conf t Switch(config)#int fa0/1 Switch(config-if)#switchport access vlan 10 Switch(config-if)#end Switch#show running-config interface fa1/1 Building configuration... ! interface FastEthernet1/1 switchport access vlan 10 shutdown end Switch(config)#int fa0/1 Switch(config-if)#no switchport access vlan 11 Switch(config-if)#end Switch(config)#int fa0/1 Switch#show running-config interface fa1/1 Building configuration... ! interface FastEthernet1/1 shutdown end VLAN 10 を設定し、interface fa0/1にvlan10を割り付けたんですが、 割り付けたVLANを削除しようとして no switchport access vlan 10 ではなく switchport access vlan 11と打ち込んでみました。 するとshow running-config で確認すると int fa 0/1のswitchport access vlan 10が 削除されていました。 これは no switchport access vlan に続くVLAN番号が何であっても no switchport access vlan 10 と同じ設定効果があるということなのでしょうか?

  • L3スイッチでVLAN間のフィルタをかける

    アライドテレシスのL3スイッチを使用し、以下3つのVLANを使用します。 VLAN 10 192.168.10.0/24 VLAN 20 192.168.20.0/24 VLAN 30 192.168.30.0/24 とりあえず3つに分ける事は出来たのですが、ここに以下のフィルタをかけたいと思っています。 VLAN 10 と VLAN 20 は相互アクセス不可 VLAN 10 と VLAN 30 は相互アクセス可 VLAN 20 と VLAN 30 は相互アクセス可 このスイッチの下には同社 L2 スイッチがあり、本機とはタグVLANで接続しています。 ですからフィルタはポート単位では無く、VLAN単位でかける物と思うのですが、具体的にはどのようなコマンドを使用すれば良いでしょうか。 access-list を作成して、各VLANに適用するのだと思いますが、どうもうまくいきませんでした。 使用するコマンドや、考え方をご教授いただければと思います。 よろしくお願いします。

    • ベストアンサー
    • VPN
  • タグVLANは同一セグメントで使用できるのか?

    社内でLANを組んでおり、お互いにデータを共有している環境があります。 ルータにも接続され、インターネットも共有しています。 今回、無線アクセスポイントを複数台設置し、お客様にインターネット接続を提供しようと考えています。 その際、社内用とお客様用は遮断し、インターネット接続のみ共有したいので、VLANで分けるつもりです。 現在複数あるL2スイッチそれぞれに社内用、お客様用のポートを用意したいので、タグVLANを使用したいと思っています。 無線アクセスポイントに接続しているお客様が移動した場合、最寄りのアクセスポイントにローミングするようにしたいので、SSIDはすべて同一とします。 最初は単純に、ルータでタグLAN、セグメントの分割、DHCPサーバーを用意し、  社内用 192.168.10.0/24  お客様用 192.168.20.0/24 とするつもりでしたが、お客様を全員ひとつのグループにしてしまうとお客様同士が相互にアクセス出来てしまいます。 そこですべてのスイッチのお客様向けポートをひとつひとつ、それぞれタグVLANで分離していこうと考えました。 しかし、タグVLANの設定例を色々見ると、みんなVLANごとにセグメントを変えているようです。 上記のようにお客様用のポートが全部セグメントが異なる場合、ローミングしたときにIPアドレスを取得し直すことになり、一時的に接続が切れてしまうのではないかと思います。 タグVLANで、お客様向けのポートはそれぞれ分離しますが、IPアドレスは全部 192.168.20.0/24を使用し、問題無くローミングする、という考えは可能なのでしょうか?