• 締切済み

L3スイッチとL2スイッチを使ったタグVLANについて

L3スイッチとL2スイッチを使ったタグVLANについて教えてください。 例) L3スイッチの1番ポートをトランクに設定 L2スイッチ1番ポート->トランク      2番ポート->VLAN 1      3番ポート->VLAN 2      4番ポート->VLAN 3 同様のL2スイッチが3台 各L2スイッチの1番ポートをハブ経由でL3スイッチの1番ポートに接続 L3スイッチの2番ポートをルータに接続 ルータからWANの出入りが可能 というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか 2.各L2スイッチに接続したPCからインターネットに出ていけるか 3.異なるVLANのPCに通信できない設定がうまくいくか が知りたいです。 趣旨としてはL3スイッチのトランクのポートが1つで複数のL2スイッチをつなげてVLANがうまくいくかということです。 よろしくお願いします。

みんなの回答

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.2

> 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか L2SWのトランクポートにVLAN1,2,3を入れるようにすれば通信できるでしょう 間に入れるハブは1522バイトのフレームが通るものを使うという前提ですが > 2.各L2スイッチに接続したPCからインターネットに出ていけるか ルータに、VLAN1,2,3へのルーティング情報をちゃんと設定すれば問題ないと思います > 3.異なるVLANのPCに通信できない設定がうまくいくか これはL3SWのフィルタ設定次第です お互いのVLANを折り返さないように設定する必要があります ぶっちゃけ、VLAN1,2,3のPCをお互い通信させないでインターネット接続したいなら、マルチプルVLANを設定できるSW-HUBを1台買って、その下に普通のSW-HUBを付けたほうが安く簡単にネットワークを構築できると思いますが http://www.allied-telesis.co.jp/solution/vlan/kousei.html

vijareal
質問者

お礼

実際はフロアが7Fまであって各フロアにL2スイッチを置きたいのです。 さらに、各フロアの同一VLAN内のPC同士は通信したいし、インターネットにはどのVLANからも出て行きたいのです。 参照ページを見ましたが、そこまでできるのでしょうか。マルチプルVLANは初めて知ったので詳しく調べてみたいと思います。 ありがとうございました。

回答No.1

>というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして このしかるべき設定で皆さん苦労されているわけですが...できたとしてお応えすると 1.2.3.いずれもできます。 スイッチの用語でかなり紛らわしい(メーカーにより呼び名が違う)のですが、トランクとはVLANを束ねるタギングVLANでいいですか? L3,L2関係なく各スイッチに存在するVLANを一本のケーブルで跨ぐには接続するポートをタギングVLANで結べばできます。 ただし、中間にVLANを把握できない安価なスイッチがあると意味をなしません。 L2スイッチとL3スイッチは、思考を別物として考えた方が後々苦労しなくてすみます。

vijareal
質問者

お礼

回答ありがとうございました。 とりあえずL3スイッチのタグVLANポートにL2スイッチを複数ぶらさげることができるかを知りたかったので、これからしかるべき設定について深く考えてみます。

関連するQ&A

  • L3スイッチとL2スイッチのVLANについて

    以下、L3スイッチとL2スイッチのVLANについてご存知の方、教えてください。 少し長文ですが、困っているのでよろしくお願いします。 質問の部分は☆印のところです。 L3スイッチ(Catalyst3560)にVLANを3つ作成し、各VLAN間通信を許可する。 ・VLAN1:192.168.10.0/24 (1port~8portを使用) ・VLAN2:192.168.20.0/24 (9port~16portを使用) ・VLAN3:192.168.30.0/24 (17port~24portを使用) L2スイッチ(Catalyst2960)にVLANを3つ作成し、各VLANの1ポートは、L3のVLANに接続する。 ・VLAN1:1port~8portを使用 →L3の1ポート目に接続 ・VLAN2:9port~16portを使用 →L3の9ポート目に接続 ・VLAN3:17port~24portを使用 →L3の17ポート目に接続 ネットワークアドレスが異なる各PC群を、L2に接続し、全PC間通信を可能とする。 →最終目標 質問の背景としては、もともとPCをL3に直接接続して、全PC間の通信を行う予定が、 PCが激増し、L2を介して通信することとなりました。 実際、L2スイッチは48ポートです。 L3スイッチに対する、VLANの設定、VLAN間通信の設定はできています。 質問事項 ☆L3スイッチの設定 おそらく、現在のVLANの設定はポートVLANだと思われます。 L2スイッチとVLAN間同士で通信する場合、タグVLANという考え方が必要になるのでしょうか。 この構成におけるL3スイッチに必要な設定を教えてください。 現在行っている設定は、以下のサイトを参考に設定しました。 http://www.infraexpert.com/study/vlan1.1.htm ☆L2スイッチ VLANを作成するにあたって、L3スイッチとVLAN-IDやVLAN-NAMEを合わせる必要があるのでしょうか。 また、L2スイッチにはIPアドレスを1つしか設定できないという認識で、且つL2スイッチにIPアドレスの 設定は不要という認識です。 この構成の場合、特にIPアドレスの設定は必要ないでしょうか。

