自宅でVLANを構築する方法と必要な機器について

このQ&Aのポイント
  • 自宅でVLANを構築するためには、VLAN構築可能なL2スイッチを購入し、ルータに接続する必要があります。
  • どんなルータでもVLAN接続が可能になるわけではなく、VLAN間の接続も可能なルータが必要です。
  • 一般コンシューマ用のL3スイッチは1万円程度で購入することができ、複数の機器を使わずにVLANを構築することができます。
回答を見る
  • ベストアンサー

VLANを自宅で構築するにあたって

初歩的な質問で済みませんが教えてください。 自宅でVLANを構築したいと思っております。 この場合、VLAN構築可能なL2スイッチさえ購入してルータにこれを 接続すれば、どんなルータであってもVLAN接続が可能になるのでしょうか? それともVLAN間の接続も可能であることを仕様で謳ってる ルータじゃないとだめなのでしょうか? ちなみに今使ってるルータはAtermです(下記URL参照) https://121ware.com/product/atermstation/product/warpstar/wr9500n-hp/ あと、一般コンシューマ用でL3スイッチって1万程度で売ってたりするでしょうか? バッファローあたりで扱っててくれたりするのでしょうか? (もしこれが買えるのならルータとL2スイッチとNW機器を2台も置く必要が  なくなると思うのですが、いかがでしょうか?)

  • R958XX
  • お礼率75% (165/219)

質問者が選んだベストアンサー

  • ベストアンサー
  • asciiz
  • ベストアンサー率70% (6638/9405)
回答No.2

>実験用パソコンをNW的に分離し、本業用のパソコン数台への影響を小さくする 失礼しました、それでしたら確かにVLANを使ってネットワーク分離するのは一つの手段です。 しかしVLANを使ってネットワークセグメントを分けるところまではL2スイッチでいいのですが、ネットワークアドレスの違う複数のセグメントを管理するには、IPルーティングのできるL3スイッチ、あるいはルータが必要になってきます。 ただ家庭用のルータでは、複数のLANポートがあっても、ポートごとにIPアドレスを指定したり、ネットワーク分離したりすることは、普通はできません。 L2スイッチを活用するためには、L3スイッチも必要、と言うことになってしまいます…(まあL3スイッチはL2機能をすべて含むので、L3ひとつあれば良いわけですが。) ---- ちょっと考え方を変えて、二重ルータ構成にすることでも、無茶していいセグメントと、それらとは分離されたセグメントを作ることができます。 回線====[ルータ1]----+----[ルータ2]----[一般PC]           |         [無防備PC] ルータ1・ルータ2ともに、ルーターモードで使用し、別のセグメントにします。 そうすると、無防備PCからインターネットへのアクセスは可能でも、ルータ2の内部セグメント、一般PCへ(無防備PCから)アクセスをかけることはできません。 一般PCからは、インターネットへも、無防備PCへも、アクセス可能です。 ですが無防備PCへアクセスしてしまうと、プロトコルによっては双方向通信できてしまったり、ウイルス感染したファイルをうっかりコピーしてしまったりなどの可能性もあるので、「アクセスしに行かない」と言うレベルでセキュリティ確保することになります。 ---- また別の手段。 プロバイダを分けると、家庭用ルータでも完全分離できます。 フレッツ光回線でなら、PPPoE 2セッションまでは保証されているので、現在利用しているものとは別に、プロバイダだけ、追加契約します。 インターネット回線の終端装置からのLANを、ハブで2本に分け、ルータ1・ルータ2、それぞれに接続し、それぞれのルータにプロバイダ1・プロバイダ2の接続設定をします。 そうすれば、ルータ1配下と、ルータ2配下は、完全に別ネットワーク。 費用のかかる回線契約は1本で、追加のプロバイダ料金が月額数百円と言うところでしょうか。 数か月~数年以内の使用であったら、数万円のL3スイッチを買って設定するより安上がりかと思います。(さすがに5年・10年使ったら、逆転するでしょうけど)

