L3スイッチをルータ(WAN)に使えるか

このQ&Aのポイント
  • SSL-VPN機能付きのL3スイッチの導入を考えています。現在、バックボーン向け(WANインタフェース)にはルータを設置していますが、これに置き換えることを考えています。
  • 安価なL3スイッチ(20万円を切るような)がたくさん販売されていますが、これらは現在のルータに置き換えるイメージで使用できるのでしょうか?スペックのどこを見れば良いのか良くわからないのです。POSやATMというようなワードでカタログを見回しても記載していない機種が多くて・・・
  • 例えばHP Procurveの安価なL3スイッチ(たしか16万円程度だったような)は、可能なのでしょうか?宜しくご指導お願い致します。
回答を見る
  • ベストアンサー

L3スイッチをルータ(WAN)に使えるか

SSL-VPN機能付きのL3スイッチの導入を考えています。(とても小規模な用途です) 現在、バックボーン向け(WANインタフェース)にはルータを設置していますが、これに置き換えることを考えています。 安価なL3スイッチ(20万円を切るような)がたくさん販売されていますが、これらは現在のルータに置き換えるイメージで使用できるのでしょうか? スペックのどこを見れば良いのか良くわからないのです。POSやATMというようなワードでカタログを見回しても記載していない機種が多くて・・・ 例えば HP Procurveの安価な L3スイッチ(たしか16万円程度だったような)は、可能なのでしょうか?宜しくご指導お願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • wellow
  • ベストアンサー率46% (892/1932)
回答No.1

>バックボーン向け(WANインタフェース)にはルータを設置していますが、これに置き換えることを考えています。 WANインタフェースに拠ります。V.35とかRS449とかRJ11ですと、通常の常識的なL3には無いので、置き換えられません。 常識的にはWAN側のインタフェースがRJ45で出てくる場合です。ただし、ISDNは除きます。 要はイーサネットで出てくるものです。このようなものであればL3スイッチで置き換え可能です。 >POSやATMというようなワードでカタログを見回しても記載していない機種が多くて・・・ ATMですとまず不可能。POSというのは、まさかOC-192 PoS(Packet over SONET)のことではないですよね。その場合も不可能です。

jubilo1964
質問者

お礼

お世話になります。 なるほど、非常に良くわかりました。 ご指導の内容を伺うと、おそらくルーティング機能面においてはL3スイッチ(のルーティング機能)で 充足すると理解しました。 インタフェースに注意しなくてはならないのですね。 結果としてはイーサーでつなげますので、その辺を考慮してカタログ調査してみます。 誠にありがとうございました。

関連するQ&A

  • L3スイッチ ルータの機能

    ルータと言えば、パーソナルユーズのブロードバンドルータしか触ったことがなかったので、 ルータにNAPTは標準と思っていたのですが、間違いだった様に思います。 通常のブロードバンドルータは デフォルトでNAPTが設定されていたり、パケットフィルタが設定されていたり、 WAN設定 LAN設定 デフォルトゲートウエイの設定 DNSサーバの設定など あります L3スイッチのルータはルーティングテーブルだけなのでしょうか

  • ルータの負荷対策でL2スイッチ、L3スイッチの導入は妥当でしょうか?