  • L2スイッチ間のVLAN構築に関する疑問

    L2スイッチ間でスタティックなVLAN構築を行う場合, トランクポートを設定し,タグVLANで構築するのが一般的だと思います。 もしトランク接続を行わずにスイッチ間の接続を行う場合, スイッチの各VLAN同士をクロスケーブルで接続すればポートは消費しますが, スイッチ間のVLAN接続ができます。 そこで疑問に思ったのですが, もし,トランク接続を設定した状態で1つ目のスイッチのあるVLANから2つ目のスイッチの異なるVLANに接続した場合,どのような通信が行われるのでしょうか? 以下に物理構成図と疑問点を記します。 使用した機器はCatalyst2900,Catalyst2950です。 物理構成図におけるPC01,PC02,PC03は互いに疎通確認が取れました。 添付ファイルの物理構成図に従って細かくケースを分割して考えると, ・PC01-PC02間の通信について,トランクポートと直接つないだケーブルのどちらの経路で通信を行うのか? ・PC02-PC03間の通信について, PC02→PC03は二つの経路(トランク経由,直接つないだケーブル)があるが,PC03→PC02の通信は経路が一つしかない。この場合,経路選択はどのように行われるのか?また,方向によって経路が変わることはあるのか? という疑問が浮かびました。 現実には実装されることがない接続ですが,この場合のスイッチの挙動はどうなるのでしょうか。 回答お願いします。

  • シスコのVLANタグについて

    現在シスコのスイッチとルータを利用しています。 構成は下記で、セグメントXからセグメントYにパケットを送信した場合のVLANタグについて教えてください。 セグメントX-----(A)スイッチ(B)--------(C)ルータ(D)---------セグメントY スイッチ、ルータには下記設定を実施しています。 (A):アクセスポート(VLAN100) (B):トランクポート (C):トランクポート (D):no switchポート 上記構成の場合、(B)-(C)間ではVLANタグ100がつけられると思いますが、ルータ(D)のインタフェースからパケットが出力されるとき、VLANタグ100はついたままなのでしょうか。それともはずされるのでしょうか。ルータでのVLANタグをはずすタイミングがわからないので、教えていただければ幸いです。

  • VLANタグについて

    下記場合のときのVLANタグについて教えてください。 シスコのcatalyst3550利用しています。 VLANポート1から入ってきたパケットが、ルーティングされ、VLAN10のポートからパケットが出力されて別スイッチに行くとき、パケットにVLANタグ10は付与されるのでしょうか。それとも、タグは付与されずに送信されるのでしょうか。 なお、VLAN10を割り当てているポートははトランクポートでなく、アクセスポートとなります。

  • シスコのVLNAタグ付けについて

    シスコのVLANとトランク接続について教えてください。 現状の構成は下記で検討しています。 10.0.0.0セグメント---ルータA----L2スイッチ--ルータB---100.0.0.0セグメント 上記で、ルータAからルータBまでをトランク接続し、ルータA、L2スイッチ、 ルータBでVLAN10、20コマンドを入力し、VALNをそれぞれで作成しました。 また、ルータA、L2スイッチ、ルータBの接続ポートをトランク設定にしました。 また、書きIPアドレスを設定しました (ルータA) interface Vlan10  ip address 192.168.10.1 interface Vlan20  ip address 192.168.20.1 (ルータB) interface Vlan10  ip address 192.168.10.2 interface Vlan20  ip address 192.168.20.2 (L2スイッチ) interface vlan5   ip address 10.1.1.1 上記設定で、10.0.0.0セグメントからL2スイッチの管理用IPである10.1.1.1に対しパケットを送信する場合、ルータAでは、トランクポートからVALNタグ5をつけてトランクポート通過させるのでしょうか。 それとも何もvlanを付与せずにトランクポートを通過するのでしょうか。 なお、ルータAでvlan5の作成、IPアドレスは付与していません

