• 締切済み

allowed vlanのしくみについて

トランクリンクでL3スイッチとL2スイッチのトランクリンクで 接続しようとおもいます。 そこでお互いの機器で通信させるにはallowed Vlanを設定しようと 思いますが、ここで設定するVLANは相手機器に送信送りたい VLANを記載するのでしょうか?それとも相手機器より受信したい VLANを記載するのでしょうか? またL2スイッチにip defalute-gateway IPアドレスコマンドは どのような時に設定するものでしょうか? そもそもL2スイッチ、L3スイッチに接続する端末はL3スイッチに 各VLANのSVIを設定すればデフォルトゲートウェイは設定できる と思いましたので必要ないのではないかと考えていますが、いかがなことでしょうか? またもし必要ならどこにデフォルトゲートウエイを向けて ip defaulte-gatewayのアドレスを設定すべきでしょうか? L3、L2スイッチには複数のVLANを作成しようと思っていて それぞれ違うネットワークアドレスを設定しようと考えておりますので どうすればよろしいでしょうか?

みんなの回答

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

失礼ながら質問者さんはある程度ネットワークについて勉強されているものの、まだ十分に知識がご自分の血肉になっていないように思われます。 (質問文を見るに、単語の意味はある程度理解されているようですが、全体的には内容が支離滅裂です) 十分に詳しい方に作業を依頼いただくか、ベンダーなどに自分がどういうネットワークを組みたいかを伝えて、設定方法を教えてもらうようにされたほうがよいかと思います。 (もちろん、お付き合いのある業者の方に依頼するのもありです) 一応、ポイントだけ答えておきますと: L3とL2スイッチを接続して、各スイッチで共通のVLAN(スイッチをまたがったVLAN)を構成したいのであれば、スイッチ間を接続するポートはタグVLANにして複数のVLANのパケットが流れるような構成にするのが一般的と思います。 L2のデフォルトゲートウェイは、そのL2スイッチがぶら下がっているネットワークのゲートウェイに向けます。

関連するQ&A

  • L2スイッチの管理VLANについて

    L3スイッチで、異なるVLAN同士でIPルーティングさせる時は、SVIを設定すると思うのですが、L2スイッチの管理VLANにIPアドレスを当てる時もこれは「SVI」ということになるのでしょうか?

  • シスコのVLANとトランク接続について

    シスコのVLANとトランク接続について教えてください。 現状の構成は下記で検討しています。 10.0.0.0セグメント---ルータA----L2スイッチ--ルータB---100.0.0.0セグメント 上記で、ルータAからルータBまでをトランク接続し、ルータA、L2スイッチ、ルータBでVLAN10、20コマンドを入力し、VALNをそれぞれで作成しました。また、ルータA、L2スイッチ、ルータBの接続ポートをトランク設定にしました。 また、書きIPアドレスを設定しました (ルータA) interface Vlan10  ip address 192.168.10.1 interface Vlan20  ip address 192.168.20.1 (ルータB) interface Vlan10  ip address 192.168.10.2 interface Vlan20  ip address 192.168.20.2 上記設定で、10.0.0.0セグメントから100.0.0.0セグメントに対しパケットを送信する場合、VALNタグは、10と20のどちらをつけてトランクポート通過させるのでしょうか。

  • L3スイッチとL2スイッチのVLANについて

    以下、L3スイッチとL2スイッチのVLANについてご存知の方、教えてください。 少し長文ですが、困っているのでよろしくお願いします。 質問の部分は☆印のところです。 L3スイッチ(Catalyst3560)にVLANを3つ作成し、各VLAN間通信を許可する。 ・VLAN1:192.168.10.0/24 (1port~8portを使用) ・VLAN2:192.168.20.0/24 (9port~16portを使用) ・VLAN3:192.168.30.0/24 (17port~24portを使用) L2スイッチ(Catalyst2960)にVLANを3つ作成し、各VLANの1ポートは、L3のVLANに接続する。 ・VLAN1:1port~8portを使用 →L3の1ポート目に接続 ・VLAN2:9port~16portを使用 →L3の9ポート目に接続 ・VLAN3:17port~24portを使用 →L3の17ポート目に接続 ネットワークアドレスが異なる各PC群を、L2に接続し、全PC間通信を可能とする。 →最終目標 質問の背景としては、もともとPCをL3に直接接続して、全PC間の通信を行う予定が、 PCが激増し、L2を介して通信することとなりました。 実際、L2スイッチは48ポートです。 L3スイッチに対する、VLANの設定、VLAN間通信の設定はできています。 質問事項 ☆L3スイッチの設定 おそらく、現在のVLANの設定はポートVLANだと思われます。 L2スイッチとVLAN間同士で通信する場合、タグVLANという考え方が必要になるのでしょうか。 この構成におけるL3スイッチに必要な設定を教えてください。 現在行っている設定は、以下のサイトを参考に設定しました。 http://www.infraexpert.com/study/vlan1.1.htm ☆L2スイッチ VLANを作成するにあたって、L3スイッチとVLAN-IDやVLAN-NAMEを合わせる必要があるのでしょうか。 また、L2スイッチにはIPアドレスを1つしか設定できないという認識で、且つL2スイッチにIPアドレスの 設定は不要という認識です。 この構成の場合、特にIPアドレスの設定は必要ないでしょうか。

