• 締切済み

L3スイッチでこんなできるのか?

テクニカルエンジニア(ネットワーク)のH14午後2の問1の設問5の(3)をやっていて疑問に思ったので質問させていただきます。 まず、 ・L3SWを使う ・L3SWでVLANは作成しない。 ・フィルタリング機能は使う (こんな使い方あまりしないと思うのですが問題に出ていたんですよね。) このとき例えばL3SW上に ・PC1(192.168.0.10) ・PC2(192.168.0.20) ・PC2(192.168.0.30) がつながれていたとする(VLANは使わないのですべて同一セグメント)と例えば 192.168.0.10→192.168.0.20 許可 192.168.0.10→192.168.0.30 拒否 なんてできるのですか?

みんなの回答

  • stsu
  • ベストアンサー率62% (83/132)
回答No.2

本当にこんな設問が出されたのですか? 実際にはこういう設定をするケースはほとんど無いと思い ますが、大抵のL3SWにはアクセスリスト機能(フィルタリ ング機能の一種)があるので、設定自体は可能ですね。 強いて使うケースを想定すると、企業間通信が思い浮かび ますが、レアケースでしょう。

holydevil
質問者

補足

http://www.tomnetwork.net/ で確認してください。私の認識が違ってないとはいえませんので。でも本当にできるのでしょうか?私も一度もこんな設定のやり方聞いたことありませんので・・・。

すると、全ての回答が全文表示されます。
  • open_ssh
  • ベストアンサー率35% (6/17)
回答No.1

テクニカルエンジニア(ネットワーク)はとてもほしいのですが持っていなくて設問に合った答えかどうかわかりませんが..... すべてクラスCの24ビットマスクとして考えるとすべてのPCは同じネットワークアドレスですのでゲートウェイへパケットを投げることはありません。 ですのでL3SWのフィルタリング設定はこの通信には反映しないと考えられますが。 つまり 192.168.0.10→192.168.0.20 許可 192.168.0.10→192.168.0.30 拒否 は出来ないのではないでしょうか。

holydevil
質問者

補足

ゲートウェイへパケット?というのがよくわかりませんが問題ではどうもVLANインターフェイスは設定していないようでしたよ。L2SWと同じ使い方でした。そしてL2SWのなかにアクセスフィルタを埋め込んだイメージです。それをL3SWと問題ではしてました。確かにL3ですが・・・そんな使い方するか?って感じです。一度問題やってみてください。かなり意味がわからない問題ですよ。

すると、全ての回答が全文表示されます。

関連するQ&A