  • タグVLANのルーティング

    アライドテレシスのL3スイッチ、8724SLのタグVLANの設定について教えて下さい。 1台の8724SLに複数のVLANを設定し、IPを割り当てているのですが、タグ付きポートの時だけ、VLAN間のルーティングができません。 VLANに参加させるポートをタグ無しポートにすれば問題なくルーティングできるのですが、各ポートとも複数のVLANに参加させる必要があり、全てタグ付きポートとしてVLANに参加させています。 そのポートに接続したPCから、VLANに割り当てたIPアドレスにpingを打っても返って来ません。そのままそのポートを一旦削除し、タグ無しポートとしてVLANに参加させるとpingの答えが返ってきます。 タグ付きポートでVLANを構成した場合のVLAN間のルーティングを行うには、何か別の設定が必要なのでしょうか?

  • シスコのVLANとトランク接続について

    シスコのVLANとトランク接続について教えてください。 現状の構成は下記で検討しています。 10.0.0.0セグメント---ルータA----L2スイッチ--ルータB---100.0.0.0セグメント 上記で、ルータAからルータBまでをトランク接続し、ルータA、L2スイッチ、ルータBでVLAN10、20コマンドを入力し、VALNをそれぞれで作成しました。また、ルータA、L2スイッチ、ルータBの接続ポートをトランク設定にしました。 また、書きIPアドレスを設定しました (ルータA) interface Vlan10  ip address 192.168.10.1 interface Vlan20  ip address 192.168.20.1 (ルータB) interface Vlan10  ip address 192.168.10.2 interface Vlan20  ip address 192.168.20.2 上記設定で、10.0.0.0セグメントから100.0.0.0セグメントに対しパケットを送信する場合、VALNタグは、10と20のどちらをつけてトランクポート通過させるのでしょうか。

  • vLANの設定について

    L2スイッチでタグVLANを作成する場合、 VLAM10 VLAN20は別セグメントという扱いになると思いますが VLAN10→VLAN20へ通信する場合、上位スイッチを経由するかと思いますが 上位機器(L3スイッチやルーターなど)で、特別設定をしなくても、問題なく通信できるのでしょうか。 CISCO製品のタグVLAN等で行う場合、上位機器でポートとタグVLANの紐付け設定が必要かと思いますが、上位機器で設定不要な方法もあるという話を聞きました。 いまいちイメージがつかないのですが、もし知っている方いらっしゃいましたら どのような経路で通信が解決されるか教えてもらえると助かります。

  • L3スイッチでVLAN間のフィルタをかける

    アライドテレシスのL3スイッチを使用し、以下3つのVLANを使用します。 VLAN 10 192.168.10.0/24 VLAN 20 192.168.20.0/24 VLAN 30 192.168.30.0/24 とりあえず3つに分ける事は出来たのですが、ここに以下のフィルタをかけたいと思っています。 VLAN 10 と VLAN 20 は相互アクセス不可 VLAN 10 と VLAN 30 は相互アクセス可 VLAN 20 と VLAN 30 は相互アクセス可 このスイッチの下には同社 L2 スイッチがあり、本機とはタグVLANで接続しています。 ですからフィルタはポート単位では無く、VLAN単位でかける物と思うのですが、具体的にはどのようなコマンドを使用すれば良いでしょうか。 access-list を作成して、各VLANに適用するのだと思いますが、どうもうまくいきませんでした。 使用するコマンドや、考え方をご教授いただければと思います。 よろしくお願いします。

    • ベストアンサー
    • VPN
  • L3スイッチのVLAN間ルーティングについて教えてください。

    CCNAの勉強でVLAN間ルーティングを行うのにルータを接続して サブインターフェースを作成してルーティングすることを勉強しました。 L3スイッチの場合はルータは必要ないと思うのですが、 VLAN間を通信させるにはどんなコマンドを入力する必要が あるでしょうか?