※ ChatGPTを利用し、要約された質問です(原文:VLANの考え方として正しいでしょうか?)
VLANの考え方とは?
このQ&Aのポイント
VLAN(Virtual LAN)は、ネットワークのセグメントを仮想的に分割する技術です。
マルチプルVLANを使用することで、1つの物理的なネットワーク上で複数の仮想ネットワークを構築できます。
VLANを利用することで、セキュリティの向上やネットワークの効率化が可能です。
現在、1階の事務所に引いてあるインターネット回線を、社内用とお客様用にマルチプルVLANで分けて使用しています。
具体的には、16ポートのL2スイッチのポート1をルータに接続し、1~12と、1と13、1と14、1と15、1と16、というふうに分け、社内用のPCは1~12に接続し、それぞれデータやプリンタを共有しています。
13~16はお客様に解放し、インターネットだけ利用できるようにしてあります。そこから社内用にアクセスできないのはもちろん、お客様同士も相互にアクセスできないようになっています。
今回、2階にも16ポートのL2スイッチを用意しました。
1階と同じようにポート1~12を社内用、13~16をお客様へ解放したいと思っています。
1階と2階の1~12はそれぞれ社内用ですので、1階と2階それぞれのPCでデータの共有をしたいと思います。
「各ポートは独立していてルータだけ共有する」というとマンションの各部屋を接続しているようなイメージですが、マンションと違うのは全ポートが独立ではなく、スイッチの半分は社内用として共有させ、もう半分はそれぞれ独立させたいと言うことです。
この場合、2階のスイッチはどのような設定にするのが良いでしょうか。
ルータ(インターネットへの出口)は1階にしかありません。
例えば、1階のスイッチの設定はそのままに、2階スイッチのポートを1~12、13と14、13と15、13と16と分けて、2階のポート1と1階の2~12のどこか、2階のポート13と1階の13~16のどこかに、2本のLANケーブルで接続する、という考えならいかがでしょうか?
その他、上記を実現する為の良い設定がありましたら、アドバイスよろしくお願いします。
お礼
ご回答ありがとうございます。 実は最初はタグVLANで考えていたのですが、マンションやホテルのような各ポートを独立させる事が含まれる場合、タグVLANよりマルチプルで分けていった方が良いかと考え、現在の形を考えていました。 タグLANでトランクポートを複数用意するというのは、考えていませんでした。 マルチプルVLANで組み合わせていって、上記希望の通り問題なく動作するようにはなったのですが、それがベストなのかどうかはわかりません。 もう一度タグVLANで校正した場合どうすれば良いかも考えてみたいと思います。 アドバイスありがとうございました。