  • シスコのVLNAタグ付けについて

    シスコのVLANとトランク接続について教えてください。 現状の構成は下記で検討しています。 10.0.0.0セグメント---ルータA----L2スイッチ--ルータB---100.0.0.0セグメント 上記で、ルータAからルータBまでをトランク接続し、ルータA、L2スイッチ、 ルータBでVLAN10、20コマンドを入力し、VALNをそれぞれで作成しました。 また、ルータA、L2スイッチ、ルータBの接続ポートをトランク設定にしました。 また、書きIPアドレスを設定しました (ルータA) interface Vlan10  ip address 192.168.10.1 interface Vlan20  ip address 192.168.20.1 (ルータB) interface Vlan10  ip address 192.168.10.2 interface Vlan20  ip address 192.168.20.2 (L2スイッチ) interface vlan5   ip address 10.1.1.1 上記設定で、10.0.0.0セグメントからL2スイッチの管理用IPである10.1.1.1に対しパケットを送信する場合、ルータAでは、トランクポートからVALNタグ5をつけてトランクポート通過させるのでしょうか。 それとも何もvlanを付与せずにトランクポートを通過するのでしょうか。 なお、ルータAでvlan5の作成、IPアドレスは付与していません

  • vlanのtrunk allowed設定について

    vlanのtrunk allowed設定について教えてください。 catalyst2960スイッチのgi0/24にvlanを2つ設定したいのですが、 switchport trunk allowed vlan 10,20 switchport mode trunk で設定すると、 show vlanを見た際にvlan 1の部分に 0/24 が表示されてしまいます。 trunk設定だとsh vlanには表示されなかったような気がするのですが、 設定コマンドが間違っているのでしょうか? show int gi 0/24 switchportをみると trunk tagging部分には10,20が入っています。 show int gi 0/24 switchportには他にnaitive tagging はvlan1、 switchport access vlan 1の設定も書かれています。(このあたりが原因でしょうか?) 基本的な事かもしれませんが、ネット上を探してみたのですが どうしてもわからなった為、ご存知の方がいらっしゃいましたらお教えください。 宜しくお願いします。

  • L3スイッチとL2スイッチを使ったタグVLANについて

    L3スイッチとL2スイッチを使ったタグVLANについて教えてください。 例) L3スイッチの1番ポートをトランクに設定 L2スイッチ1番ポート->トランク      2番ポート->VLAN 1      3番ポート->VLAN 2      4番ポート->VLAN 3 同様のL2スイッチが3台 各L2スイッチの1番ポートをハブ経由でL3スイッチの1番ポートに接続 L3スイッチの2番ポートをルータに接続 ルータからWANの出入りが可能 というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか 2.各L2スイッチに接続したPCからインターネットに出ていけるか 3.異なるVLANのPCに通信できない設定がうまくいくか が知りたいです。 趣旨としてはL3スイッチのトランクのポートが1つで複数のL2スイッチをつなげてVLANがうまくいくかということです。 よろしくお願いします。

  • L3スイッチでのVLAN相互通信について

    着任3年目のしがない技術者です 現在 IPの違う3つの環境のネットークをL3で統一し、相互通信を行おうとしています。 使用機器 L3スイッチ D-Link DES-3828 ルータ1 NetScreen 50 ルータ2 NetScrenn 5GT ルータ3 富士通 VLAN-1 172.16.*.*/255.255.00 VLAN-2 10.10.*.*/255.255.255.0 VLAN-3 192.168.*.*/255.255.255.0 各端末はデフォルトGWを各ルータに設定していますが 各端末のGWを変更せずにVLAN間で相互通信するためにはVALNの設定をどのようにしたらよいか教えていただけますか?

  • VLANの設定について

    ネットワークの勉強をしています。 (1)L3のスイッチの1つのポートに複数のVLANを設定することは 可能でしょうか。可能ならば、このメリットは何でしょうか。 (2)L3のスイッチの1つのポートに複数のIPアドレスを設定することは 可能でしょうか。可能ならば、このメリットは何でしょうか。 宜しくお願いします。

  • VLANのIPアドレスについて教えて下さい。

    1.今まで管理VLANのVLANインターフェイスにしかIPアドレスは設定できないものだと思っていたのですが、作成したVLANのインターフェイスそれぞれにIPアドレスは設定できるでしょうか? 2.VLANに所属するクライアントPCのデフォルトゲートウェイは所属するVLANのインターフェイスのIPにする必要があるのでしょうか?それとも上位のルータのIPアドレスでしょうか? 3.VTY接続をするIPアドレスは管理VLANのVLANインターフェイスのIPアドレスでしょうか?

  • 下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,

    下記のようにL2スイッチとL3スイッチを接続して、例えば、VLAN1,2,3を作ってそれぞれルーティング可能にするとします。 L2スイッチ -- L3スイッチ -- L2スイッチ その場合、IPアドレスをあてるインタフェースとしては、通常、 ・L2スイッチの管理用IPアドレス ・L3スイッチの管理用IPアドレス ・VLAN1,2,3それぞれのインタフェース用のIPアドレス の6つになるのでしょうか?