    YAMAHA RTX1200のみでの運用で負荷によって、トラフィックがさばけなくなっているので、L2スイッチもしくはL3スイッチの購入を検討しています。以下の環境において妥当であるか教えてください。 現在RTX1200のルータを使用してBフレッツに接続し、固定IPにてWebサーバを公開しています。 RTX1200ではLAN1をWAN側にLAN2のスイッチングハブ部分をLAN側として利用しており、NATを利用してグローバルアドレスとローカルアドレスの変換を行っています。最近ピーク時のトラフィックがかなり多く、RTX1200のCPU使用率が100%になってしまうことがあります。 メーカーに問い合わせたところ、フローセッションが上限値を超えたために、RTX1200では性能の限界と言われました。上位機種のRTX3000をすすめられました。しかし、ルータ単体を上位機種にするのではなく、L2スイッチもしくはL3スイッチを導入することでも負荷を軽減させられるのではないかと考えています。 というのも、負荷の原因として、クライアントからのリクエストだけではなく、ルータのスイッチングハブ部分に接続されている複数のサーバ(アプリサーバやDBサーバ)間での接続も多いからではないかと考えています。 そこで、ルータはRTX1200のまま利用し、LAN2側にL2スイッチもしくはL3スイッチを接続してWebサーバおよびその他のサーバをそこに収容することでルータの負荷は下がるのではないかと考えているのですが、合っているでしょうか? もちろん、L2スイッチやL3スイッチの性能にもよるかとは思いますが、それなりの性能の高いものを購入したいと思います。 また、L2スイッチにするかL3スイッチにするかですが、L3であれば、ネットワーク層での制御が可能なので、ルータ側へのトラフィックを防げることができL2スイッチよりはよいのかと思うのですが、合っているでしょうか? 以上、長文になりましたが、上記の環境においてどうすれば負荷を軽減させるネットワーク構成にできるかご意見をください。 よろしくお願いします。

  • L3スイッチとL2スイッチを使ったタグVLANについて

    L3スイッチとL2スイッチを使ったタグVLANについて教えてください。 例) L3スイッチの1番ポートをトランクに設定 L2スイッチ1番ポート->トランク      2番ポート->VLAN 1      3番ポート->VLAN 2      4番ポート->VLAN 3 同様のL2スイッチが3台 各L2スイッチの1番ポートをハブ経由でL3スイッチの1番ポートに接続 L3スイッチの2番ポートをルータに接続 ルータからWANの出入りが可能 というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか 2.各L2スイッチに接続したPCからインターネットに出ていけるか 3.異なるVLANのPCに通信できない設定がうまくいくか が知りたいです。 趣旨としてはL3スイッチのトランクのポートが1つで複数のL2スイッチをつなげてVLANがうまくいくかということです。 よろしくお願いします。

  • ルータ、ハブについて

    今LANを数拠点を管理させられています。が、ほぼ素人です。 フレッツVPNワイドを使ってVPNを組もうと思うのですが、 通常は 【WAN】-ルータ-スイッチ-PC となると思うのですが、訳があって、 既存のルータとは別にレンタルを用意します。 その際に 【WAN】-スイッチ-ルータ       \          -ルータ(既存) という構成にすることはできるのでしょうか? 2点目 フレッツVPNワイドでNWIPをアドレスを割り当ててもらうのですが、 複数のNWアドレスを割り当ててもらうことができるのでしょうか? できないのであれば、1点目のような構成でない場合にどのような構成をとればよろしいのでしょうか? よろしくお願いします。

  • WANについて

    ネットでWANを調べていると、WANとはブロードバンド回線を接続するための差込口ということが書かれていました。 かたや、WANは簡単に言えばLANとLANをつないだ大きなネットワークです。という記述も見つかりました。 ここでよくわからないのが、例えば大きい会社は部署単位でLANを組んでいることもあるかと思います。例えば総務部、経理部、製造部のLANがそれぞれあって、この3つの部署をルーターやL3スイッチでつなぐ場合、これもWANになるんでしょうか? ネットの情報だとWAN=インターネットという記述が多くよくわかりません・・・お願いします。

  • WAN回線を二つ接続するには??

    基本構成としては、 WAN---router--L2switch--接続数100程度 接続速度が遅いので、WAN回線を二つに増やし(もちろんISPも2つ契約)、 1つのルータに2つの回線を入力できるルータを探しております。 (ルータより下の機器が対応していないため) 何か対応可能なルータはございますか? 宣しくお願いします。

  • 2つのBBルーターとL3スイッチの組み合わせで通信

    現在自社では常時50台くらいの端末を [フレッツONU]-[BBルーター]-[L2スイッチ]-[PC] という接続でつないでおります。 これではあまりにも構成としては貧弱なのでNWを再構築しようとしているところです。 この装置で出来るかどうかご教授いただきたいのですが、まず自社には今は使用していないフレッツ光回線の契約がもう一つ有ることが解りました。そこで添付のイメージのような接続で通信が可能かどうかを知りたいのです。 イメージとしてはPCのデフォルトゲートウェイはL3スイッチにおいて、L3スイッチでPCの192.168.10.1~100までは192.168.0.1のルータで外にでて、192.168.10.101~253までは192.168.0.2のルータで外に出るという制御が出来るのかどうか知りたいです。L3スイッチではそういった制御機能が付いているのでしょうか? またやりたいことの根本としては、BBルータ以外でルーティング制御し同一NW内で二つの出口に対しての制御が出来れば問題がないのでわざわざこんなことしなくてもこうしたら出来るよという別の切り口を教えて頂ければ大変助かります。 よろしくお願いいたします。

