
以下の設定例を参考にして、Buffalo社製のスイッチ「BS-GS2016」2台を使用してVLANを構築しました。
2台のVLANスイッチは、No.16のポート同士をタグ接続しています。
http://buffalo.jp/support_s/guide2/manual/bs-gs/ …
【質問1】
管理者PCのポートが「1」になっていますが、
上記設定例では、設定画面にアクセスすることができません。
管理者PCから設定画面にアクセスするには、どういう設定にしたらよいでしょうか。
【質問2】
上記設定例では、VLAN「Soumu」とVLAN「Eigyo」は相互に通信できませんが、
VLAN「Soumu」はVLAN「Eigyo」にアクセスできるがVLAN「Eigyo」はVLAN「Soumu」にアクセスできないようにするには、どういう設定にしたらよいでしょうか。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
【回答1】
設定例のStep1-4の画面にある「管理VLAN」のチェックをつけたVLANが設定画面に入れるVLANです。
管理者PCを接続するポートが所属しているVLANを管理VLANにしてください。
【回答2】
異なるVLAN間で通信をする場合はルーティングをする必要があります。
スイッチとは別にルーターを用意して
・VLAN「Soumu」のIPアドレスは192.168.1.254
・VLAN「Eigyo」のIPアドレスは192.168.2.254
の様にVLANごとに異なるIPアドレスを設定します。
PCにはVLAN「Soumu」なら192.168.1.xxx、VLAN「Eigyo」なら192.168.2.xxxのようにIPアドレスを設定し、
デフォルトゲートウェイにはルーター側に設定したIPアドレスを指定します。
これで、パケットをルータを介してVLAN間の通信が可能になります。
あとはルーターのパケットフィルタ機能でVLAN「Soumu」とVLAN「Eigyo」間の通信を制御すればOKです。
イメージ的には以下のサイトの3枚目の画像が近いとおもいます。
http://www.infraexpert.com/study/vlanz8.html
【補足1】
BS-GS2016にもルーティング機能がありVLAN間を通信させることは可能な様です。
さらにIPv4 ACL機能により通信の制限も出来ますが、おそらく静的フィルタリングしかできないと思われるので
Soumu→Eigyoの通信を実現する為には、Soumu←→Eigyoの双方向の通信を許可しないとならないと思われます。
(結果としてEigyoからSoumuへの通信もできてしまう。)
動的フィルタリングが可能なルーターを使用すればSoumuからの通信のみ許可できます。
これについては以下のページのTCP/IP入門・ネットワーク入門 PartⅣにある
静的フィルタリング、動的フィルタリングについての解説が参考になります。
http://atnetwork.info/tcpip/
【補足2】
Soumu、Eigyoに加えてインターネットも繋ぐ場合、IPアドレスを3つ以上持てるルーターが必要です。
細かなフィルタリングの設定をする事も考えると業務用のルーターを使用する事になると思います。
ヤマハのNVR530とか。
ご回答ありがとうございます。
【回答1】について
アドバイスのとおり補足コメントの【設定1】のように設定したところ、
ポート1から設定画面にアクセスできました。
ありがとうございます。
お礼に画像を添付できないので補足コメントに掲載させていただきましたが、
上記2つの設定【設定1】【設定2】は、等価と考えてよいのでしょうか。
この設定事例の例2と例3を組み合わせると、【設定2】になるように思いますが、いかがでしょうか。
http://buffalo.jp/support_s/guide2/manual/bs-gs/ …
【回答2】について
ヤマハのルータを使っていますので、そこで設定してみたいと思いますが、
その前に、教えていただいた各資料を参考にしっかりと知識を得るところから始めたいと思います。
ネットワーク系の資格を持っていますが、本業ではないので、こういう大きな作業のたびに勉強し直しが必要ですね。
大変勉強になります。ありがとうございました。
No.2
- 回答日時:
おそらくUを2つのvlanで設定しているポートからは両方のフレームが出力されますが、
タグなしの状態でpcからポートにとどいたフレームはpvidで指定したvlanのものとして扱われると思います。
複数のvlanをタグなしで同じポートから出す設定自体が一般的ではないとおもいますので
正直言って考えたことのない設定です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
2重ルータで外部からルータの...
-
NTT AP-500KI について
-
ThunderboltブリッジとLAN接続...
-
IPアドレスってPCごと?接...
-
セグメントを越えたPCへのping
-
違うネットワークに属するPC...
-
YAMAHAルータでwan側の1日のト...
-
グローバルIPがしょっちゅう...
-
ファイアウォールの前にあるル...
-
パソコンのルーター化は、本物...
-
wifiルーターを替えたらswitchb...
-
サーバーとルーターの違い
-
SONYのXperia 10 IV SO-52C をd...
-
Fortigate 30Dが初期化できませ...
-
無線LANルーター(Wi-Fiルーター...
-
フリーWi-FiがIPアドレス取得中...
-
プリントサーバーとネットワー...
-
YAMAHAのルータの仕様にある”NA...
-
無線LAN内蔵のパソコンを有...
-
IO-DATA LANDISK HDL-2Uシリー...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
スイッチのVLAN設定について
-
DiXiM Play for J:COMを利用す...
-
一軒家の自宅を購入し、1階にリ...
-
Airstationの設定画面がでない。
-
ヤマハルーター RTX830の接続・...
-
ThunderboltブリッジとLAN接続...
-
Fedora7 DNS設定後ネット接続...
-
ファイアーウォールを無効に設...
-
無線LANルーターについてお...
-
ブリッジ設定の解除
-
無線ランのバージョンアップに...
-
DVDレコーダーのネットワーク接...
-
親によってインターネット制限...
-
RT200KI の初期化について
-
URLフィルタルールの追加(設定...
-
2重ルータで外部からルータの...
-
NTT AP-500KI について
-
無線LANで暗号を設定すると接続...
-
設定について
-
IEなどの設定保存
おすすめ情報
以下の2つの設定は、等価と考えてよいのでしょうか。
VLANスイッチ1,2は、ポート16でタグ接続しています。
設定1
設定2