- ベストアンサー
異なるLAN環境をL3スイッチで相互接続
現在L3スイッチ購入の検討をしているのですが、L3スイッチについて 経験・知識がないため、こんなことができるのかご教示いただければ と思います。 現在の環境としてまして、物理的に異なるLAN環境(仮にLAN環境A、 LAN環境B)があり、 ・LAN環境AはルータAを経由し、インターネット、メール等を利用。 192.168.0.0/24 ・LAN環境BはルータBを経由し、インターネットは不可とし、データ センターの社内イントラシステムを利用。 192.168.10.0/24 ・PCはLAN環境A:WindowsXP20台、LAN環境B:WindowsXP10台 ・データセンターのIPは172.16.71.216/29でhttp://172.16.71.217~219 です。 L3スイッチにLAN環境A、ルータA、LAN環境B、ルータBを接続し、 LAN環境A・LAN環境B間での相互接続はVLAN+NetBiosを有効にする ことでエクスプロラーでお互いのPCが見えるらしいことまでは わかったのですが、 ・LAN環境AのPCからルータBを経由し、イントラシステムの利用 ・LAN環境BのPCからルータAを経由し、インターネット、メールの利用 が可能かがわかりません。L3スイッチ上で ・デフォルトゲートウェイをルータAのローカルIP ・ip route 172.16.71.216/29 gateway ルータBのローカルIP に設定できればルーティングは可能でしょうか?なにぶんL3スイッチもな く、さわることもできず、どんな製品を選べば良いかもわかりません。 上手く、説明はできていなと思いますが、宜しくお願いします。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
> L3S上でのルーティング以外にルータA、ルータBにもルーティングの設定の追加が必要になるのでしょうか? はい >・LAN環境AのPCからルータBを経由し、イントラシステムの利用 を実現するためには、ルータBはLAN環境A(192.168.0.0/24)がL3SWの向こう側にあるというルーティングを持つ必要がありますし、 >・LAN環境BのPCからルータAを経由し、インターネット、メールの利用 を実現するためには、ルータAはLAN環境B(192.168.10.0/24)がL3SWの向こう側にあるというルーティングを持つ必要があるからです
その他の回答 (2)
- Toshi0230
- ベストアンサー率51% (836/1635)
質問文を読む限り、実現は可能と思えますね。もっとも、ルータAとルータBにはstatic routeの追加設定が必要になるでしょうけど。 要件がLAN環境AとLAN環境Bを統合したい、ということのようですので、技術的には難しい問題ではないです。製品選びはコストの問題も絡んでくるので難しいかもしれませんが、いろいろ資料を集めるなりしてやってみてください。 コスト面で難しいようだったら、無理にL3スイッチを入れなくても、ブロードバンドルータをLAN環境AとLAN環境Bをつなぐローカルルータとして設置しても大丈夫だと思いますね。この程度の台数であれば。(まぁ、トラフィックがよっぽど高いのであれば話はちがってきますけど)
補足
ルータA/ルータBの設定変更をせずに、L3SWでなんとかしようと思っていましたが、ルータA/ルータBにルーティング設定をする必要があるのですね。回答ありがとうございました。
- 774danger
- ベストアンサー率53% (1010/1877)
LAN環境AとLAN環境Bの間にL3SWを入れてルーティングしようって話ですよね? L3SWに関しては、 ・デフォルトゲートウェイをルータAのローカルIP ・ip route 172.16.71.216/29 gateway ルータBのローカルIP でいいです ルータAに関しては、 ・ip route 172.16.71.216/29 gateway L3SWのLAN環境AのローカルIP ・ip route 192.168.10.0/24 gateway L3SWのLAN環境AのローカルIP ルータBに関しては、 ・デフォルトゲートウェイをL3SWのLAN環境BのローカルIP (ただし、172.16.71.216/29と192.168.10.0/24以外の個別ネットワークがある場合は個別にスタティックルーティングを設定する必要あり) という感じでルーティングを設定する必要があります というか、可能ならルータA/Bを取っ払ってL3SWに集約してしまったほうがネットワーク全体のパフォーマンスも上がるのでは?
補足
回答ありがとうございます。 LAN環境BのルータBの設定変更にプロバイダとの契約上での制約があり、 設定変更が厳しいので、ルータA/Bの設定は変更せずL3SWを導入できれば、 ・LAN環境AのPCからルータBを経由し、イントラシステムの利用 ・LAN環境BのPCからルータAを経由し、インターネット、メールの利用 の実現が可能かと思ったしだいです。導入イメージはこのようなイメージで、 L3S上でのルーティング以外にルータA、ルータBにもルーティングの設定の 追加が必要になるのでしょうか?宜しくお願いします。 ※導入イメージ ○LAN環境A ○LAN環境B インターネット網 データセンター │ │ ルータA(ファイアウォール) ルータB(ファイアウォール) │192.168.0.0/24 │192.168.71.0/24 L3スイッチ(購入検討)――――――――┤ │ │ HUB HUB │ │ サーバ、PC、PC・・・ PC、PC・・・
お礼
予算的な観点から[パターン1]をベースに検討することになりました。 ありがとうございました。
補足
回答ありがとうございました。やはり、ルータA、ルータBにもルーティング設定することも必要みたいですね。このやり方以外にL3SWにNAT機能を搭載できるような記述をどこかで見かけましたので、方法としては2つで[パターン2]で実現ができる安価な製品があるかないかそのあたりでも探してみようと思います。もし、情報をお持ちでしたらご教示の程、宜しくお願いします。 [パターン1] ・L3SW導入+VLAN+ルーティング設定追加 ・ルータAルーティング設定追加又は変更 ・ルータBルーティング設定追加又は変更 [パターン2] ・L3SW導入+VLAN+ルーティング設定追加 ・L3SWへNAT機能(オプション)追加