締切済み VLAN間のコピーの共有方法 2008/07/15 13:48 VLAN2=事務 VLAN3=開発 プリンターやコピー機だけをVLAN2、VLAん3で共有する 方法を教えてください。 スイッチ1台(Catalyst2950)、ルーター1台(ポートVLAN機能)一般用 みんなの回答 (3) 専門家の回答 みんなの回答 774danger ベストアンサー率53% (1010/1877) 2008/07/16 23:04 回答No.3 > ルーター機能がお粗末でして、そういうルールが書けません ポートVLANが使えるのにフィルタが書けないなんて、ポートVLANが組める意味がほとんどないと思うのですが....... 全て通しちゃうか、VLAN同士で全く通信ができないか(ルータとしての意味なし?)、ってことですよね? 機種は何でしょうか? もしルータにフィルタリングの機能がなければ、今の機器構成では無理だと思います http://www.allied-telesis.co.jp/products/list/switch/fs808m_816m/catalog.html あたりのSWを買ってきて(実売価格なら3万くらい?)、 http://www.allied-telesis.co.jp/solution/mdu_mtu/neccesary.html#01 の機能を使えば実現可能だとは思いますが........ 質問者 お礼 2008/07/16 23:18 ありがとうございます。 やはり、もう1台プリンターを買ってもらい、そこの島専用にする。 または、774dangerさんが言うようにマルチプルVLAN機能が搭載された ルーターを買って頂くしかないですね。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 774danger ベストアンサー率53% (1010/1877) 2008/07/16 21:01 回答No.2 アライドテレシスのSWのように、マルチプルVLANを使えば簡単に実現できるんですけどね ルータに物理ポートがいくつあるか不明ですが、LAN側が3つあってポートベースVLANが3つ作成できるのであれば、 ・ルータにポートベースVLANを3つ作成する ・1つ目のポートにはCat2950のVLAN2にaccessポートとして所属しているポートを接続する ・2つ目のポートにはCat2950のVLAN3にaccessポートとして所属しているポートを接続する ・3つ目のポートにはプリンタ、コピーを接続する (Cat2950にVLAN4を作りプリンタ、コピー、ルータの3つ目のポートを接続しても可) として、3つ目のポートには1つ目、2つ目のポートからアクセスできるようにして、1つ目と2つ目のポートは行き来できないようなフィルタルールをルータに書けば実現できなくはないですが........ 質問者 補足 2008/07/16 21:33 ありがとうございます。ルーター機能がお粗末でして、そういうルールが 書けません。NTT製のルーターなのですが・・・(汗) 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 pakuti ベストアンサー率50% (317/631) 2008/07/15 15:54 回答No.1 VLAN4を作成する 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ネットワーク 関連するQ&A VLANの考え方として正しいでしょうか? 現在、1階の事務所に引いてあるインターネット回線を、社内用とお客様用にマルチプルVLANで分けて使用しています。 具体的には、16ポートのL2スイッチのポート1をルータに接続し、1~12と、1と13、1と14、1と15、1と16、というふうに分け、社内用のPCは1~12に接続し、それぞれデータやプリンタを共有しています。 13~16はお客様に解放し、インターネットだけ利用できるようにしてあります。そこから社内用にアクセスできないのはもちろん、お客様同士も相互にアクセスできないようになっています。 今回、2階にも16ポートのL2スイッチを用意しました。 1階と同じようにポート1~12を社内用、13~16をお客様へ解放したいと思っています。 1階と2階の1~12はそれぞれ社内用ですので、1階と2階それぞれのPCでデータの共有をしたいと思います。 「各ポートは独立していてルータだけ共有する」というとマンションの各部屋を接続しているようなイメージですが、マンションと違うのは全ポートが独立ではなく、スイッチの半分は社内用として共有させ、もう半分はそれぞれ独立させたいと言うことです。 この場合、2階のスイッチはどのような設定にするのが良いでしょうか。 ルータ(インターネットへの出口)は1階にしかありません。 