  • LinuxのL2スイッチ化

    現在、ブロードバンドルータの下部に8台のPCを接続しています。 やりたいことは、ある時間帯には、ルータとあるPCを通信可能にして、 ある時間は通信不可にするといったことを、 人手ではなく、スクリプトなどを利用して自動で実行することを考えています。 市販されているL2スイッチを利用すればできる??のかもしれませんが、非常に高価です。 そこで質問ですが、ルータとPC間に、NICを複数枚接続したLinuxサーバなどを接続して、 WAN側(ブロードバンドルータ側)からきたL2フレーム(DHCPofferなど)を、そのままLAN側(PC側)にはき出す(逆も同様に)ことは実現可能でしょうか? ※ポイントはL3のルーティングは行わずに、単純にルータから受信したパケットをそのまま下部に流す(反対も同様)ということです。 (PCとルータは、相互にMACアドレスで認証をしているため、MACアドレスの書き換えがNGなため。) 以上になります。

  • Ciscoルータのコンフィグ教えてください

    ◆試験端末A-----◆L3SW(3550)---◆ATMルータ(3725)---ATM2M---IP-VPN---SDSL1.5M---◆SDSLルータ(1721)-----◆試験端末B を構築中です。 ネットワーク検証するための設定なのですが、RIPV1を使用して通信を試みようとしています。 まずはPingが通るようにしなければならず、四苦八苦しております。 コンフィグに自信がなく、CCNAで勉強した程度なのですが、どなたか一度見ていただけないでしょうか。 当方初心者につき、説明不足があると思いますが、どうかよろしくお願いいたします。 ◆試験端末A 192.168.51.1 255.255.255.192 ◆L3SW(3550)のコンフィグ enable conf t interface fastethernet0/1 ip address 192.168.51.2 255.255.255.224 no shutdown interface fastethernet0/0 ip address 192.168.51.91 255.255.255.224 no shutdown ◆ATMルータ(3725)のコンフィグ enable conf t interface fastethernet0/0 ip address 192.168.51.90 255.255.255.0 no shutdown interface atm0/0 ip address 192.168.101.2 255.255.255.252 no shutdown interface atm0/0 atm pvc 1 0 100 aal5snap ←←←ATMの設定はこれで良いのでしょうか? router rip network 192.168.101.0 network 192.168.51.0 ◆SDSLルータ(1721)のコンフィグ enable conf t interface sirial0/0 ip address 192.168.101.6 255.255.255.252 no shutdown *******SDSLの設定********   ←←←SDSLの設定が全くわかりません。 interface ethernet 0/0 ip address 192.168.52.1 255.255.255.0 no shutdown router rip network 192.168.101.0 network 192.168.52.0 ◆試験端末B 192.168.52.1 255.255.255.0

  • ルーターとFWについて

    最近のネットワーク機器にはルーターの機能を有したFWやL3スイッチなどがございます。 どの機器をどのようにして使うべきかについて、3点質問をさせてください。 1.ルーターとルーター機能のあるFWを併用する(ルーターでインターネットの出入り口を受けて、FWに転送する)メリットはございますでしょうか。 2.1つのルーターにWANポートが2つあった場合、2つの回線(グローバルIP)を持たせることは可能でしょうか。 3.拠点間との接続にIP-WANを設定している場合、VPNとインターネット回線を1つのルーターで併用することは技術上は可能でしょうか。(機能が備わっていたとして)また、その場合注意すべき点(パフォーマンス低下、1台壊れるとなにもつなげなくなる)が他にございましたら、教えて頂ければと思います。 アドバイスの程、宜しくお願い致します。

専門家に質問してみよう