R958XX
質問者

お礼

改めてご回答いただきありがとうございます。 なるほど、やっぱ家庭用ルータでは無理がありましたね。 丁寧な解説をしていただきありがとうございます。

その他の回答 (1)

  • asciiz
  • ベストアンサー率70% (6638/9405)
回答No.1

VLANの意味を取り違えてらっしゃる気がしますが…? VLANとは、一台のLANスイッチ内で、完全に分離したネットワークセグメントを作れる機能です。 >VLANとは >http://www.infraexpert.com/study/vlanz1.html 自宅内でわざわざネットワークを分けて、便利なことはあまりない気がしますが…。 (例えば…お子さんのPCやスマホから、自分のPCやネットワークHDDにアクセスできないようにするなど?) ---- ルーターが関係するというと…「リモートアクセスVPN」あるいは「拠点間VPN」の話でしょうか? >VPN環境構築の目的 >http://devillinuxvpn.eksd.jp/overview_purpose.html 「リモートアクセスVPN」は、一般のインターネット上から、家庭内や会社内など、一般には公開されていないネットワークに接続する方法です。 「拠点間VPN」は、その、公開されていないネットワーク同士を接続し、お互いのPC・サーバ等にアクセスできるようにする接続方法です。 ---- お使いのルータは、「リモートアクセスVPN機能」を持っていますので、適切なID・パスワード設定をすれば、自宅外のインターネットから、自宅内のネットワークにアクセスできることになります。 ただし、最近のプロバイダは、ユーザーにグローバルIPを与えないため、ルータに「リモートアクセスVPN機能」があっても、使えないことも多いです。 またその話は長くなりそうなので、必要があれば、別にご質問ください。 質問内容に戻りますが、VLANを使って、何がしたかったのでしょうか…?

R958XX
質問者

補足

早速のご回答ありがとうございます。目的はセキュリティを担保しないでインターネットに晒したまま、色々実験で荒い使い方をする予定の実験用パソコンをNW的に分離し、本業用のパソコン数台への影響を小さくすることです。 まぁ半分興味本位でもあります笑 自宅でVLANを手軽に作るとしたらどんな感じになるのかな?という。 さすがにシスコ機器までは買えないので、1、2万の予算の範囲内で作ってみたいと思ってます。

関連するQ&A

  • レイヤ3スイッチでVLAN構築

    教えてください。。。 L3SWでVLANを構築しようと考えています。それで下記の内容で構築できますか? ◆VLAN1のNW・・・172.25.26.0/25 ◆VLAN2のNW・・・172.25.26.128/25 ◆VLAN3のNW・・・172.25.27.0/24 VLAN1にはDHCPサーバ(172.25.26.1)各VLANへのIPスコープは設定済み。 とルータ(172.25.26.126)。 それで各VLANの端末はVLAN1のDHCPサーバからIPをもらい、ルータを通じてインターネットへ接続できる環境は作れるのでしょうか? 「使用機器」エクストリーム社L3スイッチ 内容不足かもしれませんがご教授よろしくお願いいたします。

  • usbタイプのwimaxとゲーム機

    bic wimaxのBDSS02とデスクトップPCを使ってネット接続をしていますが、 Aterm WR4100N http://121ware.com/product/atermstation/product/warpstar/wr4100n/ WLI-UC-G http://buffalo.jp/products/catalog/network/wli-uc-g/ このどちらかを使ってPS3やPSPと接続することは可能でしょうか? 出来るのであれば手順なども教えていただきたいです。 宜しくお願いいたします。

  • ルーターについて

    現在、NECのAterm WR8500Nを使用しています。 http://121ware.com/product/atermstation/product/warpstar/wr8500n_nc/index.html ネットを通じた通信しているときにルーターのランプを点滅させたいのですが、不可能でしょうか? 物理的な通信状況をリアルタイムで知りたいです。 どなたか解答よろしくお願いします。 ※非公式ファームウェアを入れるつもりはないです。