例えば、1階のスイッチの設定はそのままに、2階スイッチのポートを1~12、13と14、13と15、13と16と分けて、2階のポート1と1階の2~12のどこか、2階のポート13と1階の13~16のどこかに、2本のLANケーブルで接続する、という考えならいかがでしょうか? その他、上記を実現する為の良い設定がありましたら、アドバイスよろしくお願いします。 VLANタグについて 下記場合のときのVLANタグについて教えてください。 シスコのcatalyst3550利用しています。 VLANポート1から入ってきたパケットが、ルーティングされ、VLAN10のポートからパケットが出力されて別スイッチに行くとき、パケットにVLANタグ10は付与されるのでしょうか。それとも、タグは付与されずに送信されるのでしょうか。 なお、VLAN10を割り当てているポートははトランクポートでなく、アクセスポートとなります。 VLANとルーター 質問させてください。 L2スイッチ(バッファローのBS-G2024MR)でVLANを二個作るとします。 その際、各VLANのポートからルーターにケーブルを挿し、ルーターのそれぞれのポート設定を設定すればVLAN間でのセグメント越えは可能ですか? ルーターの設定としてセグメント越えの制限は無いものとします。 ネットワークエンジニアとは?技術職の未来を考える OKWAVE コラム L3スイッチとL2スイッチのVLANについて 以下、L3スイッチとL2スイッチのVLANについてご存知の方、教えてください。 少し長文ですが、困っているのでよろしくお願いします。 質問の部分は☆印のところです。 L3スイッチ(Catalyst3560)にVLANを3つ作成し、各VLAN間通信を許可する。 ・VLAN1:192.168.10.0/24 (1port~8portを使用) ・VLAN2:192.168.20.0/24 (9port~16portを使用) ・VLAN3:192.168.30.0/24 (17port~24portを使用) L2スイッチ(Catalyst2960)にVLANを3つ作成し、各VLANの1ポートは、L3のVLANに接続する。 ・VLAN1:1port~8portを使用 →L3の1ポート目に接続 ・VLAN2:9port~16portを使用 →L3の9ポート目に接続 ・VLAN3:17port~24portを使用 →L3の17ポート目に接続 ネットワークアドレスが異なる各PC群を、L2に接続し、全PC間通信を可能とする。 →最終目標 質問の背景としては、もともとPCをL3に直接接続して、全PC間の通信を行う予定が、 PCが激増し、L2を介して通信することとなりました。 実際、L2スイッチは48ポートです。 L3スイッチに対する、VLANの設定、VLAN間通信の設定はできています。 質問事項 ☆L3スイッチの設定 おそらく、現在のVLANの設定はポートVLANだと思われます。 L2スイッチとVLAN間同士で通信する場合、タグVLANという考え方が必要になるのでしょうか。 この構成におけるL3スイッチに必要な設定を教えてください。 現在行っている設定は、以下のサイトを参考に設定しました。 http://www.infraexpert.com/study/vlan1.1.htm ☆L2スイッチ VLANを作成するにあたって、L3スイッチとVLAN-IDやVLAN-NAMEを合わせる必要があるのでしょうか。 また、L2スイッチにはIPアドレスを1つしか設定できないという認識で、且つL2スイッチにIPアドレスの 設定は不要という認識です。 この構成の場合、特にIPアドレスの設定は必要ないでしょうか。 L3スイッチとL2スイッチを使ったタグVLANについて L3スイッチとL2スイッチを使ったタグVLANについて教えてください。 例) L3スイッチの1番ポートをトランクに設定 L2スイッチ1番ポート->トランク 2番ポート->VLAN 1 3番ポート->VLAN 2 4番ポート->VLAN 3 同様のL2スイッチが3台 各L2スイッチの1番ポートをハブ経由でL3スイッチの1番ポートに接続 L3スイッチの2番ポートをルータに接続 ルータからWANの出入りが可能 というネットワーク構成にしたときにしかるべきスイッチの設定が出来たとして 1.各L2スイッチに接続したPCから他のL2スイッチの同じVLANのPCと通信できるか 2.各L2スイッチに接続したPCからインターネットに出ていけるか 3.異なるVLANのPCに通信できない設定がうまくいくか が知りたいです。 趣旨としてはL3スイッチのトランクのポートが1つで複数のL2スイッチをつなげてVLANがうまくいくかということです。 よろしくお願いします。 シスコのVLANタグについて 現在シスコのスイッチとルータを利用しています。 構成は下記で、セグメントXからセグメントYにパケットを送信した場合のVLANタグについて教えてください。 