  • パソコンは有線に、ゲームは無線に。

    最近、PSPを買ったのでPSPをインターネットに接続したいと思い、NEC WR1200H(http://121ware.com/product/atermstation/product/warpstar/wr1200h/index.html)を使って接続しようと思ったのですが、パソコンは有線で接続したいので、WR1200Hをハブとしても使えるか知りたいです(ハブとルーター機能を同時に使用したい)。 ちなみに、現在使っているADSLモデムはルーターは内蔵されていません。

  • ps3のアドホックパーティーの配線について

    私はたまにアドホックパーティーをやるのですが、ps3の場所とルーターの場所が離れており、いちいち持って行って接続しているのですがとても不便です。 なので私は今回バッファローのWLAE-AG300Nの購入を考えています。 ですが、私の家のルーターはNECのPA-WR4100Nを使用しています。 この場合、 NECのPA-WR4100N-- (無線) --バッファローのWLAE-AG300N-- (有線) --PS3 の接続はできるのでしょうか? バッファローのWLAE-AG300NはAOSS接続でしかつなげないのでしょうか? バッファローのWLAE-AG300N  http://www.buffalo-direct.com/directshop/products/detail.php?product_id=9179 NECのPA-WR4100N http://121ware.com/product/atermstation/product/warpstar/wr4100n/index.html

  • VLANとルーター

    質問させてください。 L2スイッチ(バッファローのBS-G2024MR)でVLANを二個作るとします。 その際、各VLANのポートからルーターにケーブルを挿し、ルーターのそれぞれのポート設定を設定すればVLAN間でのセグメント越えは可能ですか? ルーターの設定としてセグメント越えの制限は無いものとします。

  • Xbox360を無線LANでネットに接続してうはうはしたいと考えている

    Xbox360を無線LANでネットに接続してうはうはしたいと考えている者です。 私は今まで無線LANは使ったことがありません。 いろいろググってみるとイーサネットコンバータというので純正無線LANアダプタいらずになるという話を聞きつけたのですが、 これは必ずバッファローの http://www.buffalo-direct.com/directshop/products/detail.php?product_id=8569 ルータとイーサネットコンバータでなければだめなのでしょうか? NECの http://121ware.com/product/atermstation/product/warpstar/wr8700n-hp_ne/index.html これだとできないのでしょうか? また、ルータはブリッジとして使いたいのですが、ルータと、ブリッジとして接続するルータは、ストレートLANケーブルで接続するのでしょうか? ご教授願います。

  • 有線でもルーターによって速度が変わりますか?

    eoメガファイバーの回線を利用しています。 有線接続で32.3Mbps 無線接続で13.9Mbpsでているのですが ルーターを新しくすることによって、有線でも速度が 変わることがありますでしょうか? 現在使用しているルーターは WR6600Hです。 http://121ware.com/product/atermstation/product/warpstar/delta/wr6600h.html 5年ほど前の機種で、使い勝手には問題ないのですが 仕事上どうしても速度をあげたいのでご回答頂けると幸いです。 宜しくお願いいたします。

  • PS3とルータを繋ぐ、オススメのLANケーブルを教えて下さい。

    アドホック・パーティーをしようと思ったら有線でないとできないそうで、困っています。 自分が使っているルータはリンク先のNECのPA-WR7870Sです。 http://121ware.com/product/atermstation/product/warpstar/wr7870s/index.html お勧めのLANケーブルがあれば、教えてくださると助かります。 ご返答、よろしくお願いします。

  • YahooBBの無線LANサービスを解約の後

    YahooBBの無線LANサービスを解約して 下記のルーターを買って無線LAN環境を整えるのは可能ですか? AtermWR6670S http://121ware.com/product/atermstation/product/warpstar/wr6670s/in... これだけ買えば大丈夫でしょうか? よろしくお願いします。

    • ベストアンサー
    • ADSL

専門家に質問してみよう