セグメントX-----(A)スイッチ(B)--------(C)ルータ(D)---------セグメントY スイッチ、ルータには下記設定を実施しています。 (A):アクセスポート(VLAN100) (B):トランクポート (C):トランクポート (D):no switchポート 上記構成の場合、(B)-(C)間ではVLANタグ100がつけられると思いますが、ルータ(D)のインタフェースからパケットが出力されるとき、VLANタグ100はついたままなのでしょうか。それともはずされるのでしょうか。ルータでのVLANタグをはずすタイミングがわからないので、教えていただければ幸いです。 マルチプルVLANの確認方法 みなさまはじめまして。 このたびスイッチを購入しマルチプルVLANを設定しました。スイッチに5台のパソコンとルーターをを接続し各パソコン間の通信を禁止しました。 ちゃんと機能しているのかをどのように確かめればいいのでしょうか。 ご回答、よろしくお願い致します。 タグVLANの設定方法について教えてください。 VLANの設定方法について教えていただきたいのですが 現在、1台のL2HUBを使用しているのですが、もう一台L2HUBを使ってタグVLANの設定をしようと考えております。 例として同じL2HUB-AとL2HUB-Bがあり5ポートだと仮定した場合で L2HUB-A ポート1 ブロードバンドルーター ポート2 サーバー ポート3 部門1 ポート4 部門2 ポート5 L2HUB-B L2HUB-B ポート1 ネットワークプリンタ ポート2 部門1 ポート3 部門3 ポート4 別会社(ブロードバンドルーターのみアクセス) ポート5 L2HUB-A L2HUB-Aのルーターは全ての部門、別会社からアクセス可能 サーバーは全ての部門でアクセス可能、別会社はダメ ネットワークプリンタは全ての部門、別会社からアクセス可能 上記の構成でネットワークを構築してみたいと考えていたので タグVLANを使用すれば出来ると考えたのですがなかなか出来ません。 どなたか、よい方法あればご指導お願いいたします。 今回始めてタグVLANを勉強してみたのでよく理解してないのですが ポート5については、全てのVLANグループでタグポートとしなくてはならないのでしょうか? また、その場合、PVIDはどのようなIDを設定するのが好ましいのでしょうか? 宜しくお願いいたします。 VLANを自宅で構築するにあたって 初歩的な質問で済みませんが教えてください。 自宅でVLANを構築したいと思っております。 この場合、VLAN構築可能なL2スイッチさえ購入してルータにこれを 接続すれば、どんなルータであってもVLAN接続が可能になるのでしょうか? それともVLAN間の接続も可能であることを仕様で謳ってる ルータじゃないとだめなのでしょうか? ちなみに今使ってるルータはAtermです(下記URL参照) https://121ware.com/product/atermstation/product/warpstar/wr9500n-hp/ あと、一般コンシューマ用でL3スイッチって1万程度で売ってたりするでしょうか? バッファローあたりで扱っててくれたりするのでしょうか? (もしこれが買えるのならルータとL2スイッチとNW機器を2台も置く必要が なくなると思うのですが、いかがでしょうか?) port VLAN間でのフォルダー共有config RTX 1220でLAN2に PPPoEを2個、1個はIP-VPNで厚労省のonline認証serverに(pp1)、もう1個は一般のWANに固定global IPで(pp2)に接続しています。そこでLAN1 をport VLANで PP1をVLAN1に PP2をVLAN2に接続し、それぞれの配下の端末を稼働させています。Vlan2の端末からVLAN1の端末の共有ホルダーにあるデータを受け取るためVLAN1の端末にEthernet を2個入れればVLAN2の端末からVLAN1の端末の共有ホルダーのデータはdownloadでき もちろんnetwork computerとしてExploreで見えますが、これをVLAN2からVLAN1への1方向参照フィルターをconfigに作成し、VLAN1の端末のEthernet を1台にする方法を模索し 試行していますが解決できていません。NET検索で異なるセグメントの間にfolder共有するにはwindowsではサブマスクを255.255.255.0でなく 255.255.0.0としてnet-bios関係のfilterを設定しないと共有できないという記事をみつけましたが、異なるport VLAN間でfolder共有されていますでしょうか?もしできている方ありましたらましたら configのpointをご指導下さい。 大量L2スイッチにVLAN追加した際の確認方法 L2スイッチが何十台もあるネットワークにVLANを追加する ことになりました。 設定変更は遠隔で出来るのですが、追加したVLANが正しく 機能するかの確認(立証)って皆さんどうしてますか? スイッチ間は全て1Qトランク接続、 新VLANのアクセスポートを用意しないスイッチも あります。 各VLANに付与されるIPアドレスはどこからもらう? 各VLANに付与されるIPアドレスはどこからもらうのでしょうか? L3スイッチであれば、それがDHCPでVLAN上のPCにIPアドレスを与えるのでしょうか?あるいは、各VLANのポートの一つにルータをつないでルータからDHCPで与えるのでしょうか? ちょっと頭が混乱しています。 よろしくお願いします。 AIは使う人の年齢や市場にも影響する?人工知能の可能性 OKWAVE コラム VLANについて質問です よろしくお願いします。 PC2台 CatalystL2スイッチ2台を使用し PCA ⇔ スイッチA ⇔ スイッチB ⇔ PCB といった感じで接続します。 PCの設定は PC_A ipを10.1.1.1とし、 スイッチAのFa0/2へ接続 PC_B ipを10.10.10.5とし、 スイッチBのFa0/2へ接続 スイッチの設定を A側 VLAN2を設定 fa0/1,fa0/2をVLAN2に割り当てる。 fa0/1,fa0/2をアクセスポートに設定 fa0/1を対向のスイッチへ接続 B側 VLAN5を設定 fa0/1,fa0/2をVLAN5に割り当てる。 fa0/1,fa0/2をアクセスポートに設定 fa0/1を対向のスイッチへ接続 初期化をした後、これ以外の設定は行わずテストしています。 この状態で対向のPCへpingをうつと、リプライが返ってきます。 VLANが違うので届かないものだと思っていたのですが、 なぜこれは届いてしまうのでしょうか? L2スイッチ間のVLAN構築に関する疑問 L2スイッチ間でスタティックなVLAN構築を行う場合, トランクポートを設定し,タグVLANで構築するのが一般的だと思います。 もしトランク接続を行わずにスイッチ間の接続を行う場合, スイッチの各VLAN同士をクロスケーブルで接続すればポートは消費しますが, スイッチ間のVLAN接続ができます。 そこで疑問に思ったのですが, もし,トランク接続を設定した状態で1つ目のスイッチのあるVLANから2つ目のスイッチの異なるVLANに接続した場合,どのような通信が行われるのでしょうか? 以下に物理構成図と疑問点を記します。 使用した機器はCatalyst2900,Catalyst2950です。 物理構成図におけるPC01,PC02,PC03は互いに疎通確認が取れました。 添付ファイルの物理構成図に従って細かくケースを分割して考えると, ・PC01-PC02間の通信について,トランクポートと直接つないだケーブルのどちらの経路で通信を行うのか? ・PC02-PC03間の通信について, PC02→PC03は二つの経路(トランク経由,直接つないだケーブル)があるが,PC03→PC02の通信は経路が一つしかない。この場合,経路選択はどのように行われるのか?また,方向によって経路が変わることはあるのか? という疑問が浮かびました。 現実には実装されることがない接続ですが,この場合のスイッチの挙動はどうなるのでしょうか。 回答お願いします。 タグVLANは同一セグメントで使用できるのか? 社内でLANを組んでおり、お互いにデータを共有している環境があります。 ルータにも接続され、インターネットも共有しています。 今回、無線アクセスポイントを複数台設置し、お客様にインターネット接続を提供しようと考えています。 その際、社内用とお客様用は遮断し、インターネット接続のみ共有したいので、VLANで分けるつもりです。 現在複数あるL2スイッチそれぞれに社内用、お客様用のポートを用意したいので、タグVLANを使用したいと思っています。 無線アクセスポイントに接続しているお客様が移動した場合、最寄りのアクセスポイントにローミングするようにしたいので、SSIDはすべて同一とします。 最初は単純に、ルータでタグLAN、セグメントの分割、DHCPサーバーを用意し、 社内用 192.168.10.0/24 お客様用 192.168.20.0/24 とするつもりでしたが、お客様を全員ひとつのグループにしてしまうとお客様同士が相互にアクセス出来てしまいます。 そこですべてのスイッチのお客様向けポートをひとつひとつ、それぞれタグVLANで分離していこうと考えました。 しかし、タグVLANの設定例を色々見ると、みんなVLANごとにセグメントを変えているようです。 上記のようにお客様用のポートが全部セグメントが異なる場合、ローミングしたときにIPアドレスを取得し直すことになり、一時的に接続が切れてしまうのではないかと思います。 タグVLANで、お客様向けのポートはそれぞれ分離しますが、IPアドレスは全部 192.168.20.0/24を使用し、問題無くローミングする、という考えは可能なのでしょうか? vLANの設定について L2スイッチでタグVLANを作成する場合、 VLAM10 VLAN20は別セグメントという扱いになると思いますが VLAN10→VLAN20へ通信する場合、上位スイッチを経由するかと思いますが 上位機器(L3スイッチやルーターなど)で、特別設定をしなくても、問題なく通信できるのでしょうか。 CISCO製品のタグVLAN等で行う場合、上位機器でポートとタグVLANの紐付け設定が必要かと思いますが、上位機器で設定不要な方法もあるという話を聞きました。 いまいちイメージがつかないのですが、もし知っている方いらっしゃいましたら どのような経路で通信が解決されるか教えてもらえると助かります。 VLANって突破される事がありますか ネットワークの事を勉強しているのですが、VLANを学習しました。VLANを使ってネットワークを区切ることができるというのはわかったのですが、疑問があります。 例えば、1台のL2スイッチが以下のような設定になっていたとします。 スイッチ 1~2は経理部ネットワーク(インターネット可) スイッチ 3~4は人事部ネットワーク(インターネット可) スイッチ 5~6は機密情報を扱うのでインターネット利用不可ネットワーク スイッチ 7はトランクポートでルーターとつながっている 例えば悪意のある人がルーターを突破して入ってきたとして、インターネット利用不可のネットワークに侵入されるということはあるんでしょうか?物理的にインターネットと接続されていないネットワークなら侵入のしようもないのはわかりますが、論理的にVLANで分けられている場合、侵入される恐れは少なからずあるんでしょうか? プライベートVLANについて教えてください。 http://www.ccstudy.org/study/vlan/pvlan/pvlan.html 1.プライベートVLANでタイプが隔離というのは同じポートにつながっているL2SW,ハブにつながっている端末とだけ通信できるということでしょうか? 2.このプライベートVLANはCisco独自の技術でしょうか?最近のCiscoのL2スイッチにはついている機能でしょうか? マルチプルダイナミックVLANについて はじめまして。お世話になります。 アライドテレシス製品『CentreCOM 9424T/SP-E』にて MACアドレスベースVLANの構築を検討しており、 下記条件で想定する動作が成り立つか ご教授頂きたく宜しくお願い致します。 1.MACベースVLANを採用 2.Radiusサーバなし 3.エッジスイッチはノンインテリジェントスイッチを使用 4.マルチプルダイナミックVLAN機能を使用 5.DHCPサーバは『CentreCOM 9424T/SP-E』の機能を使用 ※当スイッチでマルチプルダイナミックVLANという機能があり (1つのポートに複数のVLANを割当てることで配下にスイッチがあってもユーザごとにVLANの付与が可能?) この機能を使いたいと思っております。 上記環境で構築を考えておりますが そもそもMACアドレスVLANとマルチプルダイナミックVLANの併用は可能でしょうか? それ以前に根本的な誤解をしているでしょうか? 初歩的な質問で大変申し訳ございませんが、宜しくお願い致します。 タグVLANのルーティング アライドテレシスのL3スイッチ、8724SLのタグVLANの設定について教えて下さい。 1台の8724SLに複数のVLANを設定し、IPを割り当てているのですが、タグ付きポートの時だけ、VLAN間のルーティングができません。 VLANに参加させるポートをタグ無しポートにすれば問題なくルーティングできるのですが、各ポートとも複数のVLANに参加させる必要があり、全てタグ付きポートとしてVLANに参加させています。 そのポートに接続したPCから、VLANに割り当てたIPアドレスにpingを打っても返って来ません。そのままそのポートを一旦削除し、タグ無しポートとしてVLANに参加させるとpingの答えが返ってきます。 タグ付きポートでVLANを構成した場合のVLAN間のルーティングを行うには、何か別の設定が必要なのでしょうか? 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ [技術者向] コンピューター ITシステム運用・管理 ハードウェア・サーバーネットワークセキュリティ対策その他(ITシステム運用・管理) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
ありがとうございます。 やはり、もう1台プリンターを買ってもらい、そこの島専用にする。 または、774dangerさんが言うようにマルチプルVLAN機能が搭載された ルーターを買って頂くしかないですね。